VPN·HUB·CRACK NaiveProxy и AmneziaWG: резервные протоколы · VPN HUB CRACK
Все статьи
Инфраструктура и защита PRO

NaiveProxy и AmneziaWG: резервные протоколы

Обновлено 11 августа 2026 Проверено

NaiveProxy и AmneziaWG

Когда VLESS/Reality начинают фингерпринтить (их вычисляют по «почерку» трафика), полезно иметь другой по природе канал. Оба протокола ниже не используют Xray, поднимаются отдельным сервисом и отдаются клиенту своим конфигом; Remnawave их не раздаёт в подписке нативно. Держите как резерв/премиум-канал.

📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.

NaiveProxy: «король маскировки»

Использует сетевой стек Chromium → трафик неотличим от обычного сёрфинга в Chrome (тот же TLS-отпечаток, HTTP/2, реакция на пробы). Очень дорого фингерпринтить. Минус: отдельный сервис на Caddy, не в Remnawave.

Сервер (Caddy с forwardproxy):

# нужен caddy, собранный с плагином forwardproxy (naive-форк) — берите готовый бинарь naiveproxy/caddy
# /etc/caddy/Caddyfile:
cat >/etc/caddy/Caddyfile <<'EOF'
{
  order forward_proxy before file_server
}
:443, your.domain
tls you@example.com
route {
  forward_proxy {
    basic_auth USER STRONG_PASS
    hide_ip
    hide_via
    probe_resistance              # отвечает как обычный сайт на «тык»
  }
  file_server { root /var/www/html }   # сайт-обманка для всех, кроме клиента
}
EOF
systemctl reload caddy
ufw allow 443/tcp

Клиент: строка naive+https://USER:STRONG_PASS@your.domain импортируется в NekoBox/NekoRay, v2rayN (поддержка naive), Hiddify (через sing-box naive). Отдавайте отдельной ссылкой (не через подписку Remnawave).

Когда: топ-маскировка под жёстким DPI, когда Reality «поймали». Требует свой домен+серт.

AmneziaWG: обфусцированный WireGuard

Обычный WireGuard в РФ часто режут по сигнатуре хэндшейка (рукопожатия, момента установки соединения, по которому опознают протокол). AmneziaWG (AWG) добавляет «мусорные» байты и меняет константы заголовков → DPI не видит WireGuard. Быстрый (ядро WG), хорош на мобильных.

Параметры обфускации (должны совпадать у сервера и клиента): Jc (кол-во junk-пакетов), Jmin/Jmax (размер junk), S1/S2 (junk в init/response), H1–H4 (кастомные константы заголовков).

Как поднять (проще всего): - Self-hosted Amnezia: установщик Amnezia VPN сам поднимает сервер AmneziaWG в Docker и выдаёт конфиг/QR. - Бесплатно на базе Cloudflare WARP (сервис Cloudflare для «чистого» выхода в интернет). Генератор AmneziaWG-конфига: сайт warp2.llimonix.pw или бот @warp_generator_bot. Получаете готовый .conf → импортируете в клиент AmneziaWG / Amnezia VPN (а живые MTProto-прокси ищут через @mtp4tg). - Ручной сервер: пакет amneziawg-tools/awg (форк wireguard-tools). Конфиг такой же, как у WG, плюс строки Jc/Jmin/Jmax/S1/S2/H1..H4.

Клиент: приложение AmneziaWG (iOS/Android/desktop) или Amnezia VPN; Hiddify умеет AWG. Конфиг идёт отдельным файлом/QR.

Когда: мобильные сети, где режут WG/VLESS; быстрый резерв «другого типа».

Как встроить в сервис

  • Это отдельные точки входа, не часть подписки Remnawave. Варианты: (1) отдельная ссылка/QR в боте для премиум-тарифа; (2) держать как «аварийный канал», который выдаёте при массовых блокировках.
  • Идея та же, что везде: несколько разных протоколов = живучесть. Если зарезали Reality, у клиента остаются Naive/AWG.

Связано: «Профили подключений» (основные Xray-протоколы), «Заблокировали IP?» (живучесть), «Клиентские приложения» (что ставить).