#shadowtls — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #shadowtls, aggregated by home.social.
-
Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio
Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения
-
Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?
Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:
https://habr.com/ru/articles/1049748/
#dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы
-
One Open-source Project Daily
Multi-platform auto-proxy client, supporting Sing-box, X-ray, TUIC, Hysteria, Reality, Trojan, SSH etc. It’s an open-source, secure and ad-free.
https://github.com/hiddify/hiddify-app
#1ospd #opensource #clash #clashmeta #ech #hysteria #hysteria2 #proxy #reality #shadowsocks #shadowtls #singbox #singbox #ssh #tuic #v2ray #vless #vmess #wireguard #xray -
ShadowTLS: прячем туннель за TLS-рукопожатием
Как протокол заимствует чужое рукопожатие, почему v1 и v2 были дырявыми, что именно в v3 нашёл Aparecium и где у этого подхода архитектурный потолок Большинство прокси-протоколов пытаются выглядеть как HTTPS: генерируют свой сертификат, настраивают TLS, надеются что DPI не присмотрится слишком внимательно. ShadowTLS идёт другим путём — берёт чужое рукопожатие целиком, не подделывая ничего Пока TLS-рукопожатие идёт, всё что видит анализатор трафика — честный ClientHello, честный ServerHello, честный сертификат настоящего сервера-донора. Всё что происходит после завершения рукопожатия — туннельный трафик. К тому моменту DPI должен был уже принять решение пропустить соединение. Прежде чем читать дальше. ShadowTLS v3 на март 2026 года работает не везде и не всегда. В июне 2025-го инструмент Aparecium показал два воспроизводимых вектора детекции: фиксированная разница в длине ServerFinished и некорректная обработка NewSessionTicket от OpenSSL-серверов. Против провайдеров с базовой SNI-блокировкой без активного зондирования протокол вполне работает. Против ТСПУ с активным зондированием риск реальный. Статья описывает архитектуру и механизм работы, а в конце разбирает где и почему детекция срабатывает.
-
ShadowTLS: прячем туннель за TLS-рукопожатием
Как протокол заимствует чужое рукопожатие, почему v1 и v2 были дырявыми, что именно в v3 нашёл Aparecium и где у этого подхода архитектурный потолок Большинство прокси-протоколов пытаются выглядеть как HTTPS: генерируют свой сертификат, настраивают TLS, надеются что DPI не присмотрится слишком внимательно. ShadowTLS идёт другим путём — берёт чужое рукопожатие целиком, не подделывая ничего Пока TLS-рукопожатие идёт, всё что видит анализатор трафика — честный ClientHello, честный ServerHello, честный сертификат настоящего сервера-донора. Всё что происходит после завершения рукопожатия, туннельный трафик. К тому моменту DPI должен был уже принять решение пропустить соединение.
https://habr.com/ru/articles/1009624/
#ShadowTLS #TLS #ТСПУ #DPI #Aparecium #NewSessionTicket #HMAC #обход_блокировок #прокси