0-day / Зеродей ☣️
رفتن به کانال در Telegram
1 070
مشترکین
-124 ساعت
+27 روز
+230 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '26
ژوئن '26
+5
در 0 کانالها
مه '26
+13
در 0 کانالها
Get PRO
آوریل '26
+72
در 1 کانالها
Get PRO
مارس '26
+81
در 1 کانالها
Get PRO
فوریه '26
+84
در 1 کانالها
Get PRO
ژانویه '26
+553
در 4 کانالها
Get PRO
دسامبر '25
+4
در 1 کانالها
Get PRO
نوامبر '25
+8
در 0 کانالها
Get PRO
اکتبر '25
+24
در 1 کانالها
Get PRO
سپتامبر '25
+1
در 1 کانالها
Get PRO
اوت '250
در 0 کانالها
Get PRO
ژوئیه '250
در 0 کانالها
Get PRO
ژوئن '250
در 0 کانالها
Get PRO
مه '250
در 0 کانالها
Get PRO
آوریل '250
در 0 کانالها
Get PRO
مارس '25
+1
در 0 کانالها
Get PRO
فوریه '25
+1
در 2 کانالها
Get PRO
ژانویه '250
در 0 کانالها
Get PRO
دسامبر '24
+3
در 0 کانالها
Get PRO
نوامبر '240
در 2 کانالها
Get PRO
اکتبر '240
در 2 کانالها
Get PRO
سپتامبر '240
در 3 کانالها
Get PRO
اوت '240
در 2 کانالها
Get PRO
ژوئیه '240
در 2 کانالها
Get PRO
ژوئن '240
در 2 کانالها
Get PRO
مه '240
در 1 کانالها
Get PRO
آوریل '240
در 0 کانالها
Get PRO
مارس '24
+65
در 9 کانالها
Get PRO
فوریه '24
+9
در 1 کانالها
Get PRO
ژانویه '24
+30
در 4 کانالها
Get PRO
دسامبر '23
+80
در 3 کانالها
Get PRO
نوامبر '230
در 2 کانالها
Get PRO
اکتبر '23
+5
در 10 کانالها
Get PRO
سپتامبر '23
+514
در 0 کانالها
Get PRO
اوت '230
در 0 کانالها
Get PRO
ژوئیه '230
در 0 کانالها
Get PRO
ژوئن '230
در 0 کانالها
Get PRO
مه '230
در 0 کانالها
Get PRO
آوریل '230
در 0 کانالها
Get PRO
مارس '230
در 0 کانالها
Get PRO
فوریه '230
در 0 کانالها
Get PRO
ژانویه '230
در 0 کانالها
Get PRO
دسامبر '220
در 0 کانالها
Get PRO
نوامبر '220
در 0 کانالها
Get PRO
اکتبر '220
در 0 کانالها
Get PRO
سپتامبر '220
در 0 کانالها
Get PRO
اوت '220
در 0 کانالها
Get PRO
ژوئیه '220
در 0 کانالها
Get PRO
ژوئن '220
در 0 کانالها
Get PRO
مه '22
+2
در 0 کانالها
Get PRO
آوریل '22
+1
در 0 کانالها
Get PRO
مارس '220
در 0 کانالها
Get PRO
فوریه '220
در 0 کانالها
Get PRO
ژانویه '220
در 0 کانالها
Get PRO
دسامبر '210
در 0 کانالها
Get PRO
نوامبر '210
در 0 کانالها
Get PRO
اکتبر '210
در 0 کانالها
Get PRO
سپتامبر '210
در 0 کانالها
Get PRO
اوت '210
در 0 کانالها
Get PRO
ژوئیه '21
+2
در 0 کانالها
Get PRO
ژوئن '21
+2
در 0 کانالها
Get PRO
مه '21
+6
در 0 کانالها
Get PRO
آوریل '21
+366
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 12 ژوئن | 0 | |||
| 11 ژوئن | 0 | |||
| 10 ژوئن | +2 | |||
| 09 ژوئن | 0 | |||
| 08 ژوئن | +1 | |||
| 07 ژوئن | 0 | |||
| 06 ژوئن | 0 | |||
| 05 ژوئن | +1 | |||
| 04 ژوئن | +1 | |||
| 03 ژوئن | 0 | |||
| 02 ژوئن | 0 | |||
| 01 ژوئن | 0 |
پستهای کانال
Ozon и Wildberries начали резать трафик за VPN.
