Please open Telegram to view this post
VIEW IN TELEGRAM
❤94🥰18👏12😁4💯4
РКН опять что-то сломал?
Не поняли кто сломал и что — Амазон, Иран, Роскомнадзор илиПавел Дуров .
Пока что всё стабильно на наших системах — кайфуем дальше😎 😎
Не поняли кто сломал и что — Амазон, Иран, Роскомнадзор или
Пока что всё стабильно на наших системах — кайфуем дальше
Please open Telegram to view this post
VIEW IN TELEGRAM
👀150💯21☃6😎5❤4🏆3👎1🔥1😭1
@
@
iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP
iptables -A FORWARD -j DROP
Please open Telegram to view this post
VIEW IN TELEGRAM
😁191😨21🤡4❤2
🎂 Обходы блокировок YouTube (ВПН) | Ютуб не работает, ютуб мод, ютуб заблокирован замедлили 2026
Ан нет — в этот раз не РКН
🔥110😢35🤣12🤔6❤2😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁331❤🔥20🤣16❤6🐳6🌚4🤡1
Channel name was changed to «🎂 Обходы блокировок YouTube (ВПН) | Ютуб не работает, ютуб мод, ютуб заблокирован замедлили 2026»
Советую подписаться на коллег из «Шифровальни».
Много эксклюзивных материалов про блокировки в России и анонимность в интернете, которые кроме как там, особо нигде не прочесть. Иногда выходят даже классные туториалы.
В общем, переходите и подписывайтесь — @shifrovalnya.
Много эксклюзивных материалов про блокировки в России и анонимность в интернете, которые кроме как там, особо нигде не прочесть. Иногда выходят даже классные туториалы.
В общем, переходите и подписывайтесь — @shifrovalnya.
1👍82🏆10❤8🤮6🗿3🤷♀2🔥1
tun2socks опасен!
В день рождения Рунета мы узнали что почти все приложения на ядре x2ray используют некорректное и плохое ядро TUN tun2socks.
Минцифры, кажется, узнали об этом раньше чем мы и уже начали её эксплуатацию.
Happ - уязвим и особо опасен, не рекомендуется использовать ни при каких обстоятельствах.
v2RayTun - уязвим
V2BOX - уязвим
v2rayNG - уязвим
Hiddify - уязвим
Exclave - уязвим
Npv Tunnel - уязвим
Neko Box - уязвим
Безопасных клиентов ТУН на андроид нет.
Однако если поднимать прокси, а не ТУН адаптер - тогда используется чистое ядро и всё в порядке.
Единственный выход тут - заблокировать Happ на серверах своих подписок по UserAgent Happ/*. Помните - даже один пользователь вашего VPN сервера с уязвимым клиентом сдаст вас цензору с потрохами (включая входной ip и sni) и вашему серверу капут.
Иметь отдельные входные и выходные IP. Если цензор узнает ваш выходной IP, то вы все еще сможете подключаться к входному и пользоваться интернетом.
1а. Если у вас нет возможности получить второй IP, то в качестве альтернативы вы можете завернуть весь ваш выходной трафик в CloudFlare WARP.
Следует применить раздельную маршрутизацию. На российских IP адресах нет заблокированных ресурсов (с ними борются другими методами). Так что на клиентах вам следует иметь стратегию geoip:ru → direct, other → proxy.
На сервере вам нужно заблокировать доступ обратно в geoip:ru. Если вы этого не сделаете, то шпионы в яндексах/wb/ozon’ах и т.д. сдадут цензору то, что вы пользуетесь прокси и цензор сможет найтти ip подключения проанализировав паттерн трафика. Я понимаю, что решение это сложное и неудобное, но и обстоятельства сейчас особые
В день рождения Рунета мы узнали что почти все приложения на ядре x2ray используют некорректное и плохое ядро TUN tun2socks.
Минцифры, кажется, узнали об этом раньше чем мы и уже начали её эксплуатацию.
Happ - уязвим и особо опасен, не рекомендуется использовать ни при каких обстоятельствах.
v2RayTun - уязвим
V2BOX - уязвим
v2rayNG - уязвим
Hiddify - уязвим
Exclave - уязвим
Npv Tunnel - уязвим
Neko Box - уязвим
Безопасных клиентов ТУН на андроид нет.
Однако если поднимать прокси, а не ТУН адаптер - тогда используется чистое ядро и всё в порядке.
Единственный выход тут - заблокировать Happ на серверах своих подписок по UserAgent Happ/*. Помните - даже один пользователь вашего VPN сервера с уязвимым клиентом сдаст вас цензору с потрохами (включая входной ip и sni) и вашему серверу капут.
Иметь отдельные входные и выходные IP. Если цензор узнает ваш выходной IP, то вы все еще сможете подключаться к входному и пользоваться интернетом.
