VPN·HUB·CRACK
VK Cloud CDN: российский фронт для ноды (XHTTP packet-up) · VPN HUB CRACK
VK Cloud CDN: российский фронт для ноды (XHTTP packet-up)
VK Cloud CDN: дешёвый российский фронт для ноды
🆕 Рецепт на VK Cloud CDN (packet-up, GET-аплинк). По нашим замерам VK Cloud это самый быстрый из доступных фронтов, без реконнектов, с ценой около 0.71 ₽/ГБ, и банов пока не замечено. Транспорт: XHTTP
packet-up, аплинк уходит GET-ом, даунлинкPOST.
Что это. VK Cloud CDN это официальная сеть доставки контента от VK. Мы используем её как «легальную прокладку» перед своей нодой: клиент стучится в домен VK CDN, а тот пересылает запросы на ваш origin. Провайдер и ТСПУ видят обращение к российскому VK CDN, а не к VPN. Реальный IP ноды скрыт, блокировка по IP становится бесполезной.
📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.
☁️ Перед этим шагом у вас уже должны быть готовы домен, DNS, нода и origin с XHTTP-путём: общая настройка вынесена в статью «Спрятать сервер за CDN». Здесь разбираем панель VK Cloud по шагам.
⭐ Где взять аккаунт VK Cloud
Регистрация нового аккаунта VK Cloud может потребовать верификацию по персональным данным (документы), а с новым аккаунтом это лишняя морока. Проще взять готовый рабочий аккаунт у проверенных продавцов в нашем маркете: оплата под гарантом, выдача автоматом:
💡 Если у вас уже есть старый аккаунт VK Cloud, где раньше создавались ресурсы, верификацию, как правило, не запрашивают. По возможности заходите с подтверждённого аккаунта.
Что понадобится
| Что | Зачем |
|---|---|
| Нода с доменом и origin | A-запись домена на IP ноды + web-сервер, отдающий XHTTP-путь (см. общую статью) |
| Аккаунт VK Cloud | сам CDN-фронт (в 🛒 Маркете) |
| Панель Remnawave | инбаунд + хост под этот фронт |
Ниже в скринах используются примерные домены (progress.filecloudos.space), подставляйте свои: origin-домен с A-записью на ноду и CDN-поддомен для клиентов.
Шаг 1. Создаём CDN-ресурс
VK Cloud → CDN → Создать CDN-ресурс. В блоке «Настройка доступа и протокола»:
| Поле | Значение | Пояснение |
|---|---|---|
| Доступ к контенту конечным пользователям | ✅ ВКЛ | разрешаем раздачу |
| Протокол взаимодействия с источником | HTTPS | CDN ходит к origin по HTTPS (шифрованно) |

Шаг 2. Группа источников
Создаём группу источников и добавляем в неё ваш origin-домен.
| Поле | Что вписать | Пояснение |
|---|---|---|
| Имя группы | любое, напр. VKCDN |
просто название |
| Источник | ваш-домен.space |
только домен, без https://, портов и путей |
| Тип | Активный | источник используется для раздачи |
⚠️ Источник = чистый домен. В поле источника впишите только домен. Никаких
https://, портов или путей, иначе CDN не достучится до origin.

Шаг 3. Источник + персональный домен + Host
В блоке «Конфигурация источников и доменов»:
| Поле | Что выбрать / вписать | Пояснение |
|---|---|---|
| Запрос контента | С группы источников → ваша группа | та самая VKCDN |
| Персональный домен | cdn.ваш-домен.space |
это CDN-домен для клиентов |
| Изменение заголовка Host | Пересылать | origin получит корректный Host как есть |
🔑 Режим Host = «Пересылать» критичен. Только так origin (ваш web-сервер) получит правильный заголовок Host и корректно отдаст health-ответ и проксирует XHTTP-поток. С «Не менять» / «Кастомный» фронт работать не будет.

Шаг 4. Шифрование: Let's Encrypt
В блоке «Настройки шифрования» выберите Let's Encrypt: VK сам бесплатно выпустит сертификат на ваш персональный домен. Без сертификата CDN-домен не заработает по HTTPS. После этого жмём «Создать ресурс».


Шаг 5. CNAME для персонального домена
VK выдаёт технический хост вида cl-XXXX.service.cdn.msk.vkcs.cloud. Нужно направить ваш CDN-поддомен на этот хост через CNAME, тогда трафик пойдёт на VK CDN.
- В карточке CDN-ресурса найдите инструкцию по привязке: там показан хост VK для CNAME.
- Откройте DNS-панель вашего домена.
- Удалите временную A-запись поддомена (если была) и создайте CNAME:
| Поле | Значение |
|---|---|
| Тип | CNAME |
| Имя / Хост | ваш CDN-поддомен (напр. cdn) |
| Значение | cl-XXXX.service.cdn.msk.vkcs.cloud (из VK) |


В итоге на домене: A-запись основного домена на ноду + CNAME поддомена на VK.

⏳ Ждите выпуска Let's Encrypt: 15–30 минут. Иногда нужно пару раз зайти в «Настройки шифрования» → Сохранить, чтобы подтолкнуть выпуск. CNAME не удаляйте: он нужен постоянно.
Шаг 6. Кеширование: ВЫКЛЮЧИТЬ ВСЁ
| Поле | Значение |
|---|---|
| Кеширование | ❌ ВЫКЛ |
| Кеширование в браузере | ❌ ВЫКЛ |
| Все сжатия | ❌ ВЫКЛ |
🚫 Почему нельзя кешировать. VPN-трафик это уникальные зашифрованные данные для каждого пользователя. Если CDN начнёт их кешировать, будет отдавать чужие/устаревшие данные, и туннель сломается. Выключаем и кеш, и кеш в браузере, и все сжатия.

Шаг 7. HTTP-заголовки и методы
Во вкладке «HTTP-заголовки» в поле «HTTP-методы обращения к контенту» включите доступные методы: GET, HEAD, OPTIONS, DELETE (и другие, если есть).
XHTTP
packet-upиспользует GET для аплинка; остальные методы включаем для совместимости.

Шаг 8. Контент: ничего не включать
Во вкладке «Контент» ничего не включайте. Если что-то уже включено, выключите: Brotli, gzip, оптимизацию больших файлов, возврат кода ответа и т.п. Любая оптимизация или сжатие ломает XHTTP-поток.

Шаг 9. Безопасность: ВСЁ ВЫКЛЮЧИТЬ
| Поле | Значение |
|---|---|
| Secure Token | ❌ ВЫКЛ |
| Политика по странам | ❌ ВЫКЛ |
| Политика по домену / IP | ❌ ВЫКЛ |
| Ограничение версий TLS | ❌ ВЫКЛ |
🛡 Любая «защита» = блокировка трафика. Secure Token, гео/IP-политики и ограничение TLS будут отбивать запросы ваших клиентов. Для VPN-схемы всё это должно быть выключено.


Шаг 10. Проверка
Что должно получиться: Let's Encrypt активен (зелёная галочка), CDN-ресурс в статусе активного, кеш и сжатия выключены, методы GET/HEAD/OPTIONS/DELETE включены, безопасность выключена.

Проверка через check-host.net:
- Откройте check-host.net.
- Вставьте ваш CDN-домен.
- Вкладка DNS → Run.
- В ответах должны быть IP-адреса VK Cloud, значит CNAME работает ✅

Хост в Remnawave
Когда CDN-домен резолвится в IP VK и health отвечает, создаём Host на профиле ноды.
Address: ваш CDN-домен (cdn.ваш-домен.space)
Port: 443
SNI/Host: ваш CDN-домен
Path: /uploadfiles/
Network: xhttp (mode packet-up)
Подробно про хост и origin читайте на общей странице «Спрятать сервер за CDN».
Профиль Remnawave (для справки)
Инбаунд VKCDN, порт 4443, path /uploadfiles/:
{
"log": { "loglevel": "warning" },
"dns": {
"servers": [ { "address": "8.8.8.8", "skipFallback": false } ],
"queryStrategy": "UseIPv4"
},
"inbounds": [
{
"tag": "VKCDN",
"port": 4443,
"listen": "0.0.0.0",
"protocol": "vless",
"settings": { "clients": [], "decryption": "none" },
"sniffing": { "enabled": true, "destOverride": ["http", "tls", "quic"] },
"streamSettings": {
"network": "xhttp",
"security": "none",
"xhttpSettings": {
"mode": "packet-up",
"path": "/uploadfiles/",
"extra": {
"xPaddingKey": "_dc",
"xPaddingHeader": "X-Cache",
"xPaddingMethod": "tokenish",
"uplinkHTTPMethod": "GET",
"xPaddingObfsMode": true,
"xPaddingPlacement": "queryInHeader"
}
}
}
}
],
"outbounds": [
{ "tag": "direct", "protocol": "freedom" },
{ "tag": "block", "protocol": "blackhole" }
],
"routing": {
"rules": [
{ "ip": ["geoip:private"], "type": "field", "outboundTag": "block" },
{ "type": "field", "protocol": ["bittorrent"], "outboundTag": "block" }
],
"domainStrategy": "IPIfNonMatch"
}
}
xHTTP Extra Params (те же значения, что и для хоста):
{
"mode": "packet-up",
"path": "/uploadfiles/",
"xPaddingKey": "_dc",
"xPaddingHeader": "X-Cache",
"xPaddingMethod": "tokenish",
"uplinkHTTPMethod": "GET",
"xPaddingObfsMode": true,
"xPaddingPlacement": "queryInHeader"
}
⚠️ После любого изменения XHTTP: в клиенте удалите старый профиль → обновите подписку → импортируйте заново (иначе клиент возьмёт старый конфиг из кэша). В подписке держите включённой опцию «Использовать JSON в базовой подписке».
Диагностика (кратко)
CDN-домен не резолвится CNAME ещё не применился / удалён — проверь DNS
502 от CDN CDN не достучался до origin (проверь web-сервер и серт ноды)
504 малы таймауты на стороне origin
403 / отдаёт кеш кеш CDN не выключен / ресурс ещё не активен
400 различаются extra на сервере и в хосте
Let's Encrypt не активен зайди в «Настройки шифрования» → Сохранить, подожди 15–30 мин
Итог
Клиент видит только CDN-домен VK Cloud и российский IP, реальный адрес ноды скрыт, блок по IP бесполезен. Фронт дешёвый (~0.71 ₽/ГБ), быстрый и без реконнектов, банов пока не замечено. Платите только за трафик CDN, сам аккаунт VK Cloud берётся в маркете.