Сейчас очень мало блокировок по IP поэтому почти все ресурсы можно и нужно разблокировать через Zapret (разве что кроме whatsapp и telegram).
Так вы не только экономите деньги, уменьшаете пинг — но и спасаете интернет в РФ (и это не шутка).
Использования Zapret не нагружает интернет в РФ (а через VPN — да) что в глобальных масштабах позволяет уменьшить пинг для всех пользователей (и спасает оборудование которое в любой момент может выходить из строя).
Ведь чем больше пользователей сидят через VPN — тем больше нагрузка на магистральные сети на границе РФ — и тем сложнее им обрабатывать трафик.
🧿 Поставь расширение ipvfoobarbaz (GitHub · Chrome · Firefox).🧿 Открой проблемный сайт — расширение покажет все домены страницы и их IP-адреса.🧿 Нажми на букву справа от нужного IP — откроется карточка адреса, где в поле ASN/Company написан владелец (например, AS16625 — Akamai Technologies).🧿 В настройке пресета найди поиском профиль этого CDN (например, «Akamai TCP») — и перебирай стратегии для него, проверяя каждую по правилам из verify-strategy.🧿 Наполняя свой профиль, клади в него IP-диапазон из поля Range в ipset, а не домены: блокируют давно по подсетям, и один диапазон накрывает и сайт, и его поддомены, и трафик без имени (игры, UDP).🧿 Собранные адреса и домены можно отправить разработчикам — они попадут в категории по умолчанию.
Полная версия — https://publish.obsidian.md/zapret/Privacy/Zapret2/find-domain-owner
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍197❤45😢12🙏10💩7🥴6❤🔥5🔥4🫡3🕊2😘1
Сегодня мы написали большую статью (вернее несколько статей) о том что такое на самом деле vless и причем тут ЖЕНЩИНЫ
Project X — организация на GitHub (XTLS), развивающая ядро Xray-core, протокол маскировки REALITY и семейство технологий XTLS. Сайт: xtls.github.io.
Xray-core — это форк V2Ray (ноябрь 2020), случившийся из-за лицензионного конфликта вокруг XTLS-патча. Автор XTLS и VLESS — анонимный разработчик RPRX — ушёл из v2fly и основал собственный проект.
Главная идея всех технологий проекта — сделать прокси-трафик неотличимым от обычного HTTPS: XTLS убирает двойное шифрование, Vision маскирует паттерны «TLS внутри TLS», REALITY позволяет прикрываться настоящим чужим сайтом без собственного домена.
Сегодня Xray — де-факто стандарт обхода DPI-цензуры в Иране, Китае и России; вокруг него выросла экосистема клиентов (v2rayN, v2rayNG, Hiddify, Streisand) и панелей (3x-ui, Marzban).
Лицензия — MPL-2.0, версии с ~2024 года календарные (например v26.7.11 = 11 июля 2026).
VLESS — облегчённый (stateless) прокси-протокол, преемник VMess. Придуман разработчиком RPRX внутри проекта Project X.
Ключевая идея: сам протокол ничего не шифрует и не маскирует. Аутентификация — по одному UUID, а конфиденциальность делегируется внешнему слою (TLS, REALITY) и flow-контролю (XTLS-Vision).
Убрана времязависимая аутентификация VMess: не нужна синхронизация часов, протокол проще и быстрее.
Умеет flow (xtls-rprx-vision против детекта TLS-in-TLS), fallbacks (маскировка под настоящий сайт и защита от зондирования), XUDP (полноценный UDP с Full Cone NAT), работает поверх TCP/XHTTP/WebSocket/gRPC/mKCP.
С сентября 2025 (релиз v25.9.5) у VLESS появилось собственное пост-квантовое шифрование (ML-KEM-768 + X25519) — оно снимает жёсткое требование внешнего TLS и защищает от расшифровки «сейчас запишем — потом расшифруем».
REALITY — замена обычного серверного TLS. Владельцу прокси не нужен свой домен и сертификат: сервер маскируется под чужой публичный сайт (например крупный домен).
При рукопожатии сервер физически проксирует ClientHello клиента на настоящий сайт и возвращает его настоящий ответ. Для чужого наблюдателя сервер неотличим от порт-форварда на этот сайт.
«Свой» клиент опознаётся по криптографической метке, спрятанной в поле SessionId внутри ClientHello. Метка шифруется AES-GCM на общем секрете (X25519 ECDH) и невидима без серверного ключа.
