todo/Zapret/flowseal-zapret-discord-youtube-block-july-2026.md
loop-uh 5d47e397ae
Some checks failed
Published content check / validate (push) Has been cancelled
Две заметки: снос чистых репозиториев на GitHub и приманка Fixit
Разбор 11 августа 2026: организация youtubediscord, censorliber,
goshkow/Zapret-Hub и neiroxgod/zapret-ui недоступны, а вирусные раздачи
с накрученными звёздами и коммитами продолжают работать. Показано, как
payload прячут в теле general.bat через base64 и certutil, как раздувают
архив файлами-пустышками и почему звёзды, форки, история коммитов и
SHA256SUMS ничего не доказывают.

Вторая заметка — про Fixit: приманка для стилера Arcane по разбору
Касперского, проверка WHOIS доменов кампании, связанные GitHub-репозитории
со ссылкой через сокращатель вместо файла и разбор того, где детекту
антивируса стоит верить, а где это класс RiskTool.

Обновлены virus.md, разборы клонов и фейкового Flowseal, ссылки на
репозитории ZaStoGram переведены на актуальный путь в Forgejo.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-11 14:10:49 +03:00

37 KiB
Raw Permalink Blame History

date tags aliases link
2026-07-10
zapret
flowseal
github
блокировки
новости
Flowseal заблокировали
Флоусил теневой бан
Flowseal GitHub бан
zapret-discord-youtube удалили с GitHub
Что случилось с Flowseal
flowseal zapret discord youtube block
запрет от болвана
bol-van кто это
https://github.com/Flowseal/zapret-discord-youtube

🚫 Flowseal (флоусил) заблокировали на GitHub — теневой бан аккаунта Flowseal и репозитория zapret-discord-youtube (июль 2026)

[!info] О чём заметка 10 июля 2026 аккаунт Flowseal (в рунете его часто пишут как «флоусил») — автора самой популярной сборки Zapret/about для обхода блокировок YouTube и Discord — попал под теневой бан на GitHub: страница репозитория Flowseal/zapret-discord-youtube перестала открываться. Здесь собрано, что известно на текущий момент, комментарий самого Flowseal, где скачать сборку, пока аккаунт недоступен, и почему это не значит, что Zapret — вирус.

Flowseal забанили? Флоусил удалили с GitHub? Что случилось с Flowseal zapret-discord-youtube, почему не открывается репозиторий Flowseal, где скачать запрет Flowseal — разбор ситуации на 10 июля 2026.

Подробная информация доступна здесь https://www.youtube.com/watch?v=AR90YnDX77U

TL;DR

  • 10 июля 2026 репозиторий Flowseal/zapret-discord-youtube перестал открываться — аккаунт Flowseal попал под ограничение GitHub.
  • По словам самого Flowseal: аккаунт приостановили, а не забанили, причину GitHub не объяснил; похожее уже случалось, и, по его оценке, доступ «скорее всего разблокируют в течение 12 недель».
  • Вероятная причина (по свидетельствам из чатов, официально не подтверждено): в тот же день GitHub массово приостановил аккаунты по тегам обхода блокировок — tg-ws-proxy, discord-fix, youtube-blocked, unblock-youtube, unblock-discord, rkn-bypass, dpi-bypass; эти теги массово использовали вирусные фейки, а у Flowseal был и репозиторий tg-ws-proxy. Это согласуется с его же словами про «автоматический детект на прокси».
  • Flowseal опубликовал официальные зеркала последних релизов на SourceForge (ссылки ниже) — качать оттуда, а не из случайных «перезаливов».
  • Пострадали и уже установленные копии: ссылки на репозиторий зашиты в service.bat, поэтому не работают автообновление и обновление списков подсетей (ipset); сам обход при этом продолжает работать локально, но со временем деградирует на устаревших листах.
  • Оригинальный репозиторий автора ядра bol-van остаётся доступным — сборка флоусил это форк со стратегиями поверх его winws, само ядро никуда не делось.
  • Главный риск сейчас — не сама приостановка, а волна фейковых «запасных репозиториев Flowseal» с малварью: такие сети клонов уже документированы в discord-cdn-fix-fake-repos-june-2026.

