home.social

#vless — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vless, aggregated by home.social.

fetched live
  1. От десктопа к Android и в роутеры

    MASQUE — туннель, неотличимый от обычного HTTPS-трафика к Cloudflare, постквантовый VLESS, AmneziaWG, дотянутый до эталона. Всё это теперь не только в телефоне, но и прямо на роутере: отдельный Wi-Fi, весь трафик которого уходит в туннель. Рассказываю, как мое ядро sing-box-lx до этого доросло

    habr.com/ru/articles/1070276/

    #masque #openwrt #vpnклиент #xhttp #singbox #xray #lxbox #amneziawg #vless+reality #wireguard_vpn

  2. Четыре узла из семи не работали, и все проверки говорили OK

    Если вы держите свой обход блокировок, у вас почти наверняка есть белый список. Не как отдельная сущность, а как последнее правило в конфиге: разрешить то, разрешить это, а дальше reject . Появляется он в первый же день, когда доходит, что открытый прокси в интернете живёт до первой жалобы хостеру, и с этого дня к нему не возвращаются, потому что он не просит: узлы добавляются, конфиг раздаётся, туннель поднимается, мониторинг показывает зелёное. У нас в этом списке было пять адресов при семи живых узлах, и сколько недель это продолжалось, я до сих пор сказать не могу.

    habr.com/ru/articles/1069036/

    #обход_блокировок #singbox #Reality #белый_список #onion #многопрыжковый_маршрут #наблюдаемость #дрейф_конфигурации #постмортем #VLESS

  3. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  4. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  5. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  6. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  7. Как я создал локальное хранилище и агрегатор VLESS конфигураций

    Я думаю, что все заметили, что в последнее время доступ к большинству зарубежным ресурсам и API оставляет желать лучшего. Для обычного человека потеря связи с любимыми или нужными ресурсами посреди рабочего дня — это очень неприятно. Полагаться на один зарубежный сервер стало неэффективно: узлы падают, скорость проседает. У меня у самого появилась это проблема, поэтому я захотел ее решить. Что я решил сделать, рассказываю дальше Читать дальше

    habr.com/ru/articles/1057636/

    #vless #vless+reality #whitelist #белые_списки #vpn #localhost #обход #v2ray #aggregation #open_source

  8. ставим 6 прoкси на 1 VPS в 3 клика за 10 минут

    GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC

    habr.com/ru/articles/1055176/

    #прокси #vpn #vless #hysteria2 #naiveproxy #olcrtc #обход_блокировок #дпи #тспу #автоматизация

  9. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  10. Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN / Хабр

    habr.com/ru/articles/1030930/

    > Всё начиналось по приколу.

    Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое "шпионское" приложение на телефоне может узнать IP-адрес вашего VPN-сервера.
    Уязвимость была тривиальной - ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks. Локальный прокси я посадил на случайный порт и закрыл динамическим паролем.

    #proxy #vpn #vless #tun2socks

  11. #VLESS воскрес!
    Воистину воскрес!

    С днем космонавтики, дамы и господа.
    С удачным завершением миссии Artemis II, приводнением модуля Orion и возобновлением миссий на луну!
    В этом году, вепреки всему плохому, всетаки были события знаковые для космонавтики и человечества в целом!

  12. One Open-source Project Daily

    Multi-platform auto-proxy client, supporting Sing-box, X-ray, TUIC, Hysteria, Reality, Trojan, SSH etc. It’s an open-source, secure and ad-free.

    https://github.com/hiddify/hiddify-app

    #1ospd #opensource #clash #clashmeta #ech #hysteria #hysteria2 #proxy #reality #shadowsocks #shadowtls #singbox #singbox #ssh #tuic #v2ray #vless #vmess #wireguard #xray

  13. Поспрашивал умных людей, и те объяснили весь схематоз: никакой это не DDOS, а просто я полдня благородно помогал обходить туркменскую цензуру.

    У меня VLESS+Reality был с маскировкой под рандомный сайт, найденный на соседнем IP, который, как я теперь увидел, находится за Cloudflare.

