🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 80 328$ Ξ 2 578$ Москва: +18°C ⛅ Благовещенск: +11°C ⛅ 🎊 НГ через Уровень абсурда: 21% 😐

Reality — как обмануть DPI, не маскируясь под HTTPS

Долгое время главным трюком протоколов обхода было притвориться легитимным HTTPS-сайтом. VLESS, Trojan, Shadowsocks с TLS — все они пытались выглядеть как обычный браузерный трафик. Но DPI научились замечать, что за TLS-обёрткой не идёт нормального HTTP-рукопожатия, а сервер на той стороне не отвечает на запросы, как настоящий веб-сайт.

Reality (XTLS) предложил другое решение: не маскироваться, а быть тенью. Вместо того чтобы поднимать свой TLS-сертификат и притворяться, Reality использует уже существующий, легитимный HTTPS-сервер (например, Microsoft или Cloudflare) как прикрытие. Клиент подключается к этому реальному сайту, а внутри этого TLS-соединения — по особому протоколу — договаривается с прокси-сервером Reality.

Как это выглядит для DPI: клиент стучится на microsoft.com, устанавливает TLS, идёт нормальный обмен сертификатами. Никаких странных паттернов, никаких нестандартных расширений. Всё чисто. А внутри уже идёт служебный трафик Reality — зашифрованный, перемешанный с настоящим трафиком сайта. Ключевая фишка — в параметре `serverName` и механизме `shortId` с `fingerprint`. Reality эмулирует отпечаток (fingerprint) реального TLS-стека браузера, а DPI не видит разницы между вашим подключением и тысячами других к тому же сайту.

Сильные стороны: почти неотличим от обычного HTTPS-трафика, не требует собственного домена и сертификата, устойчив к активному зондированию (когда DPI пытается открыть соединение и проверить, что на той стороне). Слабые: требует достаточно мощного сервера-прикрытия (чтобы он реально отвечал), сложнее в настройке, чем классический Trojan, и всё ещё уязвим к анализу временны́х паттернов (но это уже высший пилотаж).

Статус: активно развивается, последние версии Xray-core (v1.8+) внедрили `REALITY` как стабильный транспорт. Используется там, где обычный TLS-прокси уже палят.

Любопытный факт: Reality позволяет указать несколько `serverName` и переключаться между ними. Если один сайт-прикрытие заблокируют — можно просто сменить строку в конфиге. Но вопрос: надолго ли этот метод останется невидимым для DPI следующего поколения?

#Reality #XTLS #DPI #обходблокировок #протокол

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *