Загрузка...

Интернет при 0 на балансе. Подмена SNI в заголовках TLS.

Тема в разделе Статьи создана пользователем sweetdogs 10 апр 2025. 1015 просмотров

Загрузка...
  1. sweetdogs
    sweetdogs Автор темы 10 апр 2025 Заблокирован(а) 12 26 дек 2022
    Доброго времени суток!

    Это моя первая статья на лолзе. Так, что гость буду рад критике :finger_up:
    Даже если я на форуме 2 год. Прошу сильно не бить :smile_punch:

    ПЕРЕПОСТ! :moder: Статья немного подправлена, чтоб точно подходить под российские законы. Считаю что имею право на перепост так как в статьях форума теперь есть почти такая же. НО ОНА ПОЧЕМУ ТО НЕ НАРУШАЕТ ЗАКОНОВ!?

    Лан это ваши приколы модерации. Но прошу, вчитывайтесь аргументируйте удаление статьи и пишите доводы, не просто так пишут аппилы же. Законов РФ статья не нарушает, никаких фз, и никаких кодексов. Если и сейчас удалят статью, просто продолжу юзать лолз для маркета как и раньше, раз площадка не может использоваться для донесения интересной информации.​

    Сегодня в российских реалиях, да и вообще в целом стоит, задумываться о собственном сервере, любой конфигурации.
    На него можно перенаправлять порты с локальной машины, получив некий аналог ngrok, экономя при этот на белом IPv4.

    И играть в майнкрафт или террарию по этой ссылке! :finger_up:

    Или как например сегодня, развёртка ****** сервера, с TLS защитой, где со стороны клиента можно подменять заголовки SNI.
    Тем самым получив безлимит.
    Так же если лень париться можно развернуть с защитой Reality, и указать неизменяемый SNI.
    Нам понадобится:
    Не буду придумывать, что-то с западными хостами. Инструкция подходит для любого хоста, например та же aeza. Воспользуемся cloud (не реф), там вы можете получить сервер за бесплатно, и 4 тысячи бонусов на 60 дней, на оплату внешнего ip. Первым делом естественно регистрируемся, не думаю, что здесь нужна помощь. Далее по инструкции из спойлеров.
    Сейчас, один из важных моментов. Акулы-воротилы форумов на vps не подключаются по логину:паролю. Очень важно настроить вход по ssh.
    На скриншоте, видно как я создаю ключи, не задумываясь о шифровании, но лучше выбрать rsa. Можете так же сгенерировать его в Bitwarden'е. Потом просто перемещаю их в папку cloud для удобства. В следующем спойлере я загружаю публичный ssh ключ в cloud.
    [IMG]
    [IMG]
    [IMG][IMG][IMG]
    После загрузки ssh ключей можно заняться созданием своей машинки. Переходим на главную и создаём машинку
    Переходим на главную и видим эту вкладку. Тыкаем.
    [IMG]
    Вы можете арендовать ip адрес заранее, как я. Но тогда вам потом прийдётся входить через виртуальную консоль после привязки ip и вводить команды
    ⁡sudo cloud-init clean и sudo cloud-init init
    ⁡ . Поэтому укажите сразу, что вы арендуете ip, или включите и придумайте пароль. Не маленькие. Самое важное укажите ваш ssh ключ.

    [IMG]
    Добавляете правило как у меня.
    [IMG][IMG]
    [IMG]

    Мне удобнее подключиться через vs code поэтому я так и сделаю. Где заблюрино ip адрес сервера
    [IMG]
    [IMG]
    За кадром я поменял ключи на rsa, вы подставляете свои ed25519
    [IMG]
    Далее будет подтверждение отпечатка, просто подтвеждаете. Вуаля вы профи! Подключились по ключам ssh.
    В случае если у вас есть домен. Просто сделайте A запись на ваш IPv4. В случае если у вас хост говно, и выдал вам только IPv6 (но зато бесплатно), то запись AAAA (это не жанр игр!!!) на ваш IPv6, тоже должно работать, но я этого не проверял.
    Я довольно ленивый, поэтому разверну веб морду xui, но вам никто не запрещает разворачивать голый xray сервак через какие-либо конфиги.
    Желательно обновить пакеты сервера! Но тут уже самостоятельно, тривиальная задача.
    Там уже есть команда
    ⁡bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
    ⁡ , но она у некоторых может не выполниться, я предлагаю скачать сканала скрипт wget'ом и установить.
    Код
    wget https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh
    sudo bash ./install.sh
    Там спросят не хотите ли вы поменять порт, можете пропустить, там автоматически рандомный будет.

