#vless — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #vless, aggregated by home.social.
-
От десктопа к Android и в роутеры
MASQUE — туннель, неотличимый от обычного HTTPS-трафика к Cloudflare, постквантовый VLESS, AmneziaWG, дотянутый до эталона. Всё это теперь не только в телефоне, но и прямо на роутере: отдельный Wi-Fi, весь трафик которого уходит в туннель. Рассказываю, как мое ядро sing-box-lx до этого доросло
https://habr.com/ru/articles/1070276/
#masque #openwrt #vpnклиент #xhttp #singbox #xray #lxbox #amneziawg #vless+reality #wireguard_vpn
-
Четыре узла из семи не работали, и все проверки говорили OK
Если вы держите свой обход блокировок, у вас почти наверняка есть белый список. Не как отдельная сущность, а как последнее правило в конфиге: разрешить то, разрешить это, а дальше reject . Появляется он в первый же день, когда доходит, что открытый прокси в интернете живёт до первой жалобы хостеру, и с этого дня к нему не возвращаются, потому что он не просит: узлы добавляются, конфиг раздаётся, туннель поднимается, мониторинг показывает зелёное. У нас в этом списке было пять адресов при семи живых узлах, и сколько недель это продолжалось, я до сих пор сказать не могу.
https://habr.com/ru/articles/1069036/
#обход_блокировок #singbox #Reality #белый_список #onion #многопрыжковый_маршрут #наблюдаемость #дрейф_конфигурации #постмортем #VLESS
-
Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает
Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.
https://habr.com/ru/articles/1066610/
#vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp
-
Птица Феникс. Как разблокировать прокси с помощью «зеркала»
TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.
https://habr.com/ru/articles/1064682/
#xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn
-
Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio
Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения
-
Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?
Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:
https://habr.com/ru/articles/1049748/
#dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы
-
Как я создал локальное хранилище и агрегатор VLESS конфигураций
Я думаю, что все заметили, что в последнее время доступ к большинству зарубежным ресурсам и API оставляет желать лучшего. Для обычного человека потеря связи с любимыми или нужными ресурсами посреди рабочего дня — это очень неприятно. Полагаться на один зарубежный сервер стало неэффективно: узлы падают, скорость проседает. У меня у самого появилась это проблема, поэтому я захотел ее решить. Что я решил сделать, рассказываю дальше Читать дальше
https://habr.com/ru/articles/1057636/
#vless #vless+reality #whitelist #белые_списки #vpn #localhost #обход #v2ray #aggregation #open_source
-
ставим 6 прoкси на 1 VPS в 3 клика за 10 минут
GUI-утилита в один клик, которая автоматически разворачивает на копеечном VPS сразу 6 протоколов обхода блокировок. бесплатная генерация доменов для обмана DPI, автоматический выпуск TLS-сертификатов, NaiveProxy и olcRTC
https://habr.com/ru/articles/1055176/
#прокси #vpn #vless #hysteria2 #naiveproxy #olcrtc #обход_блокировок #дпи #тспу #автоматизация
-
Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik
Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik
https://habr.com/ru/articles/1055294/
#vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi
-
AI summary of the latest VLESS/Reality blocking discussion in Russia:
#VLESS #Reality #Xray #censorship #DPI #Russia
https://telegra.ph/Summary--VLESSReality-blocking-in-Russia-last-14-days-May-24--Jun-6-2026-06-06-3
-
Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN / Хабр
https://habr.com/ru/articles/1030930/
> Всё начиналось по приколу.
Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен только для избранных приложений), любое "шпионское" приложение на телефоне может узнать IP-адрес вашего VPN-сервера.
Уязвимость была тривиальной - ядро клиента открывает локальный SOCKS-прокси, который никак не защищен. Любая софтина на устройстве может постучаться в этот локальный порт и отправить пакет наружу. Ради академического интереса я написал Android-приложение TeapodStream, под капотом которого связал xray-core и tun2socks. Локальный прокси я посадил на случайный порт и закрыл динамическим паролем. -
#VLESS воскрес!
Воистину воскрес!
С днем космонавтики, дамы и господа.
С удачным завершением миссии Artemis II, приводнением модуля Orion и возобновлением миссий на луну!
В этом году, вепреки всему плохому, всетаки были события знаковые для космонавтики и человечества в целом! -
One Open-source Project Daily
Multi-platform auto-proxy client, supporting Sing-box, X-ray, TUIC, Hysteria, Reality, Trojan, SSH etc. It’s an open-source, secure and ad-free.
https://github.com/hiddify/hiddify-app
#1ospd #opensource #clash #clashmeta #ech #hysteria #hysteria2 #proxy #reality #shadowsocks #shadowtls #singbox #singbox #ssh #tuic #v2ray #vless #vmess #wireguard #xray -
Поспрашивал умных людей, и те объяснили весь схематоз: никакой это не DDOS, а просто я полдня благородно помогал обходить туркменскую цензуру.
У меня VLESS+Reality был с маскировкой под рандомный сайт, найденный на соседнем IP, который, как я теперь увидел, находится за Cloudflare.
Туркмены держали себе на нём свой прокси. Но у них сервера CF видать шустро банят, и надо искать обходные варианты. Что они делают? Да просто сканируют диапазоны IP в поисках таких вот серверов с Reality, которые маскируются под ЛЮБОЙ сайт за CF. И находят мой, от которого все запросы, не проходящие авторизацию VLESS, идут прямиком к ним! ПРОФИТ!
Так что если используете Reality с маскировкой под сторонний мелкий сайт - всегда проверяйте, не за CDN ли он. Ну или селф-стил, если не лень заморочиться с фейковым сайтом.
-
Прозрачный прокси для всей домашней сети на базе Xray: настройка за один вечер / Хабр
#proxy #vps #vpn #vless #openwrt
https://habr.com/ru/articles/993958/
> Зачем мне это понадобилось?
Живу в России, и последние пару лет доступ к интернету стал напоминать квест: то ChatGPT заблокирован, то GitHub тормозит, то Discord не работает, и плойка не работает. VPN на телефоне и ноутбуке — это полумера: приходится настраивать на каждом устройстве отдельно, Smart TV вообще не умеет работать с VPN, а гости, приходя в дом, не могут нормально пользоваться интернетом.
Я решил настроить прозрачный прокси для всей домашней сети раз и навсегда. Теперь любое устройство, подключившееся к моему Wi-Fi, автоматически получает доступ ко всему интернету без каких-либо настроек. При этом российские сайты (госуслуги, банки) идут напрямую через моего провайдера, а всё остальное — через прокси.
Бонусом сделал веб-панель для управления: можно добавлять домены в исключения, смотреть статистику соединений и DNS-запросы.
-
-
Третий день пишут о том, что перестаёт работать #VLess в регионах от Урала, Сибири.
Кстати, про ЮФО вообще ничего не слышно - там небось вообще кранты.Обсуждают, что это всё-таки не полная блокировка как такового, а всё-таки атака на какие-то тонкие места, которые поддаются блокировке. Напомню, что настроек у VLess вагон и маленькая тележка, и недавний обход белых списков как раз был благодаря хитрым настройкам.
#ru_vpn -
#proxy #vless #russia #censorship
Client → Server: ClientHello
- TLS версия: 1.3
- Cipher suites: [стандартные браузерные шифры]
- SNI: cloudflare.com (или любой легитимный домен)
- ALPN: h2, http/1.1Server → Client: ServerHello
- Выбранный шифр: TLS_AES_128_GCM_SHA256
- Сертификат: [валидный Let's Encrypt сертификат][TLS 1.3 зашифрованное рукопожатие завершается]
[Application Data] ← VLESS протокол спрятан здесь
Для DPI-системы это неотличимо от обычного браузинга сайта. Нет сигнатур протокола для обнаружения. Статистические паттерны совпадают с обычным HTTPS-трафиком, потому что это и есть обычный HTTPS-трафик, просто с VPN-данными внутри.
-
#proxy #vless #russia #censorship
Как VLESS побеждает все три метода обнаружения
Весь заголовок протокола VLESS выглядит так:
[Version: 1 байт] = 0x00
[UUID: 16 байт] = идентификатор клиента
[AddInfo Length: 1 байт] = длина дополнительной информации
[AddInfo: переменная] = опциональные метаданные
[Command: 1 байт] = 0x01 для TCP, 0x02 для UDP
[Port: 2 байта] = порт назначения
[AddrType: 1 байт] = 0x01 IPv4, 0x02 домен, 0x03 IPv6
[Address: переменная] = адрес назначенияВот и всё. Никаких магических чисел, никаких отличительных опкодов, никаких протокол-специфичных полей. Только минимум информации, необходимой для маршрутизации трафика. И критически важно — этот заголовок никогда не отправляется в открытом виде.
