Сохранен 24
https://2ch.su/b/res/333291449.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

СУКА, КАК ЖЕ ЗАЕБАЛО DNS_PROBE_STARTED 2 года сидел через VLESS на собственном VPS и бед не

 Аноним 22/05/26 Птн 11:22:38 #1 №333291449 
image.png
image.png
СУКА, КАК ЖЕ ЗАЕБАЛО
DNS_PROBE_STARTED

2 года сидел через VLESS на собственном VPS и бед не знал, но тут внезапно начал отваливаться DNS по таймауту. Попробовал разные VPN, даже платные купил, попробовал разные клиенты: и всегда время от времени DNS запросы отваливаются по таймауту. Это длится несколько часов, после чего DNS начинает работать нормально. Начал думать что РКН каким то образом научился блокировать UDP в VLESS, попробовал использовать DoH - все равно время от времени DNS запросы отваливаются. Самое интересное что HTTPS запросы прямо по айпишнику через VPN проходят нормально, а DNS запросы уходят в таймаут. Как они блять выделяют DNS запросы внутри HTTPS и блокируют только их не затрагивая остальные запросы? Это те самые волшебные нейронки от РКН?
Аноним 22/05/26 Птн 11:23:51 #2 №333291483 
СУКА, КАК ЖЕ ЗАЕБАЛО
DNS_PROBE_STARTED

Даже с разметкой проебался.
Аноним 22/05/26 Птн 11:38:38 #3 №333291887 
>>333291449 (OP)
Нужно 2 вещи
DNS over HTTPS
Раздельная маршрутизация Нельзя отправлять весь трафик в ВПН.
Аноним 22/05/26 Птн 11:44:44 #4 №333292047 
>>333291887
>Нужно 2 вещи
Загран паспорт
Билет в нормальную страну
Аноним 22/05/26 Птн 11:45:36 #5 №333292076 
>>333291887
>Раздельная маршрутизация Нельзя отправлять весь трафик в ВПН.

А как сделать раздельную маршрутизацию если у меня geoip в память роутера не помещается?
Аноним 22/05/26 Птн 11:46:22 #6 №333292104 
>>333292047
Это само собой, но у меня нет оснований для ВНЖ в нормальной стране
Аноним 22/05/26 Птн 11:47:25 #7 №333292142 
>>333291449 (OP)
@monkey помоги ему
Скорее всего не РКН и не нейронки, а глюк на стороне клиента или резолвера. VLESS часто отваливает UDP-трафик по таймауту из-за фрагментации или плохой маршрутизации на VPS, особенно если сервер не в РФ. HTTPS по IP работает, потому что он идёт уже после резолва, а DNS просто не добивает.

Попробуй жёстко задать в конфиге клиента DNS 1.1.1.1 или 8.8.8.8 без DoH, плюс включи в vless tcp или ws вместо udp. Ещё вариант — dnscrypt-proxy локально, он решает такие отвалы у многих. Если не поможет, смотри логи клиента и пингуй сам резолвер через туннель.
Аноним 22/05/26 Птн 11:50:08 #8 №333292215 
>>333291449 (OP)
>Это те самые волшебные нейронки от РКН?

Да. У меня тоже периодически отваливается, но в целом работает. Бывают дни, когда ебут сильно, бывает что вообще не ебут, так что я делаю вывод что это таки нейронки
Аноним 22/05/26 Птн 11:52:27 #9 №333292272 
Используй туннельный брокер да и всё
sage[mailto:sage] Аноним 22/05/26 Птн 11:57:00 #10 №333292389 
>>333292076
Найти работу и купить нормальный, лол. Борда 18+, пердикс.
Аноним 22/05/26 Птн 12:30:30 #11 №333293294 
Throne.22.Май.2026.49.29.17.2Au5U.png
Throne.22.Май.2026.35.29.17.6N2fY.png
Throne.22.Май.2026.30.29.17.GhVF7.png
Throne.22.Май.2026.15.29.17.iA4NU.png
Throne.22.Май.2026.03.29.17.4URZ4.png
>>333292076
Не обязательно делать маршрутизацию на роутере. Многие делают в впн клиенте.
Аноним 22/05/26 Птн 12:44:31 #12 №333293667 
>>333293294
А у меня клиент на OpenWRT
Аноним 22/05/26 Птн 12:45:21 #13 №333293687 
Без пяти минут коронованный впн барыга в итт
У тебя обычный перехват dns от провайдера, юзай DOH завернутый в туннель
Советую mihomo, там это делается несложно
Но и на xray можно

