home.social

#vless — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vless, aggregated by home.social.

fetched live
  1. От десктопа к Android и в роутеры

    MASQUE — туннель, неотличимый от обычного HTTPS-трафика к Cloudflare, постквантовый VLESS, AmneziaWG, дотянутый до эталона. Всё это теперь не только в телефоне, но и прямо на роутере: отдельный Wi-Fi, весь трафик которого уходит в туннель. Рассказываю, как мое ядро sing-box-lx до этого доросло

    habr.com/ru/articles/1070276/

    #masque #openwrt #vpnклиент #xhttp #singbox #xray #lxbox #amneziawg #vless+reality #wireguard_vpn

  2. От десктопа к Android и в роутеры

    MASQUE — туннель, неотличимый от обычного HTTPS-трафика к Cloudflare, постквантовый VLESS, AmneziaWG, дотянутый до эталона. Всё это теперь не только в телефоне, но и прямо на роутере: отдельный Wi-Fi, весь трафик которого уходит в туннель. Рассказываю, как мое ядро sing-box-lx до этого доросло

    habr.com/ru/articles/1070276/

    #masque #openwrt #vpnклиент #xhttp #singbox #xray #lxbox #amneziawg #vless+reality #wireguard_vpn

  3. От десктопа к Android и в роутеры

    MASQUE — туннель, неотличимый от обычного HTTPS-трафика к Cloudflare, постквантовый VLESS, AmneziaWG, дотянутый до эталона. Всё это теперь не только в телефоне, но и прямо на роутере: отдельный Wi-Fi, весь трафик которого уходит в туннель. Рассказываю, как мое ядро sing-box-lx до этого доросло

    habr.com/ru/articles/1070276/

    #masque #openwrt #vpnклиент #xhttp #singbox #xray #lxbox #amneziawg #vless+reality #wireguard_vpn

  4. Четыре узла из семи не работали, и все проверки говорили OK

    Если вы держите свой обход блокировок, у вас почти наверняка есть белый список. Не как отдельная сущность, а как последнее правило в конфиге: разрешить то, разрешить это, а дальше reject . Появляется он в первый же день, когда доходит, что открытый прокси в интернете живёт до первой жалобы хостеру, и с этого дня к нему не возвращаются, потому что он не просит: узлы добавляются, конфиг раздаётся, туннель поднимается, мониторинг показывает зелёное. У нас в этом списке было пять адресов при семи живых узлах, и сколько недель это продолжалось, я до сих пор сказать не могу.

    habr.com/ru/articles/1069036/

    #обход_блокировок #singbox #Reality #белый_список #onion #многопрыжковый_маршрут #наблюдаемость #дрейф_конфигурации #постмортем #VLESS

  5. Четыре узла из семи не работали, и все проверки говорили OK

    Если вы держите свой обход блокировок, у вас почти наверняка есть белый список. Не как отдельная сущность, а как последнее правило в конфиге: разрешить то, разрешить это, а дальше reject . Появляется он в первый же день, когда доходит, что открытый прокси в интернете живёт до первой жалобы хостеру, и с этого дня к нему не возвращаются, потому что он не просит: узлы добавляются, конфиг раздаётся, туннель поднимается, мониторинг показывает зелёное. У нас в этом списке было пять адресов при семи живых узлах, и сколько недель это продолжалось, я до сих пор сказать не могу.

    habr.com/ru/articles/1069036/

    #обход_блокировок #singbox #Reality #белый_список #onion #многопрыжковый_маршрут #наблюдаемость #дрейф_конфигурации #постмортем #VLESS

