Вот любопытно, на кого рассчитаны эти мантры про блокировку vless? Китацы с их возможностями не могут ничего с ним поделать, а тут какой-то вонючий роскомпозор взялся...
В принципе, если у меня какие-то компы стоят на арендованной хате, это ничье собачье дело.
Это много кого дело. Например, арендодателя, который может быть против установки какого-то мутного оборудования в своем объекте недвижимости (присесть за компанию с арендатором можно запросто в наши бурные времена).
Поправка: А что дает XHTTP за nginx? quic терминируется на nginx, разделение потоков - есть ли в нем смысл если не прячемся за CDN?, mux на одном соединении? Почему бы просто не передавать из nginx в xray через unix-socket gRPC или WS?
А что дает XHTTP за nginx? quic, разделение потоков (есть ли в нем смысл если не прячемся за CDN?), mux на одном соединении? почему бы просто не передавать из nginx в xray через unix-socket?
Можно гораздо проще, РКН пока не умеет проверять подлинность сертификатов, поэтому простой TLS inbound с самоподписанным сертификатом на нужный домен работают ничуть не хуже, в иногда даже лучше.
Можно вот это развернуть подробнее? Чем этот вариант лучше self steal?
Спасибо за подробное разъяснение! Насколько я понял на первом клиенте можно поднять туннель по https к порталу, чтобы на портале не светить открытым портом с ssh.
Методом научного тыка за полчаса до вашего сообщения дожал этот гребанный новый реверс, докодемо (который щас просто tunnel) поднял прямо на портале и этот порт прокинул на внутренний порт за натом... ненавижу этих китайских мудаков, которым к своему же софту лень мануал как следует написать.
Скамщики хотят постепенно нас приучить, что скам это может и не совсем хорошо, но с ним нужно учиться жить и работать. Позор скамщикам.
Отличная новость. А то на работе задолбали указаниями установить этот сраный скам.
Попытка продать свои поделки детектид.
по этой статье нельзя судить ни о чем :)))
прекрасно микропорталы работают
и не надо нам пока никаких cf, но если чьто - включим
достаточно накидать на коленке веб-морду для типа страницы логина в "корпоративный портал" и sni этого портала использовать в режиме self-steal
Вот любопытно, на кого рассчитаны эти мантры про блокировку vless? Китацы с их возможностями не могут ничего с ним поделать, а тут какой-то вонючий роскомпозор взялся...
Подсказал тааищу маёру?
Для этих задач не комп нужен, а одноплатник типа NanoPi R3S. Скока там комп потребляет? 100, 200W?
Автор зарабатывает карму на хабре с помощью дурацких ИИ-статеек.
Это много кого дело. Например, арендодателя, который может быть против установки какого-то мутного оборудования в своем объекте недвижимости (присесть за компанию с арендатором можно запросто в наши бурные времена).
Фантастическая статья. Заберу свои слова обратно, когда автор выложит фото оборудования. Что там за сервер 2U, на который бабка не обратит внимания?
Поправка: А что дает XHTTP за nginx? quic терминируется на nginx, разделение потоков - есть ли в нем смысл если не прячемся за CDN?, mux на одном соединении? Почему бы просто не передавать из nginx в xray через
unix-socketgRPC или WS?А что дает XHTTP за nginx? quic, разделение потоков (есть ли в нем смысл если не прячемся за CDN?), mux на одном соединении? почему бы просто не передавать из nginx в xray через unix-socket?
Можно вот это развернуть подробнее? Чем этот вариант лучше self steal?
Там списки не обновлялись с прошлого года, и роскомнадзоровских сетей в них нет...
Ядро xray прикрутите, плз
Поделитесь списком подсетей РКН?
Спасибо за подробное разъяснение! Насколько я понял на первом клиенте можно поднять туннель по https к порталу, чтобы на портале не светить открытым портом с ssh.
Методом научного тыка за полчаса до вашего сообщения дожал этот гребанный новый реверс, докодемо (который щас просто tunnel) поднял прямо на портале и этот порт прокинул на внутренний порт за натом... ненавижу этих китайских мудаков, которым к своему же софту лень мануал как следует написать.