Есть ли какие-то известные специфические проблемы для VLESS через Мегафон?

Сам не нашёл, извините если обсуждалось.

Дело в том, что я не так давно начал использовать 3X-UI на российском VPS (как промежуточный узел в прокси-цепочке), и он у меня везде нормально работает – и на ПК, и на смартфонах, кроме мобильных сетей Мегафона. До этого на Мегафоне установленный конфиг для этого сервера не работал у одного человека, и я думал, что там какие-то проблемы с телефоном, но не было случая покрутить его в руках. А буквально вчера дал конфиг ещё одному человеку, у него две симки, и вот на МТС всё ок, а на Мегафоне не работает.

Не знаете, что такое зловредное может применять именно Мегафон? )

Или куда посмотреть, что проверить? Сервер в ASN 33842, конфигурация xhttp+Reality, SNI ozon.ru, клиент V2rayNG, не проходит тест соединения в клиенте.

У меня мобильный мегафон мск работает в вашей конфигурации, но со своим доменом. Может блочат по SNI как-то? Озон же в бс, значит список адресов где-то зафиксирован.

Удивляюсь, к слову, как народ сейчас продает квны с доступом при бс, где обычный голый reality с техническими доменами яндекса. Интересно долго ли их история протянет.

У меня в Мск работает нормально на аналогичной конфигурации, только маскируюсь под рутуб.

Спасибо, значит, начну с экспериментов с разными SNI

UPD

Интересно, рутуб вместо озона действительно заработал, ну правда ещё порт вместо 443 на прежнем инбаунде поменялся на 8443 на новом, чтобы не трогать работающие подключения – что-то из двух помогло )

А рутуб разве нет?

А у меня на мегафоне, наоборот, сни только от гугл заводились, все попытки скормить что-то из БС заканчивались неудачей

Тоже на мобильном мегафоне.

С SNI надо играться. У меня тоже так бывает, что российские SNI не работали, а зарубежные спокойно. Пробовал подбирать sni из той же подсети – работало с переменным успехом.

У меня там сплошные Озоны, ВК, Махи и Яндексы с сертификатами Let’sEncrypt и подобными )

Просто наблюдение два месяца спустя (извините, не профессиональное, но, может, где-нибудь окажется полезным).

В пятницу у всех моих пользователей та же конфигурация, которая до этого не работала только на Мегафоне, перестала работать так же и на МТС и Мотиве (региональный оператор в Свердловской области). В клиенте тест соединения успешно проходит несколько раз после паузы в несколько минут, потом опять на несколько минут перестаёт проходить – видимо, какая-нибудь 16-килобайтная блокировка, но я не знаю, как это проверить. Ну и через интернет в это время тоже ничего не идёт.

При этом конфигурация, подобранная два месяца назад для Мегафона, работает сейчас и на МТС с Мотивом, отличаются порт, SNI и fingerprint

Спасибо, я эту статью видел, но не связал со своим случаем, потому что проблемы на Мегафоне начались намного раньше, а на других операторах – попозже. Но, видимо, зря не связал – наверно, схема просто запускалась не везде одновременно

Появилось одно очень неоднозначное подозрение, что иногда вводят блокировки по таймингу. Кто-то скажет, что это недопустимо, разные расстояния до базовых станций итп., только как мне кажется, РКН пофиг на недопустимость во время БС. А подозрение это родилось из случая, когда из отдалённого места от базовой станции во время БС пытаешься открыть разные белые сайты, а они вдруг не пашут, в то время когда другие белые сайты работают, типа рутуб.ру, при этом Happ с подпиской и разными vless серверами не работает толком для тяжелого трафика, а тот же рутуб летает. Приходится включать-выключать самолётный режим, и до этого неработавший белый сайт вдруг оживает, оживает и Happ с vless серверами, но не надолго. При этом Happ можно и не включать потом, а проделать включение-выключения самолётного режима, некоторые белые сайты всё равно перестают работать через какое то время, а некоторые работают, словно ничего необычного не произошло, такие как рутуб.ру с тяжелым видео трафиком.
Не знаю, на что ругаться, если честно, поэтому подозрение именно на замеры тайминга. Если находиться рядом, предположительно с той же базовой станцией, то всё летает, и летает тот же Happ. Какая то странная однако выборочность по блокировке выходит, отсюда подозрения именно на тайминг.
Дело в том, что те ребята, которые придумали отпечатки типа JA4/JA3, они же придумали и отпечатки и замеры по таймингу типа JA4L, отсюда какова вероятность, что РКН могли взять это тоже на вооружение?

А если взяли на вооружение, то как с этим борются на уровне VLESS итп., если вообще это где-то реализовано? Идея была бы проста, подсовывать ответ от промежуточного сервера клиенту не дожидаясь ответа от конечного сервера, типа произвольного мелкого мусора, и отвечать уже с правильным пакетом, когда таковой пакет пришёл до промежуточного сервера с конечного сервера, после чего пересылать его клиенту. Так слегка может увеличиться трафик, но как мне кажется, это обходило бы блокировки по таймингу, если такие вдруг вводятся.