  6. Четыре узла из семи не работали, и все проверки говорили OK

    Если вы держите свой обход блокировок, у вас почти наверняка есть белый список. Не как отдельная сущность, а как последнее правило в конфиге: разрешить то, разрешить это, а дальше reject . Появляется он в первый же день, когда доходит, что открытый прокси в интернете живёт до первой жалобы хостеру, и с этого дня к нему не возвращаются, потому что он не просит: узлы добавляются, конфиг раздаётся, туннель поднимается, мониторинг показывает зелёное. У нас в этом списке было пять адресов при семи живых узлах, и сколько недель это продолжалось, я до сих пор сказать не могу.

    habr.com/ru/articles/1069036/

    #обход_блокировок #singbox #Reality #белый_список #onion #многопрыжковый_маршрут #наблюдаемость #дрейф_конфигурации #постмортем #VLESS

  7. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  8. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  9. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  10. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  11. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  12. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  13. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  14. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  15. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  16. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  17. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  18. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  19. Как я создал локальное хранилище и агрегатор VLESS конфигураций

    Я думаю, что все заметили, что в последнее время доступ к большинству зарубежным ресурсам и API оставляет желать лучшего. Для обычного человека потеря связи с любимыми или нужными ресурсами посреди рабочего дня — это очень неприятно. Полагаться на один зарубежный сервер стало неэффективно: узлы падают, скорость проседает. У меня у самого появилась это проблема, поэтому я захотел ее решить. Что я решил сделать, рассказываю дальше Читать дальше

    habr.com/ru/articles/1057636/

    #vless #vless+reality #whitelist #белые_списки #vpn #localhost #обход #v2ray #aggregation #open_source

  20. Как я создал локальное хранилище и агрегатор VLESS конфигураций

    Я думаю, что все заметили, что в последнее время доступ к большинству зарубежным ресурсам и API оставляет желать лучшего. Для обычного человека потеря связи с любимыми или нужными ресурсами посреди рабочего дня — это очень неприятно. Полагаться на один зарубежный сервер стало неэффективно: узлы падают, скорость проседает. У меня у самого появилась это проблема, поэтому я захотел ее решить. Что я решил сделать, рассказываю дальше Читать дальше

    habr.com/ru/articles/1057636/

    #vless #vless+reality #whitelist #белые_списки #vpn #localhost #обход #v2ray #aggregation #open_source

  21. Как я создал локальное хранилище и агрегатор VLESS конфигураций

    Я думаю, что все заметили, что в последнее время доступ к большинству зарубежным ресурсам и API оставляет желать лучшего. Для обычного человека потеря связи с любимыми или нужными ресурсами посреди рабочего дня — это очень неприятно. Полагаться на один зарубежный сервер стало неэффективно: узлы падают, скорость проседает. У меня у самого появилась это проблема, поэтому я захотел ее решить. Что я решил сделать, рассказываю дальше Читать дальше

    habr.com/ru/articles/1057636/

    #vless #vless+reality #whitelist #белые_списки #vpn #localhost #обход #v2ray #aggregation #open_source

  22. ставим 6 прoкси на 1 VPS в 3 клика за 10 минут

    GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC

    habr.com/ru/articles/1055176/

    #прокси #vpn #vless #hysteria2 #naiveproxy #olcrtc #обход_блокировок #дпи #тспу #автоматизация

  23. ставим 6 прoкси на 1 VPS в 3 клика за 10 минут

    GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC

    habr.com/ru/articles/1055176/

    #прокси #vpn #vless #hysteria2 #naiveproxy #olcrtc #обход_блокировок #дпи #тспу #автоматизация

  24. ставим 6 прoкси на 1 VPS в 3 клика за 10 минут

    GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC

    habr.com/ru/articles/1055176/

    #прокси #vpn #vless #hysteria2 #naiveproxy #olcrtc #обход_блокировок #дпи #тспу #автоматизация

  25. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  26. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  27. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  28. Как быстро реализовать современный работающий VPN в эпоху блокировок: теория и практика

    Два месяца назад я решил больше не платить за VPN и сделать свой. Вас ждёт пошаговый гайд по сборке связки VLESS + REALITY + XHTTP, которая пережила атаку РКН, а также теоретические основы для понимания VPN.

