build-telegram-cidr.ts 6.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158
  1. // @ts-check
  2. import { task } from './trace';
  3. import { SHARED_DESCRIPTION } from './constants/description';
  4. import { RulesetOutput } from './lib/rules/ruleset';
  5. import { getTelegramBackupIPFromBase64 } from './lib/get-telegram-backup-ip';
  6. import picocolors from 'picocolors';
  7. import { $$fetch } from './lib/fetch-retry';
  8. import dns from 'node:dns/promises';
  9. import { createReadlineInterfaceFromResponse } from './lib/fetch-text-by-line';
  10. import { fastIpVersion } from 'foxts/fast-ip-version';
  11. import { fastStringArrayJoin } from 'foxts/fast-string-array-join';
  12. import { appendArrayInPlace } from 'foxts/append-array-in-place';
  13. export const buildTelegramCIDR = task(require.main === module, __filename)(async (span) => {
  14. const { timestamp, ipcidr, ipcidr6 } = await span.traceChildAsync('get telegram cidr', async () => {
  15. const resp = await $$fetch('https://core.telegram.org/resources/cidr.txt');
  16. const lastModified = resp.headers.get('last-modified');
  17. const date = lastModified ? new Date(lastModified) : new Date();
  18. const ipcidr: string[] = [
  19. // Unused secret Telegram backup CIDR, announced by AS62041
  20. '95.161.64.0/20'
  21. ];
  22. const ipcidr6: string[] = [];
  23. for await (const cidr of createReadlineInterfaceFromResponse(resp, true)) {
  24. const v = fastIpVersion(cidr);
  25. if (v === 4) {
  26. ipcidr.push(cidr);
  27. } else if (v === 6) {
  28. ipcidr6.push(cidr);
  29. }
  30. }
  31. const backupIPs = new Set<string>();
  32. // https://github.com/tdlib/td/blob/master/td/telegram/ConfigManager.cpp
  33. const resolvers = ['8.8.8.8', '1.0.0.1'].map((ip) => {
  34. const resolver = new dns.Resolver();
  35. resolver.setServers([ip]);
  36. return Object.assign(resolver, { server: ip });
  37. });
  38. // Backup IP Source 1 (DNS)
  39. await Promise.all(resolvers.flatMap((resolver) => [
  40. 'apv3.stel.com', // prod
  41. 'tapv3.stel.com' // test
  42. ].map(async (domain) => {
  43. try {
  44. // tapv3.stel.com was for testing server
  45. const resp = await resolver.resolveTxt(domain);
  46. const strings = resp.map(r => fastStringArrayJoin(r, '')); // flatten
  47. if (strings.length !== 2) {
  48. throw new TypeError(`Unexpected TXT record count: ${strings.length}`);
  49. }
  50. const str = strings[0].length > strings[1].length
  51. ? strings[0] + strings[1]
  52. : strings[1] + strings[0];
  53. const ips = getTelegramBackupIPFromBase64(str);
  54. ips.forEach(i => backupIPs.add(i.ip));
  55. console.log('[telegram backup ip]', picocolors.green('DNS TXT'), { domain, ips, server: resolver.server });
  56. } catch (e) {
  57. console.error('[telegram backup ip]', picocolors.red('DNS TXT error'), { domain }, e);
  58. }
  59. })));
  60. // Backup IP Source 2: Firebase Realtime Database (test server not supported)
  61. try {
  62. const text = await (await $$fetch('https://reserve-5a846.firebaseio.com/ipconfigv3.json')).json();
  63. if (typeof text === 'string' && text.length === 344) {
  64. const ips = getTelegramBackupIPFromBase64(text);
  65. ips.forEach(i => backupIPs.add(i.ip));
  66. console.log('[telegram backup ip]', picocolors.green('Firebase Realtime DB'), { ips });
  67. }
  68. } catch (e) {
  69. console.error('[telegram backup ip]', picocolors.red('Firebase Realtime DB error'), e);
  70. // ignore all errors
  71. }
  72. // Backup IP Source 3: Firebase Value Store (test server not supported)
  73. try {
  74. const json = await (await $$fetch('https://firestore.googleapis.com/v1/projects/reserve-5a846/databases/(default)/documents/ipconfig/v3', {
  75. headers: {
  76. Accept: '*/*',
  77. Origin: undefined // Without this line, Google API will return "Bad request: Origin doesn't match Host for XD3.". Probably have something to do with sqlite cache store
  78. }
  79. })).json();
  80. if (
  81. json && typeof json === 'object'
  82. && 'fields' in json && typeof json.fields === 'object' && json.fields
  83. && 'data' in json.fields && typeof json.fields.data === 'object' && json.fields.data
  84. && 'stringValue' in json.fields.data && typeof json.fields.data.stringValue === 'string' && json.fields.data.stringValue.length === 344
  85. ) {
  86. const ips = getTelegramBackupIPFromBase64(json.fields.data.stringValue);
  87. ips.forEach(i => backupIPs.add(i.ip));
  88. console.log('[telegram backup ip]', picocolors.green('Firebase Value Store'), { ips });
  89. } else {
  90. console.error('[telegram backup ip]', picocolors.red('Firebase Value Store data format invalid'), { json });
  91. }
  92. } catch (e) {
  93. console.error('[telegram backup ip]', picocolors.red('Firebase Value Store error'), e);
  94. }
  95. // Backup IP Source 4: Google App Engine
  96. await Promise.all([
  97. 'https://dns-telegram.appspot.com',
  98. 'https://dns-telegram.appspot.com/test'
  99. ].map(async (url) => {
  100. try {
  101. const text = await (await $$fetch(url)).text();
  102. if (text.length === 344) {
  103. const ips = getTelegramBackupIPFromBase64(text);
  104. ips.forEach(i => backupIPs.add(i.ip));
  105. console.log('[telegram backup ip]', picocolors.green('Google App Engine'), { url, ips });
  106. }
  107. } catch (e) {
  108. console.error('[telegram backup ip]', picocolors.red('Google App Engine error'), { url }, e);
  109. }
  110. }));
  111. // tcdnb.azureedge.net no longer works
  112. console.log('[telegram backup ip]', `Found ${backupIPs.size} backup IPs:`, backupIPs);
  113. appendArrayInPlace(ipcidr, Array.from(backupIPs).map(i => i + '/32'));
  114. return { timestamp: date.getTime(), ipcidr, ipcidr6 };
  115. });
  116. if (ipcidr.length + ipcidr6.length === 0) {
  117. throw new Error('Failed to fetch data!');
  118. }
  119. const description = [
  120. ...SHARED_DESCRIPTION,
  121. 'Data from:',
  122. ' - https://core.telegram.org/resources/cidr.txt'
  123. ];
  124. return new RulesetOutput(span, 'telegram', 'ip')
  125. .withTitle('Sukka\'s Ruleset - Telegram IP CIDR')
  126. .withDescription(description)
  127. // .withDate(date) // With extra data source, we no longer use last-modified for file date
  128. .appendDataSource(
  129. 'https://core.telegram.org/resources/cidr.txt (last updated: ' + new Date(timestamp).toISOString() + ')'
  130. )
  131. .bulkAddCIDR4NoResolve(ipcidr)
  132. .bulkAddCIDR6NoResolve(ipcidr6)
  133. .write();
  134. });