VPN·HUB·CRACK
Игровая нода: пинг как влитой, без резов и лагов · VPN HUB CRACK
Игровая нода: пинг как влитой, без резов и лагов
Игровая нода
Знакомая история? Вечером садишься в катку, а пинг из стабильных 25 мс скачет до 120 и обратно, пакеты теряются, тебя телепортит по карте. Провайдер официально ничего не «блокирует», но игровому трафику к серверам почему-то плохо: где-то криво зароутили, где-то ТСПУ (система фильтрации трафика у операторов) придушила UDP, где-то вечерний пиринг забит соседским торрентом под завязку. Обычный VPN тут не спасение: гонишь трафик в Амстердам, получаешь +40 мс сверху и радуешься, что хоть стабильно.
📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.
Игровая нода делает по-другому: свой сервер в Москве, быстрый UDP-протокол и обход DPI прямо на ноде. Дальше разберём, как собрать и почему именно так, а не иначе.
Почему Москва, а не заграница
Правило тупое, но железное: чем ближе сервер, тем меньше пинг. Нода в Москве добавляет к твоему пингу до неё считанные миллисекунды, а дальше трафик идёт по «жирным» магистралям, которые не встают колом вечером.
Смысл появляется там, где твой прямой маршрут до игры хуже, чем через ноду. А у российских провайдеров это сплошь и рядом: то маршрут уводит через полстраны, то на стыке душат UDP. Если играешь на российских или европейских серверах, московский транзит почти всегда в плюс. За океан чуда не жди, физику не обманешь.
Hysteria: потому что UDP и потому что быстро
Протокол для игр берём Hysteria. Разберём, почему именно её.
Игры живут на UDP: им важна не ширина канала, а чтобы пакет долетел вовремя и не застрял в очереди. Классические туннели на TCP (и всё, что заворачивает UDP в TCP) для гейминга это боль: одна потеря, и весь поток встаёт, ждёт переотправки, ловишь ping-спайк. Это называется TCP-over-TCP meltdown, а в катке ощущается как рывки на ровном месте.
Hysteria это UDP от начала и до конца. Плюс у неё свой «злой» контроль перегрузки (Brutal): она не уступает канал вежливо, как воспитанный TCP, а прёт на заданной скорости даже когда провайдер начинает подрезать. Там, где обычный VPN складывается до 5 Мбит на задушенном канале, Hysteria держит свои сто с лишним. Для игр это переводится как: нет просадок и нет роста пинга под нагрузкой.
Если совсем коротко: UDP даёт низкую задержку, а Brutal даёт скорость, которая не проваливается под шейпингом.
zapret и gamefilter на весь диапазон
Остаётся последняя головная боль: DPI. Даже на российской ноде исходящий игровой трафик может попасть под раздачу: UDP на нестандартных портах системы фильтрации любят придушить на всякий случай. Здесь в дело идёт zapret.
Как zapret работает, на пальцах
DPI (те самые ТСПУ у провайдера) смотрит на пакеты и по мелким признакам (заголовкам, паттернам, SNI) понимает: «ага, это игра / ютуб / дискорд» → режет. zapret ломает ему этот анализ.
Механика такая: правило nftables заворачивает нужные пакеты в очередь, а демон nfqws на лету их «портит», но хитро, только для глаз DPI:
- шлёт пакеты-обманки (фейки), которые фильтр видит и учитывает, а настоящий сервер игнорирует;
- режет первый пакет соединения на кусочки (фрагментация), чтобы DPI не собрал из него сигнатуру;
- играет с TTL и контрольными суммами так, чтобы обманка сдохла по дороге, не дойдя до сервера, но долетела до DPI.
В сумме фильтр «слепнет»: не может опознать соединение и пропускает как есть. А сервер на том конце принимает всё штатно: до него доходят только правильные пакеты. Никакого шифрования поверх, никакого лишнего оверхеда, просто DPI перестаёт понимать, что перед ним.
Причём тут gamefilter
По умолчанию zapret работает по стандартным портам (443 и компания). Игры же сидят на произвольных высоких UDP-портах, у каждой свой. Поэтому включаем gamefilter: он расширяет обработку на весь диапазон 1024–65535, то есть фактически на любой порт (это и есть то самое «any»). Так под обход попадает трафик любой игры, а не только браузерный.
Собираем ноду по шагам
Понадобится российский VPS в Москве и полчаса времени.
1. Сервер
KVM-VPS в Москве, Ubuntu 22.04/24.04 или Debian 12, root. Для игровой ноды сеть важнее ядер: 1–2 vCPU за глаза, а вот канал бери от гигабита и смотри, чтобы у хостера был вменяемый пиринг (у нормальных московских ДЦ вроде Selectel, DataLine и подобных с этим порядок).
2. Hysteria на ноде
Проще всего поднять через Remnawave: ставишь панель, добавляешь ноду, вешаешь инбаунд Hysteria2. В настройках инбаунда задай честные up/down под свой канал (Brutal пляшет от этих цифр) и включи обфускацию, если провайдер злой.
Не хочешь возиться с железом? Арендуй готовую РФ-ноду у нас: чистый московский IP, автоподключение к твоей панели, Hysteria поднимается штатно.
3. Ставим zapret
На ноде под root (или через sudo):
git clone https://github.com/Sergeydigl3/zapret-discord-youtube-linux.git
cd zapret-discord-youtube-linux
./service.sh download-deps --default
Проверь, что в системе есть nftables: zapret работает только с ним (на свежих Ubuntu/Debian он и так стоит).
Запуск с game-фильтром на UDP (и заодно TCP), интерфейс any:
./service.sh run -s general.bat -i any -gt -gu
Здесь -gu: это gamefilter на UDP (весь диапазон 1024–65535), -gt: то же для TCP, -i any: на всех интерфейсах. Убедившись, что игры пошли без резов, закрепляем автозапуском. Кладём conf.env:
strategy=general.bat
interface=any
gamefiltertcp=true
gamefilterudp=true
И ставим сервис:
./service.sh service install
Он сам поднимется после ребута. Статус: ./service.sh service status, логи: journalctl -u zapret_discord_youtube.
4. Проверка
Подключись с игрового ПК к ноде по Hysteria и сравни до/после:
- пинг в игре (внутриигровой счётчик или
mtrдо игрового сервера); - потери пакетов: в идеале ноль;
- скорость: Hysteria должна держать канал без просадок под нагрузкой.
Пинг через ноду стабильно ниже, чем напрямую, рывки ушли, значит собрано верно.
Грабли, о которые спотыкаются
- Нода не телепорт. Если игровой сервер физически далеко, она не сделает 20 мс из 150. Чинит кривой маршрут и рез, а не географию.
up/downв Hysteria не для красоты. Занизишь, упрёшься в них; завысишь на тонком канале, получишь потери. Ставь честно под свой аплинк.- zapret не волшебная кнопка. Стратегия
general.batможет не подойти конкретному провайдеру; в репозитории есть автоподбор (auto_tune.sh) и другие стратегии вcustom-strategies. - gamefilter 1024–65535 широкий. Он цепляет вообще весь UDP, включая не-игровой. На ноде это нормально (её задача гонять твой трафик), но на обычный десктоп такую конфигурацию бездумно не тащи.
Собирается за вечер: Москва даёт близость, Hysteria обеспечивает быстрый неубиваемый UDP, а zapret с gamefilter обходит рез на любом порту. А в катке разница между «телепортит по карте» и «пинг как влитой» видна сразу.