    И так в конце установки вы получите заветные данные для входа в панельку.
    [IMG]
    Для интереса проведу speedtest сервера. В прошлый раз было 5 гигабит. Щас не так много https://www.speedtest.net/result/c/fcea756d-e908-4d07-8f2e-cd8eebf1bcd8
    Войдя в панель, идём во вкладку настроек панели. Меняем путь на более удобный.
    [IMG]
    Далее идём в настройки безопасности, и меняем данные для входа в панель.
    [IMG]
    Готово! Поздравляю вас, у вас полностью настроенная панелька :cool_bun:
    Как вы видите, панелька жалуется на ssl сертификаты. Щас мы это исправим.
    В терминале сервера вводим:
    ⁡sudo openssl req -x509 -keyout /etc/ssl/certs/3x-ui.key -out /etc/ssl/certs/3x-ui.pem -newkey rsa:4096 -sha256 -days 3650 -nodes -new
    Возле корня проекта, вписываем пути до сертификатов.[IMG]
    Идём в подключения. И создаём свою первую vless'ку.
    [IMG]
    Просто включаем tls, разрешаем небезопасные подключения. И устанавливаем сертификаты. Создаём.

    [IMG]
    Как и во всех гайдах качаете nekoray. У нас примером является интернет на смарт, поэтому на него и качаем.

    Важно! В плей маркете аккаунт разработчика nekobox был взломан, и там ставится проприетарная программа от стороннего разработчика. Цените работу людей - поставьте nekobox с github разработчика nekobox. В примере я скачал MiProxy из плея, ибо повторяюсь, я капец какой ленивый...

    Подключаетесь через qr код, с панельки. Найдёте, там всё интуитивно понятно. Или прямую ссылку на подключение в информацие о ******.
    [IMG]
    Важно, потом редактируете подключение к проксе. Вставив свой url где трафик не тарифицируется, а так же разрешаете небезопасные подключения. Подключаетесь, PROFIT!!!
    [IMG]
    Обычно в районе 130 гонит, ну опять таки, серв новый[IMG]
    [IMG][IMG]
    Хорошим тоном, была бы установка сертификатов cloudflare в случае подключения домена и крафт grpc транспорта поверх CDN. Чтоб сделать себе неубиваемую проксю, но я слишком ленивый.

    Мне не сложно выдать кому-то vless проксю с этого сервера, и вы сможете пользоваться. Но имейте ввиду, при больших нагрузках я отключаю людей от ******.
    Смысл статьи в том, что оплатив серв на 150 рублей, вы можете подключить всю свою семью и ещё кентов, и юзать мобильный интернет без ограничений. Но имейте ввиду, что по номеру телефона должны быть платные действия. Ибо номер телефона - собственность государства, вы его лишь арендуете!

    ВАЖНО!!! В сети vps в cloud.ru нету ТСПУ. Но анимешки на jutsu вы всё равно не сможете посмотреть
    Так как здесь модерации лапочки. И аппилы писать это себя не любить. Добавлю статью в статью.
    Мне и эту статью уронили, с 14 симпашками 500 просмотрами за несколько часов, за типа "нарушение законов РФ". Модерация снова настоятельно прошу, быть нормальными, а не решать проблему просто отказом или ****ом, если думаете что статья что-либо нарушает, я на связи. Надо быть разумными.
    [IMG]
    Доброго времени суток!

    В дополнение к моей прошлой статье, поведаю вам 2 с половиной способа раздачи *** соединения с телефона!​
    У вас прямо в настройках встроена возможность раздачи своего подключения, поищите
    Увы вы можете раздавать своё соединение только с рут правами, с помощью программы *** hotspot с плей маркета. Интерфейс выглядит так.[IMG]
    Для случаев когда у вас андроид меньше 13 и вы не можете рутировать его. На помощь приходит старая добрая отладка по ADB. Инструкций не будет, так как я под линуксом, но с виндой этот манёвр сделать легче простого. Сссылка на установку pdanet
    Спасибо за внимание!
    Если есть вопросы, я на связи, отвечу, возможно не сразу конечно...
    Всё равно у меня через api работает чат в :tg:и я могу отвечать напрямую от туда.​
    Спасибо за внимание!
    Если есть вопросы, я на связи, отвечу, возможно не сразу конечно...
    Всё равно у меня через api работает чат в :tg:и я могу отвечать напрямую от туда.




     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    1. даня
      sweetdogs, моё почтение за грамотное оформление
  2. потрясающе
    потрясающе 10 апр 2025 куплю ваши робуксы https://lolz.live/threads/5746227/ :ok_wink: 1525 27 июл 2020
    Не видел подобный статей, норм тема
     
  3. HuiZajuia
    HuiZajuia 10 апр 2025 :amangry: 306 7 май 2023
    хорошо, закинь статью в раздел WiFi
     
    1. sweetdogs Автор темы
      HuiZajuia, Это не главная тема статьи
  4. safepal
    Баян, было кучу раз
     
    1. sweetdogs Автор темы
      safepal, Не видел про 0 баланс и именно рассмотрение TLS, а не Reality
  5. LOOKED
    LOOKED 10 апр 2025 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx-7 :love2: 6654 6 сен 2021
    Это точно законно
     
  6. 0duvan41k
    0duvan41k 27 апр 2025 Гойда 256 2 июн 2023
    На мобиле можно такое провернуть?
     
    27 апр 2025 Изменено
Top