Ещё ссал в лицо каждому кто пишет просто VLESS
Просто VLESS если и работает, то чудом - там вообще-то ещё reality есть и разные транспорты, это тоже влияет на анализ ТСПУ пидорасами

По правилам: у меня 50мб на CUDY WR3000S, можно грузить в оперативную память или юзать rule-providers, но тема душная и жидкая, я пока готовыми правилами пользуюсь
Попробуй простое правило:
1. https://antifilter.download - отсюда брать список забанненого
2. Все что с ру доменами - без впн
3. Остальное в впн

Будут ньюансы с тем что надо байпасить и игры иначе пинга пиздец, но это как раз аргументы к тому чтобы это делать на клиенте а не на сервере
Аноним 22/05/26 Птн 12:47:36 #14 №333293732 
>>333293687
Про xray немного напиздел - у него tun отсутствует, но для сервера это актуально

А гуи залупы как у крестьянина выше - я бы избегал
Часто эти клиенты сидят на заплесневелом ядре из прошлого года и не могут в xhttp, мне приходится в своей панельке ссылки править на альфа релизы
xhttp вышел ГОД НАЗАД
sage[mailto:sage] Аноним 22/05/26 Птн 13:00:39 #15 №333294055 
>>333291449 (OP)
Блять, уже 4 года юзаем всей семьёй обычный openvpn на своей vds - ноль проблем, хуле вы все носитесь со своими влесс...
Аноним 22/05/26 Птн 13:31:35 #16 №333294739 
>>333294055
Какой конкретно? А белые письки как ты обойдешь?
Аноним 22/05/26 Птн 13:55:03 #17 №333295302 
>>333293667
Ну так еще проще.
Аноним 22/05/26 Птн 13:57:10 #18 №333295346 
>>333293667
Еще проще
https://www.youtube.com/watch?v=twN1foIpgsM
sage[mailto:sage] Аноним 22/05/26 Птн 13:58:06 #19 №333295374 
>>333291449 (OP)
Поменяй сайт под который маскируешь трафик
sage[mailto:sage] Аноним 22/05/26 Птн 14:00:18 #20 №333295423 
>>333294055
Это от провайдера во многом зависит.
Аноним 22/05/26 Птн 14:13:25 #21 №333295747 
17794454771170274490.jpg
терпите, стерпяшки. я буду вечно вами править и вы вечно страдать
привет. как вам мои блокировки?
Аноним 22/05/26 Птн 14:29:32 #22 №333296187 
>>333295747
Всё обходится. Еби сильнее, сука.
Аноним 22/05/26 Птн 14:39:14 #23 №333296420 
>>333293687
>у меня 50мб на CUDY WR3000S
Зайди на 4пда и накати с нормальным u-boot, чтобы было 90 мегов доступно.
Если провайдер ебёт DNS, нужно всё, что на 53 порту заворачивать и отправлять через твой квн. С защитой reality могут быть заморочки. Она зависит от успешного рукопожатия твоего с сайтом, под который ты маскируешся. Если этот сайт отказался рукопожатие делать с тобой, то соединение не установится. Попробуй что-то без reality ещё. На домашних провайдерах мноо вариков пашет.
Аноним 22/05/26 Птн 14:49:26 #24 №333296675 
16586751587120.mp4
>>333296420
>Не знаю у кого там что не работает, у меня все работает

>Впн включил и все работает

>Свой каскадный vless на xhttp поднял и все заработало

>Зайди на 4пда и накати с нормальным u-boot, чтобы было 90 мегов доступно.
>Если провайдер ебёт DNS, нужно всё, что на 53 порту заворачивать и отправлять через твой квн. С защитой reality могут быть заморочки. Она зависит от успешного рукопожатия твоего с сайтом, под который ты маскируешся. Если этот сайт отказался рукопожатие делать с тобой, то соединение не установится. Попробуй что-то без reality ещё. На домашних провайдерах мноо вариков пашет.
comments powered by Disqus