Помнишь новости о том, как Минцифры поставило ультиматум ИТ-гигантам... либо вы вычисляете и баните VPN-щиков к 15 апреля, либо лишаетесь ИТ-аккредитации. Так вот, эффективные менеджеры решили не ждать дедлайна и выкатили патч на прод заранее. СМИ и профильные чаты бурлят от жалоб: маркетплейсы и сервисы Яндекса начали глючить под туннелями.
Если у тебя на телефоне 24/7 висит включенный WireGuard, VLESS или даже OpenVPN, покупка корма для кота на маркетплейсах превращается в увлекательный квест. Приложение Ozon, Wildberries, Авито или Кинопоиск либо уходит в бесконечный лоадер, либо не грузит картинки, либо тупо выплевывает ошибку соединения. Выключаешь туннель, переходишь на православный провайдерский IP - всё магическим образом начинает летать.
Никакой уличной магии тут нет. В дело пошли тяжелые энтерпрайзные системы антифрода, которые раньше ловили кардеров и ботоводов, а теперь перепрофилированы на поиск нарушителей режима.
Как балансировщики маркетплейсов понимают, что ты под VPN?
❌ Анализ ASN и репутация IP. Если твой айпишник принадлежит дата-центру (Hetzner, DigitalOcean), а не домашнему провайдеру - это сразу жирный красный флаг.
❌ Утечки и нестыковки. Браузер (или WebView приложения) отдает часовой пояс MSK и русскую локаль, а IP-адрес светится как Франкфурт? Срабатывает триггер. Сюда же плюсуем слив реального IP через WebRTC.
❌ Аномалии TCP/IP стека. Анализируется размер MTU (у туннелей он всегда ниже стандартных 1500 байт из-за оверхеда на шифрование) и значения TTL пакетов.
Если антифрод-скоринг пробивает заданный порог, твой трафик просто начинают тихонько шейпить (резать скорость) или отправляют в
/dev/null до тех пор, пока ты не отключишь обход блокировок.
Самая мякотка в том, что под ковровые бомбардировки корпоративного детекта попадают абсолютно все. Работаешь на удаленке и сидишь через белый корпоративный Cisco AnyConnect? Антифроду маркетплейса наплевать, он видит туннель и дропает коннект. Корпорации так боятся вылететь из реестра аккредитованных ИТ-компаний, что готовы пожертвовать конверсией и лояльностью юзеров.
Эпоха одной кнопки для VPN окончательно мертва. Если ты до сих пор заворачиваешь дефолтный маршрут (0.0.0.0/0) в туннель - страдай. Единственный трушный путь в 2026 году - это Split Tunneling.
Настраиваем BGP-сессии, тянем списки antifilter и жестко роутим трафик... весь RU-сегмент, маркетплейсы и банки идут напрямую через провайдера, а заблокированная телега и инста - в VLESS-туннель. Учим таблицы маршрутизации, коллеги, иначе скоро даже трусы на Озоне не закажете 🤨
☢️ @zeroday_log| 2 | Ozon и Wildberries начали резать трафик за VPN.
Помнишь новости о том, как Минцифры поставило ультиматум ИТ-гигантам... либо вы вычисляете и баните VPN-щиков к 15 апреля, либо лишаетесь ИТ-аккредитации. Так вот, эффективные менеджеры решили не ждать дедлайна и выкатили патч на прод заранее. СМИ и профильные чаты бурлят от жалоб: маркетплейсы и сервисы Яндекса начали глючить под туннелями.
