{"id":475600,"date":"2026-04-12T11:16:10","date_gmt":"2026-04-12T11:16:10","guid":{"rendered":"https:\/\/savepearlharbor.com\/?p=475600"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=475600","title":{"rendered":"\u041a\u0430\u043a \u044f \u0437\u0430\u0449\u0438\u0442\u0438\u043b \u0441\u0432\u043e\u0439 VPN \u043e\u0442 DPI: graylist + nginx stream + \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u0430\u0440\u0430\u043d\u043e\u0439\u0438"},"content":{"rendered":"<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<blockquote>\n<p>\u00ab\u0415\u0441\u043b\u0438 \u0432\u0430\u0448 VPN \u043d\u0435 \u0434\u0435\u0442\u0435\u043a\u0442\u0438\u0440\u0443\u0435\u0442 \u0437\u043e\u043d\u0434\u044b \u2014 \u043e\u043d \u0443\u0436\u0435 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u00bb<\/p>\n<\/blockquote>\n<p>\u0421\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u0430\u044f \u0441\u0445\u0435\u043c\u0430 Reality+Xray \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0443 \u00ab\u043d\u0435 \u043f\u043e\u0439\u043c\u0430\u043d \u2014 \u043d\u0435 \u0432\u043e\u0440\u00bb. \u0417\u043e\u043d\u0434 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0431\u0435\u0437 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e\u0433\u043e SNI \u2192 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u2192 \u0443\u0445\u043e\u0434\u0438\u0442. \u041d\u043e \u0447\u0442\u043e \u0435\u0441\u043b\u0438 \u0437\u043e\u043d\u0434 <strong>\u0437\u043d\u0430\u0435\u0442 \u0432\u0430\u0448 \u0442\u043e\u0447\u043d\u044b\u0439 SNI<\/strong>? \u0427\u0442\u043e \u0435\u0441\u043b\u0438 \u043e\u043d \u0441\u0442\u0443\u0447\u0438\u0442\u0441\u044f \u043d\u0435 \u043e\u0434\u0438\u043d \u0440\u0430\u0437, \u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u0447\u043d\u043e, \u043a\u0430\u0436\u0434\u044b\u0435 5 \u043c\u0438\u043d\u0443\u0442, \u0438\u0437 \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439?<\/p>\n<p>\u042f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u044d\u0442\u0438\u043c \u0432 \u0411\u0435\u043b\u0430\u0440\u0443\u0441\u0438: \u0437\u0430 \u0442\u0440\u043e\u0435 \u0441\u0443\u0442\u043e\u043a \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u043a\u0440\u0438\u043f\u0442\u0430\/\u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440\u0430 \u2014 \u043d\u0438 \u043e\u0434\u043d\u043e\u0433\u043e \u00ab\u0433\u043b\u0443\u043f\u043e\u0433\u043e\u00bb \u0437\u043e\u043d\u0434\u0430 \u0441 \u043f\u0443\u0441\u0442\u044b\u043c SNI, \u0442\u043e\u043b\u044c\u043a\u043e \u0430\u043a\u043a\u0443\u0440\u0430\u0442\u043d\u044b\u0435 \u043a\u043e\u043d\u043d\u0435\u043a\u0442\u044b \u0441 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c google.com \u0438 \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u044b\u043c \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435\u043c. \u041f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0434\u0432\u0430 \u0441\u043b\u043e\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u0432\u0435\u0440\u0445 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u0441\u0445\u0435\u043c\u044b:<\/p>\n<ol>\n<li>\n<p><strong>\u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440<\/strong> \u2014 \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 nginx-\u043b\u043e\u0433 \u0438 pcap-\u0444\u0430\u0439\u043b\u044b, \u0441\u0447\u0438\u0442\u0430\u0435\u0442 \u00ab\u043e\u0447\u043a\u0438 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438\u00bb \u043f\u043e \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0447\u0435\u0441\u043a\u0438\u043c \u043f\u0440\u0438\u0437\u043d\u0430\u043a\u0430\u043c<\/p>\n<\/li>\n<li>\n<p><strong>\u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a<\/strong> \u2014\u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0437\u043e\u043d\u0434\u044b \u043d\u0430 