    habr.com/ru/articles/1049680/

    #VPN #VLESS #REALITY #XHTTP #DPI #РКН #обход_блокировок #XRay #3XUI #интернетцензура

  29. Прячем метаданные в мессенджере: 2-hop onion-lite поверх обычных VLESS + Reality relay, и почему это почти бесплатно

    В прошлые разы я разбирал, как мы встроили обход блокировок прямо в iOS-приложение: sing-box внутри бинарника, VLESS + Reality, relay как расходник, конфиг отдельно от сборки. Та статья закрывала ровно одну задачу: довести трафик мессенджера до сервера там, где прямое соединение режется. Но в самом конце был честный абзац, который мне не давал покоя. Я написал тогда: туннель меняет то, как соединение выглядит для цензора по дороге, и не меняет того, кто стоит на концах. Оператор relay (в нашем случае мы сами) видит ваш трафик ровно так же, как его видел бы провайдер при прямом подключении. Вот про эту дыру и будет текст. Она называется красиво: метаданные. На практике это означает, что один relay видит больше, чем должен. И мы её закрыли, не трогая боевой парк relay вообще. Без маркетинга, по делу.

    habr.com/ru/articles/1047920/

    #обход_блокировок #VLESS #Reality #singbox #onion_routing #метаданные #DPI #цензура #мессенджер #приватность

  30. Заморозка по fingerprint: как ТСПУ в июне 2026 ломает соединения по поведению, а не по протоколу

    Полгода назад я написал здесь разбор «почему VLESS работает» — он собрал 169 тысяч просмотров и под тысячу закладок. Я тогда уверенно заявил: REALITY не отличить от обычного HTTPS, поэтому он держится там, где всё остальное давно отвалилось. Прошло полгода — и оказалось, что я был прав ровно наполовину. В феврале ТСПУ перешёл на поведенческий анализ, а в июне — на то, что в чатах называют «заморозкой по fingerprint». И тут разом перестали подключаться мои собственные конфиги — и конфиги тысяч других людей. Приложение бодро рапортует «connected», а трафика нет. А привычный совет «обнови клиент» вдруг превратился в пустой звук. Вот я и вернулся — посмотреть, что осталось от моих же выводов. Это разбор со стороны клиентского устройства — угла, который обычно недозанят. Что на самом деле творится в телефоне, когда «всё зелёное, а интернета нет». Как устроена новая детекция. И как измерить её самому, чтобы не потерять доступ к легальным сервисам, которые попали под ложные срабатывания. Пара слов о том, чему верить. Тема скользкая, источников мало, и я не хочу делать вид, что у меня на руках спецификация системы. Поэтому дальше честно помечаю, где у меня твёрдый пруф, а где — реконструкция по одному источнику. Самое важное сразу: ядро всей новой схемы (разделы 2–4) собрано по одному структурированному первоисточнику — посту в Obsidian/Zapret, где автор разбирает поведение через инструмент dpi-ch. Это не выписка из документа РКН и не консенсус исследователей ТСПУ. Академические работы (ensafi/IMC 2022, gfw.report ) такой схемы вообще не описывают — как и кодового имени, под которым она ходит в обсуждениях. Так что всё про конкретные пороги — «>3 хендшейка», «350–400 мс», «120/600 с» — это инженерная реконструкция чёрного ящика по одному наблюдению, а не доказанное устройство системы. Числа читайте как рабочие гипотезы.

    habr.com/ru/articles/1047442/

    #ТСПУ #DPI #VLESS #TLS_fingerprint #JA3 #JA4 #Reality #VPN #Роскомнадзор #заморозка_соединений

  31. Как я сделал личный центр управления VLESS для Android TV, потому что устал руками менять конфиги

