Закрыть
trashg4ng » Стена » Запись

После видоса и еще одного проектика опять полез ковырять свой VPN. Главная цель была одна - нормально обойти блокировки Telegram именно через российский сервер.

Долго ебался с тем, как вообще подружить MTProto и VLESS. Сначала поднял обычный прокси. Сам по себе работал вообще без вопросов. Но стоило включить одновременно VPN + Proxy - начиналась какая-то ебанина. И тут я подумал: а нахуя вообще заставлять человека включать десять способов обхода, если можно всю эту хуйню засунуть внутрь самого VPN?

В итоге сделал так: SOCKS5 теперь живет только внутри локалки сервера, а Xray сам берет весь телеграмовский трафик и отправляет его туда. В итоге клиент вообще не ебется с настройками, весь трафик до VPN шифруется, DPI видит хуй, а всю логику обхода можно спокойно крутить уже на сервере.

Ну и раз уж полез во все это - заодно накатал нормальную панель управления прокси. Теперь можно переключать MTProto/SOCKS5, править DC, маршрутизацию, настройки Xray и не открывать каждый раз километровые JSON'ы ради одной строчки.

И... блять. Оно реально заработало.

Но дальше вообще какая-то магия.

РКН каким-то образом перебанил вообще почти все IP Telegram, которые я проверял. Кроме одного.
149.[ДАННЫЕ УДАЛЕНЫ]

Вот какого хуя именно он живой - вообще без понятия. То ли кто-то где-то проебался, то ли есть какая-то логика, которую я пока не раскопал. Короче, буду дальше копаться.

Если кому интересно посмотреть, что вообще получилось, или тоже хочется поебаться с этим всем - вот репа:

https://github.com/SlyFox-maker/MTPawy

Берегите себя и свою свободу в интернете, дорогие дегенераты
Показать больше
Автор: Sly
Пожаловаться  |  Поделиться

Комментарии (4)

Ну, есть же некие сомнительные клиенты, которые позволяют пользоваться телегой без VPN, но при этом отправляют данные на сервера Яндекс и ВКонтакта. Возможно для них этот IPшник и оставили рабочим.

Но это так, шизотеория.
Александр Шефер, Ну кстати как варик, хотя если бы была цель заблокать полностью и читать - я бы наверно забугром хуйнул какой то доверенный свой сервак, но через него все логировать. Ну кароче как вариант, хз
Sly, то это дополнительные расходы. А так можно оставить один шлюз доступа, а бюджет попилить. Профит.
Александр Шефер, А че нет. Надо будет какую то пустышку завести и посмотреть куда запросы идут, может и трасировочку получится сделать хаха. Но это может потом и если желание будет

Действия