Белые списки / че делать

Привет

Оператор мегафон

Связка: свой vps хостер aeza, Amnezia + XRAY/REALITY, VPS в Париже, маскировка под max.ru port 443

На домашнем вайфае всё работает нормально. На мобильном интернете на т2 и других операторах все норм работало, а на мегафоне уже давно не работает. И вот сегодня все перестало работать. Уже надоело. Есть какое-то решение как пофиксить это? Открываются сайты из белого списка, даже в гугл не зайти

Что пробовать? Может кто-то сталкивался с таким?

В сетевой части не силён, настроил по гайдам и всё работало, пока не перестало на мобиле. Буду благодарен, если подскажете куда копать, желательно без хардкора <3

Арендуйте российский сервер в подсети, входящей в белые списки, и воткните между собой и аезой.

так хоть бы кто написал подробный мануал на эту тему для простых смертных.

вам же написали: перебирайте сервера у вк и яндекса, пока не попадется сервер, ip которого в белых списках

Мануала нет и не будет учитывая как рьяно идет борьба с прокси-серверами и другими видами получения доступа к информаций, которая за бугром(ограничено РКН)
В связи с тем, что белые списки порой меняются, точных адресов подсетей белых (CIDR) никто кроме тех, кто в белых списках не знает .

По сути метод проб и ошибок, поиск в поисковых системах , прямые руки Ваши помощники

Теперь на мобильном у вас белый список по CIDR, а не по SNI. (странно, что так поздно)

Варианты:

  1. Ищите сервер у российского хоста (яндекс, вк) с айпи из разрешенного диапазона
  2. Настраивайте прокси через ВК звонки: cacggghp/vk-turn-proxy amurcanov/proxy-turn-vk-android: WireGuard‑туннель через DTLS‑медиарелей ВК TURN‑серверов: трафик проходит от клиента к вашему личному VPS‑серверу через промежуточные медиарелей‑серверы ВК. Fokir/vk-call-proxy: VK Call Proxy
  3. Настраивайте прокси через ВК сообщения: nil2x/cheburnet: Обход белого списка с помощью ВК.

1 вариант нужно постараться, чтобы найти такой сервер, хосты сейчас прикрывают эту лазейку. 2 вариант оптимальный на данный момент и довольно простой. 3 вариант уже на черный день, когда 2 вариант перестанет работать.

Удивительно, но dnstt неплохо работает через сервер НСДИ : 195.208.4.1
Большинство провайдерских и яндекс рейт лимитед, пользоваться практически невозможно.
Кроме того, это один из серверов, которые у себя имеют поддержку ipv6.
Если у вас на VPS занят порт 53 на ipv4, то можно повесить ipv6 only dnstt server на любом ipv6 адресе.
Пока не проверял есть 195.208.4.1 в белом или нет. Вроде православно, но требует проверки.
Минус - вас легко засечь, вы лезете в логово зверя

У меня он не в бс, поэтому и работает походу :grin:

Родные от рт работают тоже прекрасно, на них у меня еще и почти все доступно, инста, фб и тд, но в бс на билайне они не работают, там кроме 8888 везде печально на слипстриме, а на проводе слип на рт жарит до 15мб/с )

Еще от мск-ix днс тоже быстрые, но там список ркн фильтруется.

Не проверял, но говорят что slipstream работает в разы лучше dnstt

Попробуйте сменить хостера. Aeza - плохой выбор и уже давно.

А DoH/DoT все мертвы в бс? По идее должно быть чуть менее очевидным.

Сами технологии сигнатурно не блочатся. Если DNS сервера попадают в разрешенные диапазоны, а я думаю тот же DoT/DoH Yandex - попадают, то не мертвы.

Теле2 Санкт-Петербург: доступны операторский DNS, Яндекс, НСДИ рекурсивный резолвер.
MSK-IX недоступен.

На меге там же - не пингуется и не ресолвится. Яндекс работает, но он не годится для dnstt