VPN·HUB·CRACK
NaiveProxy и AmneziaWG: резервные протоколы · VPN HUB CRACK
NaiveProxy и AmneziaWG: резервные протоколы
NaiveProxy и AmneziaWG
Когда VLESS/Reality начинают фингерпринтить (их вычисляют по «почерку» трафика), полезно иметь другой по природе канал. Оба протокола ниже не используют Xray, поднимаются отдельным сервисом и отдаются клиенту своим конфигом; Remnawave их не раздаёт в подписке нативно. Держите как резерв/премиум-канал.
📖 Незнакомые слова? Все термины простыми словами смотрите в Словаре терминов.
NaiveProxy: «король маскировки»
Использует сетевой стек Chromium → трафик неотличим от обычного сёрфинга в Chrome (тот же TLS-отпечаток, HTTP/2, реакция на пробы). Очень дорого фингерпринтить. Минус: отдельный сервис на Caddy, не в Remnawave.
Сервер (Caddy с forwardproxy):
# нужен caddy, собранный с плагином forwardproxy (naive-форк) — берите готовый бинарь naiveproxy/caddy
# /etc/caddy/Caddyfile:
cat >/etc/caddy/Caddyfile <<'EOF'
{
order forward_proxy before file_server
}
:443, your.domain
tls you@example.com
route {
forward_proxy {
basic_auth USER STRONG_PASS
hide_ip
hide_via
probe_resistance # отвечает как обычный сайт на «тык»
}
file_server { root /var/www/html } # сайт-обманка для всех, кроме клиента
}
EOF
systemctl reload caddy
ufw allow 443/tcp
Клиент: строка naive+https://USER:STRONG_PASS@your.domain импортируется в NekoBox/NekoRay, v2rayN (поддержка naive), Hiddify (через sing-box naive). Отдавайте отдельной ссылкой (не через подписку Remnawave).
Когда: топ-маскировка под жёстким DPI, когда Reality «поймали». Требует свой домен+серт.
AmneziaWG: обфусцированный WireGuard
Обычный WireGuard в РФ часто режут по сигнатуре хэндшейка (рукопожатия, момента установки соединения, по которому опознают протокол). AmneziaWG (AWG) добавляет «мусорные» байты и меняет константы заголовков → DPI не видит WireGuard. Быстрый (ядро WG), хорош на мобильных.
Параметры обфускации (должны совпадать у сервера и клиента): Jc (кол-во junk-пакетов), Jmin/Jmax (размер junk), S1/S2 (junk в init/response), H1–H4 (кастомные константы заголовков).
Как поднять (проще всего):
- Self-hosted Amnezia: установщик Amnezia VPN сам поднимает сервер AmneziaWG в Docker и выдаёт конфиг/QR.
- Бесплатно на базе Cloudflare WARP (сервис Cloudflare для «чистого» выхода в интернет). Генератор AmneziaWG-конфига: сайт warp2.llimonix.pw или бот @warp_generator_bot. Получаете готовый .conf → импортируете в клиент AmneziaWG / Amnezia VPN (а живые MTProto-прокси ищут через @mtp4tg).
- Ручной сервер: пакет amneziawg-tools/awg (форк wireguard-tools). Конфиг такой же, как у WG, плюс строки Jc/Jmin/Jmax/S1/S2/H1..H4.
Клиент: приложение AmneziaWG (iOS/Android/desktop) или Amnezia VPN; Hiddify умеет AWG. Конфиг идёт отдельным файлом/QR.
Когда: мобильные сети, где режут WG/VLESS; быстрый резерв «другого типа».
Как встроить в сервис
- Это отдельные точки входа, не часть подписки Remnawave. Варианты: (1) отдельная ссылка/QR в боте для премиум-тарифа; (2) держать как «аварийный канал», который выдаёте при массовых блокировках.
- Идея та же, что везде: несколько разных протоколов = живучесть. Если зарезали Reality, у клиента остаются Naive/AWG.
Связано: «Профили подключений» (основные Xray-протоколы), «Заблокировали IP?» (живучесть), «Клиентские приложения» (что ставить).