    Привет, Хабр. Меня зовут Валиев Артур. Пока мы активно работаем над EvertyDesk , я продолжаю писать небольшой цикл статей о том, что рождается вокруг основной разработки. Скоро отдельно расскажу про наши новинки, трюки и инженерные находки, которые появились в процессе работы над продуктом, но сегодня хочу поговорить про другой проект - более бытовой, личный и очень знакомый многим разработчикам, поехали. Речь про Android-приложение, которое я набросал в свободное время, чтобы решить свою конкретную боль: постоянную смену VLESS-конфигураций на Android TV, приставках и телефонах близких. Сразу обозначу важную вещь: это не статья про обход ограничений. Это история про личный инструмент для управления своими устройствами и своими конфигурациями. В современных реалиях такие вещи иногда просто помогают спокойнее жить родным и близким. Возможно, кому-то из вас этот подход тоже окажется полезен. Боль: телевизор — плохое место для администрирования Если вы когда-нибудь пробовали настраивать что-то сложнее Wi-Fi на Android TV с пульта, то вы понимаете, о чём я. На телефоне вставить длинную vless://... ссылку — дело нескольких секунд. На телевизоре это превращается в маленькое испытание: открыть нужное приложение, попасть в нужный раздел, ввести или импортировать конфиг, проверить, что всё применилось, потом объяснить близким, что именно нажимать, если что-то снова перестало работать. Проблема даже не в VLESS как таковом. Проблема в повторяемости. Я как программист плохо переношу ситуацию, когда нужно регулярно делать простое действие вручную. Особенно если это действие каждый раз одинаковое, скучное, легко ломается из-за человеческой ошибки и не несёт никакой интеллектуальной ценности.

    habr.com/ru/articles/1046726/

    #Android_TV #VLESS #VPN #VpnService #Kotlin #Xray #WordPress #PHP #split_tunnel #Android

  32. sing-box-lx: как, почему и зачем я завёл fork сетевого ядра — XHTTP + AWG2 для всех

    Если вы пользовались моим LxBox или десктопным лаунчером , то могли натыкаться на оранжевый баннер: «с этим узлом, скорее всего, не соединится». Так клиент честно сознаётся, что наткнулся на узел с транспортом XHTTP , а ядро sing-box, на котором всё крутится, его не умеет. В этот момент лаунчер тихо даунгрейдит конфиг до HTTPUpgrade. А еще сразу как я выпустил приложение пришли запросы с AWG/AWG2 и такие: сделай! а я сюда В какой-то момент я устал ждать и собрал свой форк ядра — sing-box-lx . Сегодня расскажу, зачем он понадобился, что внутри, и почему главное в нём — не сами фичи, а то, как он сделан.

    habr.com/ru/articles/1045706/

    #XHTTP #AmneziaWG #WireGuard #DPI #обход_блокировок #open_source #Go #форк #singbox #vless+reality

  33. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN / Хабр

    habr.com/ru/articles/1030930/

    > Всё начиналось по приколу.

    Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое "шпионское" приложение на телефоне может узнать IP-адрес вашего VPN-сервера.
    Уязвимость была тривиальной - ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks. Локальный прокси я посадил на случайный порт и закрыл динамическим паролем.

    #proxy #vpn #vless #tun2socks

  34. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN / Хабр

    habr.com/ru/articles/1030930/

    > Всё начиналось по приколу.

    Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое "шпионское" приложение на телефоне может узнать IP-адрес вашего VPN-сервера.
    Уязвимость была тривиальной - ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks. Локальный прокси я посадил на случайный порт и закрыл динамическим паролем.

    #proxy #vpn #vless #tun2socks

  35. #VLESS воскрес!
    Воистину воскрес!

    С днем космонавтики, дамы и господа.
    С удачным завершением миссии Artemis II, приводнением модуля Orion и возобновлением миссий на луну!
    В этом году, вепреки всему плохому, всетаки были события знаковые для космонавтики и человечества в целом!

