VPN·HUB·CRACK
Термины простыми словами · VPN HUB CRACK
Термины простыми словами
Термины простыми словами
Здесь собраны все термины, которые встречаются в гайдах, коротко и без занудства. Не нужно учить наизусть: просто возвращайтесь сюда, если где-то встретили незнакомое слово. Термины сгруппированы по темам.
💡 Почти в каждой статье технические слова поясняются прямо в тексте при первом упоминании. Этот словарь нужен, чтобы всё было в одном месте.
Блокировки и как нас ловят
- DPI (Deep Packet Inspection): «глубокий досмотр трафика». Система на стороне оператора связи, которая смотрит не только куда идёт пакет, но и как он выглядит, и по этим признакам вычисляет VPN. Главный противник.
- ТСПУ: российское «железо» DPI, установленное у операторов (то самое, что «замедляет» и блокирует). На практике = DPI.
- РКН: Роскомнадзор, ведомство, которое ведёт блокировки.
- Рукопожатие (handshake): момент установки защищённого соединения: первые пакеты, которыми клиент и сервер «договариваются». По ним VPN проще всего опознать, поэтому маскируют именно их.
- SNI (Server Name Indication): имя сайта, которое видно в самом начале TLS-соединения ещё до шифрования. DPI читает его, чтобы понять, куда вы идёте.
- Отравленный / «грязный» IP: адрес сервера, уже попавший под блок. Лечится сменой IP или уходом за CDN.
Шифрование и маскировка
- TLS: стандартное шифрование, на котором работает весь HTTPS (замочек в браузере). VPN прячется внутри обычного TLS, чтобы выглядеть как поход на сайт.
- Reality: способ маскировки, при котором ваш VPN выдаёт себя за визит на чужой реальный популярный сайт (Google, Microsoft и т.п.). Не нужен свой домен и сертификат: со стороны выглядит как обычный HTTPS.
- Self-steal (селфстил): тот же Reality, но «донор» это ваш собственный сайт-заглушка на сервере. Максимально незаметно: вы ничего чужого не задействуете. Самый стойкий вариант под жёсткий DPI.
- Донор: чужой сайт, под TLS-рукопожатие которого маскируется Reality.
- Fingerprint (отпечаток,
fp): «почерк» TLS-клиента. Его подделывают под настоящий браузер (chrome,firefox), чтобы соединение не выделялось. Для РФ обычно ставятfirefox. - UUID: длинный уникальный код-идентификатор пользователя или ключа (похож на
xxxx-xxxx-...).
Протоколы и транспорты
- Xray (Xray-core): движок, на котором работают ноды: он умеет VLESS, Reality, XHTTP и остальное.
- VLESS: лёгкий современный протокол передачи данных, основа большинства нынешних VPN на Xray.
- Транспорт: способ «упаковки» трафика. От него зависит, переживёт ли канал блокировку. Основные: raw/TCP, gRPC, XHTTP, QUIC.
- raw / TCP: базовый транспорт по TCP (в xray 26
tcpпереименовали вraw, это одно и то же). - Vision: добавка к VLESS-TCP, которая маскирует размеры пакетов. Под жёстким DPI её иногда душат.
- gRPC: транспорт поверх HTTP/2 с мультиплексом (много потоков в одном соединении). В xray 26 помечен
deprecated: работает, но на замену пришёл XHTTP. - XHTTP: современный транспорт, особенно хорош за CDN. Рекомендуемый выбор, когда нужен обход по IP.
- Мультиплекс: несколько логических потоков внутри одного соединения (чтобы выглядело как обычный сайт с кучей запросов).
- Hysteria2: протокол поверх QUIC/UDP. Отлично держится на плохих и мобильных сетях, когда TCP душат.
- QUIC: быстрый транспорт поверх UDP (по сути «HTTP/3»).
- Trojan: протокол, который маскируется под обычный HTTPS-сайт. Держат как резерв «другого вида».
- Shadowsocks (SS-2022): старый прокси-протокол без TLS-маскировки. Под жёстким РФ-DPI заметен: только запасной вариант.
- MTProto: прокси-протокол Telegram (для проксирования именно Telegram).
Инфраструктура
- Панель: веб-центр управления сервисом (у нас это Remnawave / Rw): пользователи, подписки, ноды, статистика.
- Нода: сервер, к которому реально подключаются клиенты. Панель это мозг, ноды это руки.
- Инбаунд (inbound): «входная точка» на ноде: связка протокол + порт + настройки, куда стучится клиент.
- Хост (host): запись в панели, описывающая один готовый конфиг, который получит клиент.
- Порт 443: стандартный порт HTTPS. VPN сажают на него, чтобы прятаться среди обычного веб-трафика.
- Роутинг (routing): правила «какой трафик куда»: например, российские сайты идут напрямую, а всё остальное через VPN. Экономит ресурс и ускоряет.
- Selfsteal-страница / subpage: сайт-заглушка на ноде, который видит посторонний, если зайдёт по адресу. Часть маскировки.
Обход блокировок
- CDN: сеть серверов-посредников (Cloudflare, Yandex и др.), которая прячет реальный IP вашего сервера. Блокировка «по адресу» после этого перестаёт работать.
- CDN-фронтинг: подключение к вашему серверу через домен CDN, чтобы снаружи всё выглядело как обращение к Cloudflare, а не к вам.
- Каскад: цепочка из нескольких нод: вход внутри РФ → выход за границей. Клиент видит быстрый локальный вход, а трафик уходит транзитом наружу.
- Реле (relay): промежуточная нода в каскаде (через неё трафик идёт дальше).
- WARP: сервис Cloudflare, который часто используют как «чистый» выход наружу (например, чтобы убрать рекламу или обойти гео-ограничения сайтов).
- Ротация: регулярная смена IP, доноров, портов после волны блокировок.
Клиент и продажи
- Подписка (subscription): ссылка, по которой клиентское приложение само забирает и обновляет конфиги. Дал ссылку → клиент подключился.
- Автовыбор / балансер: механизм, который автоматически ставит клиента на самую быструю и живую ноду и переключает при обрыве.
- Фейловер: автоматическое переключение на запасной конфиг, если основной лёг.
- HWID: привязка к «железу» устройства (чтобы одну подписку не раздавали всем подряд).
- Grace-период: короткая отсрочка после окончания оплаты, когда доступ ещё работает (чтобы человек успел продлить).
Не нашли термин? Напишите в чат, добавим. А дальше загляните в Дорожную карту, она свяжет все гайды в один маршрут.