Ник Пост Дата
luidefines(Денис)

Недавно совсем была от ркн какая-то попытка https трафик посадить или что это было… В общем, появились мысли, что нужен запасной вариант прокси. сейчас имеею попсовый vless reality с воровством своего же сертификата. смотрю я на juicity, tuic v5, ss с плагинами и Hysteria 2. информации на ру/англ почти что и нет. есть ли те, кто работал с этими протоколами? да и есть ли смысл от них? читал, что quic блокировали как-то в одно время, но сейчас вроде бы нормально.

2025-01-15T14:20:35.930Z
denium

Советую изучить dns over icmp (pingtunnel), по крайней мере. Говорят, скорость неплохая.

2025-01-15T14:39:48.495Z
xX_RUP3R7_P4UL50N_Xx

Я вторым Inbound’ом (рядом с VLESS) повесил ванильный Shadowsocks-2022 на рандомном порту. Ясное дело не панацея, но зато настраивается в два клика, а при таких странных блокировках (как вчерашняя) вполне может помочь, если интернет срочно нужен будет.

2025-01-15T14:42:38.165Z
luidefines(Денис)

почитаю, спасибо!

2025-01-15T14:43:41.292Z
luidefines(Денис)

ну сомнительно, конечно. его детектят уже легко, насколько я знаю. если не ошибаюсь, у hysteria есть мимикрия под условные wechat и uTP. Хз, может, умные люди что-нибудь нашли уже этакое интересное.

2025-01-15T14:46:16.651Z
xX_RUP3R7_P4UL50N_Xx

Обычный Shadowsocks да, но не Shadowsocks-2022. Разумеется и его могут в критический момент блокнуть, т.к. со стороны выглядит как нечто непонятное (в отличии от HTTPS / 443), что делает его очень похожим на MTProto Proxy (шифрованный трафик телеграма), а он на данный момент в списке “разрешённых” и довольно “важных”, так что уже своего рода маскировка получается. По крайней мере вчера он работал, в то время как даже правильно настроенный VLESS нет.

WeChat всё-же больше актуален для Китая, в России большой поток на него будет выглядить несколько странно (к тому же при обращении на IP серверов вне Китая), а uTP насколько я знаю у некоторых операторов по дефолту обрублен (ибо торренты).

Могу в чём то ошибаться, в конце концов сам многое открыл для себя только недавно. Всё вышенаписанное - личное ИМХО (так, на всякий случай).

2025-01-15T15:00:44.978Z
luidefines(Денис)

да, понятное дело. я тут скорее к тому, что эти udp прокси весьма интересные и инфы мало. надеюсь, что кто-нибудь осведомленный поделиться знаниями. у меня на второй впске, которая у меня как бы для друзей/родных стоит hysteria 2. по какому-то рандомному видосу с интернетов настроил, тоже работала во время отвала инета вчерашнего. но я понятия не имею, как именно она работает, на что похожа. а про тот же juicity так вообще ничего не нашел.

2025-01-15T15:05:51.863Z
xX_RUP3R7_P4UL50N_Xx

В этой статье отлично расписано про протоколы, их расширения, а так же клиенты и прочее.
Информация может быть немного устаревшей, но в базе своей до сих пор остаётся весьма актуальной.

P.s. Доступ через проксю / впн, на российском айпишнике дальше предупреждения не пускает.

2025-01-15T15:14:45.689Z
luidefines(Денис)

ее читал, но там обо всем и поверхностно как-то.

2025-01-15T15:48:32.454Z
Anonimno(Anonimno)

Перестали блокировать на мобильном трафике?

2025-01-15T16:10:45.889Z
xX_RUP3R7_P4UL50N_Xx

Йота (мобильный) и РТК (домашний), вроде работает, проверял минут 5-10, заходя на разные сайты.

Юзал дефолтный Shadowsoks 2022-blake3-aes-256-gcm (В 3x-ui почему-то нет упоминания про 2022, видимо по умолчанию идёт уже новый, а поддержка старого выпилили. По крайней мере клиенты пишут что конфиг именно SS-2022).