fallback-\u0441\u0430\u0439\u0442, \u043d\u0435 \u0434\u0430\u0432\u0430\u044f \u0438\u043c \u0434\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0434\u043e VPN<\/p>\n<\/li>\n<\/ol>\n<p><strong><u>\u041a\u043b\u044e\u0447\u0435\u0432\u0430\u044f \u0438\u0434\u0435\u044f:<\/u><\/strong> \u0437\u043e\u043d\u0434 \u043d\u0435 \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u0435\u0433\u043e \u043f\u043e\u0439\u043c\u0430\u043b\u0438. \u041e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0442\u043e, \u0447\u0442\u043e \u043e\u0436\u0438\u0434\u0430\u0435\u0442 \u0443\u0432\u0438\u0434\u0435\u0442\u044c, \u0438 \u0443\u0439\u0442\u0438 \u0441 \u043c\u044b\u0441\u043b\u044c\u044e \u00ab\u0442\u0443\u0442 \u043d\u0438\u0447\u0435\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e\u00bb.  \u0422\u043e \u0435\u0441\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0439 \u0437\u043e\u043d\u0434 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u0432 \u0441\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a \u0438 \u043f\u0440\u0438 \u0432\u0441\u0435\u0445 \u043f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0445 \u043f\u043e\u043f\u044b\u0442\u043a\u0430\u0445 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c 443 \u043f\u043e\u0440\u0442, \u0434\u0430\u0436\u0435 \u0441 \u0432\u0435\u0440\u043d\u044b\u043c SNI, \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 fallback.<\/p>\n<h3> \u041f\u043e\u0447\u0435\u043c\u0443 \u043f\u0440\u043e\u0441\u0442\u043e \u0437\u0430\u0431\u0430\u043d\u0438\u0442\u044c \u0447\u0435\u0440\u0435\u0437 iptables \u043d\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442?<\/h3>\n<p>\u041a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0431\u044b: \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 IP \u2192 <code>iptables -A INPUT -s 1.2.3.4 -j DROP<\/code>. \u041d\u043e \u044d\u0442\u043e \u043e\u0448\u0438\u0431\u043a\u0430:<\/p>\n<div>\n<div class=\"table\">\n<table>\n<tbody>\n<tr>\n<th>\n<p>\u0414\u0435\u0439\u0441\u0442\u0432\u0438\u0435<\/p>\n<\/th>\n<th>\n<p>\u0427\u0442\u043e \u0432\u0438\u0434\u0438\u0442 \u0437\u043e\u043d\u0434<\/p>\n<\/th>\n<th>\n<p>\u0427\u0442\u043e \u0434\u0443\u043c\u0430\u0435\u0442 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440 \/ \u0441\u0438\u0441\u0442\u0435\u043c\u0430<\/p>\n<\/th>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>DROP<\/code> \/ <code>REJECT<\/code><\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0422\u0430\u0439\u043c\u0430\u0443\u0442 \u0438\u043b\u0438 RST<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u00ab\u0422\u0443\u0442 \u0447\u0442\u043e-\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u044e\u0442 \u2192 \u043f\u043e\u043c\u0435\u0447\u0430\u0435\u043c \u043a\u0430\u043a\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u044b\u0439 \u043a \u0437\u043e\u043d\u0434\u0430\u043c \u2192 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0432\u0431\u043b\u043e\u043a-\u043b\u0438\u0441\u0442\u00bb<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\">\u041f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 fallback<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u041e\u0431\u044b\u0447\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u0441 \u0432\u0430\u043b\u0438\u0434\u043d\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c,\u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 TLS-\u0445\u0435\u043d\u0434\u0448\u0435\u0439\u043a<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u00ab\u041f\u0440\u043e\u0441\u0442\u043e \u0441\u0430\u0439\u0442, \u0438\u0434\u0451\u043c \u0434\u0430\u043b\u044c\u0448\u0435\u00bb<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<p><strong>\u0412\u044b\u0432\u043e\u0434:<\/strong> \u043b\u0443\u0447\u0448\u0438\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u0441\u043a\u0440\u044b\u0442\u044c, \u0447\u0442\u043e \u0432\u0430\u0441 \u0434\u0435\u0442\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0442 \u2014 \u0434\u0430\u0442\u044c \u0437\u043e\u043d\u0434\u0443 \u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439 \u043e\u0442\u0432\u0435\u0442. <\/p>\n<h3> \u0410\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430<\/h3>\n<figure class=\"full-width \"><img decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/459\/15b\/c04\/45915bc04741cf4801fbd2857ffa485e.png\" width=\"522\" height=\"274\" sizes=\"auto, (max-width: 780px) 100vw, 50vw\" srcset=\"https:\/\/habrastorage.org\/r\/w780\/getpro\/habr\/upload_files\/459\/15b\/c04\/45915bc04741cf4801fbd2857ffa485e.png 780w,&#10;       https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/459\/15b\/c04\/45915bc04741cf4801fbd2857ffa485e.png 781w\" loading=\"lazy\" decode=\"async\"\/><\/figure>\n<h4> \u041a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b (docker-compose)<\/h4>\n<pre><code>services:  vless:          # xray-core, \u0441\u043b\u0443\u0448\u0430\u0435\u0442 1080  fallback:       # nginx, \u043e\u0442\u0434\u0430\u0451\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u043d\u0430 :443  nginx_stream:   # \u0444\u0440\u043e\u043d\u0442\u0435\u043d\u0434, \u0441\u043b\u0443\u0448\u0430\u0435\u0442 :443, SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433 + graylist  nginx-proxy:    # HTTP :80, ACME challenge \u0434\u043b\u044f letsencrypt  dockergen:      # \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043d\u0444\u0438\u0433 nginx-proxy \u043f\u043e \u043c\u0435\u0442\u043a\u0430\u043c \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432  letsencrypt:    # acme-companion, \u0430\u0432\u0442\u043e\u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432  watchtower:     # \u0430\u0432\u0442\u043e\u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0431\u0440\u0430\u0437\u043e\u0432<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:87px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<h4> nginx-stream.conf<\/h4>\n<pre><code>user nginx;worker_processes auto;events {    worker_connections 1024;}stream {    resolver 127.0.0.11 valid=10s ipv6=off;    # === \u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a \u2014 \u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0438\u0437 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0445\u043e\u0441\u0442\u0435 ===    geo $suspicious {        default 0;        include \/etc\/nginx\/graylist.conf;  # \u0444\u043e\u0440\u043c\u0430\u0442: \"1.2.3.4 1;\"    }    # === SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433 ===    map $ssl_preread_server_name $backend {        google.com  vless:1080;        default             fallback:443;    }    # === \u0424\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435: \u0437\u043e\u043d\u0434\u044b \u0438\u0437 \u0441\u0435\u0440\u043e\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430 \u2014 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 fallback ===    map $suspicious $final_backend {        0 $backend;        1 fallback:443;    }    log_format proxy '$remote_addr -&gt; $backend [$time_local] $status '                     'bytes=$bytes_sent\/$bytes_received conn=$connection '                     'sni=$ssl_preread_server_name duration=$session_time '                     'proto=$protocol';    access_log \/var\/log\/nginx\/stream-access.log proxy;    server {        listen 443;        ssl_preread on;  # \u0447\u0438\u0442\u0430\u0435\u043c SNI, \u043d\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u0443\u044f TLS        proxy_pass $final_backend;  # \u2190 \u043a\u043b\u044e\u0447\u0435\u0432\u0430\u044f \u0434\u0438\u0440\u0435\u043a\u0442\u0438\u0432\u0430        proxy_connect_timeout 5s;        proxy_timeout 3600s;        