    Туркмены держали себе на нём свой прокси. Но у них сервера CF видать шустро банят, и надо искать обходные варианты. Что они делают? Да просто сканируют диапазоны IP в поисках таких вот серверов с Reality, которые маскируются под ЛЮБОЙ сайт за CF. И находят мой, от которого все запросы, не проходящие авторизацию VLESS, идут прямиком к ним! ПРОФИТ!

    Так что если используете Reality с маскировкой под сторонний мелкий сайт - всегда проверяйте, не за CDN ли он. Ну или селф-стил, если не лень заморочиться с фейковым сайтом.

    #VLESS #VPN #Обход_блокировок

  14. Прозрачный прокси для всей домашней сети на базе Xray: настройка за один вечер / Хабр

    #proxy #vps #vpn #vless #openwrt

    habr.com/ru/articles/993958/

    > Зачем мне это понадобилось?

    Живу в России, и последние пару лет доступ к интернету стал напоминать квест: то ChatGPT заблокирован, то GitHub тормозит, то Discord не работает, и плойка не работает. VPN на телефоне и ноутбуке — это полумера: приходится настраивать на каждом устройстве отдельно, Smart TV вообще не умеет работать с VPN, а гости, приходя в дом, не могут нормально пользоваться интернетом.

    Я решил настроить прозрачный прокси для всей домашней сети раз и навсегда. Теперь любое устройство, подключившееся к моему Wi-Fi, автоматически получает доступ ко всему интернету без каких-либо настроек. При этом российские сайты (госуслуги, банки) идут напрямую через моего провайдера, а всё остальное — через прокси.

    Бонусом сделал веб-панель для управления: можно добавлять домены в исключения, смотреть статистику соединений и DNS-запросы.

  15. Пол дня сегодня серваки #VLESS лежали. Ожили …

  16. Третий день пишут о том, что перестаёт работать #VLess в регионах от Урала, Сибири.
    Кстати, про ЮФО вообще ничего не слышно - там небось вообще кранты.

    Обсуждают, что это всё-таки не полная блокировка как такового, а всё-таки атака на какие-то тонкие места, которые поддаются блокировке. Напомню, что настроек у VLess вагон и маленькая тележка, и недавний обход белых списков как раз был благодаря хитрым настройкам.
    #ru_vpn

  17. #proxy #vless #russia #censorship

    Client → Server: ClientHello
    - TLS версия: 1.3
    - Cipher suites: [стандартные браузерные шифры]
    - SNI: cloudflare.com (или любой легитимный домен)
    - ALPN: h2, http/1.1

    Server → Client: ServerHello
    - Выбранный шифр: TLS_AES_128_GCM_SHA256
    - Сертификат: [валидный Let's Encrypt сертификат]

    [TLS 1.3 зашифрованное рукопожатие завершается]

    [Application Data] ← VLESS протокол спрятан здесь

    Для DPI-системы это неотличимо от обычного браузинга сайта. Нет сигнатур протокола для обнаружения. Статистические паттерны совпадают с обычным HTTPS-трафиком, потому что это и есть обычный HTTPS-трафик, просто с VPN-данными внутри.

  18. #proxy #vless #russia #censorship

    Как VLESS побеждает все три метода обнаружения

    Весь заголовок протокола VLESS выглядит так:

    [Version: 1 байт] = 0x00
    [UUID: 16 байт] = идентификатор клиента
    [AddInfo Length: 1 байт] = длина дополнительной информации
    [AddInfo: переменная] = опциональные метаданные
    [Command: 1 байт] = 0x01 для TCP, 0x02 для UDP
    [Port: 2 байта] = порт назначения
    [AddrType: 1 байт] = 0x01 IPv4, 0x02 домен, 0x03 IPv6
    [Address: переменная] = адрес назначения

    Вот и всё. Никаких магических чисел, никаких отличительных опкодов, никаких протокол-специфичных полей. Только минимум информации, необходимой для маршрутизации трафика. И критически важно — этот заголовок никогда не отправляется в открытом виде.