  36. #VLESS воскрес!
    Воистину воскрес!

    С днем космонавтики, дамы и господа.
    С удачным завершением миссии Artemis II, приводнением модуля Orion и возобновлением миссий на луну!
    В этом году, вепреки всему плохому, всетаки были события знаковые для космонавтики и человечества в целом!

  37. One Open-source Project Daily

    Multi-platform auto-proxy client, supporting Sing-box, X-ray, TUIC, Hysteria, Reality, Trojan, SSH etc. It’s an open-source, secure and ad-free.

    https://github.com/hiddify/hiddify-app

    #1ospd #opensource #clash #clashmeta #ech #hysteria #hysteria2 #proxy #reality #shadowsocks #shadowtls #singbox #singbox #ssh #tuic #v2ray #vless #vmess #wireguard #xray

  38. One Open-source Project Daily

    Multi-platform auto-proxy client, supporting Sing-box, X-ray, TUIC, Hysteria, Reality, Trojan, SSH etc. It’s an open-source, secure and ad-free.

    https://github.com/hiddify/hiddify-app

    #1ospd #opensource #clash #clashmeta #ech #hysteria #hysteria2 #proxy #reality #shadowsocks #shadowtls #singbox #singbox #ssh #tuic #v2ray #vless #vmess #wireguard #xray

  39. Поспрашивал умных людей, и те объяснили весь схематоз: никакой это не DDOS, а просто я полдня благородно помогал обходить туркменскую цензуру.

    У меня VLESS+Reality был с маскировкой под рандомный сайт, найденный на соседнем IP, который, как я теперь увидел, находится за Cloudflare.

    Туркмены держали себе на нём свой прокси. Но у них сервера CF видать шустро банят, и надо искать обходные варианты. Что они делают? Да просто сканируют диапазоны IP в поисках таких вот серверов с Reality, которые маскируются под ЛЮБОЙ сайт за CF. И находят мой, от которого все запросы, не проходящие авторизацию VLESS, идут прямиком к ним! ПРОФИТ!

    Так что если используете Reality с маскировкой под сторонний мелкий сайт - всегда проверяйте, не за CDN ли он. Ну или селф-стил, если не лень заморочиться с фейковым сайтом.

    #VLESS #VPN #Обход_блокировок

  40. Прозрачный прокси для всей домашней сети на базе Xray: настройка за один вечер / Хабр

    #proxy #vps #vpn #vless #openwrt

    habr.com/ru/articles/993958/

    > Зачем мне это понадобилось?

    Живу в России, и последние пару лет доступ к интернету стал напоминать квест: то ChatGPT заблокирован, то GitHub тормозит, то Discord не работает, и плойка не работает. VPN на телефоне и ноутбуке — это полумера: приходится настраивать на каждом устройстве отдельно, Smart TV вообще не умеет работать с VPN, а гости, приходя в дом, не могут нормально пользоваться интернетом.

    Я решил настроить прозрачный прокси для всей домашней сети раз и навсегда. Теперь любое устройство, подключившееся к моему Wi-Fi, автоматически получает доступ ко всему интернету без каких-либо настроек. При этом российские сайты (госуслуги, банки) идут напрямую через моего провайдера, а всё остальное — через прокси.

    Бонусом сделал веб-панель для управления: можно добавлять домены в исключения, смотреть статистику соединений и DNS-запросы.

  41. Прозрачный прокси для всей домашней сети на базе Xray: настройка за один вечер / Хабр

    #proxy #vps #vpn #vless #openwrt

    habr.com/ru/articles/993958/

    > Зачем мне это понадобилось?

    Живу в России, и последние пару лет доступ к интернету стал напоминать квест: то ChatGPT заблокирован, то GitHub тормозит, то Discord не работает, и плойка не работает. VPN на телефоне и ноутбуке — это полумера: приходится настраивать на каждом устройстве отдельно, Smart TV вообще не умеет работать с VPN, а гости, приходя в дом, не могут нормально пользоваться интернетом.