proxy_socket_keepalive on;    }}<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p> <strong>\u041a\u043b\u044e\u0447\u0435\u0432\u044b\u0435 \u043c\u043e\u043c\u0435\u043d\u0442\u044b:<\/strong><\/p>\n<ul>\n<li>\n<p><code>ssl_prereadon<\/code> \u2014 nginx \u0447\u0438\u0442\u0430\u0435\u0442 SNI \u0438\u0437 ClientHello, \u043d\u0435\u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u044b\u0432\u0430\u044f \u0442\u0440\u0430\u0444\u0438\u043a<\/p>\n<\/li>\n<li>\n<p><code>geo$suspicious<\/code> \u2014 \u043f\u043e\u0434\u0433\u0440\u0443\u0436\u0430\u0435\u0442 \u0441\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a\u0438\u0437 \u0444\u0430\u0439\u043b\u0430 <strong>\u043d\u0430 \u0445\u043e\u0441\u0442\u0435<\/strong> (\u043d\u0435 \u0432\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0435)<\/p>\n<\/li>\n<li>\n<p><code>$final_backend<\/code>\u2014 \u0444\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0441 \u0443\u0447\u0451\u0442\u043e\u043c \u0438 SNI, \u0438\u0441\u0435\u0440\u043e\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430<\/p>\n<\/li>\n<li>\n<p><code>duration=$session_time<\/code> \u2014\u0434\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0441\u0435\u0441\u0441\u0438\u0438, \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u0430 \u0434\u043b\u044f\u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440\u0430<\/p>\n<\/li>\n<\/ul>\n<h3>\u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a: \u043a\u0430\u043a \u044d\u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442<\/h3>\n<p>\u0424\u0430\u0439\u043b <code>\/etc\/nginx\/graylist.conf<\/code> \u2014 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a IP \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 nginx geo:<\/p>\n<pre><code># Graylist IPs \u2014 \u0444\u043e\u0440\u043c\u0430\u0442: \"IP 1;\"80.94.95.221 1;  # added 2026-04-02T14:59:20193.232.56.12 1; # added 2026-04-03T09:15:44<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044f IP \u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442:<\/p>\n<p>docker exec nginx_stream nginx -s reload<\/p>\n<p>\u042d\u0442\u043e <strong>graceful reload<\/strong>: nginx \u043f\u0435\u0440\u0435\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u0442 \u043a\u043e\u043d\u0444\u0438\u0433 \u0437\u0430 ~50 \u043c\u0441, \u043d\u0435 \u0440\u0430\u0437\u0440\u044b\u0432\u0430\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u044b\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0417\u043e\u043d\u0434 \u0441 \u044d\u0442\u043e\u0433\u043e IP \u043f\u0440\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442 fallback-\u0441\u0430\u0439\u0442. \u0421 \u0435\u0433\u043e \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u2014 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 HTTPS-\u0441\u0435\u0440\u0432\u0435\u0440, \u043d\u0438\u0447\u0435\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e.<\/p>\n<h3> \u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440: \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0447\u0435\u0441\u043a\u0438\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0432\u043c\u0435\u0441\u0442\u043e \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440<\/h3>\n<div>\n<div class=\"table\">\n<table>\n<tbody>\n<tr>\n<th>\n<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a<\/p>\n<\/th>\n<th>\n<p>\u0427\u0442\u043e \u0434\u0430\u0451\u0442<\/p>\n<\/th>\n<th>\n<p>\u0427\u0430\u0441\u0442\u043e\u0442\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f<\/p>\n<\/th>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><strong>nginx stream log<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\">SNI, backend, bytes, duration<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u043c \u0432\u0440\u0435\u043c\u0435\u043d\u0438<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><strong>tcpdump pcap<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\">TCP-fingerprint: window, MSS, TTL<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u043c \u0432\u0440\u0435\u043c\u0435\u043d\u0438<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<h4> \u0417\u0430\u0445\u0432\u0430\u0442 \u043f\u0430\u043a\u0435\u0442\u043e\u0432: tcpdump-tls.sh<\/h4>\n<pre><code>#!