Я пытаюсь разобраться в текущем многообразии инструментов для обхода интернет-блокировок, но пока немного запутался. Хотелось бы понять, какое решение на сегодняшний день выглядит наиболее разумным (не считая радикальных вариантов вроде переезда из страны или использования спутникового интернета).
У меня есть несколько идей и вопросов, но из-за недостатка опыта сложно собрать всё в цельную и правильную схему.
-
Лучше ли настраивать доступ через один зарубежный сервер или делать цепочку вида: Россия → зарубежный сервер (например, в Европе)? Чтобы выглядело как сервер — сервер.
-
Где лучше размещать основной сервер — у зарубежного провайдера или у российского? С одной стороны, зарубежный провайдер не подчиняется требованиям РКН. С другой — возможно, вероятность блокировки IP-адресов российских хостеров ниже.
-
Я слышал о схеме обратного подключения, это когда сервер за пределами России инициирует соединение с сервером внутри страны. Правильно ли я вообще понимаю принцип? Как это обычно настраивается?
-
Что разумнее использовать для настройки: AmneziaVPN, 3X-UI, ручную конфигурацию протоколов? Amnezia кажется удобной, но при этом довольно ограниченной в плане гибкости настройки.
-
Как вообще идея держать резервный сервер, например в Google Cloud, и маскировать трафик под Google-сервисы?
-
А основной сервер скрыть за Cloudflare?
-
Правильно ли я понимаю, что сейчас важна поддержка нескольких разных протоколов? Таких как VLESS, Shadowsocks, AmneziaWG, OpenVPN+Cloak.
-
Тут смешно, но всё же когда достаточно просто zapret?
-
Насколько безопасно выдавать доступ к своему серверу относительно большой группе людей (например, семье из 10–15 человек)?
-
Если использовать сервер в России, лучше ли маскировать его под собственный настоящий сайт или, например, под инфраструктуру Яндекса (разместив его в Yandex Cloud)?
-
Правильно ли я понимаю, что если, например, бабушка случайно зайдёт в MAX с включённым VPN (даже если используется раздельное туннелирование), это может раскрыть всю схему? Есть ли способы с этим бороться (не оставляя бабушку без VPN)?
-
Наверное, имеет смысл отдельно настроить MTProxy для Telegram, чтобы не приходилось постоянно включать VPN. Может ли использование MTProxy каким-то образом скомпрометировать сервер?
-
Нормально ли направлять трафик YouTube через российский сервер, если на него напрямую нет таких блокировок? Или это тоже может повысить риск компрометации сервера?
-
Может быть, для YouTube вообще имеет смысл сделать максимально простую схему — например, настроить обычный WireGuard на российский сервер и использовать его только для этого трафика?
Надеюсь, что ответы на эти вопросы будут полезны не только мне (а цензоры ничего с этим не сделают :). Всем спасибо.
UPD: 15. Вспомнил ещё насчёт разных IP-адресов для входа и выхода у сервера, это ведь наверняка добавит проблем цензорам?