я очень часто вижу разговоры в духе "в России – скоро всё заблокируют, vless тоже", но в ближайшие годы нормально его перекрыть будет очень сложно
максимум, что реально можно делать, это пытаться анализировать соединение на этапе первого tls 1.3 clienthello, типа теоретически там можно смотреть на сигнатуры, порядок cipher suites, расширения, отпечатки tls и пытаться что-то заподозрить, и дальше либо более глубокий dpi-анализ, либо банальное замедление соединения, если трафик кажется "подозрительным"
но есть нюанс при нормальной настройке сервера и небольшой донастройке клиента явной сигнатуры просто не остаётся. трафик выглядит как обычный https, и вот вам никакой магии, а просто правильная конфигурация и понимание, как работает tls
и вот тут начинается вечная гонка, с одной стороны попытки фильтрации и анализа, с другой адаптация и маскировка под стандартный веб-трафик, и пока используется современный tls и грамотная конфигурация, отличить такой поток от обычного сайта задача далеко не тривиальная
поэтому все разговоры про "всё завтра ляжет" звучат немного преувеличенно, технически блокировки возможны, но сделать это аккуратно, массово и без побочных эффектов для обычного интернета это совсем другая история
https://t.me/CWBlogs/779
максимум, что реально можно делать, это пытаться анализировать соединение на этапе первого tls 1.3 clienthello, типа теоретически там можно смотреть на сигнатуры, порядок cipher suites, расширения, отпечатки tls и пытаться что-то заподозрить, и дальше либо более глубокий dpi-анализ, либо банальное замедление соединения, если трафик кажется "подозрительным"
но есть нюанс при нормальной настройке сервера и небольшой донастройке клиента явной сигнатуры просто не остаётся. трафик выглядит как обычный https, и вот вам никакой магии, а просто правильная конфигурация и понимание, как работает tls
и вот тут начинается вечная гонка, с одной стороны попытки фильтрации и анализа, с другой адаптация и маскировка под стандартный веб-трафик, и пока используется современный tls и грамотная конфигурация, отличить такой поток от обычного сайта задача далеко не тривиальная
поэтому все разговоры про "всё завтра ляжет" звучат немного преувеличенно, технически блокировки возможны, но сделать это аккуратно, массово и без побочных эффектов для обычного интернета это совсем другая история
как всегда, всё упирается не в протокол, а в руки, которые его настраивают
https://t.me/CWBlogs/779