\/usr\/bin\/env bash# \/usr\/local\/sbin\/tcpdump-tls.shexec \/usr\/bin\/tcpdump \\    -i eth0 \\    -Z root \\    -w \/var\/log\/tcpdump\/tls-%s.pcap \\    -G 300 \\    # \u0440\u043e\u0442\u0430\u0446\u0438\u044f \u043a\u0430\u0436\u0434\u044b\u0435 5 \u043c\u0438\u043d\u0443\u0442    -n \\    'tcp port 443 and tcp[tcpflags] &amp; tcp-syn != 0'  # \u0442\u043e\u043b\u044c\u043a\u043e SYN-\u043f\u0430\u043a\u0435\u0442\u044b<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<h4> Scoring: \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043e\u0447\u043a\u043e\u0432 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438<\/h4>\n<p>\u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043d\u0435 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0435\u0442 \u0431\u0438\u043d\u0430\u0440\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439. \u041a\u0430\u0436\u0434\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043a \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442 \u043e\u0447\u043a\u0438, \u0430\u043b\u0435\u0440\u0442 \u0441\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u043f\u0440\u0438 \u0434\u043e\u0441\u0442\u0438\u0436\u0435\u043d\u0438\u0438 \u043f\u043e\u0440\u043e\u0433\u0430 (<code>score_threshold: 5<\/code>).<\/p>\n<div>\n<div class=\"table\">\n<table>\n<tbody>\n<tr>\n<th>\n<p>\u041f\u0440\u0438\u0437\u043d\u0430\u043a<\/p>\n<\/th>\n<th data-colwidth=\"145\" width=\"145\">\n<p>\u0411\u0430\u043b\u043b\u044b<\/p>\n<\/th>\n<th>\n<p>\u041a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439<\/p>\n<\/th>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>backend=fallback<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+2<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u041d\u0435 \u043f\u0440\u043e\u0448\u0451\u043b SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>SNI=empty<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+3<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0417\u043e\u043d\u0434 \u0431\u0435\u0437 \u0434\u043e\u043c\u0435\u043d\u0430 (\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u044b \u0442\u0430\u043a \u043d\u0435 \u0434\u0435\u043b\u0430\u044e\u0442)<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>SNI\u2260\u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+1<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0421\u043b\u0430\u0431\u044b\u0439 \u0441\u0438\u0433\u043d\u0430\u043b, \u043d\u043e \u0432 \u043f\u043b\u044e\u0441<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>tiny bytes<\/code> (&lt;300)<\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+2<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0422\u043e\u043b\u044c\u043a\u043e \u0445\u0435\u043d\u0434\u0448\u0435\u0439\u043a, \u043d\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>short session<\/code> (&lt;2\u0441)<\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+3<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0421\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043e\u0440\u0432\u0430\u043d\u043e \u0441\u0440\u0430\u0437\u0443<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>rate<\/code> (\u22654\/60\u0441)<\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+2<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0427\u0430\u0441\u0442\u044b\u0435 \u043a\u043e\u043d\u043d\u0435\u043a\u0442\u044b \u0441 \u043e\u0434\u043d\u043e\u0433\u043e