1. Судя по всему, это касается именно мобильных устройств.
2. Потенциально некоторые российские приложения (Max, автор допускает возможность и других приложений вроде Яндекс, Wildberries, Ozon) могут отслеживать IP адрес VLESS-ки, которую вы используете для дальнейшей ее блокировки.
3. Один из мобильных клиентов для VLESS, Happ, содержит уязвимость, из-за которой российские приложения могут расшифровывать и деанонизировать ваш трафик:
"Happ - уязвим и особо опасен, не рекомендуется использовать ни при каких обстоятельствах. Подробности ниже.
v2RayTun - уязвим
V2BOX - уязвим
v2rayNG - уязвим
Hiddify - уязвим
Exclave - уязвим
Npv Tunnel - уязвим
Neko Box - уязвим"
4. Автор поста написал разработчикам клиентов об уязвимости, часть из них согласилась устранить уязвимость, в т.ч. Happ.
5. В качестве мер безопасности автор приводит следующие варианты:
"1. Иметь отдельные входные и выходные IP. Если цензор узнает ваш выходной IP, то вы все еще сможете подключаться к входному и пользоваться интернетом. 1а. Если у вас нет возможности получить второй IP, то в качестве альтернативы вы можете завернуть весь ваш выходной трафик в CloudFlare WARP.
2. Следует применить раздельную маршрутизацию. На российских IP адресах нет заблокированных ресурсов (с ними борются другими методами). Так что на клиентах вам следует иметь стратегию geoip:ru -> direct, other -> proxy.
3. На сервере вам нужно заблокировать доступ обратно в geoip:ru. Если вы этого не сделаете, то шпионы в яндексах/wb/ozon’ах и т.д. сдадут цензору то, что вы пользуетесь прокси и цензор сможет найти ip подключения проанализировав паттерн трафика. Я понимаю, что решение это сложное и неудобное, но и обстоятельства сейчас особые."
Если вы на ПК используете клиент V2rayN - для безопасности можете поставить пресет "Все, кроме РФ", чтобы трафик не шел через российские сайты и приложения.
@unity_progress