Рабочий обход белых списков

Нашел на гитхабе тулзу, которая обходит белые списки, если работает МАХ или yandex.

У этого же автора есть соседний репозиторий с max api, оттуда тоже можно креденшелы для этой тулзы брать.

Проверил на нескольких операторах при белых списках - работает, но, если использовать дефолтный yandex, то он иногда банит.

У меня есть такой же метод, только для ВК, там тоже автоматически генерируется пароль от TURN

о, спасибо! Нормально работает, без дропов?

У меня да, 25 мбит/с, правда сам не проверял при бс

проверенно, бс лечит. Но думается долго не проживёт, как было с вк приложениями :slight_smile:

Спасибо огромное, на самом деле помогло :partying_face: :partying_face: :partying_face:

в каком режиме у тебя лично заработало?
интересно без обусфикации на стороне сервера - да или нет?

  • именно через телемост получалось? - смотрю куку - а вовнутре ни ip ни порта в лучшем случае id pass

самому скомпилить и протестить несрослось…

Так как он ответил мне, думаю он написал о моем методе через ВК

Там кстати уже скомпилено

нет я именно у тс и про яшку

у вк варианта в принципе без модификации сервака нет методы =не то

хотя может както можно вытащить ip и креды чтоб по методу с яшкой…

Лучше не использовать метод без маскировки под звонок, мне кажется. Представьте, сисадмин яндекса или вк такой смотрит дамп трафика, а там его сервер внезапно открывает wg соединение за границу) Поэтому я в программе для вк нарочно сделал обязательный DTLS

а если не оборачивать dtls а просто запретом слать левый пакет дтлса напрямую какие результаты?

да я понимаю что БС так не пробить
но с wg напрямую странное если простой wg любым мусором дырывится то протон -нашёл способ с dht, но в него не всунуть sni и если ip из 16к то не работает после пары пингов
причём на lte даже лучше сейчас - а ублюдский проводной пакт хуже в плане таких ip
не исследовал такое?

у меня и при direct, и при srtp маскировке через max и яндекс(но у яндекса некоторые turn серваки)

у меня на яндексе не работает на подсетях

77.88.7.0/24

37.9.82.0/24

на остальных работает direct

а как из кука txt то поиметь?
т.е. этот Session_id я конечно вижу - неясно как из абрыкадабры получает прога инфу

или может я ваще не догоняю как телемост употребить? создаю “встречу” (опятьже акк яшки нужен) - у меня остался левый от которого даже почты нет - поэтому письма его не вижу.
и дальше что делать?
встречу так и держать открытой? или достаточно содержимое кука в txt скопировать? - а отчего тогда выходят плохие\хорошие ip ?

Session_id нужен для создания сессии (конференции) → получения адреса turn и кредов от него
(получает она всё это через запрос к самому яндексу, кука тут для аутентификации)

ТС подметил правильно, но не совсем верно. У yandex’а стоит несколько алгоритмов детекта.
Точно есть по размеру трафика за короткий промежуток и по типу трафика.
Проект был написан летом, с того времи они улучшили эти алгоритмы. Лучше использовать turn серверы Max (max использует инфру одноклассников, так что с ними тоже никаких проблем) - на них скорость выше(даже на парковке :slight_smile: ), да и геморроя меньше.

Конкретно это была демка. Для постоянного использования советую переделать под свои нужды или использовать GitHub - cacggghp/vk-turn-proxy с транспортом через UDP

[quote=“bug-maker007, post:14, topic:21884”]
вк вариант не подходит тем что нет варианта direct без троганья халявного wg сервера

а вот можно ли из ссылки вк вытащить всякре для указания вручную в яшко варианте?

типа совместить?

Легко обнаружить по перекосу в скачивании/отдаче. Можно попробовать добавить фейковый трафик для выравнивания соотношения. И конечно ограничение скорости паузами

Какое ограничение скорости в телемосте? В ВК (сервера ОК) 5 мбит/c на каждое соединение, поэтому я сделал запуск 16 параллельных подключений. Надо будет с телемостом переделать так же, может и блокировать меньше будут? И авторизацию наверное лучше сделать как в вк, просто по ссылке на конференцию

Круто, помню читал идею такой реализации, а вот уже и до практики дошли, огонь! А где можно почитать технических деталей? Не очень понимаю как удаётся заставить turn сервера гонять трафик от тебя как клиента на нужный сервер. Мы получается с двух сторон (сервер в свободном инете и наше устройство в рф) притворяемся клиентами яндекс/вк аудио звонков и через серваки яндекса/вк гоняем трафик под видом трафика звонков? Жаль такая схема отвалится сразу же как запретят из не рф подсетей коннектиться к нашим сервисам

а что мешает использовать российский ВПС как релей на свой забугорный?

Так то ничего, разве что подозрительно, что с одной стороны клиент из обычной, для массового потребителя, подсети условного мтс, а его собеседник это клиент из ru подсети VPS серверов. Как говорится, каждый день с друзьями через впс созваниваюсь, а не напрямую :slight_smile: