VPN·HUB·CRACK Beeline SUPER: XHTTP-нода через ресурс «Статика» (POST-аплинк) · VPN HUB CRACK
Все статьи
CDN и др. обходы PRO

Beeline SUPER: XHTTP-нода через ресурс «Статика» (POST-аплинк)

Обновлено 11 августа 2026 Проверено

Beeline SUPER: нода через ресурс «Статика»

🐝 Второй, более продвинутый рецепт для Beeline CDN. В отличие от базовой статьи про Beeline, где аплинк идёт GET-ом, здесь используется ресурс «Статика» с разрешённым методом POST и правилом Rewrite на стороне CDN. Серверная часть ставится одним скриптом: Caddy и сайт-заглушка собираются автоматически.

👤 Автор рецепта: Colombo. Материал целиком его, мы только оформили. Оригинал с обсуждением: сообщение в нашем сообществе.

Что это. CDN Билайна используется как «легальная прокладка» перед вашей нодой. Клиент стучится в домен Билайна, тот пересылает запросы на ваш origin (ваш исходный сервер за CDN). Провайдер и ТСПУ видят обращение к российской сети Билайна, а не к VPN. Реальный IP ноды скрыт: блокировка по IP становится бесполезной.

📖 Незнакомые слова? Все термины простыми словами объяснены в Словаре терминов.

🐝 Здесь только часть про «Beeline». Домен, DNS, нода и общая логика фронта разобраны в статье «Спрятать сервер за CDN», начните с неё, если ставите фронт впервые.

⭐ Где взять аккаунт Beeline

Аккаунт Beeline CDN проще взять уже готовым у проверенного продавца в нашем маркете, под гарантом и с автовыдачей:

1. Серверная часть: Caddy и заглушка одним скриптом

ℹ️ Remnanode скрипт не ставит: её вы ставите сами, как обычно. Скрипт отвечает только за Caddy + заглушку (сайт-обманку, который отдаётся всем «лишним» посетителям).

Скачайте скрипт и положите его на сервер ноды в /root:

⬇ Скачать install-caddy-node.sh

Разрешаем выполнение и запускаем:

chmod +x install-caddy-node.sh
./install-caddy-node.sh

Скрипт спросит почту и домен ноды, на который всё ставится. Дальше он сам соберёт Caddyfile и заглушку, сгенерирует путь и в конце его напомнит.

🔑 Запомните выданный путь. Он понадобится трижды: в правиле Rewrite на CDN, в профиле Xray и в хосте панели. Везде должен стоять один и тот же путь.

2. Создаём ресурс в Beeline CDN

  1. Заходим в раздел CDN → Добавить ресурс.
  2. Тип ресурса: «Статика».
  3. В адрес источника указываем домен ноды с портом 443.
  4. Нажимаем Создать.

3. Конфигурация ресурса

Параметр Значение
Использовать HTTPS при запросе к источникам ВКЛ
Указать имя SNI-хоста: домен ноды ВКЛ
Hostname при запросе к источнику домен ноды
Кэширование ВЫКЛ (либо включить и выставить все значения в нули)
Кэшировать с учётом query string · Учитывать все параметры ВКЛ

Кэш обязательно выключаем: VPN-трафик кэшировать нельзя, иначе CDN начнёт отдавать клиентам чужие куски сессий.

4. Экспертные настройки

Параметр Значение
Использовать HTTP/2 ВКЛ
Использовать HTTP/3 ВЫКЛ
Автоматически перенаправлять HTTP → HTTPS ВКЛ
Использовать только современные версии TLS ВКЛ
Таймауты 5 / 300 / 300
Проверка CORS на стороне CDN ВЫКЛ
Сжатие Brotli ВЫКЛ
Сжатие Gzip ВЫКЛ
Разрешённые HTTP-методы POST

⚠️ Rewrite: ВКЛ. Пути меняйте на свой, который выдал скрипт!

Откуда Куда
api/v3/segment.ts/ api/v3/segment.ts

Обратите внимание на слэш в конце в поле «Откуда»: именно он и убирается правилом.

5. Профиль Remnawave (Xray)

Замените путь из скрипта и your-node-domain на свои значения: путь тот самый, что выдал установщик.

{
  "log": {
    "loglevel": "warning"
  },
  "dns": {
    "servers": [
      "1.1.1.1",
      "8.8.8.8",
      "77.88.8.8",
      "localhost"
    ],
    "queryStrategy": "UseIPv4"
  },
  "inbounds": [
    {
      "tag": "Bee-CDN-Static",
      "port": 7443,
      "listen": "127.0.0.1",
      "protocol": "vless",
      "settings": {
        "clients": [],
        "decryption": "none"
      },
      "sniffing": {
        "enabled": true,
        "routeOnly": true,
        "destOverride": [
          "http",
          "tls",
          "quic"
        ]
      },
      "streamSettings": {
        "network": "xhttp",
        "security": "none",
        "xhttpSettings": {
          "mode": "packet-up",
          "path": "путь из скрипта",
          "extra": {
            "mode": "packet-up",
            "path": "путь из скрипта",
            "xmux": {
              "maxConcurrency": "1"
            },
            "seqKey": "chunk_id",
            "headers": {
              "Accept": "*/*",
              "Cookie": "session_id=СГЕНЕРИРУЙТЕ_СВОЙ",
              "Origin": "https://your-node-domain/",
              "Referer": "https://your-node-domain/",
              "User-Agent": "Mozilla/5.0(WindowsNT10.0;Win64;x64;rv:151.0)Gecko/20100101Firefox/151.0",
              "Sec-Fetch-Dest": "empty",
              "Sec-Fetch-Mode": "cors",
              "Sec-Fetch-Site": "same-origin",
              "Accept-Language": "ru-RU,ru;q=0.9,en-US;q=0.8,en;q=0.7"
            },
            "sessionKey": "auth",
            "noSSEHeader": true,
            "noGRPCHeader": true,
            "seqPlacement": "query",
            "sessionIDKey": "auth",
            "xPaddingBytes": "50-150",
            "sessionIDTable": "Base62",
            "xPaddingHeader": "X-Api-Key",
            "xPaddingMethod": "tokenish",
            "sessionIDLength": "16-32",
            "sessionPlacement": "query",
            "uplinkHTTPMethod": "POST",
            "xPaddingObfsMode": true,
            "xPaddingPlacement": "header",
            "downloadHTTPMethod": "GET",
            "scMaxBufferedPosts": 100,
            "scMaxEachPostBytes": 3000000,
            "sessionIDPlacement": "query",
            "uplinkDataPlacement": "body",
            "scMinPostsIntervalMs": "5-10",
            "serverMaxHeaderBytes": 32768
          },
          "noSSEHeader": true,
          "noGRPCHeader": true,
          "scMaxBufferedPosts": 100,
          "scMaxEachPostBytes": 3000000,
          "scMaxConcurrentPosts": 10,
          "scMinPostsIntervalMs": 5,
          "serverMaxHeaderBytes": 32768
        }
      }
    }
  ],
  "outbounds": [
    {
      "tag": "direct",
      "protocol": "freedom",
      "settings": {
        "domainStrategy": "UseIPv4"
      }
    },
    {
      "tag": "block",
      "protocol": "blackhole"
    }
  ],
  "routing": {
    "rules": [
      {
        "ip": [
          "geoip:private"
        ],
        "outboundTag": "block"
      },
      {
        "domain": [
          "geosite:private"
        ],
        "outboundTag": "block"
      },
      {
        "protocol": [
          "bittorrent"
        ],
        "outboundTag": "block"
      }
    ]
  }
}

⚠️ session_id генерируйте свой на каждую ноду: openssl rand -hex 16. Один и тот же идентификатор на всех установках это метка, по которой ноды связываются между собой: если спалили одну, вычисляются остальные.

Ключевое в этом профиле: аплинк уходит POST-ом (uplinkHTTPMethod), даунлинк идёт GET-ом (downloadHTTPMethod), режим packet-up. Инбаунд слушает 127.0.0.1:7443: наружу его не выставляем, снаружи стоит Caddy.

🧩 Правка от нас. В исходном профиле правила роутинга ссылались на "BLOCK" заглавными, тогда как сами outbound'ы объявлены как "block" строчными. Теги в Xray регистрозависимы, поэтому три правила блокировки (приватные IP, geosite:private, bittorrent) не срабатывали. Выше уже исправлено на "block"; если копируете конфиг из другого места, проверьте этот момент.

6. Настраиваем хост в панели

На вкладке «Основные» адрес это CNAME / технический домен от Билайна, порт 443:

Хост Remnawave, вкладка «Основные»: адрес = CNAME/технический домен CDN, порт 443

На вкладке «Расширенные»: SNI/Хост = ваш домен, Путь = тот, что выдал скрипт, ALPN = h2, отпечаток = firefox:

Хост Remnawave, вкладка «Расширенные»: SNI и Хост = домен, путь из скрипта, ALPN h2, отпечаток firefox

⚠️ Не ставьте отпечаток Chrome. Берите firefox (или qq): chrome-отпечаток в РФ выделяется и ловится DPI заметно чаще.

7. Финал

✅ После всех действий сделайте полную очистку кэша на CDN-ресурсе, иначе Билайн какое-то время будет отдавать старые ответы, и связь не поднимется.

Проверяем: подписка обновилась, клиент подключается, реальный IP ноды в трассировке не виден; снаружи всё уходит на адреса Билайна.


Автор рецепта: Colombo · оригинальное сообщение в сообществе