    Я решил настроить прозрачный прокси для всей домашней сети раз и навсегда. Теперь любое устройство, подключившееся к моему Wi-Fi, автоматически получает доступ ко всему интернету без каких-либо настроек. При этом российские сайты (госуслуги, банки) идут напрямую через моего провайдера, а всё остальное — через прокси.

    Бонусом сделал веб-панель для управления: можно добавлять домены в исключения, смотреть статистику соединений и DNS-запросы.

  42. Пол дня сегодня серваки #VLESS лежали. Ожили …

  43. Пол дня сегодня серваки #VLESS лежали. Ожили …

  44. Третий день пишут о том, что перестаёт работать #VLess в регионах от Урала, Сибири.
    Кстати, про ЮФО вообще ничего не слышно - там небось вообще кранты.

    Обсуждают, что это всё-таки не полная блокировка как такового, а всё-таки атака на какие-то тонкие места, которые поддаются блокировке. Напомню, что настроек у VLess вагон и маленькая тележка, и недавний обход белых списков как раз был благодаря хитрым настройкам.
    #ru_vpn

  45. Третий день пишут о том, что перестаёт работать #VLess в регионах от Урала, Сибири.
    Кстати, про ЮФО вообще ничего не слышно - там небось вообще кранты.

    Обсуждают, что это всё-таки не полная блокировка как такового, а всё-таки атака на какие-то тонкие места, которые поддаются блокировке. Напомню, что настроек у VLess вагон и маленькая тележка, и недавний обход белых списков как раз был благодаря хитрым настройкам.
    #ru_vpn

  46. #proxy #vless #russia #censorship

    Client → Server: ClientHello
    - TLS версия: 1.3
    - Cipher suites: [стандартные браузерные шифры]
    - SNI: cloudflare.com (или любой легитимный домен)
    - ALPN: h2, http/1.1

    Server → Client: ServerHello
    - Выбранный шифр: TLS_AES_128_GCM_SHA256
    - Сертификат: [валидный Let's Encrypt сертификат]

    [TLS 1.3 зашифрованное рукопожатие завершается]

    [Application Data] ← VLESS протокол спрятан здесь

    Для DPI-системы это неотличимо от обычного браузинга сайта. Нет сигнатур протокола для обнаружения. Статистические паттерны совпадают с обычным HTTPS-трафиком, потому что это и есть обычный HTTPS-трафик, просто с VPN-данными внутри.

  47. #proxy #vless #russia #censorship

    Client → Server: ClientHello
    - TLS версия: 1.3
    - Cipher suites: [стандартные браузерные шифры]
    - SNI: cloudflare.com (или любой легитимный домен)
    - ALPN: h2, http/1.1

    Server → Client: ServerHello
    - Выбранный шифр: TLS_AES_128_GCM_SHA256
    - Сертификат: [валидный Let's Encrypt сертификат]

    [TLS 1.3 зашифрованное рукопожатие завершается]

    [Application Data] ← VLESS протокол спрятан здесь

    Для DPI-системы это неотличимо от обычного браузинга сайта. Нет сигнатур протокола для обнаружения. Статистические паттерны совпадают с обычным HTTPS-трафиком, потому что это и есть обычный HTTPS-трафик, просто с VPN-данными внутри.

  48. #proxy #vless #russia #censorship

    Как VLESS побеждает все три метода обнаружения

    Весь заголовок протокола VLESS выглядит так:

    [Version: 1 байт] = 0x00
    [UUID: 16 байт] = идентификатор клиента
    [AddInfo Length: 1 байт] = длина дополнительной информации
    [AddInfo: переменная] = опциональные метаданные
    [Command: 1 байт] = 0x01 для TCP, 0x02 для UDP
    [Port: 2 байта] = порт назначения
    [AddrType: 1 байт] = 0x01 IPv4, 0x02 домен, 0x03 IPv6
    [Address: переменная] = адрес назначения

    Вот и всё. Никаких магических чисел, никаких отличительных опкодов, никаких протокол-специфичных полей. Только минимум информации, необходимой для маршрутизации трафика. И критически важно — этот заголовок никогда не отправляется в открытом виде.