[!warning] Откуда информация и насколько она достоверна Заметка собрана по сообщениям Telegram-каналов и по прямым ответам Flowseal в его чате от 10 июля 2026 (оригинал комментария, скриншот — ниже в тексте). Официального заявления GitHub о причинах нет — сам Flowseal получил приостановку «без объяснения». Всё, что касается причин и сроков разблокировки, — это оценки и предположения, а не подтверждённые факты; помечено по тексту.

Что случилось

Днём 10 июля 2026 пользователи заметили, что страница github.com/Flowseal/zapret-discord-youtube — самого популярного форка Zapret с готовыми стратегиями обхода блокировок YouTube и Discord — перестала открываться. Профиль Flowseal и все его репозитории стали недоступны, как при «теневом бане»: без публичной пометки о нарушении, страницы просто исчезли.

Сам Flowseal в тот же день прокомментировал ситуацию в Telegram-чате (10 июля 2026, 13:04 МСК):

[!quote] Официальный комментарий Flowseal (оригинал сообщения) «Аккаунт приостановили (не забанили). Обычно из-за автоматического детекта такое происходит на прокси, уже проходили. Скорее всего разблокируют в течение 12 недель». На вопрос о формулировке причины: «без объяснения».

Скриншот сообщения — на случай, если оригинал станет недоступен:

!

Ключевые слова здесь — «приостановили, не забанили». GitHub различает окончательную блокировку за нарушение правил и автоматическую приостановку (suspend / flag), которую выставляет система антифрода и которую затем снимает ручная поддержка. По словам Flowseal, с его аккаунтом такое уже происходило раньше, и тогда доступ восстановили — поэтому его прогноз про 12 недели опирается на прошлый опыт, а не на ответ GitHub.

[!example] На пальцах Представьте супермаркет с автоматической системой безопасности. Камера сочла поведение покупателя «подозрительным» — и его карту лояльности временно заморозили до разбирательства, не объясняя почему. Это неприятно и выглядит как бан, но это не «пожизненное отлучение от магазина»: живой сотрудник посмотрит запись и, если всё чисто, разморозит карту. Приостановка аккаунта GitHub автоматической модерацией — примерно то же самое; проблема в том, что «сотрудник» (ручная поддержка) может идти к записи неделями.

Осторожно, фейк-новости: «Zapret ВСЁ» — это неправда

На волне события крупные Telegram-каналы 10 июля 2026 массово выпустили однотипные панические посты — «Zapret ВСЁ», «Zapret запретили», «аккаунт удалили». Волна прошла как минимум по каналам @exploitex, «1337», @trendach, @techmedia — и это только заметные примеры. Типичный образец:

[!quote] Пост @exploitex (пример фейк-новости) « Zapret ВСЁ — популярный способ обхода блокировок для Discord, YouTube и Telegram снесли с GitHub. Доступ к аккаунту Flowseal полностью закрыт, а вместе с ним недоступны и все проекты. Страшно.»

[!quote] Пост «1337» (та же формула) «Zapret ВСЁ — популярный способ обхода блокировок исчез с GitHub. Аккаунт Flowseal удалили, а вместе с ним пропали и связанные проекты…»

Показательно, что часть каналов (@trendach, @techmedia) позже сами добавили UPD с уточнением от разработчика — «аккаунт приостановили, но не забанили, всё должно заработать в ближайшие недели» — но кричащий заголовок «Zapret — ВСЁ» при этом не поменяли, и разлетелась по репостам именно первая паническая версия.

Почему это дезинформация, а не новость:

  • «Zapret ВСЁ» — ложь дважды. Во-первых, недоступна одна сборка одного сборщика, а не Zapret: оригинальные репозитории автора ядра bol-van живы, сборка Zapret GUI работает (см. раздел про экосистему ниже). Во-вторых, уже установленные копии сборки Flowseal продолжают обходить блокировки локально.
  • «Снесли» и «полностью закрыт» подают временную меру как окончательную. К моменту таких постов сам Flowseal уже публично объяснил: аккаунт приостановлен, а не забанен, подобное уже случалось, и он ожидает разблокировку в течение 12 недель.
  • «Страшно» — это кликбейт-эмоция вместо фактов. Реальный практический совет дня противоположный: не паниковать и не бежать качать «запасные сборки» из случайных мест — именно на панике зарабатывают вирусные фейки вроде flowseal-fake-youtube-salatstealer-july-2026.

[!tip] Как читать такие новости Формула паники: превосходная степень («ВСЁ», «полностью», «снесли») + эмоция («страшно») + ноль ссылок на первоисточник. Прежде чем репостить — ищите комментарий самого автора проекта: в данном случае он появился в течение часа и опровергал заголовок.

Вероятная причина: зачистка по тегам обхода блокировок (tg-ws-proxy, discord-fix и другие)

Во второй половине дня 10 июля 2026 в чатах появилась версия, которая хорошо объясняет происходящее: GitHub в этот день массово приостановил аккаунты с репозиториями по целому ряду тегов (topics), связанных с обходом блокировок. На 10 июля 2026 «улетевшими» называют как минимум семь тегов:

У Flowseal был собственный репозиторий tg-ws-proxy (его SourceForge-зеркало указано в разделе про скачивание ниже), а сборка zapret-discord-youtube по смыслу попадает и под «discord/youtube»-теги — так что под такую зачистку его аккаунт попадает автоматически, целиком.

Почему автоматика вообще могла целиться в эти теги: именно их массово вешали на свои репозитории вирусные фейки. В июньском разборе discord-cdn-fix-fake-repos-june-2026 зафиксировано, что малварные репозитории использовали наборы тем discord-fix, dpi-bypass, youtube-fix, telegram-fix и накручивали звёзды ботами. Правдоподобный сценарий (предположение, не подтверждено GitHub): антиспам-система обучилась считать эти теги маркером вредоносных раздач и начала зачистку, под которую попали и легальные проекты, использующие те же теги.

[!warning] Насколько это подтверждено Версия основана на свидетельствах участников чатов от 10 июля 2026 («GitHub всех по тегу tg-ws-proxy забанил»), а не на заявлении GitHub — то есть это правдоподобное, но не доказанное объяснение. В его пользу говорят два факта: сам Flowseal независимо назвал причиной «автоматический детект на прокси», и приостановка затронула весь аккаунт, а не конкретный репозиторий. Косвенно проверить можно по страницам тегов: если выдача по ним опустела или сильно поредела — зачистка действительно была массовой.

Если версия верна, то легальная сборка обхода блокировок пострадала «за компанию» с вирусными подделками: автоматика GitHub целилась в малварные раздачи по характерным тегам, а приостановка аккаунта скрывает у владельца сразу все проекты. Получается горькая ирония: фейки, паразитировавшие на имени Zapret (вплоть до flowseal-fake-youtube-salatstealer-july-2026), могли «утопить» и настоящего сборщика.

Ирония вдвойне: даже если зачистка целилась в малварь, свою цель она заметно промахнула. На вечер 10 июля 2026 поиск по тем же тегам спокойно выдаёт живые репозитории с типовыми признаками вирусных раздач: одноразовые аккаунты со сгенерированными именами (GhoulOfficer, Arcticoumold, CordMizukageTerminal), архив .zip/.rar в Releases вместо исходного кода, простыня из десятков keyword-тегов (#discord-fix #dpi-bypass #no-vpn #rkn-bypass #russia-bypass…) и 12 звезды:

!

Содержимое этих конкретных архивов в рамках заметки не анализировалось, но паттерн раздачи точь-в-точь совпадает с задокументированной discord-cdn-fix-fake-repos-june-2026. Итог дня: настоящий сборщик приостановлен, а конвейер подделок под теми же тегами продолжает работать.

Последствия для уже установленных сборок: ссылки на репозиторий зашиты в код

Приостановка ударила не только по тем, кто хотел скачать сборку, — частично «откисли» и уже установленные копии. Причина в том, что скрипты сборки Flowseal жёстко ссылаются на её GitHub-репозиторий: service.bat проверяет новую версию по raw.githubusercontent.com/Flowseal/zapret-discord-youtube/... и качает обновления со страницы releases того же репозитория:

!

