Ник Пост Дата
ewtgwsewqt434fgw4

Что сейчас наиболее популярно для обхода блокировок без существенной потери скорости?

2024-10-03T16:01:24.562Z
Avanairn(Avanairn)

По большой части до все этой истории с ютубом в большинстве своем использовали ВПН, реже прокси, еще реже ТОР. На данный момент спуфинг DPI очень популярен из за скорости плюс минус относительной простоты (если не учитывать что под разные провайдеры нужны свои конфиги, но уже скрипты для этого создали)

2024-10-03T16:09:10.918Z
throwaway1

GoodbyeDPI (очевидно), но к сожалению он бессилен против блокировок по ip, либо грамотно настроенный VLESS + REALITY. В моем случае, как бы это смешно не звучало - он даже немного ускоряет интернет.

2024-10-03T16:51:43.611Z
runetchecker

Спуфинг DPI хотя и быстрый способ обхода блокировок, но это решение не очень стабильно. Настройки DPI могут менять для предотвращения или усложнения такого спуфинга.

2024-10-03T19:27:53.310Z
KyleSpace(Kyle)

Да, действительно, скорость увеличивается. Я не проводил детального анализа происходящего, но есть ощущение, что ускорение интернета происходит по нескольким причинам:

  1. Отсутствие системы фильтрации DPI в стране, где находится VPN-сервер.
  2. Принцип работы VLESS + REALITY.

Необходимо провести тестирование, но кажется, что VLESS объединяет множество ваших запросов, и внутри “упаковки” проверяется только один раз на ТСПУ, тогда как при прямом соединении проверяются все запросы без исключения, что и приводит к ускорению работы сети.

2024-10-03T19:29:04.367Z
runetchecker

Есть ли что-либо лучше VLESS + REALITY?

2024-10-03T19:30:03.305Z
KyleSpace(Kyle)

На данный момент, по моему скромному мнению, это лучший вариант. Главное — не наделать глупостей и сделать всё так, как завещал создатель Reality: использовать порт 443, реализовать защиту от сканирования портов, блокировку всех подключений с “частных” IP-адресов как на самом сервере, так и на сайте, под который мы маскируемся.

2024-10-03T19:35:11.821Z
KyleSpace(Kyle)

Еще есть: Trojan, думаю, стоит уделить ему внимание и, возможно, форкнуть и улучшить.

2024-10-03T19:37:23.381Z
xofamim548

Не особо в курсе перечисленного, где об этом почитать можно?

2024-10-03T19:54:23.183Z
throwaway1

Поищите тут
Так же если вы используйте 3x-ui, то некоторые махинации можно проделать через консольное меню (20 и 21 пункты)

2024-10-03T20:23:54.248Z
throwaway1

От себя могу посоветовать (я далеко не эксперт, так что, кто у кого побольше знаний, пусть поправит и добавит советы):

  • Если до сих пор не сделали, то настройте логин на сервер по ssh ключу и выключите вход по паролю
  • Сменить порт ssh с 22 на какой-нибудь повыше
  • Настроить fail2ban (20 пункт)
  • Настроить фаерволл (21 пункт)
  • Блокировка от частных айпи адресов в панели включена по-умолчанию
Не ходите в рунет через свой впн (настраивается в web ui панели)


Как альтернатива, можно все .ru сайты через warp пускать, для того чтобы скрыть айпи сервера

К сожалению с настройкой подключений с частных айпи адресов к сайту не помогу, не знаю как такое делается

2024-10-03T20:32:36.164Z
IndeecFOX(IndeecFox)

Удивительно как на этом форуме люди уверены, что самое популярное сейчас - это GBDPI. Но оно наверное не удивительно. Форум-то напрямую связан))
Но если выйти за этот форум и на обычных людей посмотреть, то окажется, что люди используют что попадётся под руку. Что качается в плеймаркетах всяких и работает у них бесплатно, много кто всякие юбусты использует, оно для них проще. Просто работает и всё, конфиги мучать не надо. Много кто ушёл на ВК и рутуб всё же, как не прискорбно. Кто-то натыкается на различные телеграмм каналы и прочее, где дают бесплатные ключи к VPN опять же. Вот как-то так. Аудитория GBDPI не маленькая, но далекоооо не подавляющая. Гиковая. Сиди конфиги крути, форумы кури)))

2024-10-03T20:38:14.611Z
throwaway1

При чем тут юбусты и бесплатные ключи к VPN, вы вопрос читали? Человек спросил о самом популярном решении, которое не влияет на скорость подключения. Очевидно что эти поделки не выдадут вам нормальных скоростей, дай бог 1080p на ютубе посмотреть через них можно будет. То что они популярные - да, несомненно, но они явно не будут быстрее гбд и вр.

2024-10-03T20:42:00.187Z
denium

Зависит от того, к каким скоростям вы привыкли. Думаю, к высоким.

У меня даже брат (чайник) сам нашёл, где новые правила для goodbyedpi найти. Я был в шоке. Кто только не использует эту программу, популяризировали.

2024-10-03T20:47:33.614Z
fewmeansmore(Fewmeansmore)

Раньше не нужно было много трафика гонять для обхода блокировок, поэтому хватало в 95% обычных прокси для браузера, сами видео на заблокированных сайтах при этом хранятся не на заблокированных хостингах часто и поэтому нагрузка на них была маленькая относительно. А уж с ютубом популярность gdpi взелетела очень сильно, тут уже и бабушкам своим их устанавливают. Мне саму эту программу совсем левые люди советовать начали, когда я уже давно ей пользовался

2024-10-03T23:47:45.787Z
anon9001(anon)

Меня больше волнует почему вы все сливаете инфу сотрудникам ркн в чистую?

2024-10-04T05:31:29.556Z
sakontwist

Никакую упаковку VLESS не делает, конечно. На каждый запрос браузера VLESS делает такой же запрос, меняется только домен на подставной, который и используется для REALITY. Несколько запросов в один объединяет mux, он частично уменьшает время подключения, но он же понижает скорость. Да и не работает, насколько я знаю с REALITY, только с VLESS-TLS.

2024-10-04T06:00:12.643Z
00x11(etwtwetwetwet)

С любым TLS.

2024-10-04T06:43:32.146Z
KyleSpace(Kyle)

Поэтому я и написал “есть ощущение”, не анализировал как это работает, но работает действительно быстрее, чем без VPN, запросы идут стабильнее.

2024-10-04T10:09:15.558Z
denium

Wireguard. Высокая скорость, низкая нагрузка ЦП на линуксе, поддержка всех протоколов внутри (UDP, ICMP, телефония и пр.), надёжно держит шлюз (защита от утечки, kill switch).

2024-10-04T14:10:41.525Z
dev_null0

Я думал его уже давно списали как вычисленный и забаненный везде, разве нет?

2024-10-05T19:23:35.324Z
denium

Забанили. Нужны некоторые пляски с фейковыми пакетами.

2024-10-05T19:39:40.176Z
0ka(0ka)

“ускорителем” чаще всего выступает TCP BBR на стороне прокси сервера, будет действовать на все TCP прокси (vless, ss и т.д.)

2024-10-05T20:58:03.214Z
KyleSpace(Kyle)

Да, это явно так, особенно правильно настроенный. Лично проверил на сервере с 15 пользователями, некорректная настройка BBR может привести к повышенной нагрузке.

2024-10-06T07:59:06.741Z
abc555

ewtgwsewqt434fgw4
Хотел у вас спросить, с какой целью интересуетесь ?

2024-10-06T08:21:17.441Z
0ka(0ka)

чтобы поменять настройки bbr нужно пересобирать ядро, непонятно о чем вы

2024-10-06T11:38:57.139Z
KyleSpace(Kyle)

Да, я ошибся, не настройки BBR, а дополнительные, тонкие настройки sysctl.conf.

2024-10-06T17:20:48.154Z