    VLESS оборачивает всё в стандартный TLS 1.3. Фактическое установление соединения выглядит идентично доступу к любому HTTPS-сайту:

  49. #proxy #vless #russia #censorship

    Как VLESS побеждает все три метода обнаружения

    Весь заголовок протокола VLESS выглядит так:

    [Version: 1 байт] = 0x00
    [UUID: 16 байт] = идентификатор клиента
    [AddInfo Length: 1 байт] = длина дополнительной информации
    [AddInfo: переменная] = опциональные метаданные
    [Command: 1 байт] = 0x01 для TCP, 0x02 для UDP
    [Port: 2 байта] = порт назначения
    [AddrType: 1 байт] = 0x01 IPv4, 0x02 домен, 0x03 IPv6
    [Address: переменная] = адрес назначения

    Вот и всё. Никаких магических чисел, никаких отличительных опкодов, никаких протокол-специфичных полей. Только минимум информации, необходимой для маршрутизации трафика. И критически важно — этот заголовок никогда не отправляется в открытом виде.

    VLESS оборачивает всё в стандартный TLS 1.3. Фактическое установление соединения выглядит идентично доступу к любому HTTPS-сайту:

  50. #proxy #vless #russia #censorship

    Даже если полезная нагрузка зашифрована, структура заголовка постоянна для всех OpenVPN-соединений. DPI-системы могут обнаружить это с почти идеальной точностью. У WireGuard похожая проблема с сообщением инициации рукопожатия, которое всегда начинается с поля типа 0x01, за которым следует индекс отправителя.

    2. Статистический анализ трафика. Даже если вы не можете прочитать содержимое, можно анализировать паттерны. WireGuard отправляет пакеты с предсказуемыми интервалами и постоянными размерами. Shadowsocks имеет характерный паттерн маленьких управляющих пакетов, за которыми следуют большие пакеты данных. Модели машинного обучения, обученные на этих паттернах, могут идентифицировать VPN-трафик с точностью 80-95%.

    3. Активное зондирование. Когда DPI-система подозревает, что сервер может быть VPN, она активно подключается к нему и пытается выполнить рукопожатие протокола. Если сервер отвечает VPN-специфичным поведением, он попадает в черный список.

  51. #proxy #vless #russia #censorship

    Даже если полезная нагрузка зашифрована, структура заголовка постоянна для всех OpenVPN-соединений. DPI-системы могут обнаружить это с почти идеальной точностью. У WireGuard похожая проблема с сообщением инициации рукопожатия, которое всегда начинается с поля типа 0x01, за которым следует индекс отправителя.

    2. Статистический анализ трафика. Даже если вы не можете прочитать содержимое, можно анализировать паттерны. WireGuard отправляет пакеты с предсказуемыми интервалами и постоянными размерами. Shadowsocks имеет характерный паттерн маленьких управляющих пакетов, за которыми следуют большие пакеты данных. Модели машинного обучения, обученные на этих паттернах, могут идентифицировать VPN-трафик с точностью 80-95%.

    3. Активное зондирование. Когда DPI-система подозревает, что сервер может быть VPN, она активно подключается к нему и пытается выполнить рукопожатие протокола. Если сервер отвечает VPN-специфичным поведением, он попадает в черный список.

  52. Протокол VLESS: Как он обходит цензуру в России и почему это работает

    #proxy #vless #russia #censorship

    VLESS (Very Lightweight Encryption Security Stream) — это протокол, разработанный проектом V2Ray как эволюция VMess. VLESS изначально проектировался с одной единственной целью: полная невидимость для систем Deep Packet Inspection.

