Как проследить цепочку SRC → DST, если входной и выходной IP будут отличаться и РКН неизвестна реальная связка входного → выходного IP?
Он будет видеть запросы к входному IP сервера, который притворяется Reality.
Если хостер скомпромитирован, вот только он будет видеть запросы куда-то на Warp сервера. Куда конкретно - зашифровано, наблюдает только Cloudflare.
Здесь в схеме нужны как минимум две точки наблюдения из трёх:
Провайдер
Хостер
Cloudflare
И это уже точечная спецоперация.
Me → VLESS → Warp → неизвестное
При этом входной и выходной сервера различаются.
Почему так? Если скомпромитирован только Cloudflare, он во-первых увидит только выходной IP сервера. Как узнать входной? Нужна координация второй точки наблюдения, либо хостер, либо провайдер.