Постоянные обрывы сети при использовании Vless-reality/CDN WS/CDN gRPC

Проблема появилась месяц назад, соединения с XRay периодически стали рваться, т.е видно как в Hiddify пропало соединение и идёт 15-30 секундная попытка восстановить коннект, который в конце концов восстанавливается, и так пару раз за день, что очень беспокоит поскольку из-за этого обрываются загрузки и катки в играх.

Позавчера скорость и вовсе срезало с 500мб до 70-20мб, смекнув что возможно идёт блокировка подозрительного трафика сразу же сменил домен и спрятал сервер за CDN Cloudflare, скорость восстановилась, но обрывы никуда не делись, причём без разницы что использовать, напрямую Reality, WS через CDN или gRPC через CDN.

В связи с этим вопрос, может кто сталкивался с подобным и сможет подсказать что это? Проблема технологии, сервера, или например того же hiddify (есть жалобы на его работу на гитхабе).

Немного информации:
Установлен 3x-ui v2.4.6, xray v24.10.31, BBR включён.
Сайт для маскировки (SNI) размешается мной на одном сервере с XRay, т.е никаких сторонних ресурсов не задействовано.
VPS арендован у liteserver.nl, скорость выдаёт заявленную и держит стабильно.

P.S Хотел скинуть конфиги, но не нашел как экспортировать их в формате json.
P.P.S Также в последнее время прыгает пинг в дискорде в простое гуляя от 100 до 600.

скорее всего тспу обрывает соединение

Возможно проблемы со стороны хостера? Хотя если после смены домена и его сокрытия за CDN скорость восстановилась, то тут уже надо думать.

BTW, проблему с обрывом соединения в играх, голосовом чате, итд можно решить раздельным туннелированием. Оно будет пускать заблокированный трафик только для выбранных приложений (В Hiddify такой возможности нет, насколько я знаю) и только для определённых сайтов. Очень советую для этого использовать клиент NekoRay (он же NekoBox, в зависимости от выбранного ядра, XRay или Sing-Box меняется и название, но не суть, т.к. в последней версии XRay убрали, оставив только Sing-Box), скачать можно тут - ТЫК. Ещё советую проверить маршрутизцию трафика на сервере в разделе XRay, весь RU трафик желательно пустить в WARP, для избежания подозрений в использовании прокси. Таблица, как это примерно должно работать:

Свои настройки я выкладываю ниже, можешь использовать их и изменять их под себя (главное понимать что делаешь), в клиенте ру трафик настроен на пропускание напрямую (исключения - гугл на пропуск для определения локации например при вводе погода, все домены ютюб на прокси чтоб нормально работал и 4pda с habr тож на прокси для просмотра запрещённых страниц по обходу)

vless-xtls-reality_settings_for_ru_region.zip (406,5 КБ)

Сурсы, на которые ориентировался при настройке:

Вряд ли это проблема хостера, т.к у него очень хорошая репутация и он сам держит свою сеть.

За NekoRay спасибо, попробую.
Маршрутизация настроена один в один как на скриншоте (за исключением чужого домена и сайта, т.к у меня свои), я применил практически все известные практики что были описаны на хабре.