Своему клиенту сервер выдаёт временный сертификат, «подписанный» HMAC на общем секрете — только владелец правильного ключа может его проверить. Чужой клиент/зонд получает настоящий сертификат реального сайта.
Итог: нет серверного TLS-отпечатка, есть защита от active probing, не нужен свой домен. Криптографически REALITY на 2026 год не вскрыт — DPI борется с ним поведенчески (см. разбор июня 2026).
VLESS, XTLS и REALITY — это три разные вещи на трёх разных уровнях, а не синонимы:
VLESS — протокол (что переносим): переносит UUID-аутентификацию и опции.
XTLS / Vision — flow-режим (как оптимизируем поток): убирает двойное шифрование «TLS-in-TLS» и маскирует длины пакетов.
REALITY — слой безопасности (чем шифруем снаружи): замена TLS, маскирующая сервер под чужой сайт.
XTLS — это НЕ шифр и не протокол. Это механизм управления потоком (flow-control) поверх уже установленного TLS или REALITY.
Vision (xtls-rprx-vision) — единственный живой режим XTLS на 2026 год. Старые origin/direct/splice полностью удалены из кода.
Рабочая связка выглядит так: VLESS + flow=xtls-rprx-vision + security=reality (или tls) — три independent оси, которые комбинируются.
Полная статья: https://publish.obsidian.md/zapret/Privacy/xray/project-x
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝101👍44❤24🤓6🙏3👎2🥰2👌2🥴2🕊1👀1
⏳ Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Мы поговорили про ROOT а теперь обучим вас как его получить.
Учить разблокировать загрузчик мы не будем так как способов реально много и всех не перечислить (да и это надо искать под свой телефон).
Лучше поговорим о двух самых популярных реализациях получения ROOT прав и его установке.
Например через ROOT можно как взламывать игры, так и обходить блкоировки.
☺️ Скачать | ☺️ Premium (донаты) | ☺️ Android, MacOS и др. ссылки
Учить разблокировать загрузчик мы не будем так как способов реально много и всех не перечислить (да и это надо искать под свой телефон).
Лучше поговорим о двух самых популярных реализациях получения ROOT прав и его установке.
Например через ROOT можно как взламывать игры, так и обходить блкоировки.
Magisk (автор — topjohnwu / John Wu) даёт root, патча загрузочный образ (boot.img или init_boot.img) и подгружая суперпользователя при загрузке. Это userspace-root, «надстройка над системой».
Ключевая идея — systemless: системный раздел физически не меняется, модификации накладываются поверх. Поэтому их легко откатить.
Возможности: выдача root приложениям, модули (systemless-моды), Zygisk (код в процессах приложений), DenyList/скрытие root от банков и античитов.
Ставится почти на любое устройство и не требует GKI-совместимого ядра — в отличие от KernelSU. Зато обнаруживается относительно легче.
Пошаговая установка (требования, патч образа, Samsung, OTA) — в отдельной заметке.
ReSukiSU — форк проекта SukiSU-Ultra, который сам является форком KernelSU. Слоган проекта — «Make SukiSU Great Again!». Заявленная цель форка: больше стабильности и более простая сборка ядра.
Это root на уровне ядра: суперпользователь встроен в само ядро Linux, а не подгружается в загрузчике, как у Magisk. Из-за этого его сложнее обнаружить, но нужно совместимое ядро.
Ключевые фишки семейства: KPM (запуск кода прямо в ядре), встроенный SUSFS (скрытие root от приложений), система метамодулей (systemless-модификации), совместимость с несколькими менеджерами (KernelSU, RKSU, MKSU, SukiSU).
Официально поддерживаются GKI 2.0 устройства (ядро Linux 5.10+). Старые ядра (от 3.4) тоже работают, но ядро придётся собирать вручную. Архитектуры: arm64-v8a, armeabi-v7a, x86_64.
Лицензия: код ядра — GPL-2.0-only, остальное — GPL-3.0-or-later.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤73👍22👎7🔥4🥰3💋3🙈3🤯2💅2🤷♀1🤓1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔146😡71🤬19❤14😢6👍3🤡3🍌2😭2🫡2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😨115😱20🤔8😁5🤯4👍2❤🔥1👀1
Наша быстрая и экономичная GUI-оболочка для современных VPN-протоколов на базе sing-box-extended.
Полностью бесплатная поддерживающие любой нужный вам ВПН сервис не заставляющий Вас использовать например наш @zapretvpns_bot. Вы сами решаете чем пользоваться.
— VLESS, VMess, Trojan, Shadowsocks, Hysteria2 и TUIC.
