VLESS+Reality и Multi-hop: Архитектура VPN-цепочки для нового поколения блокировок / Хабр
#proxy #vpn #vless #reality
https://habr.com/ru/articles/926786/
> Системы глубокого анализа трафика (DPI) стали умнее.
Но на хитрый болт с резьбой всегда найдется жопа с лабиринтом.
Разбирается рабочая и относительно устойчивая схема proxy на базе VLESS+Reality и Multi‑hop.
Разве РКН научился детектить VLESS?
Частично - да, с эвристикой на длину пакетов при XTLS-Reality с SNI другого сайта и, соответственно, TLS 1.3. Пакеты больше 16-20 байт отбрасываются после 5 сек.
Решение: перейти на XTLS-Reality с самоворовством (self-steal/steal oneself), то есть со своим доменом, что вроде бы либо понижает TLS до 1.2, либо уменьшает длину пакета. Не знаю, но фиксится именно переходом на SNI своего домена.