ch
Feedback
0-day / Зеродей ☣️

0-day / Зеродей ☣️

前往频道在 Telegram

Паранойя - это не диагноз, а бэкап.

显示更多
1 068
订阅者
-124 小时
-27
-330

数据加载中...

吸引订阅者
六月 '26
六月 '26
+7
在0个频道中
五月 '26
+13
在0个频道中
Get PRO
四月 '26
+72
在1个频道中
Get PRO
三月 '26
+81
在1个频道中
Get PRO
二月 '26
+84
在1个频道中
Get PRO
一月 '26
+553
在4个频道中
Get PRO
十二月 '25
+4
在1个频道中
Get PRO
十一月 '25
+8
在0个频道中
Get PRO
十月 '25
+24
在1个频道中
Get PRO
九月 '25
+1
在1个频道中
Get PRO
八月 '250
在0个频道中
Get PRO
七月 '250
在0个频道中
Get PRO
六月 '250
在0个频道中
Get PRO
五月 '250
在0个频道中
Get PRO
四月 '250
在0个频道中
Get PRO
三月 '25
+1
在0个频道中
Get PRO
二月 '25
+1
在2个频道中
Get PRO
一月 '250
在0个频道中
Get PRO
十二月 '24
+3
在0个频道中
Get PRO
十一月 '240
在2个频道中
Get PRO
十月 '240
在2个频道中
Get PRO
九月 '240
在3个频道中
Get PRO
八月 '240
在2个频道中
Get PRO
七月 '240
在2个频道中
Get PRO
六月 '240
在2个频道中
Get PRO
五月 '240
在1个频道中
Get PRO
四月 '240
在0个频道中
Get PRO
三月 '24
+65
在9个频道中
Get PRO
二月 '24
+9
在1个频道中
Get PRO
一月 '24
+30
在4个频道中
Get PRO
十二月 '23
+80
在3个频道中
Get PRO
十一月 '230
在2个频道中
Get PRO
十月 '23
+5
在10个频道中
Get PRO
九月 '23
+514
在0个频道中
Get PRO
八月 '230
在0个频道中
Get PRO
七月 '230
在0个频道中
Get PRO
六月 '230
在0个频道中
Get PRO
五月 '230
在0个频道中
Get PRO
四月 '230
在0个频道中
Get PRO
三月 '230
在0个频道中
Get PRO
二月 '230
在0个频道中
Get PRO
一月 '230
在0个频道中
Get PRO
十二月 '220
在0个频道中
Get PRO
十一月 '220
在0个频道中
Get PRO
十月 '220
在0个频道中
Get PRO
九月 '220
在0个频道中
Get PRO
八月 '220
在0个频道中
Get PRO
七月 '220
在0个频道中
Get PRO
六月 '220
在0个频道中
Get PRO
五月 '22
+2
在0个频道中
Get PRO
四月 '22
+1
在0个频道中
Get PRO
三月 '220
在0个频道中
Get PRO
二月 '220
在0个频道中
Get PRO
一月 '220
在0个频道中
Get PRO
十二月 '210
在0个频道中
Get PRO
十一月 '210
在0个频道中
Get PRO
十月 '210
在0个频道中
Get PRO
九月 '210
在0个频道中
Get PRO
八月 '210
在0个频道中
Get PRO
七月 '21
+2
在0个频道中
Get PRO
六月 '21
+2
在0个频道中
Get PRO
五月 '21
+6
在0个频道中
Get PRO
四月 '21
+366
在0个频道中
日期
订阅者增长
提及
频道
22 六月0
21 六月0
20 六月0
19 六月0
18 六月0
17 六月0
16 六月+1
15 六月+1
14 六月0
13 六月0
12 六月0
11 六月0
10 六月+2
09 六月0
08 六月+1
07 六月0
06 六月0
05 六月+1
04 六月+1
03 六月0
02 六月0
01 六月0
频道帖子
Ozon и Wildberries начали резать трафик за VPN. Помнишь новости о том, как Минцифры поставило ультиматум ИТ-гигантам... либо вы вычисляете и баните VPN-щиков к 15 апреля, либо лишаетесь ИТ-аккредитации. Так вот, эффективные менеджеры решили не ждать дедлайна и выкатили патч на прод заранее. СМИ и профильные чаты бурлят от жалоб: маркетплейсы и сервисы Яндекса начали глючить под туннелями. Если у тебя на телефоне 24/7 висит включенный WireGuard, VLESS или даже OpenVPN, покупка корма для кота на маркетплейсах превращается в увлекательный квест. Приложение Ozon, Wildberries, Авито или Кинопоиск либо уходит в бесконечный лоадер, либо не грузит картинки, либо тупо выплевывает ошибку соединения. Выключаешь туннель, переходишь на православный провайдерский IP - всё магическим образом начинает летать. Никакой уличной магии тут нет. В дело пошли тяжелые энтерпрайзные системы антифрода, которые раньше ловили кардеров и ботоводов, а теперь перепрофилированы на поиск нарушителей режима. Как балансировщики маркетплейсов понимают, что ты под VPN? ❌ Анализ ASN и репутация IP. Если твой айпишник принадлежит дата-центру (Hetzner, DigitalOcean), а не домашнему провайдеру - это сразу жирный красный флаг. ❌ Утечки и нестыковки. Браузер (или WebView приложения) отдает часовой пояс MSK и русскую локаль, а IP-адрес светится как Франкфурт? Срабатывает триггер. Сюда же плюсуем слив реального IP через WebRTC. ❌ Аномалии TCP/IP стека. Анализируется размер MTU (у туннелей он всегда ниже стандартных 1500 байт из-за оверхеда на шифрование) и значения TTL пакетов. Если антифрод-скоринг пробивает заданный порог, твой трафик просто начинают тихонько шейпить (резать скорость) или отправляют в /dev/null до тех пор, пока ты не отключишь обход блокировок. Самая мякотка в том, что под ковровые бомбардировки корпоративного детекта попадают абсолютно все. Работаешь на удаленке и сидишь через белый корпоративный Cisco AnyConnect? Антифроду маркетплейса наплевать, он видит туннель и дропает коннект. Корпорации так боятся вылететь из реестра аккредитованных ИТ-компаний, что готовы пожертвовать конверсией и лояльностью юзеров. Эпоха одной кнопки для VPN окончательно мертва. Если ты до сих пор заворачиваешь дефолтный маршрут (0.0.0.0/0) в туннель - страдай. Единственный трушный путь в 2026 году - это Split Tunneling. Настраиваем BGP-сессии, тянем списки antifilter и жестко роутим трафик... весь RU-сегмент, маркетплейсы и банки идут напрямую через провайдера, а заблокированная телега и инста - в VLESS-туннель. Учим таблицы маршрутизации, коллеги, иначе скоро даже трусы на Озоне не закажете 🤨 ☢️ @zeroday_log

2
Ozon и Wildberries начали резать трафик за VPN. Помнишь новости о том, как Минцифры поставило ультиматум ИТ-гигантам... либо вы вычисляете и баните VPN-щиков к 15 апреля, либо лишаетесь ИТ-аккредитации. Так вот, эффективные менеджеры решили не ждать дедлайна и выкатили патч на прод заранее. СМИ и профильные чаты бурлят от жалоб: маркетплейсы и сервисы Яндекса начали глючить под туннелями. Если у тебя на телефоне 24/7 висит включенный WireGuard, VLESS или даже OpenVPN, покупка корма для кота на маркетплейсах превращается в увлекательный квест. Приложение Ozon, Wildberries, Авито или Кинопоиск либо уходит в бесконечный лоадер, либо не грузит картинки, либо тупо выплевывает ошибку соединения. Выключаешь туннель, переходишь на православный провайдерский IP - всё магическим образом начинает летать. Никакой уличной магии тут нет. В дело пошли тяжелые энтерпрайзные системы антифрода, которые раньше ловили кардеров и ботоводов, а теперь перепрофилированы на поиск нарушителей режима. Как балансировщики маркетплейсов понимают, что ты под VPN? ❌ Анализ ASN и репутация IP. Если твой айпишник принадлежит дата-центру (Hetzner, DigitalOcean), а не домашнему провайдеру - это сразу жирный красный флаг. ❌ Утечки и нестыковки. Браузер (или WebView приложения) отдает часовой пояс MSK и русскую локаль, а IP-адрес светится как Франкфурт? Срабатывает триггер. Сюда же плюсуем слив реального IP через WebRTC. ❌ Аномалии TCP/IP стека. Анализируется размер MTU (у туннелей он всегда ниже стандартных 1500 байт из-за оверхеда на шифрование) и значения TTL пакетов. Если антифрод-скоринг пробивает заданный порог, твой трафик просто начинают тихонько шейпить (резать скорость) или отправляют в /dev/null до тех пор, пока ты не отключишь обход блокировок. Самая мякотка в том, что под ковровые бомбардировки корпоративного детекта попадают абсолютно все. Работаешь на удаленке и сидишь через белый корпоративный Cisco AnyConnect? Антифроду маркетплейса наплевать, он видит туннель и дропает коннект. Корпорации так боятся вылететь из реестра аккредитованных ИТ-компаний, что готовы пожертвовать конверсией и лояльностью юзеров. Эпоха одной кнопки для VPN окончательно мертва. Если ты до сих пор заворачиваешь дефолтный маршрут (0.0.0.0/0) в туннель - страдай. Единственный трушный путь в 2026 году - это Split Tunneling. Настраиваем BGP-сессии, тянем списки antifilter и жестко роутим трафик... весь RU-сегмент, маркетплейсы и банки идут напрямую через провайдера, а заблокированная телега и инста - в VLESS-туннель. Учим таблицы маршрутизации, коллеги, иначе скоро даже трусы на Озоне не закажете 🤨 ☢️ @zeroday_log
0
3
Telegram 6.7.2 починил отвалившиеся прокси Помните, пару дней назад начали хоронить MTProxy, потому что товарищ майор научилс
Telegram 6.7.2 починил отвалившиеся прокси Помните, пару дней назад начали хоронить MTProxy, потому что товарищ майор научился палить Телегу по кривому отпечатку TLS? Так вот, отменяем панихиду. Команда Дурова выкатила спасительный апдейт Telegram Desktop v6.7.2. Пропатчили сетевой стек и пофиксили тот самый баг в формировании пакета ClientHello. Алгоритмы ТСПУ научились дропать соединения не по IP-адресам, а по уникальному TLS-фингерпринту. Десктопная Телега здоровалась с прокси-сервером слишком специфично... набор и порядок cipher suites, а также расширения палили мессенджер. В новой сборке этот цифровой отпечаток наконец-то привели к нормальному виду. Теперь при использовании Fake-TLS (те самые ключи с префиксом ee) трафик десктопного клиента мимикрирует под обычный браузер (условный Chrome). Наступил классический цугцванг. Заблокировать этот новый ClientHello по старым сигнатурам физически невозможно, т.к. иначе ТСПУ начнет ковровыми бомбардировками класть весь легитимный HTTPS-трафик в стране. Юзеры уже рапортуют с полей... все забаненные ранее MTProxy-сервера магическим образом восстали из мертвых. Коннект устанавливается мгновенно, медиа грузится без затыков, TCP-пакеты с фейковыми RST от провайдеров больше не прилетают. Социальная инженерия и криптография снова победили грубую силу рубильника. Ждем, когда этот же патч долетит до мобильных версий ☢️ @zeroday_log
0