Закрыты POST, PUT, PATCH методы на VK CDN за верификациями

Знатно навозившись с платными обходами еблых листов пришел к тому что надо наконец то завести свой, за подбор адресов забанили, решил сделать умнее и пойти через CDN

Теперь в VK CDN для открытия POST запросов требуется юрлицо

В яшной конторе просто убрали вайтлистовый CDN

У всех же так? И как давно?

Есть какие то идеи в этом направлении? Например форкнуться и переделать XHTTP на DELETE метод с телом?

Уже реально страшно, разом отберут вайтлистовые серваки, и считай конец

когда post был доступен, это им не мешало банить ресурсы где использовали xhttp. xhttp надо переделывать сильнее, например убрать тупой паддинг и хедеры, но мне кажется это не поможет т.к. начнуть палить по количеству запросов с мусором

XHTTP уже переделали XHTTP transport: New options for bypassing CDN's potential detection by paqx · Pull Request #5414 · XTLS/Xray-core · GitHub

  1. убрать тупой паддинг и хедеры
  2. можно даже без DELETE/PUT/PATCH/etc., а пихать сами исходящие данные в GET в сам URL (Base64URL) или в “безобидные” хедеры типа Set-Cookie
  3. менять саму структуру URL’ов, она сейчас слишком предсказуемая; добавлять расширения типа .jpg, .mp4 с правильными mime-типами
  4. для смелых: noiseonwires/yac-ws-bridge если есть желание разобраться и если у вашего провайдера доступны эндпоинты serverless-функций и API Gateway.
  5. помнить, что социально-политические проблемы техническими методами не решаются.

Пункты 1 и 2 уже реализованы, смотрите ссылку

У кого-нибудь через какие-то CDN сейчас получается обходить белые списки? Надо вылавливать белый IP, или всегда работает с первого раза? Что насчёт dnstt/slipstream/xdns сейчас? Какие резолверы работают?

Насчет DNSTT/Slipstream. Работает только зарейтлимиченный яндекс, ValdikSS раньше писал про рекурсивный резольвер НСДИ, но даже он не работал. Пров йота

Яшный не в вайтлистах
Вкшный вайтлистовый, но XHTTP не заводится
Edgecenter не дает услугу CDN без кучи верификаций
хз у кого еще искать CDN, чтобы еще и в вайтлистах был

Кто-нибудь, пожалуйста, попробуйте сделать GET, как тут описано XHTTP transport: New options for bypassing CDN's potential detection by paqx · Pull Request #5414 · XTLS/Xray-core · GitHub

У меня самого пока даже просто верификацию пройти не получилось

Насколько жестко зарейтлимичен?

Там рейт лимит на самом днс от яндекс. Примерно запросов 5-10 в сек? Если с трудом запустить спидтест то скорость будет 0.1 MBps а upload вообще крашнется при тесте. И это все на slipstream, dnstt походу вообще работать не будет в таких условиях. Прекрасно чувствует себя только телеграм в текстовом режиме

Некоторые используют Beeline CDN, не знаю, насколько рабочий вариант.

Кто-нибудь пробовал CDNvideo?

лично не пробовал, но мелькал на 4pda неизвестный пользователь, что бесплатно раздавал awg конфигурации с эндопойнтом, который бьётся как ASN CDNvideo.
Сейчас он в тг бот переехал и до сих пор раздаёт их бесплатно…
Вот только я не понял, как на CDNvideo получить vps без контактирования с отделом продаж. Даже цен нет на сайте

Пробовали, мне писали те кто использовал, говорят что детектят тоже активно достаточно, но вот банят - не особо вроде(хотя может щас и банят).

Один чел общался с ними, ему прямо сказали, что по логам видят его xhttp. Хз насколько они не врут, но если не врут, то я бы cdn отнес скорее в категорию неустойчивых методов обхода. Хотя при должной настройке можно быть достаточно незаметным.

Ngenix CDN, например, он доступен даже в «Доступном интернете» и с его помощью можно условно говоря фринетить, 6900 за промо тариф, 100ГБ трафика, дальше плати.

Встречал такие конфиги, работают всегда. А проверяется очень легко, если сайт ngenix.net доступен, то и его CDN.

Он вроде и писал, что если написать в поддержку, можно получить тачку, вроде в посту или в дискорде было упоминание про то, что это не совсем дешёвое удовольствие.

детектят при грамотной настройке всех способов обфускации новых?

Т.е. половина от EDGE, если там биты. А если байты, то 100 кбайт/с (около 1 мбит/с).

speedtest очень привередливый к коннекту.

Да, так и есть

Я понимаю, я пытался провести тесты на fast[.]com, 2ip но они банально уходили в таймаут даже на download. Сайты со статичным контентом по типу новостей еще можно как то смотреть, если ждать прогрузки по секунд 15-30