Актуальные методы обхода блокировок
Hight_expБлокировки сайтов в России с каждым месяцем становятся все более массовым явлением. На момент написания данной статьи YouTube практически заблокирован, Discord заблокирован полностью. Два основополагающих сервиса для геймеров сейчас недоступны большинству пользователей внутри страны, а исключения носят характер статистической погрешности и временны.

Данная статья не преследует цели проводить глубокий теоретический анализ на тему выбора конкретного протокола или метода. Мы сюда пришли за самым утилитарным — агрегированным списком работающих сервисов. Акцентировать внимание в первую очередь хочется на самых простых для массового пользователя вариантах "нажал две кнопки / купил подписку и работает", потом пойдем по нарастающей усложнения, где вместо 2 кнопок придется нажать 3-4. Однако настоятельно рекомендуется не останавливать свое внимание на каком-то одном решении, а иметь в запасе сразу несколько.
VPN
Начнем со списка сервисов, предоставляющих готовые впн решения с ежемесячной подпиской:
1) VPN Generator - бесплатный проект, который предоставляет выделенные сервера. Рассчитан на компанию минимум из 5 человек. Подробнее здесь.
2) Amnezia
3) Paper vpn
4) nVPN
5) Seed4me
6) Aeza
7) vpnpay (Агрегатор платных впн Amnezia, RKS VPN, TorGuard и прочие)
8) notVPN
9) Browsec VPN
Обход DPI
Если говорить о комфортном гейминге с адекватным пингом в компании по Discord, то ВПН может быть не лучшим решением. Просмотр большого количества видео на ютуб через ВПН так же будет съедать большое количество трафика. Для решения этих проблем существует обход Deep Packet Inspection (DPI).
1) Zapret (оригинальный репозиторий). Скачиваем архив кликом на название, распаковываем, запускаем файл zapret-winws/preset_russia.cmd от имени администратора. Youtube работает бесперебойно, Discord иногда может шалить. Ниже представлена другая реализация, в которой и Discord работает бесперебойно.
2) Zapret-discord-youtube (репозиторий). Скачиваем архив кликом на название, распаковываем, запускаем файл general.bat от имени администратора. Окно сворачиваем (не закрываем) и занимаемся своими геймерскими делами.
Расширения для браузера
1)SpeedTube (репозиторий GitHub) восстанавливающий доступ к YouTube. Установил, жмякнул кнопку и работает.

Перемещение внутри сайта работает корректно, однако открытие ссылок может вызывать ошибку.

Собственный прокси
В уходящем 2024 году иметь собственный сервер для подключения и обхода блокировок уже является вполне обыденным даже для людей, малознакомых с принципами работы VPN. Для этого даже не обязательно получать вышку по кибербезопасности. Достаточно 15-20 минут усидчивости и чисто символической суммы для оплаты аренды сервера.
В этом сегменте мы рассмотрим создание собственного VPN, в основе которого будет лежать протокол Shadowsocks. В качестве приложения клиент/сервер будем использовать Outline. Засекаем вышеупомянутые 15 минут и начинаем.
Подготавливаем все необходимое ПО для дальнейшей работы:
- приложение клиента Outline (Android, Windows, IOS, macOS, Linux)
- приложение менеджера Outline (Windows, Linux, macOS)
- приложение WinSCP
Итак, весь софт установлен. Переходим к приобретению в аренду сервера. В качестве примера возьмем сайт Aeza, который предоставляет такие услуги. Регистрируемся и переходим в интересующий нас раздел "Виртуальный сервер". Прописываем название, выбираем интересующую нас локацию. Желательно Стокгольм, Париж, Франкфурт или Амстердам. С Хельсинки у некоторых возникают проблемы с подключением.

Далее при выборе тарифа неглядя кликаем на самый дешевый, так как на производительность VPNа это никак не повлияет, ведь скорость соединения везде указана одинаковая.

Теперь нам необходимо включить в пакет установки на сервер Outline.

Выбираем срок аренды и убираем галочку "бэкап", чтобы не переплачивать за неиспользуемую функцию.

Во вкладке "мои услуги" находим наш сервер.

Далее проводим технику безопасности и меняем стандартный пароль сервера на свой. Для этого кликаем на троеточие и выбираем "Переустановку".

В общей информации о сервере проверяем, что пароль изменился.

Все манипуляции на сайте завершены, переходим к предустановленному ПО. Первым делом открываем WinSCP и подключаемся к нашему серверу. Поле "имя хоста" заполняем IP-адресом сервера, который можно найти в информации о сервере на сайте. Имя пользователя и пароль так же берем из настроек, которые мы сделали выше, и подключаемся.

