Словарь
Протоколы и технологии, о которых спрашивают чаще всего: что это, зачем и чего не умеет.
- VLESS VLESS — транспортный протокол проекта Xray без собственного шифрования. Разбираем, зачем так сделано, чем он отличается от VMess и почему его почти всегда используют вместе с Reality.
- Reality Reality маскирует соединение под обращение к настоящему стороннему сайту, не требуя своего домена и сертификата. Разбираем механизм и его ограничения.
- Shadowsocks Shadowsocks не маскируется под сайт, а старается не иметь признаков вовсе: поток выглядит как случайные байты. Разбираем, что это даёт и где перестаёт работать.
- Hysteria2 Hysteria2 работает поверх QUIC и UDP и ведёт себя иначе на линиях с потерями пакетов. Разбираем, откуда берётся выигрыш и когда его не будет.
- WireGuard WireGuard намеренно устроен минималистично: около четырёх тысяч строк против сотен тысяч у предшественников. Что из этого следует для скорости и для заметности.
- AmneziaWG AmneziaWG берёт WireGuard и убирает у него постоянную структуру пакетов, по которой соединение опознаётся. Что именно изменено и чем за это платят.
- SNI SNI передаёт имя запрашиваемого сайта в самом начале рукопожатия, до шифрования. Зачем это понадобилось и что меняет ECH.
- MTU MTU задаёт максимальный размер пакета. Через туннель он меньше обычного, и это даёт странный симптом: мелкое работает, крупное встаёт.
- XTLS XTLS избавляет от двойного шифрования: данные, уже защищённые TLS изнутри, не шифруются повторно снаружи. Как это работает и что даёт по нагрузке.
- Trojan Trojan не изобретает своего рукопожатия: он работает поверх обычного TLS, а на неверный пароль отдаёт настоящую веб-страницу. Разбираем приём и его цену.
- Ссылка подписки Ссылка подписки описывает список серверов, а не приложение. Отсюда следует, что клиент можно менять, а ссылка остаётся прежней.
- Раздельная маршрутизация Раздельная маршрутизация решает, какие приложения и адреса идут через защищённое соединение, а какие напрямую. Зачем это нужно и где подводные камни.