<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@vlad13954</title><generator>teletype.in</generator><description><![CDATA[@vlad13954]]></description><link>https://teletype.in/@vlad13954?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vlad13954</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/vlad13954?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/vlad13954?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sat, 02 May 2026 10:45:26 GMT</pubDate><lastBuildDate>Sat, 02 May 2026 10:45:26 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@vlad13954/vpn</guid><link>https://teletype.in/@vlad13954/vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vlad13954</link><comments>https://teletype.in/@vlad13954/vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vlad13954#comments</comments><dc:creator>vlad13954</dc:creator><title>СВОЙ VPN / ВПН / ПРОКСИ СЕРВЕР ЗА 10 МИНУТ VLESS VMESS SS</title><pubDate>Sat, 10 May 2025 14:49:16 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="4MtP" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="NpOT">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="VGEl">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="tZa8">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="R8lV">( Список доступных серверов: FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="I9ZC"></p>
  <p id="K2fl"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="Bn4k"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="NQLn"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="tIiO"><strong>Не раздавать доступ к прокси </strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="Bu8I">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="5FbB">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="Sjp3"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="sbcU">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="Nr67">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="0IN9"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="LYaF"></p>
  <p id="kkMp"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="ltZp" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="6FsP"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="xtwV">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="5Jyc"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="HcgA">Инструкция (1/6) - настройка VPS</p>
  <p id="nt23">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="ScWo" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="zJr7">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="IuZq"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="DTls">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="p8AL"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="Ud7N">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="DZVy">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="y64Z" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="l8ah"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="3dXK">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="n1uJ">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="XDCM">apt install</blockquote>
  <figure id="EGKS" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="NLwk"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="ecB6"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="vUTa">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="7Hcr" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="69OY"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="vbx4" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="vb7T"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="k8Ll" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="TeyH">Важно</p>
  <p id="d9na"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="iXMN">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="9ldJ">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="vmvb">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="ygjy"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="Fac9" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="Phmw"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="4d6k"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="HVzs" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="FTFY"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="PNd1"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="Qvp5"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="i1KD"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="3r4M" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="pz5w"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="xpZK"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="BciH">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="83fT" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="X9Tw"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="656k"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="FO1a" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="OM9u"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="hKRU" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="EJVT">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="0mTz"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="EaMQ" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="G8vt">yahoo.com</p>
  <p id="T8Ou">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="WMIC" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="gXV1">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="biej" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="5ryG">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="bhk8" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="eoFa"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="LkRW" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="9My0"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="dJ1B">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="AKHA">yahoo.com</p>
  <p id="fFeN">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="jvFa" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="kILp"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="PmAG">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="vpUj">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="Tjt8">Установить приложение</li>
    <li id="wRfX">Вставить туда строку-ключ с сервера</li>
    <li id="aDw7">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="Sfz6">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="E4Th"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="33YN">Nekoray</li>
    <li id="NLEk">V2rayN</li>
  </ul>
  <p id="vrLZ"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="p7iY"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="xGVQ">V2rayNG</li>
    <li id="Gn3J">Nekobox</li>
  </ul>
  <p id="2vYR"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="WThs"><strong>Streisand</strong></li>
    <li id="eTao">Shadowrocket (платный)</li>
    <li id="s6YU">Foxray</li>
  </ul>
  <p id="aseT"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="75NU">Hiddify-Next</li>
    <li id="dXvr">FoxRay</li>
    <li id="bxIU">Streisand</li>
  </ul>
  <p id="3rhC"><strong>Настройка Hiddify-Next</strong></p>
  <p id="DTaj">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="SQHZ">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="e4s1">Русский язык</li>
    <li id="AXPE">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="vNUw">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="Q9oC">В настройках установить Регион: RU</li>
    <li id="lyGk">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="XiRG">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="Xlas">Системный прокси (по умолчанию)</li>
    <li id="rF94">TUN-режим</li>
  </ul>
  <p id="dNqO">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="SC2V"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="WYO2">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="AHQq">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="yMlc">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="3Rji">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="TF02" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="LUP9">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="wTDT">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="lUfs">Убедитесь, что прокси включён.</li>
    <li id="5l7O">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="S5mC">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="JDsl">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="l8uv">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="S2n7">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="Wzrc">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="fHkq">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="XJsv">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="444g">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="aJcI">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="qHCF"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="E3m8">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="TV5q">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="TdF9">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="EwsP">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="jOv6"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="291z" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="eUoX"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="DH87">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="VScc" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="ZYHS"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="LSdD" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="RhRT">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="R4C2" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="wpuw"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="h8yW" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="WrU0"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="bsr1" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="aDp3">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="Zf1k" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="udzc"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="77sB" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="gFQR">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="Dob4">Нужно ещё немного подождать</li>
    <li id="pkHY">Вы что-то сделали не так.</li>
  </ul>
  <figure id="GE5F" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="eSKT">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="sAVC">Замените IP на доменное имя,</li>
