VLESS Reality повышенный пинг и маленькая отдача

Поднял свой сервер на rdp-onedash от serverius holding. Поставил себе в flow xtls-rprx-vision и sni поставил пока что yahoo.com, посмотрев через RealiTLScanner, увидел что есть такой же косящий под yahoo.com. И в дискорде резко начинает подскакивать пинг у некоторых пользователей. В ufw фаерволе настроил все по черному списку закинул туда ненужные порты по типу 80 и остальных, которые открыты, но не используются и убрал возможность пинга сервера извне, отключив icmp в фаерволе, от самого сервака пинг идет.

P.S также у меня сильно упала скорость отдачи
Что делать, подскажите

Пробовать другие протоколы, тунели. Для начала те, где нет congestion control.

yahoo.com не лучший выбор, проверь тупо пингом другие домены, найди тот к которому будет минимальная задержка, его и ставь, еще можешь попробовать в настройках панели включить bbr

Зачем пинг отключать, разве цензор будет подобным заниматься ?
И как это вообще влияет на безопасность.

а где он в 3x-ui?

на сервере открываешь настройки командой x-ui и там 23 пункт

он включен у меня, возможно еще это может быть как то связано что я флоу поставил только вчера и сделал на 443 порт

смена sni значит не помогает?

все равно огромные пинги ловятся периодически и бывает 40 мбит отдача бывает 1 мбит и даже меньше
поставил вообще не популярный сайт в моем asn

На самом сервере сделай спидтест
Download
iperf3 -4 -c speedtest.novoserve.com -p 5203 -R
Upload
iperf3 -4 -c speedtest.novoserve.com -p 5203

Запусти мониторинг хотя бы на 10 минут
mtr -s 1472 -i 0.5 1.1.1.1 (потерь на последнем хопе быть не должно)

Утечки днс нет? https://dnsleaktest.com/

Вопрос вообще не по теме… Непонятно как вы связали лаги инета с утечкой днс.

Я точно не знаю, где то попадалась инфа что при перехвате днс скорость может падать в ноль

Download:

root@mail:~# iperf3 -4 -c speedtest.novoserve.com -p 5203 -R
Connecting to host speedtest.novoserve.com, port 5203
Reverse mode, remote host speedtest.novoserve.com is sending
[  5] local xxxxxx port 48586 connected to 185.80.233.178 port 5203
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec   111 MBytes   930 Mbits/sec                  
[  5]   1.00-2.00   sec   111 MBytes   934 Mbits/sec                  
[  5]   2.00-3.00   sec   109 MBytes   918 Mbits/sec                  
[  5]   3.00-4.00   sec   110 MBytes   925 Mbits/sec                  
[  5]   4.00-5.00   sec   110 MBytes   923 Mbits/sec                  
[  5]   5.00-6.00   sec   113 MBytes   948 Mbits/sec                  
[  5]   6.00-7.00   sec   109 MBytes   911 Mbits/sec                  
[  5]   7.00-8.00   sec   111 MBytes   930 Mbits/sec

Upload:

root@mail:~# iperf3 -4 -c speedtest.novoserve.com -p 5203
Connecting to host speedtest.novoserve.com, port 5203
[  5] local xxxxxxx port 35508 connected to 185.80.233.178 port 5203
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec   110 MBytes   922 Mbits/sec   14   1.35 MBytes       
[  5]   1.00-2.00   sec   108 MBytes   902 Mbits/sec   60    947 KBytes       
[  5]   2.00-3.00   sec   106 MBytes   891 Mbits/sec   84    916 KBytes       
[  5]   3.00-4.00   sec   109 MBytes   912 Mbits/sec   50    840 KBytes       
[  5]   4.00-5.00   sec   108 MBytes   902 Mbits/sec   42    928 KBytes       
[  5]   5.00-6.00   sec   108 MBytes   902 Mbits/sec   90    987 KBytes       
[  5]   6.00-7.00   sec   110 MBytes   923 Mbits/sec  152   1.10 MBytes       
[  5]   7.00-8.00   sec   110 MBytes   923 Mbits/sec   53    831 KBytes       
[  5]   8.00-9.00   sec   108 MBytes   902 Mbits/sec  120   1.41 MBytes

MTR:

Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                                                                                           Packets               Pings
 Host                                                                                                    Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. gw.sim-networks.net                                                                                   0.0%   907    0.6   0.6   0.5   5.7   0.4
 2. 185.8.179.36                                                                                          0.0%   907    1.5   1.6   1.1  13.0   0.9
 3. speed-ix.cloudflare.com                                                                               0.0%   907    3.6   8.4   3.3  45.7   7.3
 4. 141.101.65.115                                                                                        0.0%   906    4.0   6.3   3.1  85.0   7.5
 5. one.one.one.one                                                                                       0.0%   906    3.3   3.1   3.0   4.0   0.1

только айпи германии, хотя сервер в нидерландах

возможно проблемы с сетью у клиентов, тогда как уже писали пробуй другой протокол, amneziaWG или openvpn например, голос в дискорде должен работать лучше в таком случае