Любопытная идея: протоколы, которые легко блокируются напрямую, можно сделать гораздо живучее, если запускать их не «голыми», а внутри отдельного туннеля.
Пример - catwire, кастомная виртуальная сеть на Go.
В этом кейсе через неё пробрасывают обычный VLESS без дополнительной маскировки и шифрования на стороне самого VLESS.
Фокус в том, что снаружи виден уже не прикладной протокол, а транспорт виртуальной сети.
Получается простой паттерн:
* VLESS живёт внутри приватного слоя
* внешний трафик идёт через catwire
* туннель берёт на себя сетевую обвязку
* блокировать сам прикладной протокол становится сложнее
Это хороший пример того, что устойчивость часто строится не вокруг одного «волшебного протокола», а вокруг правильной архитектуры: виртуальная сеть сверху, нужные сервисы внутри.
https://github.com/nktauserum/catwire
Post #1539
3.53K

- 🔥 12
- 👍 4
- ❤ 1