VPN·HUB·CRACK VK Cloud CDN: российский фронт для ноды (XHTTP packet-up) · VPN HUB CRACK
Все статьи
CDN и др. обходы PRO

VK Cloud CDN: российский фронт для ноды (XHTTP packet-up)

Обновлено 11 августа 2026 Проверено

VK Cloud CDN: дешёвый российский фронт для ноды

🆕 Рецепт на VK Cloud CDN (packet-up, GET-аплинк). По нашим замерам VK Cloud это самый быстрый из доступных фронтов, без реконнектов, с ценой около 0.71 ₽/ГБ, и банов пока не замечено. Транспорт: XHTTP packet-up, аплинк уходит GET-ом, даунлинк POST.

Что это. VK Cloud CDN это официальная сеть доставки контента от VK. Мы используем её как «легальную прокладку» перед своей нодой: клиент стучится в домен VK CDN, а тот пересылает запросы на ваш origin. Провайдер и ТСПУ видят обращение к российскому VK CDN, а не к VPN. Реальный IP ноды скрыт, блокировка по IP становится бесполезной.

📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.

☁️ Перед этим шагом у вас уже должны быть готовы домен, DNS, нода и origin с XHTTP-путём: общая настройка вынесена в статью «Спрятать сервер за CDN». Здесь разбираем панель VK Cloud по шагам.

⭐ Где взять аккаунт VK Cloud

Регистрация нового аккаунта VK Cloud может потребовать верификацию по персональным данным (документы), а с новым аккаунтом это лишняя морока. Проще взять готовый рабочий аккаунт у проверенных продавцов в нашем маркете: оплата под гарантом, выдача автоматом:

💡 Если у вас уже есть старый аккаунт VK Cloud, где раньше создавались ресурсы, верификацию, как правило, не запрашивают. По возможности заходите с подтверждённого аккаунта.

Что понадобится

Что Зачем
Нода с доменом и origin A-запись домена на IP ноды + web-сервер, отдающий XHTTP-путь (см. общую статью)
Аккаунт VK Cloud сам CDN-фронт (в 🛒 Маркете)
Панель Remnawave инбаунд + хост под этот фронт

Ниже в скринах используются примерные домены (progress.filecloudos.space), подставляйте свои: origin-домен с A-записью на ноду и CDN-поддомен для клиентов.


Шаг 1. Создаём CDN-ресурс

VK Cloud → CDN → Создать CDN-ресурс. В блоке «Настройка доступа и протокола»:

Поле Значение Пояснение
Доступ к контенту конечным пользователям ВКЛ разрешаем раздачу
Протокол взаимодействия с источником HTTPS CDN ходит к origin по HTTPS (шифрованно)

VK Cloud → создание CDN-ресурса (доступ ВКЛ, протокол HTTPS)

Шаг 2. Группа источников

Создаём группу источников и добавляем в неё ваш origin-домен.

Поле Что вписать Пояснение
Имя группы любое, напр. VKCDN просто название
Источник ваш-домен.space только домен, без https://, портов и путей
Тип Активный источник используется для раздачи

⚠️ Источник = чистый домен. В поле источника впишите только домен. Никаких https://, портов или путей, иначе CDN не достучится до origin.

Группа источников VKCDN с добавленным origin-доменом

Шаг 3. Источник + персональный домен + Host

В блоке «Конфигурация источников и доменов»:

Поле Что выбрать / вписать Пояснение
Запрос контента С группы источников → ваша группа та самая VKCDN
Персональный домен cdn.ваш-домен.space это CDN-домен для клиентов
Изменение заголовка Host Пересылать origin получит корректный Host как есть

🔑 Режим Host = «Пересылать» критичен. Только так origin (ваш web-сервер) получит правильный заголовок Host и корректно отдаст health-ответ и проксирует XHTTP-поток. С «Не менять» / «Кастомный» фронт работать не будет.

Конфигурация: с группы источников + персональный домен + Host «Пересылать»

Шаг 4. Шифрование: Let's Encrypt

В блоке «Настройки шифрования» выберите Let's Encrypt: VK сам бесплатно выпустит сертификат на ваш персональный домен. Без сертификата CDN-домен не заработает по HTTPS. После этого жмём «Создать ресурс».

Настройки шифрования → Let's Encrypt

CDN-ресурс создан, дальше привязываем домен через CNAME

Шаг 5. CNAME для персонального домена

VK выдаёт технический хост вида cl-XXXX.service.cdn.msk.vkcs.cloud. Нужно направить ваш CDN-поддомен на этот хост через CNAME, тогда трафик пойдёт на VK CDN.

  1. В карточке CDN-ресурса найдите инструкцию по привязке: там показан хост VK для CNAME.
  2. Откройте DNS-панель вашего домена.
  3. Удалите временную A-запись поддомена (если была) и создайте CNAME:
Поле Значение
Тип CNAME
Имя / Хост ваш CDN-поддомен (напр. cdn)
Значение cl-XXXX.service.cdn.msk.vkcs.cloud (из VK)

VK показывает технический хост для CNAME-записи

Создание CNAME-записи в DNS-панели

В итоге на домене: A-запись основного домена на ноду + CNAME поддомена на VK.

Итог DNS: A основного домена + CNAME поддомена на VK

Ждите выпуска Let's Encrypt: 15–30 минут. Иногда нужно пару раз зайти в «Настройки шифрования» → Сохранить, чтобы подтолкнуть выпуск. CNAME не удаляйте: он нужен постоянно.