    VLESS оборачивает всё в стандартный TLS 1.3. Фактическое установление соединения выглядит идентично доступу к любому HTTPS-сайту:

  19. #proxy #vless #russia #censorship

    Даже если полезная нагрузка зашифрована, структура заголовка постоянна для всех OpenVPN-соединений. DPI-системы могут обнаружить это с почти идеальной точностью. У WireGuard похожая проблема с сообщением инициации рукопожатия, которое всегда начинается с поля типа 0x01, за которым следует индекс отправителя.

    2. Статистический анализ трафика. Даже если вы не можете прочитать содержимое, можно анализировать паттерны. WireGuard отправляет пакеты с предсказуемыми интервалами и постоянными размерами. Shadowsocks имеет характерный паттерн маленьких управляющих пакетов, за которыми следуют большие пакеты данных. Модели машинного обучения, обученные на этих паттернах, могут идентифицировать VPN-трафик с точностью 80-95%.

    3. Активное зондирование. Когда DPI-система подозревает, что сервер может быть VPN, она активно подключается к нему и пытается выполнить рукопожатие протокола. Если сервер отвечает VPN-специфичным поведением, он попадает в черный список.

  20. Протокол VLESS: Как он обходит цензуру в России и почему это работает

    #proxy #vless #russia #censorship

    VLESS (Very Lightweight Encryption Security Stream) — это протокол, разработанный проектом V2Ray как эволюция VMess. VLESS изначально проектировался с одной единственной целью: полная невидимость для систем Deep Packet Inspection.

    VLESS добавляет всего 25-50 байт к каждому пакету. И эти байты не содержат отличительных паттернов, которые DPI мог бы распознать.
    Техническая реальность: Как работают системы цензуры

    Российская система ТСПУ (Технические средства противодействия угрозам) использует три основных метода обнаружения.

    Фингерпринтинг протоколов. Каждый VPN-протокол имеет характерное рукопожатие. OpenVPN, например, начинает каждое соединение с узнаваемого паттерна:

    Opcode: P_CONTROL_HARD_RESET_CLIENT_V2
    Session ID: [random 8 bytes]
    Packet ID: 0x00000001
    Message packet-ID: [4 bytes]

    habr.com/ru/articles/963022/

  21. @sudo_sh возвращаясь к вопросу: почему я не торопился сам ставить VPS и #VLess:

  22. @limping делаем вывод, что Яндекс не дружит с Delta chat отправляя письма в спам, поэтому рекомендую иметь учетную запись mail ru, так же появились статьи об обходе белого списка. Не могу знать о их эффективности пытался, но у меня нечего не получилось. У кого получится, будет здорово, и буду рад кому-то помочь.
    1 часть teletype.in/@e3e/1_Op8_9tXyI
    2 часть
    teletype.in/@e3e/lywFc7tBCEi

    Из адекватного способа я вижу, это использовать общедоступные точки wifi с VPN, или использовать проводной интернет, либо ходить с боевым роутером ловить рукопожатия и после расшифровывать (что муторно и сложно)

    #vless #обход #чебурнет #белыесписки

  23. Imagine I have a couple VPNs+NAT and a few socks proxies (ssh tunnel, shadowsocks, vless, etc). Can you suggest a good way to monitor the "connection quality" of each of them? (on my local machine)

    I want to easily see, which are degraded (usually due to ISP/gov doing DPI and blocking related traffic) and which are nice and healthy.

    Cc: @dlakelan

    #proxy #i2p #tor #freedom #network #networking #socks #dpi #wireguard #vless #shadowsocks #AskFedi #AskLemmy

  24. VLESS+Reality-и-Multi-hop-Архитектура-VPN-цепочки-для-нового-поколения-блокировок_Хабр.

    #proxy #vless #reality #multi_hop

    Рабочая и относительно устойчивая схема на базе VLESS+Reality и Multi‑hop.

    В данным момент у статьи ГЕО-блокировка на территории Российской Федерации

    VLESS_Reality_Multi_hop_Arch.7z (4.3 MB)
    Истекает: четверг, 4 сентября 2025 г., 13:36

    upload.disroot.org/r/5qaQw2Xy#=