Если у тебя на телефоне 24/7 висит включенный WireGuard, VLESS или даже OpenVPN, покупка корма для кота на маркетплейсах превращается в увлекательный квест. Приложение Ozon, Wildberries, Авито или Кинопоиск либо уходит в бесконечный лоадер, либо не грузит картинки, либо тупо выплевывает ошибку соединения. Выключаешь туннель, переходишь на православный провайдерский IP - всё магическим образом начинает летать.
Никакой уличной магии тут нет. В дело пошли тяжелые энтерпрайзные системы антифрода, которые раньше ловили кардеров и ботоводов, а теперь перепрофилированы на поиск нарушителей режима.
Как балансировщики маркетплейсов понимают, что ты под VPN?
❌ Анализ ASN и репутация IP. Если твой айпишник принадлежит дата-центру (Hetzner, DigitalOcean), а не домашнему провайдеру - это сразу жирный красный флаг.
❌ Утечки и нестыковки. Браузер (или WebView приложения) отдает часовой пояс MSK и русскую локаль, а IP-адрес светится как Франкфурт? Срабатывает триггер. Сюда же плюсуем слив реального IP через WebRTC.
❌ Аномалии TCP/IP стека. Анализируется размер MTU (у туннелей он всегда ниже стандартных 1500 байт из-за оверхеда на шифрование) и значения TTL пакетов.
Если антифрод-скоринг пробивает заданный порог, твой трафик просто начинают тихонько шейпить (резать скорость) или отправляют в /dev/null до тех пор, пока ты не отключишь обход блокировок.
Самая мякотка в том, что под ковровые бомбардировки корпоративного детекта попадают абсолютно все. Работаешь на удаленке и сидишь через белый корпоративный Cisco AnyConnect? Антифроду маркетплейса наплевать, он видит туннель и дропает коннект. Корпорации так боятся вылететь из реестра аккредитованных ИТ-компаний, что готовы пожертвовать конверсией и лояльностью юзеров.
Эпоха одной кнопки для VPN окончательно мертва. Если ты до сих пор заворачиваешь дефолтный маршрут (0.0.0.0/0) в туннель - страдай. Единственный трушный путь в 2026 году - это Split Tunneling.
Настраиваем BGP-сессии, тянем списки antifilter и жестко роутим трафик... весь RU-сегмент, маркетплейсы и банки идут напрямую через провайдера, а заблокированная телега и инста - в VLESS-туннель. Учим таблицы маршрутизации, коллеги, иначе скоро даже трусы на Озоне не закажете 🤨
☢️ @zeroday_log | 0 |
| 3 | Telegram 6.7.2 починил отвалившиеся прокси
Помните, пару дней назад начали хоронить MTProxy, потому что товарищ майор научился палить Телегу по кривому отпечатку TLS? Так вот, отменяем панихиду. Команда Дурова выкатила спасительный апдейт Telegram Desktop v6.7.2.
Пропатчили сетевой стек и пофиксили тот самый баг в формировании пакета ClientHello. Алгоритмы ТСПУ научились дропать соединения не по IP-адресам, а по уникальному TLS-фингерпринту. Десктопная Телега здоровалась с прокси-сервером слишком специфично... набор и порядок cipher suites, а также расширения палили мессенджер.
В новой сборке этот цифровой отпечаток наконец-то привели к нормальному виду. Теперь при использовании Fake-TLS (те самые ключи с префиксом ee) трафик десктопного клиента мимикрирует под обычный браузер (условный Chrome).
Наступил классический цугцванг. Заблокировать этот новый ClientHello по старым сигнатурам физически невозможно, т.к. иначе ТСПУ начнет ковровыми бомбардировками класть весь легитимный HTTPS-трафик в стране.
Юзеры уже рапортуют с полей... все забаненные ранее MTProxy-сервера магическим образом восстали из мертвых. Коннект устанавливается мгновенно, медиа грузится без затыков, TCP-пакеты с фейковыми RST от провайдеров больше не прилетают.
Социальная инженерия и криптография снова победили грубую силу рубильника. Ждем, когда этот же патч долетит до мобильных версий
☢️ @zeroday_log | 0 |
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