— WireGuard, AmneziaWG и совместимые конфигурации WARP.
— Импорт из ссылок, подписок, QR-кодов, буфера обмена, файлов и JSON.
— Проверка конфигурации перед её сохранением и запуском.
— Выбор отдельных приложений, которые должны использовать VPN.
— Гибкая маршрутизация: через VPN, напрямую или заблокировать.
— Готовые режимы: «Россия напрямую», «Россия через VPN», «Только выбранные сайты», «Обход LAN» и «Всё через VPN».
— Настройка правил для доменов, IP-адресов, CIDR и наборов правил.
— Автоматический DNS: DNS профиля → DNS Android → защищённый DoH через VPN.
— Rootless-защита от localhost-проб и внешних Clash/V2Ray API.
— Встроенная безопасная диагностика с понятными кодами ошибок и отчётом без паролей и конфигураций.
— Обновления Stable и Beta прямо из приложения.
— Поддержка Android 8 и новее.
Главное отличие ZapretKVN от обычных VPN-клиентов — через туннель проходит только действительно нужный трафик.
Невыбранные приложения вообще не попадают в TUN на уровне системы обеспечивая 0% накладных ресурсов и вычислений ЦП.
Российские сайты и локальная сеть по умолчанию открываются напрямую защищая IP адрес выходного сервера от слежки и случайного раскрытия.
Применены некоторые non-ROOT способы сокрытия впн адаптера чтобы РФ приложения не смогли вычислить адрес выходящего узла.
Отдельные приложения, сайты и IP можно отправить через VPN или заблокировать. Это снижает нагрузку на сам ВПН сервер, не расходует VPN-канал впустую и сохраняет обычный маршрут там, где обход не требуется.
Внутри работает один VPN-сервис, один TUN и один экземпляр ядра — без второго туннеля, постоянных health-check, бесконечных переподключений и фоновой синхронизации. Приложение не держит WakeLock и не запускает фоновые alarm, job или WorkManager-задачи.
Нативный интерфейс Material 3, открытый исходный код и полный контроль над тем, какие приложения и ресурсы используют VPN.
В дальнейшем ведётся работа над поддержкой mtproxy, wss транспортов и дополнительного фрагментирования или мультиплексирования влесс протоколов и обфускации семейства протоколов типа wireguard.
Подробнее о наших функциях
Подробнее о нашей архитектуре
Скачать — https://github.com/youtubediscord/ZapretKVN-android/releases/latest
Please open Telegram to view this post
VIEW IN TELEGRAM
51🤯181🔥164❤59🤔7👍6❤🔥5😁4🤮4💩2🌚2🥴1
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤107👍11🤯6💩5🦄3🔥1😈1👻1
⏳ Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Обновили магиск модуль — Улучшили стратегии по умолчанию — Добавили редактор hosts для быстрого обхода по айпи или гео ограничений
Сегодня мы объявляем о самом большом обновлении zapret2 на magisk для устройств с ROOT.
Кроме полностью переработанного пресета на стоковом и быстром Material 3 Expressive (который используется и в Zapret KVN) мы сменили стратегии и обновили логику — теперь модуль работает по таким же пресетам и профилям как и Zapret GUI на Windows.
Прошлая версия могла некорректно обрабатывать порты или затрагивать лишнее в результате чего была повышенная нагрузка.
Сейчас ничего этого нет и оптимизация на уровне сети теперь затрагивает только действительно нужные пакеты.
Вы можете перебирать пресеты целиком или на нужный сайт (также есть пресеты работающие на весь трафик при желании).
Мы также добавили поддержку не только Magisk, но и KernelSU и даже APatch.
По умолчанию модуль обрабатывает только трафик самого телефона: правила стоят на локальных цепочках
OUTPUT и INPUT, а пакеты подключённых к точке доступа устройств проходят через FORWARD и их не встречают.Переключатель Управление → Обход для точки доступа добавляет те же цепочки ещё и в
FORWARD, поэтому трафик клиентов точки доступа обрабатывается теми же правилами и той же стратегией. Новых правил при этом не появляется: запрос клиента — это то же исходное направление соединения с портом сервера в получателе, а ответ — то же обратное направление с портом сервера в источнике.Please open Telegram to view this post
VIEW IN TELEGRAM
❤116🔥27👍13🥴7💩4🕊3💋3🖕2👨💻2😘2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤110💯41🤡19😁3😢3😡2🤷♀1😭1
Никто никогда не вернётся в 2017 год - говорили они
😢197😁44🥴9✍2😭2🫡2❤1👍1