Обновить
63

DevOps/SRE

0,6
Рейтинг
5
Подписчики
Отправить сообщение

Какую-то долю от этих $2,7 млрд и он получил.

VLESS-XHTTP (без Reality).

Caddyfile
example.com:443 {
    reverse_proxy /secretpath/* h2c://127.0.0.1:12345 {
        flush_interval -1
    }

    root * /usr/share/caddy
    file_server
    encode gzip
}
server.json
{
  "listen": "127.0.0.1",
  "port": 12345,
  "protocol": "vless",
  "tag": "in",
  "settings": {
    "clients": [
      "id": "some-uuid"
    ],
    "decryption": "none"
  },
  "streamSettings": {
    "network": "xhttp",
    "xhttpSettings": {
      "path": "/secretpath",
      "host": "example.com",
      "mode": "auto"
    },
    "security": "none"
  }
}
client.json
    "outbounds": [
      {
        "protocol": "vless",
        "tag": "proxy",
        "streamSettings": {
          "network": "xhttp",
          "security": "tls",
          "tlsSettings": {
            "fingerprint": "firefox",
            "serverName": "example.com"
          },
          "xhttpSettings": {
            "host": "example.com",
            "mode": "auto",
            "path": "/secretpath",
            "xPaddingBytes": "100-1000"
          }
        },
        "settings": {
          "address": "example.com",
          "encryption": "none",
          "id": "some-uuid",
          "port": 443
        }
      }

И что теперь, нельзя критиковать подобные статьи только потому, что эта статья единственная в открытом доступе и не заблокирована? Вроде, никто не говорит, что статью надо обязательно удалить (по крайней мере, лично я к этому не призывал). Критика вполне по делу. Просто хотелось бы, чтобы автор прислушался к этой критике и в следующий раз выдачу искусственного интеллекта вдумчиво пропускал через фильтр естественного интеллекта и не перепечатывал ничем не подтверждённые выдумки LLM. Но нет, это уже не первая сомнительная нейростатья от этого автора.

P.S. А вы вообще всех с другим мнением автоматически минусуете в карму? :D

Когда откроется окно возможностей (а оно откроется), лучше всё-таки что-то делать вместо причитаний "у нас нет прав, всё равно ни на что не повлиять".

Потому что с 1 июня всё, что прекрасно работало до этого, вдруг посыпалось.

Вот прям всё-всё посыпалось? Ну нет же. Вы же сами ниже призываете не обобщать.

Лично у меня отлетел VLESS с отпечатком chrome. Вылечилось сменой отпечатка. А AmneziaWG на том же сервере как работала, так и продолжает работать.

Нет прав, значит и бороться за них не надо? Это называется выученная беспомощность.

В чём ценность этой нейростатьи? Ниже уже подробно разобрали, что многое из написанного некорректно и вводит в заблуждение. Если уж и пользоваться LLM (в принципе ничего против этого не имею), то надо хотя бы свою голову включать, вычитывать, перепроверять сгенерированное нейронкой, потому что галлюцинации никто не отменял.

Это не перспектива, это уже реальность. Многие CDN и хостинги заблокированы просто по диапазонам IP.

В Linux: зажать клавишу Compose и три раза нажать -.

Это не “стать линуксоидом”, это арендовать у Linux пять минут.

и вот тут вы попали в точку

Слабое место не “поднять сервер”, а “чем за него заплатить”

Ох уж эти нейрообороты.

Сидеть на одной версии браузера — плохая идея по соображениям безопасности и устаревания поддержки веб-стандартов.

Они перевыпустили сертификат 6 июня от Let's Encrypt. Поэтому у вас всё хорошо сейчас. А до этого у них, похоже, действительно отозвали сертификат.

Ограничение в 20 устройств конкретно к процедуре разрешения установки любых apk (advanced flow) вообще не относится. Это про упрощённую процедуру верификации разработчиков — в этом случае предоставляется возможность ограниченного распространения apk без полной верификации. А я пишу о том, что можно будет разрешить установку любых apk от неверифицированных разработчиков. На любое количество устройств. Да, через прохождение периода охлаждения (только один раз за всё время), но главное, что такая возможность остаётся.

Статья попахивает нейрослопом без каких-либо пруфов написанного. То есть, в теории, конечно, DPI так может работать. Но есть сомнения, что РКН массово применяет описанные в этой статье техники на практике.

С декабря 2025 по май 2026, судя по публикациям, DPI-системы научились распознавать по сигнатурам и другие протоколы обхода: WireGuard, OpenVPN, VLESS, SOCKS5, L2TP.

Эм, вы хоть проверяйте за нейронкой. Все эти протоколы (кроме VLESS) РКН умеет блокировать примерно с 2023 года, если не раньше.

Я так понимаю, вся статья такая — нейросочинение без проверки и реального исследования вопроса. Особенно про расширенный статистический и поведенческий анализ трафика — откуда это вообще взято? На основе чего такие выводы? Кем, как и чем на практике подтверждено, что РКН реально применяет такой анализ?

Если сервер только под себя и ещё пары человек, то можно и голым ядром обойтись. Но когда раздаёшь больше десяти пользователям, то панель сильно упрощает администрирование. Плюс, панель имеет встроенный сервис подписки — весьма актуально, когда приходится менять настройки из-за всё новых методов блокировок.

У пользователей останется возможность устанавливать неподписанные apk. Выше ссылка.

Хотел, но передумал. Возможность установки из apk останется.

1
23 ...

Информация

В рейтинге
2 466-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python