Шаг 6. Кеширование: ВЫКЛЮЧИТЬ ВСЁ

Поле Значение
Кеширование ВЫКЛ
Кеширование в браузере ВЫКЛ
Все сжатия ВЫКЛ

🚫 Почему нельзя кешировать. VPN-трафик это уникальные зашифрованные данные для каждого пользователя. Если CDN начнёт их кешировать, будет отдавать чужие/устаревшие данные, и туннель сломается. Выключаем и кеш, и кеш в браузере, и все сжатия.

Кеширование: всё выключено

Шаг 7. HTTP-заголовки и методы

Во вкладке «HTTP-заголовки» в поле «HTTP-методы обращения к контенту» включите доступные методы: GET, HEAD, OPTIONS, DELETE (и другие, если есть).

XHTTP packet-up использует GET для аплинка; остальные методы включаем для совместимости.

HTTP-методы: GET, HEAD, OPTIONS, DELETE

Шаг 8. Контент: ничего не включать

Во вкладке «Контент» ничего не включайте. Если что-то уже включено, выключите: Brotli, gzip, оптимизацию больших файлов, возврат кода ответа и т.п. Любая оптимизация или сжатие ломает XHTTP-поток.

Контент: все оптимизации и сжатия выключены

Шаг 9. Безопасность: ВСЁ ВЫКЛЮЧИТЬ

Поле Значение
Secure Token ВЫКЛ
Политика по странам ВЫКЛ
Политика по домену / IP ВЫКЛ
Ограничение версий TLS ВЫКЛ

🛡 Любая «защита» = блокировка трафика. Secure Token, гео/IP-политики и ограничение TLS будут отбивать запросы ваших клиентов. Для VPN-схемы всё это должно быть выключено.

Secure Token: выключен

Политики по IP / странам / TLS: выключены


Шаг 10. Проверка

Что должно получиться: Let's Encrypt активен (зелёная галочка), CDN-ресурс в статусе активного, кеш и сжатия выключены, методы GET/HEAD/OPTIONS/DELETE включены, безопасность выключена.

Обзор ресурса: Let's Encrypt активен (зелёная галочка)

Проверка через check-host.net:

  1. Откройте check-host.net.
  2. Вставьте ваш CDN-домен.
  3. Вкладка DNS → Run.
  4. В ответах должны быть IP-адреса VK Cloud, значит CNAME работает ✅

check-host по CDN-домену → резолвится в IP VK Cloud


Хост в Remnawave

Когда CDN-домен резолвится в IP VK и health отвечает, создаём Host на профиле ноды.

Address:  ваш CDN-домен (cdn.ваш-домен.space)
Port:     443
SNI/Host: ваш CDN-домен
Path:     /uploadfiles/
Network:  xhttp  (mode packet-up)

Подробно про хост и origin читайте на общей странице «Спрятать сервер за CDN».

Профиль Remnawave (для справки)

Инбаунд VKCDN, порт 4443, path /uploadfiles/:

{
  "log": { "loglevel": "warning" },
  "dns": {
    "servers": [ { "address": "8.8.8.8", "skipFallback": false } ],
    "queryStrategy": "UseIPv4"
  },
  "inbounds": [
    {
      "tag": "VKCDN",
      "port": 4443,
      "listen": "0.0.0.0",
      "protocol": "vless",
      "settings": { "clients": [], "decryption": "none" },
      "sniffing": { "enabled": true, "destOverride": ["http", "tls", "quic"] },
      "streamSettings": {
        "network": "xhttp",
        "security": "none",
        "xhttpSettings": {
          "mode": "packet-up",
          "path": "/uploadfiles/",
          "extra": {
            "xPaddingKey": "_dc",
            "xPaddingHeader": "X-Cache",
            "xPaddingMethod": "tokenish",
            "uplinkHTTPMethod": "GET",
            "xPaddingObfsMode": true,
            "xPaddingPlacement": "queryInHeader"
          }
        }
      }
    }
  ],
  "outbounds": [
    { "tag": "direct", "protocol": "freedom" },
    { "tag": "block", "protocol": "blackhole" }
  ],
  "routing": {
    "rules": [
      { "ip": ["geoip:private"], "type": "field", "outboundTag": "block" },
      { "type": "field", "protocol": ["bittorrent"], "outboundTag": "block" }
    ],
    "domainStrategy": "IPIfNonMatch"
  }
}

xHTTP Extra Params (те же значения, что и для хоста):

{
  "mode": "packet-up",
  "path": "/uploadfiles/",
  "xPaddingKey": "_dc",
  "xPaddingHeader": "X-Cache",
  "xPaddingMethod": "tokenish",
  "uplinkHTTPMethod": "GET",
  "xPaddingObfsMode": true,
  "xPaddingPlacement": "queryInHeader"
}

⚠️ После любого изменения XHTTP: в клиенте удалите старый профиль → обновите подписку → импортируйте заново (иначе клиент возьмёт старый конфиг из кэша). В подписке держите включённой опцию «Использовать JSON в базовой подписке».

Диагностика (кратко)

CDN-домен не резолвится      CNAME ещё не применился / удалён — проверь DNS
502 от CDN                   CDN не достучался до origin (проверь web-сервер и серт ноды)
504                          малы таймауты на стороне origin
403 / отдаёт кеш             кеш CDN не выключен / ресурс ещё не активен
400                          различаются extra на сервере и в хосте
Let's Encrypt не активен     зайди в «Настройки шифрования» → Сохранить, подожди 15–30 мин

Итог

Клиент видит только CDN-домен VK Cloud и российский IP, реальный адрес ноды скрыт, блок по IP бесполезен. Фронт дешёвый (~0.71 ₽/ГБ), быстрый и без реконнектов, банов пока не замечено. Платите только за трафик CDN, сам аккаунт VK Cloud берётся в маркете.