1а. Если у вас нет возможности получить второй IP, то в качестве альтернативы вы можете завернуть весь ваш выходной трафик в CloudFlare WARP.
Следует применить раздельную маршрутизацию. На российских IP адресах нет заблокированных ресурсов (с ними борются другими методами). Так что на клиентах вам следует иметь стратегию geoip:ru → direct, other → proxy.
На сервере вам нужно заблокировать доступ обратно в geoip:ru. Если вы этого не сделаете, то шпионы в яндексах/wb/ozon’ах и т.д. сдадут цензору то, что вы пользуетесь прокси и цензор сможет найтти ip подключения проанализировав паттерн трафика. Я понимаю, что решение это сложное и неудобное, но и обстоятельства сейчас особые
Наш ZapretKVN по умолчанию УЖЕ использует sing-box как на windows (так и в момент релиза на android).
Хабр
Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы
Вскоре после нахождения шпионского модуля в Max я обнаружил критическую уязвимость во всех известных VLESS клиентах. Эта уязвимость позволяет обходить per-app split tunneling и приватные пространства...
😱166🗿15❤10😭10🤡4😨4👍3😁2🔥1
🎂 Обходы блокировок YouTube (ВПН) | Ютуб не работает, ютуб мод, ютуб заблокирован замедлили 2026
tun2socks опасен! В день рождения Рунета мы узнали что почти все приложения на ядре x2ray используют некорректное и плохое ядро TUN tun2socks. Минцифры, кажется, узнали об этом раньше чем мы и уже начали её эксплуатацию. Happ - уязвим и особо опасен, не…
Фикс на виндовс для запрет квн должен выйти в течении пару дней (если потребуется).
👍119❤5🤬2🔥1
🎂 Обходы блокировок YouTube (ВПН) | Ютуб не работает, ютуб мод, ютуб заблокирован замедлили 2026
Фикс на виндовс для запрет квн должен выйти в течении пару дней (если потребуется).
Сетевой стек общий. Поэтому нужно задавать авторизацию на локальный socks5 прокси.
Шпион сможет увидеть порт socks5, но не сможет к нему подключиться, если он запаролен.
Проблема решается быстро и элегантно. Везде ставим пароли.
Шпион сможет увидеть порт socks5, но не сможет к нему подключиться, если он запаролен.
Проблема решается быстро и элегантно. Везде ставим пароли.
👍60🔥9❤8🤔1🤯1
Разработчики Happ только что в своей тг группе в явной форме отказались фиксить эту уязвимость (и с API и с split tunnel bypass)
🤡193🤣23👍10👀8❤2😢2🔥1👌1
Найден клиент где эту уявзимость можно выключить
https://f-droid.org/packages/io.github.saeeddev94.xray/
https://f-droid.org/packages/io.github.saeeddev94.xray/
f-droid.org
Xray | F-Droid - Free and Open Source Android App Repository
Xray GUI Client For Android
🔥77❤13👍4🎉4❤🔥1
Чтобы дальше не засорять канал основные подробности уже более технические буду рассказывать как обычно тут.
Telegram
🎂 @loop_uh | Канал для умных манулов
Схема работы VPN-клиента (как задумано)
Нормальная цепочка прохождения трафика на мобильном устройстве:
Приложение → VpnService (Android) → tun2socks → xray SOCKS5 (localhost:10808) → VPN-сервер → интернет
VpnService — это системный механизм Android, который…
Нормальная цепочка прохождения трафика на мобильном устройстве:
Приложение → VpnService (Android) → tun2socks → xray SOCKS5 (localhost:10808) → VPN-сервер → интернет
VpnService — это системный механизм Android, который…
❤28👍1
Искали в интернете и нашли ещё одну критическую CVE в sing-box (CVSS 9.1): обход SOCKS5-аутентификации в версиях до 1.4.5. Даже если вы включили auth — на старых sing-box оно обходится специально сформированным запросом (баг или фича?).
Все sing-box клиенты (Husi, Karing, SFA, Hiddify) должны использовать ядро ≥ 1.4.5.
Все sing-box клиенты (Husi, Karing, SFA, Hiddify) должны использовать ядро ≥ 1.4.5.
❤46👍4🔥1👌1
🎂 Обходы блокировок YouTube (ВПН) | Ютуб не работает, ютуб мод, ютуб заблокирован замедлили 2026
Искали в интернете и нашли ещё одну критическую CVE в sing-box (CVSS 9.1): обход SOCKS5-аутентификации в версиях до 1.4.5. Даже если вы включили auth — на старых sing-box оно обходится специально сформированным запросом (баг или фича?). Все sing-box клиенты…
Полный список после наших поисков
❤89😭29👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Ты не понимающий что происходит и будем ли мы все мертвы или шанс на то чтобы выжить ещё есть
❤232😁58😭23🐳5👍3🤣3
Please open Telegram to view this post
VIEW IN TELEGRAM
😭109❤11👀9🥰1🗿1