GigaTap articles in the vpn category.
- Активное зондирование: почему сервер должен молчать одинаково - Пассивный анализ только помечает адрес — дальше цензор подключается сам. Чем выдаёт себя сервер, который «просто не отвечает», и почему молчать надо консистентно.
- Цепочки и многохоповые схемы: что они дают и чего стоят - Второй хоп решает конкретные задачи и создаёт новые. Что даёт цепочка, почему запасной путь не равен переключению при отказе и какой след она оставляет в трафике.
- Как выбирают транспорт: профили уязвимости вместо рейтинга - Транспорты нельзя выстроить по силе — у них разные, а не сравнимые профили уязвимости. Разбор четырёх семейств по пяти осям и правило разнообразия режимов отказа.
- Доставка конфигураций: как сломанная подписка запирает пользователя - Худшее состояние сервиса — когда для восстановления доступа нужен доступ, которого нет. Замкнутый круг, механизм миграции домена и правило независимости каналов.
- DNS в обходе блокировок: первый шаг и первая утечка - Разрешение имени происходит до соединения и рассказывает о намерении раньше, чем начнётся защита. Три роли DNS, тихий откат к открытым запросам и где разрешать имя.
- ECH: что он на самом деле решает, а что нет - Шифрование имени в TLS-рукопожатии закрывает одну утечку и не трогает остальные. Что остаётся видимым, при чём тут множество анонимности и почему местами это минус.
- Как измерять блокировку правильно - Проба должна измерять ту величину, по которой ломается сеть. Разбор четырёх требований к измерению: объём, последовательность, классификация типа отказа и точка наблюдения.
- Почему «выглядит случайно» не значит «выглядит нормально» - Полностью зашифрованный поток без структуры не растворяется в трафике — он образует отдельный класс. Почему устранение сигнатуры не даёт неразличимости.
- Тихие отказы: когда отвергает сервер, а выглядит как блокировка - Часть отказов происходит без сообщения об ошибке: сервер молча отбрасывает клиента, и снаружи это неотличимо от блокировки. Каталог случаев и почему их проверяют первыми.
- Три оси формы трафика: почему два механизма требуют противоположного - Объёмное ограничение требует дробить соединения, ограничение параллелизма — сливать. Противоречие исчезает, если различать количество, одновременность и объём как независимые оси.
- TLS-отпечаток и пост-квантовый переход: чем себя выдаёт мнимый браузер - К концу 2025 года больше половины веб-трафика стало постквантовым. Клиент, заявляющий современный браузер без такого обмена ключами, выдаёт себя тем самым полем.
- Обновления как источник отказов: почему «стало хуже после апдейта» — не совпадение - Обновление меняет умолчания, ужесточает проверки и переносит параметры. Разбор четырёх механизмов, каждый из которых выглядит как блокировка, и правильного порядка обновления.
- Проверка показывает timeout, а VPN работает — и наоборот - Встроенная проверка соединения в VPN-клиентах измеряет не ту величину, по которой ломается сеть. Отсюда два симптома: «красное, но работает» и опаснее — «зелёное, но не работает».
- Что считать доказательством работоспособности - «Подключилось» и «работает» — разные утверждения. Разбор порогов, ниже которых проверка не доказывает ничего, и минимального набора условий, при которых результату можно верить.
- Белые списки: что это, почему они меняются и что значит их разделение - Белый список — не список сайтов, а список адресов. Из-за этого защиту наследуют соседи по подсети. Просьба Минцифры разделить адреса по подсетям меняет именно это.
- Почему работает у одного и не работает у другого - Один и тот же конфиг у двух людей ведёт себя по-разному не из-за везения. Фильтрация распределена по операторам и считает по парам «отправитель — назначение», а не по сервисам.
- Как безопасно проверять VPN-подписки на мобильных сетях - Безопасный чеклист для проверки VPN/VLESS-подписок перед импортом в мобильные клиенты.
- remnawave-api: Python SDK для работы с Remnawave - Практический гайд по Python SDK для Remnawave: установка, подключение к API и типовые сценарии работы.
- ByeDPIManager: простой запуск ByeDPI и ProxiFyre в Windows для обхода DPI - Пошаговый гайд по ByeDPIManager: установка, настройка ProxiFyre и ByeDPI, подбор стратегии и проверка работы обхода DPI в Windows.
- GhostCP (GhosTCP): защита TCP‑соединений от вмешательства на Windows — установка и настройка - Практический гайд по ghostcp (GhosTCP): как установить на Windows, настроить правила и снизить риск вмешательства в TCP-соединения.
- Psiphon: практический гайд по обходу блокировок и базовой защите трафика - Пошаговый гайд по Psiphon: что это, как установить на Windows/Android/iOS, как настроить прокси и безопасно использовать для обхода блокировок.
- zapret2: практический гайд по anti-DPI для обхода блокировок без VPN - Пошаговый гайд по zapret2: установка и базовая настройка anti-DPI на Linux и Windows, чтобы обойти блокировки без сторонних серверов.
- Гайд по Xray-core: proxy-доступ, VLESS, REALITY и XTLS - Практический обзор Xray-core: VLESS, REALITY и XTLS, сценарии proxy-доступа, настройки клиента и диагностика типовых сетевых проблем.