Отпечаток uTLS

Ок. Примем как факт - где-то на выходе мобильного траффика стоит коробка DPI и спустя некоторое время портит client hello при подключении к серверу selectel в Питере. Тогда какого она это не делает при подключении к зарубежной vps-ке - первый вопрос? Тогда где эта коробка стоит, получается у самого selectel? Почему только мобильный траффик в основном? Уже имеем кучу неизвестных.

Хорошо, у меня “сибирская блокировка”. Режем множество соединений, да vless шпуляет как из пулемета. Почему тогда режутся соединения только с браузерными отпечатками, а с пустыми не режутся никогда, random и randomized то режутся, то не режутся? Отпечатки участвуют в блокировке? Как? Зачем? Логика? Режьте тогда уже все множественное. Еще порция непоняток…

Два смартфона в одной сети, с одного айпи, с одним клиентом - в одном работает randomized (включаешь, выключаешь, без разницы - работает), во втором вдруг перестает. Что это такое? Для DPI это считай одно и то же подключение по айпи и sni. Еще непонятки…

Проблему можно решить, когда понимаешь как все устроено и логику работы. А с такой кучей неизвестных, просто узнать, что это “сибирская блокировка” - это как узнать, что ветер дует, потому что деревья качаются ))

ничего не портит, client hello не доходит до сервера

oracle cloud sweden у меня тоже затронут (сиб блок + 16кб блок). по началу в новосибирске и владивостоке на домашнем инете это затрагивало гораздо больше хостеров, в том числе зарубежные, но когда пришло в другие регионы то тогда уже из блока выпали многие зарубежные хостеры. я подозреваю что селектел может быть в каком-то списке недоверенных хостеров (пофиг что он ру, мелбиком и таймвеб тоже были под ограничениями)

тестирование сначала на моб сетях, как минимум 16кб блок и опенвпн tls-crypt блоки были долгое время на мобиле перед миграцией на домашний инет

а хз, я точно не проверял в данный момент (а в начале было так). всё таки браузерный отпечаток это уже характеристика прокси, а сторонний софт со своими собственными (браузеры почти никогда не открывают столько тлс соединений, а сторонний софт может в теории)