    VLESS добавляет всего 25-50 байт к каждому пакету. И эти байты не содержат отличительных паттернов, которые DPI мог бы распознать.

    Техническая реальность: Как работают системы цензуры

    Российская система ТСПУ (Технические средства противодействия угрозам) использует три основных метода обнаружения.

    1. Фингерпринтинг протоколов. Каждый VPN-протокол имеет характерное рукопожатие. OpenVPN, например, начинает каждое соединение с узнаваемого паттерна:

    Opcode: P_CONTROL_HARD_RESET_CLIENT_V2
    Session ID: [random 8 bytes]
    Packet ID: 0x00000001
    Message packet-ID: [4 bytes]

    habr.com/ru/articles/963022/

  53. Протокол VLESS: Как он обходит цензуру в России и почему это работает

    #proxy #vless #russia #censorship

    VLESS (Very Lightweight Encryption Security Stream) — это протокол, разработанный проектом V2Ray как эволюция VMess. VLESS изначально проектировался с одной единственной целью: полная невидимость для систем Deep Packet Inspection.

    VLESS добавляет всего 25-50 байт к каждому пакету. И эти байты не содержат отличительных паттернов, которые DPI мог бы распознать.
    Техническая реальность: Как работают системы цензуры

    Российская система ТСПУ (Технические средства противодействия угрозам) использует три основных метода обнаружения.

    Фингерпринтинг протоколов. Каждый VPN-протокол имеет характерное рукопожатие. OpenVPN, например, начинает каждое соединение с узнаваемого паттерна:

    Opcode: P_CONTROL_HARD_RESET_CLIENT_V2
    Session ID: [random 8 bytes]
    Packet ID: 0x00000001
    Message packet-ID: [4 bytes]

    habr.com/ru/articles/963022/

  54. Cấu hình VLESS để vượt qua kiểm duyệt internet! 🔒
    Hướng dẫn chi tiết tạo máy chủ VPN chống kiểm duyệt bằng VLESS (hiệu quả cao tại Nga, Trung Quốc, Iran). Cần: VPS, tên miền, Cloudflare. Bao gồm cấu hình V2Ray, Nginx và hướng dẫn truy cập. Hiệu suất 98% tại Nga. Đọc ngay để bảo vệ quyền riêng tư online.

    #VPN #KiemDuyetInternet #VLESS #AnToanMang #PrivacyTech #CensorshipBypass #KiểmDuyệt #MạngAnToàn

    reddit.com/r/selfhosted/commen

  55. @sudo_sh возвращаясь к вопросу: почему я не торопился сам ставить VPS и #VLess:

  56. @sudo_sh возвращаясь к вопросу: почему я не торопился сам ставить VPS и #VLess:

  57. @Russia
    Про наши любимые #блокировки

    Я тут в последнее время всё чаще думаю о взятии в аренду #VPS и поднятии там #i2pd outproxy
    если получится, ещё не пробовал
    а сегодня пол дня не откликались оба сервера с #VLESS. Сперва подумал, что это после недавних ограничений, но сейчас контакт снова есть.

  58. @limping делаем вывод, что Яндекс не дружит с Delta chat отправляя письма в спам, поэтому рекомендую иметь учетную запись mail ru, так же появились статьи об обходе белого списка. Не могу знать о их эффективности пытался, но у меня нечего не получилось. У кого получится, будет здорово, и буду рад кому-то помочь.
    1 часть teletype.in/@e3e/1_Op8_9tXyI
    2 часть
    teletype.in/@e3e/lywFc7tBCEi

    Из адекватного способа я вижу, это использовать общедоступные точки wifi с VPN, или использовать проводной интернет, либо ходить с боевым роутером ловить рукопожатия и после расшифровывать (что муторно и сложно)

    #vless #обход #чебурнет #белыесписки