Пока репозиторий недоступен, у установленных сборок отваливается всё, что завязано на эти URL:

  • Обновление списков заблокированных подсетей (ipset) — сборка тянула их из этого же репозитория (в changelog-ах Flowseal прямо написано: «список можно обновлять, берётся из этого репозитория»). Это самое чувствительное: подсети Discord и YouTube-серверов периодически меняются, и без обновления листов обход со временем деградирует — стратегии бьют по устаревшим адресам.
  • Проверка версии и автообновление — скрипт не может получить version.txt и скачать релиз. Сам по себе это не поломка: в коде видно, что при недоступности URL выводится предупреждение «failed to fetch the latest version. This warning does not affect the operation of zapret», и обход продолжает работать.

[!note] «Это конец»? Не совсем Уже установленная сборка продолжает обходить блокировки с теми списками и стратегиями, что лежат на диске, — ядро winws.exe работает полностью локально и ни к какому серверу не обращается. «Умирает» не обход, а инфраструктура обновлений: свежие ipset-листы, новые стратегии и версии взять неоткуда, и чем дольше репозиторий в дауне, тем сильнее сборка отстаёт от реальной картины блокировок. Это архитектурный урок для всех сборщиков: единственный жёстко зашитый источник обновлений — единая точка отказа.

Кто вообще разрабатывает Zapret: один автор и много сборщиков

Чтобы оценить масштаб события (и понять, почему пропажа репозитория Flowseal — это не «смерть Zapret»), важно знать, как устроена экосистема проекта.

Разработчик самой программы Zapret только один — человек под ником bol-van. Это его псевдоним на GitHub; настоящее имя автор публично не раскрывает, что для разработчиков инструментов обхода цензуры — нормальная практика безопасности.

[!note] «Запрет от болвана»?! — это не оскорбление, а никнейм Ник bol-van читается по-русски как «болван», поэтому фразы вроде «качайте запрет от болвана» регулярно ставят новичков в тупик — звучит как издёвка. На самом деле это самоироничный псевдоним уважаемого разработчика, который много лет развивает главный опенсорсный инструмент обхода DPI в рунете. Так что «запрет от bol-van» = «оригинальный Zapret от автора», а не «какая-то поделка от дурака».

У bol-van два репозитория:

Zapret от bol-van — это «движок»: программы nfqws (Linux) и winws.exe (Windows), которые перехватывают и модифицируют сетевые пакеты для обхода DPI. Из коробки движок ничего не обходит — его нужно запустить с правильной стратегией, то есть набором аргументов командной строки, подобранным под блокировки конкретного провайдера. В документации bol-van есть мануал, как собирать такие стратегии самостоятельно, но готовые сборки для обычных пользователей он делать отказался — это принципиальная позиция автора.

Эту нишу заняли сборщики: они берут открытое ядро bol-van и упаковывают его в готовые к запуску продукты — .bat-файлы с подобранными стратегиями, графические интерфейсы, инсталляторы. Два самых популярных сборщика:

  • Flowseal — сборка zapret-discord-youtube: ядро bol-van плюс готовые .bat-стратегии (о её судьбе и есть эта заметка);
  • Zapret GUI — сборка с графическим интерфейсом от youtubediscord; способы скачивания — в download.

У открытости есть обратная сторона: собрать «свой запрет» может кто угодно, в том числе мошенники — отсюда множество вирусных сборок. К счастью, подделки обычно легко распознаются по чек-листу из virus: открыт ли исходный код, один ли winws.exe в папке, не просят ли отключить антивирус.

[!example] На пальцах bol-van — производитель двигателей: делает мотор и публикует инструкцию по его настройке, но готовые автомобили принципиально не выпускает. Flowseal и Zapret GUI — автозаводы, которые ставят этот мотор в машины уровня «сел и поехал». Если у одного автозавода закрылся салон (пропал GitHub-репозиторий), мотор и другие заводы никуда не делись. Но на волне ажиотажа появляются и «гаражные сборки» с сюрпризом под капотом — их и надо опасаться.

Это не значит, что Zapret — вирус

Сразу после пропажи репозитория предсказуемо пошли разговоры «вот видите, запрет — вирус, мы же говорили». Этот вывод не следует из произошедшего:

  • Оба оригинальных репозитория bol-van остаются доступными на GitHub (ссылки в разделе про экосистему выше). Сборка Flowseal — обёртка над его ядром winws.exe; если бы GitHub счёл сам Zapret вредоносным, в первую очередь снесли бы первоисточник, а не сборку.
  • Приостановки такого рода — массовое явление: автоматика GitHub регулярно временно замораживает аккаунты прокси- и анти-цензурных проектов, а потом поддержка их восстанавливает (сам Flowseal описывает ровно этот сценарий как уже пройденный).
  • Почему антивирусы вообще ругаются на Zapret и что такое ложные срабатывания на драйвер WinDivert — подробно разобрано в virus.