IP<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>burst<\/code> (\u226510\/5\u0441)<\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+3<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0412\u0441\u043f\u043b\u0435\u0441\u043a \u0437\u0430 \u043a\u043e\u0440\u043e\u0442\u043a\u043e\u0435 \u043e\u043a\u043d\u043e<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>correlated<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\"><strong>+5<\/strong><\/p>\n<\/td>\n<td>\n<p align=\"left\"><strong>\u0413\u043b\u0430\u0432\u043d\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043a<\/strong>: \u0437\u043e\u043d\u0434 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f \u0447\u0435\u0440\u0435\u0437 1-3\u0441 \u043f\u043e\u0441\u043b\u0435 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>reputation<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+2..+5<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u041f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0435 \u0432\u0438\u0437\u0438\u0442\u044b \u0442\u043e\u0433\u043e \u0436\u0435 IP<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>tcp window \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u044b\u0439<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+3<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0418\u0437 pcap: 0, 512, 1024 \u2014 \u0442\u0438\u043f\u0438\u0447\u043d\u043e \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0435\u0440\u043e\u0432<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>MSS \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442\/\u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+2<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0418\u0437 pcap<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td>\n<p align=\"left\"><code>TTL \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439<\/code><\/p>\n<\/td>\n<td data-colwidth=\"145\" width=\"145\">\n<p align=\"left\">+1<\/p>\n<\/td>\n<td>\n<p align=\"left\">\u0418\u0437 pcap: 255 \u0438\u043b\u0438 &lt;50<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<p> \u041a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u044f \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u2014 \u0441\u0430\u043c\u044b\u0439 \u0432\u0435\u0441\u043e\u043c\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043a<\/p>\n<p>DPI \u0440\u0435\u0430\u0433\u0438\u0440\u0443\u0435\u0442 \u043d\u0430 \u0442\u0440\u0430\u0444\u0438\u043a: \u0437\u043e\u043d\u0434 \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 1-3 \u0441\u0435\u043a\u0443\u043d\u0434\u044b \u043f\u043e\u0441\u043b\u0435 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0430. \u0421\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0439 \u0441\u043a\u0430\u043d\u0435\u0440 \u0442\u0430\u043a\u043e\u0439 \u043a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u0438 \u043d\u0435 \u0434\u0430\u0441\u0442.<\/p>\n<pre><code>14:59:15  37.212.28.144 \u2192 vless:1080   sni=google.com  \u2190 \u0432\u0430\u0448 \u043a\u043b\u0438\u0435\u043d\u044214:59:16  80.94.95.221  \u2192 fallback     sni=-           \u2190 \u0437\u043e\u043d\u0434 (+5 \u0437\u0430 correlation)<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<h4>\u041a\u0430\u043a \u043f\u043e\u0432\u0442\u043e\u0440\u0438\u0442\u044c<\/h4>\n<h3> \u0422\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f<\/h3>\n<ul>\n<li>\n<p>\u2705 \u0420\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0439VLESS+Reality setup (xray-core)<\/p>\n<\/li>\n<li>\n<p>\u2705 \u0420\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0446\u0438\u044f\u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d\u0430 \u043d\u0430 \u0432\u0430\u0448 IP VPS<\/p>\n<\/li>\n<li>\n<p>\u2705 Docker +docker-compose \u043d\u0430 \u0445\u043e\u0441\u0442\u0435<\/p>\n<\/li>\n<li>\n<p>\u2705 root-\u0434\u043e\u0441\u0442\u0443\u043f\u043a \u0445\u043e\u0441\u0442\u0443 (\u0434\u043b\u044f iptables\/tcpdump)<\/p>\n<\/li>\n<li>\n<p>\u2705 Python 3.10+ \u0441 \u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 <code>pyyaml<\/code>,<code>dpkt<\/code><\/p>\n<\/li>\n<\/ul>\n<pre><code>$cd \/home\/$USER$git clone https:\/\/github.com\/segflt-wq\/vless.git$cd \/home\/$USER\/vless<\/code><div class=\"code-explainer\"><a href=\"https:\/\/sourcecraft.dev\/\" class=\"tm-button code-explainer__link\" style=\"visibility: hidden;\"><img style=\"width:14px;height:14px;object-fit:cover;object-position:left;\"\/><\/a><\/div><\/pre>\n<p>\u041f\u0440\u0430\u0432\u0438\u043c \u0432 docker-compose.yml \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u043f\u043e\u0434 \u0432\u0430\u0448 \u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d \u0438 \u0442\u043e\u043a\u0435\u043d, \u0432 fallback.conf \u043f\u0440\u0430\u0432\u0438\u043c \u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d, \u0432 server.json \u0433\u0435\u043d\u0435\u0440\u0438\u043c uuid \u0438 privateKey, \u043c\u0435\u043d\u044f\u0435\u043c shortIds \u043d\u0430 \u0441\u0432\u043e\u0438, \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u0435\u0449\u0435 \u043f\u043e \u0436\u0435\u043b\u0430\u043d\u0438\u044e. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043f\u043e\u0434\u0433\u043e\u043d\u044f\u0435\u043c \u043f\u043e\u0434 \u0441\u0435\u0440\u0432\u0435\u0440. \u041f\u0440\u0430\u0432\u0438\u043c \u0444\u0430\u0439\u043b telegram \u043f\u043e\u0434 \u0441\u0432\u043e\u0435\u0433\u043e \u0431\u043e\u0442\u0430, \u0438\u043b\u0438 \u043d\u0435 \u043f\u0440\u0430\u0432\u0438\u043c, \u0441\u043a\u0440\u0438\u043f\u0442 \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u043d\u0430\u043f\u0438\u0448\u0435\u0442 \u0432 \u043b\u043e\u0433\u0438. \u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u043d\u0430 \u0431\u0435\u043b\u043e\u0440\u0443\u0441\u0441\u043a\u0438\u0439 \u0441\u0435\u0433\u043c\u0435\u043d\u0442 \u0441\u0435\u0442\u0438, \u0430\u0434\u0430\u043f\u0442\u0430\u0446\u0438\u044f \u043f\u043e\u0434 ru \u0432 \u043f\u0430\u043f\u043a\u0435 .\/vless\/dpi-alert\/ru. \u041f\u043e\u0441\u043b\u0435 \u0432\u0441\u0435\u0445 \u043f\u0440\u0430\u0432\u043e\u043a \u0434\u0435\u043b\u0430\u0435\u043c $.\/<a href=\"http:\/\/setup.sh\" rel=\"noopener noreferrer nofollow\">setup.sh<\/a> \u2014 \u0441\u043e\u0437\u0434\u0430\u0441\u0442 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0438, \u0441\u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u0444\u0430\u0439\u043b\u044b \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438.<\/p>\n<p>$docker compose up -d<\/p>\n<p>\u0421\u043c\u043e\u0442\u0440\u0438\u043c \u043b\u043e\u0433\u0438 \u043a\u043e\u043d\u0442\u043e\u0432, \u043c\u0430\u0442\u0435\u0440\u0438\u043c\u0441\u044f, \u0434\u043e\u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c  letsencrypt \u0438 \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u0435\u0449\u0435\u2026<\/p>\n<h4>\u0417\u0430\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435<\/h4>\n<p>\u0417\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DPI \u2014 \u044d\u0442\u043e \u043d\u0435 \u00ab\u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b \u0438 \u0437\u0430\u0431\u044b\u043b\u00bb, \u0430 \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u0430\u044f \u0438\u0433\u0440\u0430 \u0432 \u043a\u043e\u0448\u043a\u0438-\u043c\u044b\u0448\u043a\u0438. \u041d\u043e \u0434\u0430\u0436\u0435 \u043f\u0440\u043e\u0441\u0442\u044b\u0435 \u044d\u0432\u0440\u0438\u0441\u0442\u0438\u043a\u0438 (SNI + \u0432\u0440\u0435\u043c\u044f + \u043e\u0431\u044a\u0451\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043e\u0442\u0441\u0435\u0438\u0432\u0430\u0442\u044c 90% \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0437\u043e\u043d\u0434\u043e\u0432.