Обход "белых списков" мобильных операторов (частичный)

Argos

Местный
Подтвержденный
Сообщения
1.486
Реакции
1.340
Продажи
4
Кешбек
2.61$
Вижу, что тема по "белым спискам" набирает популярность, поэтому выкладываю в публичный доступ простой в настройке и недорогой метод по обходу "белых списков", метод работает не у всех мобильных операторов, не во всех регионах и в любой момент может быть закрыт, но пока работает хоть как-то, можно использовать
Метод основан на протоколе VLESS с Reality с подменой SNI на тот, который есть в "белых списках", методы с использованием CDN описывать не хочу, т.к. это долго, дорого и сложно для простого пользователя, поэтому выбрал для гайда самый простой метод

Для реализации метода нам нужен будет сервер с IP из подсети, которая не заблокирована РКН, найти такого хостера не сложно, хватит самого минимального сервера 1 ядром процессора и 1ГБ ОЗУ, сервер будем использовать на Ubuntu 25.04

Арендуем сервер, подключаемся к нему по SSH по команде:
Код:
ssh root@ip_сервера
В ip_сервера указываем IP адрес арендованного VPS
Как защищать SSH-соединение много раз написано в других гайдах на форуме и не только, тут не будем на этом заострять внимание, будем считать, что перед дальнейшими действиями вы уже всё это проделали на сервере
Теперь надо установить Xray, можно сделать это вручную, используя только консоль, но это проблемно для новичков, а т.к. гайд рассчитан на широкую аудиторию, то будем делать всё максимально просто, а именно использовать 3X-UI ( ), который ставится одной командой:
Код:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Установили, получили данные для входа и ссылку для входа в панель управления Xray, заходим в панель

Предупреждение браузера игнорируем
WL-1.png


Тут вводим логин и пароль, которые нам выдал скрипт после установки

WL-2.png


Идем в раздел Inbounds

WL-3.png



Создаем новый инбаунд

WL-4.png


Настройки задаем вот такие:
Ниже напишу, на что стоит обратить внимание
WL-5.png

WL-6.png

WL-7.png


Если не нужно постквантовое шифрование, то всякие mldsa и authentication можете не включать, я включил просто для примера, не все VPN-клиенты поддерживают эту функцию
Значение Port можно оставить случайным, либо заменить на 443, иногда работает только 443, поэтому я рекомендую заменить всё таки, если порт на сервере свободен
И главное, это значение Target и SNI, в примере я показал маскировку под подключение к мессенджеру Max, это не всегда срабатывает и в ряде случаев надо подбирать нужное значение SNI и Target, если вдруг не сработало, то вот ещё пара примеров SNI и Target:
Target - eh.vk.com:443
SNI - eh.vk.com

Target - mirror.yandex.ru:443
SNI - mirror.yandex.ru

Target - id.ozon.ru:443
SNI - id.ozon.ru

В комментариях под гайдом можете написать свои SNI, которые у вас работают в условиях "белых списков"

Чтобы получить QR для подключения после создания инбаунда нажимаем вот сюда:
WL-8.png


Для подключения рекомендую приложения:
iOS - Streisand
Android - v2rayNG
Если вдруг белые списки появятся и у домашних провайдеров на ПК, то для ПК подойдет приложение Throne
 
спасибо за крутую тему. 2 вопроса есть только: 1) как понять что сервер для аренды не запрещен ркн? достаточно ли того, если на сайт с арендой заходит без впн? 2) важен ли выбор страны при аренде сервера? обязательно нужен российский, либо можно взять европейский какой-нибудь сервак? спасибо.
 
спасибо за крутую тему. 2 вопроса есть только: 1) как понять что сервер для аренды не запрещен ркн?
Попробовать подключиться к нему
достаточно ли того, если на сайт с арендой заходит без впн?
Нет, у сервера и сайта хостера разные IP
2) важен ли выбор страны при аренде сервера? обязательно нужен российский, либо можно взять европейский какой-нибудь сервак? спасибо.
Для описанного метода не важен, но обход по SNI уже нигде почти не работает
 
Попробовать подключиться к нему

Нет, у сервера и сайта хостера разные IP

Для описанного метода не важен, но обход по SNI уже нигде почти не работает
понял, спасибо, а есть ли на данный момент рабочие методы обхода ограничений?
 
понял, спасибо, а есть ли на данный момент рабочие методы обхода ограничений?
Да, получаете VPS с IP из белых списков, разворачиваете на нем VPN с Vless Reality с маскировкой под домен из белых списков и будет работать даже в условиях блокировок по CIDR
 
здравствуйте, это безопастный обход списков тоисть российские власти неувидит что я делаю ? можно в даркнети сидеть и общатся ? где можно арендовать vps подскажите?
Вижу, что тема по "белым спискам" набирает популярность, поэтому выкладываю в публичный доступ простой в настройке и недорогой метод по обходу "белых списков", метод работает не у всех мобильных операторов, не во всех регионах и в любой момент может быть закрыт, но пока работает хоть как-то, можно использовать
Метод основан на протоколе VLESS с Reality с подменой SNI на тот, который есть в "белых списках", методы с использованием CDN описывать не хочу, т.к. это долго, дорого и сложно для простого пользователя, поэтому выбрал для гайда самый простой метод

Для реализации метода нам нужен будет сервер с IP из подсети, которая не заблокирована РКН, найти такого хостера не сложно, хватит самого минимального сервера 1 ядром процессора и 1ГБ ОЗУ, сервер будем использовать на Ubuntu 25.04

Арендуем сервер, подключаемся к нему по SSH по команде:
Код:
ssh root@ip_сервера
В ip_сервера указываем IP адрес арендованного VPS
Как защищать SSH-соединение много раз написано в других гайдах на форуме и не только, тут не будем на этом заострять внимание, будем считать, что перед дальнейшими действиями вы уже всё это проделали на сервере
Теперь надо установить Xray, можно сделать это вручную, используя только консоль, но это проблемно для новичков, а т.к. гайд рассчитан на широкую аудиторию, то будем делать всё максимально просто, а именно использовать 3X-UI ( ), который ставится одной командой:
Код:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Установили, получили данные для входа и ссылку для входа в панель управления Xray, заходим в панель

Предупреждение браузера игнорируем
Посмотреть вложение 2355829

Тут вводим логин и пароль, которые нам выдал скрипт после установки

Посмотреть вложение 2355830

Идем в раздел Inbounds

Посмотреть вложение 2355831


Создаем новый инбаунд

Посмотреть вложение 2355833

Настройки задаем вот такие:
Ниже напишу, на что стоит обратить внимание
Посмотреть вложение 2355835
Посмотреть вложение 2355837
Посмотреть вложение 2355839

Если не нужно постквантовое шифрование, то всякие mldsa и authentication можете не включать, я включил просто для примера, не все VPN-клиенты поддерживают эту функцию
Значение Port можно оставить случайным, либо заменить на 443, иногда работает только 443, поэтому я рекомендую заменить всё таки, если порт на сервере свободен
И главное, это значение Target и SNI, в примере я показал маскировку под подключение к мессенджеру Max, это не всегда срабатывает и в ряде случаев надо подбирать нужное значение SNI и Target, если вдруг не сработало, то вот ещё пара примеров SNI и Target:
Target - eh.vk.com:443
SNI - eh.vk.com

Target - mirror.yandex.ru:443
SNI - mirror.yandex.ru

Target - id.ozon.ru:443
SNI - id.ozon.ru

В комментариях под гайдом можете написать свои SNI, которые у вас работают в условиях "белых списков"

Чтобы получить QR для подключения после создания инбаунда нажимаем вот сюда:
Посмотреть вложение 2355849

Для подключения рекомендую приложения:
iOS - Streisand
Android - v2rayNG
Если вдруг белые списки появятся и у домашних провайдеров на ПК, то для ПК подойдет приложение Throne
 
Годнота
Сообщение обновлено:

Хороший пост, спасибо автору
Сообщение обновлено:

Годно написано
Сообщение обновлено:

Полезный материал
 
Последнее редактирование:
Актуально, спасибо
 

Похожие темы

В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
В браузере Mozilla Firefox есть возможность включить использование протоколов DNS over HTTPS и Encrypted SNI. Настроим вместе DoH и ESNI в браузере Mozilla Firefox через провайдера Cloudflare. Что такое DoH и ESNI? DoH — DNS over HTTPS Обращение к DNS серверу для разрешения доменных имён...
Ответы
6
Просмотры
Очень актуальная тема в наше время - собственный VPN, да ещё и такой, чтобы не заблокировали на уровне протокола, как openvpn и wireguard. Сейчас в России стали популярны протоколы Shadowsocks и Vless, которые давно уже используются в Китае для обхода их местных блокировок, и, по моему опыту...
Ответы
13
Просмотры
Роскомнадзор начал блокировать работу VPN в сервисах, основанных на протоколе VLESS, cообщил в субботу профильный телеграм-канал Tech Talk. Проблемы с работой сервисов по обходу блокировок фиксируются в регионах Сибири, Екатеринбурге, Казани и Волгограде. «Логи и репорты подтверждают, что...
Ответы
1
Просмотры
875
Размышления на тему Чебурнета, и вероятные методы анонимной работы в этом прогнозированном мире 1) Что такое чебурнет? Это такое полушуточное название российской концепции закрытого внутреннего Интернете. Когда-то это казалось лишь мемом, однако сейчас все больше шансов,что мы придем именно...
Ответы
18
Просмотры
Назад
Сверху Снизу