Email or username:

Password:

Forgot your password?
Evgeny Afanasev

Короче мой vless сервак попал к РКН под раздачу. Видимо они научились детектить трафик подозрительный и рубят скорость до 1мбит. Думал может я накосячил где-то, но решил в тупую загуглить и обнаружил, что весьма много людей с данной проблемой примерно в такое же время заметили это как и я. Буду думать че делать. Можете накидать вариантов.
Поменять протокол особо погоды не сделает. Я думаю они весь TCP трафик на корню ловят. Можно на UDP переехать, но Wg и OpenVPN не особо хорошо маскируются

31 comments
Evgeny Afanasev

Причем делают это по вечерам, днем и утром не трогают

Шуро

А сертификат валидный, соответствует ip?

В какой стране хост?

Roman

@evgeny_afanasev все решения будут временными, вероятно надо подумать как обитать на ресурсах в РФ с комфортом.

Roman

@evgeny_afanasev вариант два, 10 серверов+multipath tcp, но хз как.

Roman

@evgeny_afanasev ну или 10 сервер клиентов и multipath tcp, для одного vless сервера, может так будет проще :)

Шуро
Всё преходяще. Жизнь тоже временное явление.
mapcuk

@evgeny_afanasev через какого оператора выходишь в инет?
Разные пробовал?

kurator88

@mapcuk @evgeny_afanasev

>Wg и OpenVPN не особо хорошо маскируются

пользоваться нужно не редкими решениями а простыми и массовыми. wg успешно пробивает китайский фаервол

Evgeny Afanasev

@kurator88 @mapcuk как ? Обфускации трафика там нет. Если только использовать его в связке с чем-то, но смысл теряется уже

kurator88

@evgeny_afanasev @mapcuk шашечки или ехать ? Мы хотим быть неуловимыми Джо или пробить фаервол

Evgeny Afanasev

@kurator88 @mapcuk так а при чем тут это ? Мой оператор блокирует wg. Wg палит себя с первого байта, без обфускации любой оператор знает, что мой трафик идет через wg и на текущий момент из-за этого wg у меня не работает

kurator88

@evgeny_afanasev мой посыл в том что массовое решение сработает лучше очень хитрой вилки

условный https прокси

Шуро

Только не массовое, а похожее на "легитимное массовое".

Так-то самое массовое - это бесплатный VPN от Cloudflare и он одним из первых получил бан :)

Прокси это тот же VLESS по признакам (443-й порт, какой-то сертификат, как бы HTTPS), "легитимного назначения" не имеет, публичные сервисы ещё и известны.

Вот IPSec, SSTP пока не трогают, так как бизнес пользуется шире, а васяны не очень. WG по той же причине пока жив.

В этом смысле, конечно, сильно поднасрали санкции - пока люди активно работали трансгранично, это всё не трогали чисто экономически.

Только не массовое, а похожее на "легитимное массовое".

Так-то самое массовое - это бесплатный VPN от Cloudflare и он одним из первых получил бан :)

Прокси это тот же VLESS по признакам (443-й порт, какой-то сертификат, как бы HTTPS), "легитимного назначения" не имеет, публичные сервисы ещё и известны.

burbilog

@kurator88 @mapcuk @evgeny_afanasev wg фильтруют реально. amnesia wg вроде нет, но это вопрос времени

Evgeny Afanasev

@burbilog @kurator88 @mapcuk amnesia пропатчили wg на обфускацию, там не голый протокол. Знаю, что теневые носки тоже на уровне DPI отслеживают. Короче надо кажется подмешивать goodbyedpi в цепочку

burbilog

@evgeny_afanasev @kurator88 @mapcuk проблема в том, что мы перешли на новый уровень сложности -- теперь это не на уровне протокола, а на уровне анализа паттернов трафика, что делает задачу сильно сложнее

Som

@evgeny_afanasev
amnezia-wg у меня работает нормально, когда простой wg уже нет. Причём на сервере по-прежнему простой wg, амнезию поставил только на клиентах и выставил параметры по этой инструкции habr.com/ru/companies/amnezia/
@burbilog @mapcuk

Шуро

Наш зато не пробивает :)

Это больше политическое решение, видимо. У нас вот IPSec не режут, так как бизнес, но для чайников он немного неудобен :)

OfShad0ws

@evgeny_afanasev
а Vless и Xray это разные вещи или нет?
есть идеи как вычислили - что сделать, чтобы не попадаться?

Evgeny Afanasev

@OfShad0ws VLESS - протокол, v2ray/xray - фреймворки для прокси. Фреймворк инкапсулирует в себе несколько розничных протоколов и транспорта (websocket, http2 и тд)

medvedych

@evgeny_afanasev у меня такое было. А потом я сервер перезагрузил и всё залетало :) видимо что-то залипло в самой виртуалке, перезапуск сервисов не помогал

Evgeny Afanasev

@medvedych хм. Но тогда бы и утром была эта проблема

OfShad0ws

@evgeny_afanasev
Есть маскировка wg например под ICMP с udp2raw, но я не думаю, что есть клиент для мобильных устройств

можно наверное цепочку настроить, если 100 рублей провайдеру заплатить - мобильник -> домашняя сеть -> wg за рубеж

Evgeny Afanasev

@OfShad0ws я вот где то читал про цепочку с goodbyedpi. На следующей неделе будет отпуск и попробую поиграться

Шуро
А в домашнюю сеть чем? :)
OfShad0ws

@shuro
простым wg, внутри страны пока не блокируют)

@evgeny_afanasev

rason

@evgeny_afanasev@mastodon.social таки есть AmneziaWG (не путойте с AmneziaVPN!), не роботаец?

Paradox

@evgeny_afanasev У меня почти год работал сервак от поставщика прокси, только протоколы меняли. В конце ноября соединение стало не стабильным, часто переподключался, а 1-2-го декабря и вовсе перестало устанавливаться соединение.

После этого сменил поставищика услуг и к тому же с Hiddify перешёл на Nekoray.

Inex Code

@evgeny_afanasev с такой же проблемой столкнулся, но у меня obfuscated Wireguard. Только вот режут до мегабита они не протоколы, а иностранных провайдеров, которые отказались сотрудничать. Так как режется весь трафик в принципе. Как минимум хетцнер так режут.

jan Anja :CrabVerified:

@evgeny_afanasev нужно как минимум блокировать правительственные сети файрволом, чтобы они портсканом не нашли впску

Evgeny Afanasev

@cybertailor так а че, у меня на 443 порту весел с SSL проверкой. Даже если и достучаться до порта, то по признакам http2 должен будет

Go Up