VLESS оборачивает всё в стандартный TLS 1.3. Фактическое установление соединения выглядит идентично доступу к любому HTTPS-сайту:
-
#proxy #vless #russia #censorship
Даже если полезная нагрузка зашифрована, структура заголовка постоянна для всех OpenVPN-соединений. DPI-системы могут обнаружить это с почти идеальной точностью. У WireGuard похожая проблема с сообщением инициации рукопожатия, которое всегда начинается с поля типа 0x01, за которым следует индекс отправителя.
2. Статистический анализ трафика. Даже если вы не можете прочитать содержимое, можно анализировать паттерны. WireGuard отправляет пакеты с предсказуемыми интервалами и постоянными размерами. Shadowsocks имеет характерный паттерн маленьких управляющих пакетов, за которыми следуют большие пакеты данных. Модели машинного обучения, обученные на этих паттернах, могут идентифицировать VPN-трафик с точностью 80-95%.
3. Активное зондирование. Когда DPI-система подозревает, что сервер может быть VPN, она активно подключается к нему и пытается выполнить рукопожатие протокола. Если сервер отвечает VPN-специфичным поведением, он попадает в черный список.
-
Протокол VLESS: Как он обходит цензуру в России и почему это работает
#proxy #vless #russia #censorship
VLESS (Very Lightweight Encryption Security Stream) — это протокол, разработанный проектом V2Ray как эволюция VMess. VLESS изначально проектировался с одной единственной целью: полная невидимость для систем Deep Packet Inspection.VLESS добавляет всего 25-50 байт к каждому пакету. И эти байты не содержат отличительных паттернов, которые DPI мог бы распознать.
Техническая реальность: Как работают системы цензурыРоссийская система ТСПУ (Технические средства противодействия угрозам) использует три основных метода обнаружения.
Фингерпринтинг протоколов. Каждый VPN-протокол имеет характерное рукопожатие. OpenVPN, например, начинает каждое соединение с узнаваемого паттерна:
Opcode: P_CONTROL_HARD_RESET_CLIENT_V2
Session ID: [random 8 bytes]
Packet ID: 0x00000001
Message packet-ID: [4 bytes] -
-
@limping делаем вывод, что Яндекс не дружит с Delta chat отправляя письма в спам, поэтому рекомендую иметь учетную запись mail ru, так же появились статьи об обходе белого списка. Не могу знать о их эффективности пытался, но у меня нечего не получилось. У кого получится, будет здорово, и буду рад кому-то помочь.
1 часть https://teletype.in/@e3e/1_Op8_9tXyI
2 часть
https://teletype.in/@e3e/lywFc7tBCEiИз адекватного способа я вижу, это использовать общедоступные точки wifi с VPN, или использовать проводной интернет, либо ходить с боевым роутером ловить рукопожатия и после расшифровывать (что муторно и сложно)
-
Imagine I have a couple VPNs+NAT and a few socks proxies (ssh tunnel, shadowsocks, vless, etc). Can you suggest a good way to monitor the "connection quality" of each of them? (on my local machine)
I want to easily see, which are degraded (usually due to ISP/gov doing DPI and blocking related traffic) and which are nice and healthy.
Cc: @dlakelan
#proxy #i2p #tor #freedom #network #networking #socks #dpi #wireguard #vless #shadowsocks #AskFedi #AskLemmy
-
VLESS+Reality-и-Multi-hop-Архитектура-VPN-цепочки-для-нового-поколения-блокировок_Хабр.
#proxy #vless #reality #multi_hop
Рабочая и относительно устойчивая схема на базе VLESS+Reality и Multi‑hop.
В данным момент у статьи ГЕО-блокировка на территории Российской Федерации
VLESS_Reality_Multi_hop_Arch.7z (4.3 MB)
Истекает: четверг, 4 сентября 2025 г., 13:36https://upload.disroot.org/r/5qaQw2Xy#mfG19sTKJ+TqnnbsbiTDZggaW5vnKAJ2TT+6WnvR74g=