2025-01-15T16:45:25.950Z
0ka(0ka)

Ss 2022-blake3-aes-128-gcm на моб мегафоне половина хендшейков не проходят

2025-01-15T16:51:00.244Z
1unknown(Unknown)

Кстати, появилась идея.
Можно попробовать мимикрировать на том же порту, что и работает приложение Telegram - TCP 5222.
Хотя будет ли это перекрывать работу самого ТГ?
Так же можно поднять свой MTProto на своём VPS.

Читал в ТГ на днях что телегу внесли когда-то в “белый” список в ТСПУ, то есть её вообще не трогают ни при каких конфигурациях.

2025-01-15T17:20:03.116Z
xX_RUP3R7_P4UL50N_Xx

Хорошая мысль. Но разве для MTProxy по умолчанию телеграм не использует 443 порт? (по крайней мере в интернете именно про него и пишут)

2025-01-15T17:31:16.217Z
TikTak(TikTak)

мимопроходил

Вот именно что “на данный момент”. Тг уже пытались блокировать, so…
Имхо вчерашний крэш не особо показателен. у меня не работали я.ру, т.ми, мэйлру тоже почту не открывал, например. ( по ходу кто то кривую обнову на тспу раскатал)
А всякий тележный и прочий непонятный шифротраф могут легко начать фильтровать. Так что это сомнительное решение на дальнюю перспективу, опять же имхо.
Ну разве что в локальном чебурнете не будет смысла это фильтровать, да и то не факт…

2025-01-15T17:57:34.450Z
denium

у меня не работали

Тут ещё уточнение, какой у вас dns. Если зарубежный doh принудительно в браузере, то это узкое горлышко было в том сбое.

2025-01-15T18:03:46.359Z
TikTak(TikTak)

у меня гугловские восьмёрки были обычные…
а второй альтернативный днс - провайдерский
в броузере без doh

2025-01-15T18:05:35.273Z
notcvnt

А есть ли толк? Не проще ли уже SS использовать?
Если РКН просекёт что таким промышлают они белые списки ip могут сделать и усё. Звучит классно и интересно, но вот на практике при локдаунах надо ещё глянуть будут. Что SS, что MtProto - это неизвестный поток байт, белый список протоколов не переживут оба

2025-01-15T18:36:42.412Z
Basques

Коллеги, а эти ТСПУ, они работают только на выход или на вход тоже? Ну, например, если они тем или иным способом, вплоть до белых списков, станут блокировать соединения клиента из России с VPS за рубежом, поможет ли разворачивание этой схемы задом-наперед, то есть когда зарубежный сервер будет устанавливать соединение с хостом по эту сторону ТСПУ, а затем через созданный VPN-канал пользователь будет ходить в зарубежный интернет?

2025-01-15T19:48:41.619Z
denium

Шанс есть. Обычно блокируют исходящие. Но если зарубежный клиент к вам в РФ подключится, ведь он будет использовать ваш интернет, а не вы его? :thinking:

2025-01-15T20:43:32.904Z
Basques

Если это не прокси, а полноценный VPN, то наверное роутинг можно настроить в нужную мне сторону?

2025-01-15T21:12:37.245Z
sakontwist

Между прочим, xray core умеет строить “обратные подключения”, когда “сервер” цепляется к “клиенту”, но запросы идут в обычном направлении Xray-docs-next/docs/ru/config/reverse.md at main · XTLS/Xray-docs-next · GitHub

2025-01-15T21:26:46.626Z
nami

Ребят подскажите какая версия SS используется в последней версии 3x-ui? Нигде не могу найти.

2025-01-15T23:27:29.529Z
sakontwist

Так 3x-ui это вроде обвязка для xray, а там ss 2022 - Xray-docs-next/docs/ru/config/outbounds/shadowsocks.md at main · XTLS/Xray-docs-next · GitHub

2025-01-16T07:16:59.163Z
xX_RUP3R7_P4UL50N_Xx

Если 3X-UI последней версии (в ранних можно было выбрать либо обычный, либо 2022), то там SS-2022 с разными видами шифрования.

Тот, который идёт по дефолту - оптимальней всего (blake 256).

2025-01-16T07:54:59.034Z
nami

Ясно, спасибо за ответ.

2025-01-16T23:13:14.427Z