Блокировка VLESS-xtls-rprx-vision-Reality в России? (Нет, частичная блокировка TLS)

А “dest”: что оставили?

Мегафон Москва - 500 успешно, 0 ошибок.

можно 1.1.1.1 или 9.9.9.9 т.е. любой сайт который имеет сертификат на ip адрес (и тлс1.3)

Странно, ничего не работает. В dest прописал 1.1.1.1:443 в “serverNames”: [ “” ]

Кировская область, Мегафон, зависает на 15

ТСПУ стоит за NAT-шлюзом, поэтому с этим у них проблем не возникнет. А вот с одного домашнего роутера в теории можно триггернуть блокировку.

Откатили этот фильтр

Тут у меня такая проблема случилась: есть прокси (одного малоизвестного хостера) на vps Ubuntu, на нем trojan, vless, AWG, hy2, tuic. До вчера работал великолепно на trojan , с маскировкой по собственный фейковый сайт. Сегодня подключается вроде как к трояну пинг есть, но не грузит. Влесс тоже самое. Авг, сцуко тоже самое, подрубается но не грузит. Сразу не впер, что tls блочит, переустановил- попробовал с разными протоколами- hy2, tuic, pingtunnel, ssh работает. Trojan , vless нет. Но что странно AWG не работает (она же через udp, по идее должна тянуть , а не пашет). При этом влесс из ТГ персидской подписки работают. Инет домашний вайфай. Вопрос знатокам: это что такое?

П.с. чат гпт сказал, что на 99% это блок тлс dpi.

Ребят, есть IP который пингуется при БС, есть к нему доступ. Как на нем настроить адекватно vless при БС? Знаю что БС обходят так, gRPC в основном . Кто подскажет ? Можно в лс , у меня есть доступ к впн который обходит БС (в качестве пользователя) , просто интересно механизм , самому узнать как это работает

@leshun
А щас?

а сейчас без проблем проходит все 200 раз

Если он действительно белый, можно ж нагло поднять IPSec и не шаманить. Истинно корпоративные VPN (которые не для обхода блокировок) примерно так и устроены.

200 - без всяких затыков

Какой итог “блокировки vless”? Поправьте, если что-то не так. Меня это не задело, так что основываюсь на обсуждениях в репе xray:

  • Ркн считает количество одновременных подключений и триггерит блок из-за их аномального количества (больше 12?)
  • Это особенность xtls-rprx-vision и апдейт это не пофиксит
  • Возможный фикс для Reality - отключение xtls-rprx-vision, но это возвращает нас к проблеме tls внутри tls. Я знаю, что это проблема для Китая, но сможет ли РКН это детектить?
  • xHTTP умеет работать через существующие подключения и можно ограничить их количество в maxConnections

Итог тот что блок сняли. Vision не влияет

Аналогично сняли блок.

Это только фингерпринта Хрома качается? У FF норм?

В последней версии xray 25.10.15 это уже пофиксили.

Опять накатили эту блокировку?

рекомендую проверить ещё на каком-нибудь хостинге. у меня несколько серверов. как только пошли новости про блок влеса, на одном из серверов заметил деградацию соединения на разных устройствах, из разных локаций. хостер отнекивается, но с другими серверами проблем нет на тех же устройствах, в тех же локациях, с тем же настройками влеса.