VPN·HUB·CRACK
Быстрый YouTube без рекламы на отдельном РФ-хосте с zapret · VPN HUB CRACK
Быстрый YouTube без рекламы на отдельном РФ-хосте с zapret
Быстрый YouTube без рекламы на отдельном РФ-хосте
YouTube в России замедляют на уровне ТСПУ (оборудование операторов для фильтрации трафика; режут googlevideo), отсюда вечный буфер и 360p. Два «обычных» варианта оба плохие:
- Гнать YouTube через загран-выход → английские рекомендации, гео-реклама, иногда «видео недоступно в вашей стране», плюс это жжёт ваш платный заграничный трафик.
- РФ-выход без обхода → ТСПУ душит так же, как у клиента напрямую.
📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.
Рабочее решение для сервиса: вынести YouTube на отдельный дешёвый РФ-сервер с zapret. YouTube остаётся «российским» (родные рекомендации, регион RU, без гео-капчи), идёт быстро (zapret снимает замедление), реклама режется правилом роутинга, а основные (дорогие) загранки разгружены от тяжёлого видео-трафика.
Что такое zapret
zapret обходит блокировки и замедление на уровне пакетов (DPI desync: фрагментация, фейковые пакеты, рассинхронизация хендшейка). Работает без VPN/прокси, прямо на исходящем трафике самого сервера. Снимает throttle YouTube и разблокирует Discord.
Берём готовую Linux-сборку с пресетами стратегий: Sergeydigl3/zapret-discord-youtube-linux (адаптация наборов Flowseal/bol-van).
Шаг 1. Сервер
Дешёвый РФ-VPS (Timeweb, Beget и т.п.), локация Россия, Ubuntu/Debian, ядро с nftables (iptables не поддерживается). 1 vCPU / 1 ГБ хватает: нагрузка только на расшивку DPI.
Шаг 2. Установка zapret
git clone https://github.com/Sergeydigl3/zapret-discord-youtube-linux.git
cd zapret-discord-youtube-linux
./service.sh download-deps --default
./service.sh
./service.sh открывает меню: выбор интерфейса + стратегии, управление сервисом, правка конфига (conf.env).
Шаг 3. Стратегия alt11
В меню (или в conf.env) поставь стратегию alt11 (general (ALT11)): одна из ALT-комбинаций, которая снимает замедление YouTube у большинства РФ-провайдеров.
./service.sh strategy list # список доступных стратегий
⚠️ DPI у разных хостеров разный: то, что зашло на Timeweb, может не зайти на Beget. Если alt11 не помог, перебери соседние ALT и оставь рабочую. Держи 2–3 проверенных про запас.
Шаг 4. Автозапуск службой
./service.sh service install
systemctl status zapret_discord_youtube.service
journalctl -u zapret_discord_youtube.service # логи, если что-то не так
Шаг 5. Проверка прямо на сервере
Скачай кусок видео через googlevideo (или yt-dlp) и посмотри скорость: без zapret будет резаться, с рабочей стратегией пойдёт на полной.
Шаг 6. Подключить как YouTube-выход
zapret расшивает трафик самого сервера, поэтому YouTube должен выходить в интернет через этот хост, а не просто проходить транзитом дальше в зашифрованном тоннеле.
- На РФ-сервере подними обычный выход (VLESS/Reality +
freedomoutbound), как любой exit каскада (цепочки нод: вход в РФ, выход за границей). См. «Каскад RU-вход → загран-выход» и «Генератор Reality-инбаунда». - В роутинге основной ноды направь YouTube на zapret-выход (правила ниже).
- Без рекламы: правило отсечения рекламных доменов YouTube довешивается сверху (см. статью «Маршрутизация»). Итог: YouTube быстрый, в RU-регионе и без рекламы.
Правила роутинга (направить YouTube на yt-zapret):
{ "domain": ["geosite:youtube"], "outboundTag": "yt-zapret" },
{ "ip": ["geoip:google"], "outboundTag": "yt-zapret" }
⚠️ Это фрагмент, а не готовый профиль. Добавьте его в массив
config.inbounds[]вашего config profile. Если вставить в панель только этот кусок, свежая Remnawave ответитConfig doesn't have inbounds— она ждёт профиль целиком (log+inbounds+outbounds+routing).
(Discord туда же по желанию: geosite:discord.)
Шаг 7. Отключить QUIC, иначе видео будет прерываться
Частая жалоба: «всё работает, но каждые ~2 минуты видео встаёт» или «стартует быстро, потом зависает». Это не zapret и не ваша нода, а QUIC.
