Блокировка VLESS-xtls-rprx-vision-Reality в России? (Нет, частичная блокировка TLS)

не видя конфига клиента и сервера ничего определенно сказать по этому вопросу невозможно.

Есть мнение что VPS палиться и сливается при входе через православные приложения, банковские итп. при активном VPN, это резко повышает “вес” для блокировки IP на DPI.

Это бред

Разве что если Tun режим включён глобально (без раздельного туннелироания по приложениям) и сразу на все адреса (без раздельного туннелирования адресов на стороне клиента и сервера), то у них теоретически есть такая возможность. В ином случае, сильно сомневаюсь… Разве что если есть какая-то уязвимость на уровне системы, где окольными путями можно узнать, что за айпишник используется в Tun режиме (вроде тут где-то мелькало что-то подобное, связанное с андроидом)

Я про это и хотел сказать, когда все летит на один адрес, телеметрия православных приложений его отправляет “куда надо” прошу прощения за недопонимание.

Гипотетически - возможно, но пока не было подобных прецедентов, что в свою очередь не отменяет попадания адреса в “списки” для блока в нужный момент. Лично я, помимо своего сервера, всегда держу несколько подписок общедоступных серверов, которые обновляются на случай внезапных шатдаунов (больше разношёрстных серверов = лучше)

До сегодняшнего дня удавалось через пятые носки лазить Ростелеком, ни чего не отвалилось, но заметил что стало абсолютно прозрачно, что с ними что без. И что казалось бы, примитивный протокол с примитивной авторизацией так легко пролетал. А может и персонально занялись =) я уже ни чему не удивляюсь, vless xhttp пока пролетает.

На мегафоне далеко от европейской части рф перестал работать vless+reality. Неделю назад ещё работал, сейчас - нет. Сайт маскировочный напрямую открывает. Клиент настроен правильно (не только у меня не работает). Пробовал фрагментацию включать - не помогает. С домашнего пока работает, но надолго ли? Если что, без vless сайты (кроме заблокированных) открываются, то есть проблем с мобильной связью нет. Что сделать можно и проверить?

Какой хостинг? Что из себя представляют маскировочный сайт? Если он нечто похожее на “Hello World!”, то что он открывается далеко не показатель того, что ip vps не находится в “токсичном” списке РКН. Спрятан за CDN или напрямую ходите?

есть еще вероятность, что до вашего адреса/хостера порезали TLS 1.3, поэтому Reality не работает, а браузер фоллбэкается до TLS1.2 и поэтому сайт открывается. Ставьте эксперименты с curl с разными опциями.

Международный хостинг без представительства в РФ, оплачиваю криптой. Довольно крупный технологический сайт из нейтральной страны. Напрямую.

Спасибо, попробую.

Нашли решение проблемы под мегафон? такая же проблема. По wifi все работает.

неа, попробуйте на gRPC или WS поменять с TCP. У меня пока не было времени проверить.

Сервер на the/pq.hosting. С проводных провайдеров работают амнезия и vless+reality с сайтом заглушкой. С мобильных операторов – ни с одного: ни амнезия, ни vless. Перечитал всю ветку, перепробовал разные варианты. Знаете что помогло? Помогло вот это:

uTLS: chome
dest: google.com:443
SNI: google.com

Похоже чья-то мысль про белые списки SNI оказалась верной.

Также есть VPS у не связанного никак с РФ сервиса (не особо крупный). С мегафона vless+reality работает с ним медленно (1 Мбмт/с), другие провайдеры шустрее. Также тут встретил мысль. что мусорные данные должны быть небольшими – возможно это будет работать с амнезией, но хотелось бы цифры по-конкретнее.

какую прогу юзаете? чисто интересно))

3x-ui

Только что перепробовал кучу сни которые стояли до этого. Везде не проходит) Менял порты иногда работало, деффолтный SNI (в 3х-ui) работает прекрасно.

С вечера 09.07 у Билайна что-то изменилось в плане блокировок. Последние месяцы всё работало идеально и ни одного отвала или замедления не было по любому профилю vless reality, стоят разные профили для разных людей, на разных портах(как через 443 так и необычные), через разные SNI, с xhttp или tls. Сейчас периодически замедления и подвисания при идеальной работе самого сервера. Заметил ещё странный симптом что вроде всё работает, но в v2rayN или NG при проверки профиля выходят ошибки типа The delay: -1 ms, none, tls handshake timeout и т.д. Особенно если несколько раз делать эту проверку. Раньше всегда приходил ответ, сейчас может 1-2 раза прийти, потом ошибка.

По поводу мобильного сказать тяжело, так как он в целом последние недели очень плохо работает и без обходов

20 минут назад что-то адское подкрутили и перестало соединяться с сервером сразу на 2-х операторах. Но смена маскировочного сайта частично решила проблему: на стационаре все заработало, на мобильном почему-то текст в ТГ грузится, картинки нет.