При этом честно зафиксировать: точная причина приостановки официально не названа. Наиболее правдоподобная версия на 10 июля 2026 — автоматическая зачистка прокси-репозиториев по тегу tg-ws-proxy (см. раздел «Вероятная причина» выше); версии «жалобы» и «взлом» выглядят слабее, но полностью не исключены. Не стоит ни разгонять панику про «GitHub начал войну с обходами», ни утверждать обратное — официальных фактов пока нет.

Где скачать сборку, пока аккаунт приостановлен

Flowseal лично опубликовал зеркала последних релизных версий на SourceForge:

Вот так выглядит безопасный источник сборки — страница зеркала на SourceForge:

!

По каким признакам видно, что это не подделка (сравните с flowseal-fake-youtube-salatstealer-july-2026, где всё наоборот):

  • Официальная плашка зеркала: SourceForge сам пишет «This is an exact mirror of the Zapret Discord YouTube project, hosted at github.com/Flowseal/zapret-discord-youtube» — то есть содержимое автоматически скопировано с оригинального репозитория, а не залито кем-то вручную.
  • Раздаётся исходный код, а не бинарник: source code.zip на 1,6 МБ — это открытые .bat-файлы и конфиги, которые можно прочитать глазами. У фейков вместо этого закрытый .rar на 4,5 МБ с неизвестным .exe внутри.
  • Живая история версий, совпадающая с релизами проекта: 1.9.8c → 1.9.9a → 1.9.9b → 1.9.9c → 1.9.9d с датами с 7 мая по 4 июля 2026. У фейков версии выдуманные (FlowsealObhod1.8.x) и истории нет.

Альтернативы, не зависящие от аккаунта Flowseal:

[!danger] Главная опасность — фейковые «перезаливы Flowseal» Как только популярный репозиторий пропадает, мошенники массово создают «запасные зеркала» с малварью в расчёте на тех, кто побежит искать сборку где попало. Сеть таких клонов с накрученными звёздами и пачкой неизвестных .exe уже разбиралась в июне 2026 — см. discord-cdn-fix-fake-repos-june-2026 и общий virus. Уже 10 июля 2026 задокументирован живой пример: flowseal-fake-youtube-salatstealer-july-2026 под видом сборки. Качайте только по ссылкам от самого Flowseal (SourceForge выше) или из Zapret/download.

Прецеденты: подобное уже случалось

  • По словам самого Flowseal, его аккаунт уже попадал под похожую автоматическую приостановку, после чего доступ восстановили.
  • Команда youtubediscord (аккаунт github.com/censorliber) сообщала, что её первый аккаунт GitHub в своё время тоже снесли без объяснения причин — и в том случае компания разблокировать его отказалась. То есть счастливый исход не гарантирован: автоматическая приостановка может закончиться как восстановлением, так и потерей аккаунта.

Чем закончилось и что было дальше

Аккаунт Flowseal восстановили: на 11 августа 2026 страницы github.com/Flowseal и github.com/bol-van открываются нормально. А вот команде youtubediscord повезло меньше — 11 августа 2026 недоступны стали уже её страницы: организация github.com/youtubediscord (вместе со сборкой Zapret GUI и форками Telegram-клиента ZaStoGram), аккаунт github.com/censorliber, а также сторонние открытые проекты goshkow/Zapret-Hub и neiroxgod/zapret-ui. Раздачи с малварью под теми же названиями при этом остались на месте и продолжили набирать звёзды — разбор с проверяемыми числами: github-removes-clean-zapret-keeps-malware-august-2026.

Версия про зачистку по тегам за месяц тоже получила продолжение: перечисленные выше теги подчистили, но вирусные раздачи просто переехали на новые — zapret-discord-youtube-2026, zapret-telegram, zapret-youtube. Фильтр по слову обходится редактированием одного поля в настройках репозитория.

📚 См. также


[!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: исходник этой заметки · весь репозиторий.