Что происходит. Браузер тянет YouTube по HTTP/3 поверх QUIC это UDP, порт 443. А ваш туннель (VLESS Reality, XHTTP, gRPC, все они поверх TCP) гонит этот UDP внутри TCP. Получается «TCP в TCP»: два контроля перегрузки мешают друг другу, QUIC не видит реальных потерь и захлёбывается. Отсюда и характерный интервал: плеер буферизует примерно две минуты вперёд, поток залипает, буфер доигрывается, и видео встаёт.
Решение. Закрыть YouTube и Google дорогу на UDP/443, и браузер сам, без вашего участия, откатится на HTTP/2 поверх TCP, который через туннель работает нормально. Регион RU, отсутствие рекламы и работа zapret при этом сохраняются.
Правила ставятся ВЫШЕ правил маршрутизации YouTube (роутинг читается сверху вниз, срабатывает первое совпадение):
{ "network": "udp", "port": "443", "domain": ["geosite:youtube"], "outboundTag": "block" },
{ "network": "udp", "port": "443", "ip": ["geoip:google"], "outboundTag": "block" },
{ "domain": ["geosite:youtube"], "outboundTag": "yt-zapret" },
{ "ip": ["geoip:google"], "outboundTag": "yt-zapret" }
И обязательно нужен сам outbound-«глушитель», иначе правило указывает в пустоту:
{ "tag": "block", "protocol": "blackhole", "settings": {} }
Три вещи, на которых спотыкаются
1. Доменное правило для UDP работает только при sniffing. Чтобы xray понял, что этот
UDP-пакет относится к YouTube, у инбаунда должен быть включён sniffing с quic:
"sniffing": { "enabled": true, "destOverride": ["http", "tls", "quic"] }
Без quic в списке первое правило (по домену) просто не сматчится. Именно поэтому второе
правило работает по IP (geoip:google): оно ловит QUIC в любом случае. Оставляйте оба.
2. geosite:/geoip: работают только там, где есть geo-файлы. На сервере они есть. А вот если
вы кладёте правило в клиентский профиль (шаблон подписки), часть приложений идёт без
geo.dat, и правило молча не сработает, а некоторые клиенты (например INCY) на нём падают.
Для клиентского профиля берите литералы:
{ "network": "udp", "port": "443",
"domain": ["domain:youtube.com", "domain:youtu.be", "domain:googlevideo.com",
"domain:ytimg.com", "domain:ggpht.com", "domain:youtubei.googleapis.com"],
"outboundTag": "block" }
3. Блокировать надо в роутинге, а не на сервере. Правило кладётся в клиентский профиль
или в роутинг ноды, но НЕ в zapret и НЕ правилом фаервола на самом сервере. Иначе вы
рубите UDP всем и во всех сценариях сразу. Остальной UDP-трафик (игры, звонки, WireGuard)
трогать не нужно: он ни при чём.
Быстрая проверка без правки конфигов
Если надо просто убедиться, что дело действительно в QUIC, отключите его в браузере:
chrome://flags → Experimental QUIC protocol → Disabled → перезапустить браузер.
Прерывания пропали, диагноз подтверждён, теперь то же самое делаем правилом (чтобы
работало у всех клиентов, а не только у того, кто полез в флаги).
Почему это выгодно
- Дёшево: РФ-VPS стоит копейки, а снимает самый тяжёлый и проблемный трафик с дорогих загранок.
- Качество: родные RU-рекомендации и регион, полная скорость.
- Стабильность: упал zapret-хост, основной VPN живёт, YouTube просто временно идёт обычным маршрутом (через
fallbackTag).
Чек-лист
- [ ] РФ-VPS (Timeweb/Beget), локация РФ, nftables.
- [ ] zapret установлен, стратегия alt11 (или подобранная под хостера).
- [ ] Сервис в автозапуске, в логах чисто.
- [ ] На сервере YouTube качается на полной скорости.
- [ ] На хосте поднят выход; в роутинге
geosite:youtube+geoip:google→ этот выход. - [ ] Правило «без рекламы» из «Маршрутизации» подключено.
- [ ] QUIC закрыт: правила UDP/443 →
blockстоят ВЫШЕ правил YouTube, outboundblackholeсуществует.
Связано: «Маршрутизация» (правило без рекламы + youtube→выход), «Каскад RU-вход → загран-выход» (как подключить выход), «Готовые скрипты» (генератор Reality-инбаунда).