Почему ТСПУ детектирует Reality и что делать вместо него
⏱ 6 мин чтения
Классический Reality начал попадать под активный пробинг ТСПУ: сама механика маскировки (TLS-рукопожатие «под чужой сайт», без реального контента позади) стала достаточно узнаваемым паттерном, чтобы его начали целенаправленно проверять. Если ваш VLESS-сервер на Reality в последнее время стал реже подключаться из РФ-сетей — велика вероятность, что дело именно в этом.
Self-steal вместо классического Reality
Рабочая замена — self-steal: TLS принимает не «донорский» чужой сайт где-то в интернете, а сам ваш сервер, с реальным сертификатом на ваш собственный домен. При активном прощупывании DPI попадает на настоящий работающий HTTPS-сайт — не на заглушку с ошибкой и не на подозрительное молчание. nginx в этой схеме не нужен: TLS терминирует сам Xray.