Находим интересующий нас файлик Outline.txt с записью ключа API.

Открываем его и копируем ключ API Outline. После этого можно закрыть приложение WinSCP. Оно нам больше не понадобится.

Открываем Outline Manager и добавляем новый сервер.

Пропускаем первый пункт и вставляем ключ API в нужное поле.

С базовой настройкой мы закончили, теперь нужно получить ключ для клиентского приложения. Для этого переходим в подробную информацию одного из них в менеджере ключей.

Копируем полученный ключ подключения.

Открываем клиентское приложение Outline и вставляем ключ доступа.

Поздравляю, вы стали обладателем собственного ВПНа. Подключаемся к серверу и бороздим просторы незаблокированного интернета.

Заходим на Speedtest и проверяем скорость подключения.

Сверяемся с часами. Убеждаемся, что уложились в отведенные 15 минут. Ссылку на оригинальный гайд от Aeza оставляю тут.
Задача со звездочкой
Выше мы разобрали пример настройки собственного ВПН на протоколе Shadowsocks. Теперь рассмотрим один из самых перспективных протоколов на текущий момент — Vless. Для практической реализации будем использовать Vless+Reality на панели 3x-ui. Подготавливаем необходимый софт:
- приложение WinSCP
- клиентское приложение Hiddify (для ПК) (для Android) (оригинальный репозиторий)
или
- клиентское приложение Straisand (для IOS)
Приступим.
Переходим к приобретению в аренду сервера. В качестве примера вновь возьмем сайт Aeza, который предоставляет такие услуги. Однако теперь в пункте "Предустановленное ПО" выбираем 3x-ui.

После приобретения сервера ждем пару минут его активации. Затем нажимаем кнопку переустановки и выбираем в пункте "предустановленного ПО" 3x-ui. Делаем это и в том случае, если у вас сервер был с предустановленным Outline из предыдущего сегмента статьи. Далее меняем пароль.


Дожидаемся переустановки. Проверяем, что пароль поменялся. Открываем WinSCP и используем наши данные для подключения.


Подключаемся и открываем единственный имеющийся текстовый файл.


Копируем URL-адрес и вставляем в браузер. Вводим наши данные из текстового файла.


Переходим во вкладку "Подключение" и нажимаем "Добавить подключение".

Для настройки Reality нам понадобится сайт, под который мы будем маскироваться.

Поскольку почти весь веб-трафик в интернете проходит через порт 443, ваш зашифрованный трафик будет сливаться с общим потоком и не привлекать внимания.
При выборе сайта для маскировки следует ориентироваться на следующие критерии:
- Наличие TLS 1.3 (проверить можно здесь)
- Наличие HTTP/2 (проверить можно здесь)
- Наименьший пинг (проверить командой " ping *сайт* -c 4 " на сервере)
Выбираем самый непримечательный сайт для примера.

Проверяем наличие TLS 1.3.

Проверяем наличие HTTP/2.

Проверяем пинг до сайта. Для этого откроем вкладку VNS в параметрах настройки нашего сервера на сайте Aeza. После авторизации пропишем команду ping до нескольких сайтов, включая наш целевой.

Здесь можно убедиться, что выбранный нами сайт не является оптимальным, поэтому выберем teamdocs.su, до которого пинг меньше. Возвращаемся в нашу 3x-ui панель и заполняем необходимые поля. Не забудьте нажать кнопку "Get New Cert".

Осталось только скопировать нашу конфигурацию и занести её в клиентское приложение. Для этого открываем созданное подключение.

Нажимаем на значок QR-кода.

Копируем его нажатием на сам QR-код в буфер обмена.

Запускаем приложение Hiddify для ПК. Создаем новый профиль.

Выбираем "копирование из буфера обмена". Нажимаем "Подключиться". У нас появится ip-адрес нашего сервера в графе "Соединение".

Также не забудьте перевести подключение из режима "Системный прокси" в "VPN".

Проверяем скорость нашего подключения.

Поздравляю, теперь у вас есть ВПН на одном из передовых и прогрессивных протоколов из имеющихся.
Теперь можем перевести дух и поговорить о других вариантах собственного ВПН. На самом деле, их довольно много, небольшую подборку гайдов предлагаю ниже.
Факультативное послесловие
Более обстоятельный гайд по выбору протоколов и методов обхода можно прочитать тут. Для доступа к статье потребуется ВПН, потому что до неё уже добрались петушиные лапки одного ведомства. Статья очень годная, хорошо структурирована и имеет большое количество полезных ссылок по теме. Небольшое дополнение к ней вышло тут.
Однако самым действенным обходом всех блокировок остается оптимизация геопозиции.