Почему ТСПУ детектирует Reality и что делать вместо него

6 мин чтения

Классический Reality начал попадать под активный пробинг ТСПУ: сама механика маскировки (TLS-рукопожатие «под чужой сайт», без реального контента позади) стала достаточно узнаваемым паттерном, чтобы его начали целенаправленно проверять. Если ваш VLESS-сервер на Reality в последнее время стал реже подключаться из РФ-сетей — велика вероятность, что дело именно в этом.

Self-steal вместо классического Reality

Рабочая замена — self-steal: TLS принимает не «донорский» чужой сайт где-то в интернете, а сам ваш сервер, с реальным сертификатом на ваш собственный домен. При активном прощупывании DPI попадает на настоящий работающий HTTPS-сайт — не на заглушку с ошибкой и не на подозрительное молчание. nginx в этой схеме не нужен: TLS терминирует сам Xray.

Материал доступен только участникам Академии.

🚧 Раздел в разработке — покупки пока недоступны