    <li id="zGbI">Замените порт на :443,</li>
    <li id="54qN">Удалите allowInsecure=1</li>
    <li id="bes8">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="svCd"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="eYvH"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@vlad13954/creatingvpn</guid><link>https://teletype.in/@vlad13954/creatingvpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vlad13954</link><comments>https://teletype.in/@vlad13954/creatingvpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vlad13954#comments</comments><dc:creator>vlad13954</dc:creator><title>СОЗДАЁМ СВОЙ VPN / ВПН СЕРВЕР / ПРОКСИ / PROXY / VLESS / VMESS</title><pubDate>Sat, 10 May 2025 14:47:16 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="rG08" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="H6Fw">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="nj1R">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="Tck7">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="geG6">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="blFn"></p>
  <p id="cn5D"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="8qg7"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="KNMB"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="BYoa"><strong>Не раздавать доступ к прокси </strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="ZxrE">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="PdeK">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="Ltk2"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="7SEE">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="KHYc">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="X0hu"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="Hs09"></p>
  <p id="T7f2"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="qBNQ" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="Z6p3"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="QjQ0">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="mlCv"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="mrzP">Инструкция (1/6) - настройка VPS</p>
  <p id="RRcs">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="Mddz" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="I1u7">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="jr4a"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="ccJN">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="rvpf"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="SMqg">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="6688">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="i2sj" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="x04u"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="UrqN">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="E90I">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="Ep2h">apt install</blockquote>
  <figure id="k8kv" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="8lTn"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="8GBf"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="u0wB">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="rDuJ" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="5hFU"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="9LDM" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="ZbU1"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="7cxH" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="IaAZ">Важно</p>
  <p id="6zUr"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="O9um">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="lZLC">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="hVc6">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="ZVZG"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="JmN6" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="eo2T"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="HRZW"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="klBs" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="2iS0"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="2XbW"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="ifa2"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="RE6X"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="19vh" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="KN57"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="pmDX"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="SKUT">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="Yesa" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="jDrm"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="Yadm"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="9srA" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="173x"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="Ufk9" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="luHe">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="hiUZ"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="6nW0" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="cZbJ">yahoo.com</p>
  <p id="PB65">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="fASn" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="l4HK">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="nbPZ" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="KClG">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="5oGF" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="YVtB"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="H8sn" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="ExqB"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="zWcN">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="vVGt">yahoo.com</p>
  <p id="H93m">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="YIJi" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="ig7O"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="wpDs">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="lwQO">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="UJ86">Установить приложение</li>
    <li id="jUAX">Вставить туда строку-ключ с сервера</li>
    <li id="lvna">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="QCJo">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="Q8qb"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="B7sA">Nekoray</li>
    <li id="31we">V2rayN</li>
  </ul>
  <p id="9zbQ"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="yJ2h"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="mpSn">V2rayNG</li>
    <li id="zb0a">Nekobox</li>
  </ul>
  <p id="COya"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="oO5c"><strong>Streisand</strong></li>
    <li id="C1ez">Shadowrocket (платный)</li>
    <li id="NAaN">Foxray</li>
  </ul>
  <p id="yJSe"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="pv3V">Hiddify-Next</li>
    <li id="l074">FoxRay</li>
    <li id="GEAN">Streisand</li>
  </ul>
  <p id="5VX1"><strong>Настройка Hiddify-Next</strong></p>
  <p id="yU1n">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="ttZ1">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="ZTKr">Русский язык</li>
    <li id="Lhy3">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="2ICP">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="0OlJ">В настройках установить Регион: RU</li>
    <li id="bj4H">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="8gzl">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="2Cdq">Системный прокси (по умолчанию)</li>
    <li id="DFBm">TUN-режим</li>
  </ul>
  <p id="5PEG">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="j8iN"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="BbN2">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="9cVC">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="unsi">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="ZIys">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="LiE8" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="Rpi5">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="fCHf">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="YK1L">Убедитесь, что прокси включён.</li>
    <li id="5VJA">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="UZ2Q">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="SlWS">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="mUGF">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="kSZW">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="h0MW">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="ZHPY">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="41ba">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="GAUI">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="GY6J">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="oIif"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="Cgr6">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="xhdq">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="iEBz">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="6ABz">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="ONgw"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="YVsP" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="E94e"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="pr9V">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="9pho" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="cQ2Z"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="TXJF" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="Gu4x">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="wBnB" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="yJ4y"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="F7dA" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="EJMI"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="xEUZ" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="CRnM">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="TEot" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="n4oD"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="mzDZ" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="eH8U">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="pvtV">Нужно ещё немного подождать</li>
    <li id="XINK">Вы что-то сделали не так.</li>
  </ul>
  <figure id="92J4" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="Ep2k">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="zBrg">Замените IP на доменное имя,</li>
    <li id="KlBP">Замените порт на :443,</li>
    <li id="zQxG">Удалите allowInsecure=1</li>
    <li id="bLIi">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="XEF3"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="tJcR"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item></channel></rss>