<\/p>\n<p><strong>\u0422\u0440\u0438 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0432\u044b\u0432\u043e\u0434\u0430:<\/strong><\/p>\n<ol>\n<li>\n<p><strong>\u041d\u0435 \u0431\u0430\u043d\u044c\u0442\u0435 \u2014 \u043e\u0431\u043c\u0430\u043d\u044b\u0432\u0430\u0439\u0442\u0435.<\/strong> \u0417\u043e\u043d\u0434, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442, \u043d\u0435 \u043f\u043e\u043d\u0438\u043c\u0430\u0435\u0442,\u0447\u0442\u043e \u0435\u0433\u043e \u043f\u043e\u0439\u043c\u0430\u043b\u0438.<\/p>\n<\/li>\n<li>\n<p><strong>\u041f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0432\u0430\u0436\u043d\u0435\u0435 \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440.<\/strong> \u041a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u044f \u043f\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043b\u043e\u0432\u0438\u0442 \u0434\u0430\u0436\u0435 \u00ab\u0443\u043c\u043d\u044b\u0445\u00bb \u0437\u043e\u043d\u0434\u043e\u0432 \u0441\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c SNI.<\/p>\n<\/li>\n<li>\n<p><strong>\u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u2014 \u0432\u0430\u0448 \u0434\u0440\u0443\u0433.<\/strong> \u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a + graceful reload\u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0431\u0435\u0437 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0447\u0430\u0441\u0442\u0438\u044f.<\/p>\n<\/li>\n<\/ol>\n<p>\u041c\u043e\u0436\u0435\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u043d\u0443\u0442\u044c \u0432\u043e\u043f\u0440\u043e\u0441\u00a0\u2014 \u0430\u00a0\u0435\u0441\u0442\u044c\u00a0\u043b\u0438 \u0432\u00a0\u044d\u0442\u043e\u043c \u0441\u043c\u044b\u0441\u043b, \u0432\u0435\u0434\u044c xray \u0441\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043d\u0430\u00a0fallback \u0442\u0440\u0430\u0444\u0438\u043a \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u00a0\u043f\u0440\u043e\u0448\u0435\u043b reality handshake? \u0421\u043c\u044b\u0441\u043b \u0435\u0441\u0442\u044c\u00a0\u2014 \u044d\u0442\u043e \u0440\u0430\u0437\u043d\u044b\u0435 \u0441\u043b\u043e\u0438 \u0437\u0430\u0449\u0438\u0442\u044b. Xray fallback \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u043d\u0430\u00a0\u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u043f\u043e\u043a\u0430\u0437\u0430\u0442\u044c \u0435\u0441\u043b\u0438 \u0443\u0436\u0435 \u0434\u043e\u0441\u0442\u0443\u0447\u0430\u043b\u0438\u0441\u044c\u00bb, \u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u043d\u0430\u00a0\u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u043a\u043e\u0433\u043e \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u00a0\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435 nginx\u00bb. \u0412\u043c\u0435\u0441\u0442\u0435 \u044d\u0442\u043e defence\u2011in\u2011depth: \u0437\u043e\u043d\u0434 \u043d\u0435\u00a0\u0442\u043e\u043b\u044c\u043a\u043e \u0432\u0438\u0434\u0438\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u043a\u043e\u043d\u0442\u0435\u043d\u0442, \u043d\u043e\u00a0\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430\u00a0\u0441\u0435\u0442\u0435\u0432\u043e\u043c \u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u043e\u0441\u043b\u0435 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u043f\u0430\u0442\u0442\u0435\u0440\u043d\u0430.<\/p>\n<p><a href=\"https:\/\/github.com\/segflt-wq\/vless.git\" rel=\"noopener noreferrer nofollow\"><strong>\u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0439 \u043a\u043e\u0434<\/strong><\/a><\/p>\n<p>P.S. \u0418 \u0434\u0430, \u044f \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f AI \u0434\u043b\u044f \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0438 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430<\/p>\n<\/div>\n<p>\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/1022494\/\">https:\/\/habr.com\/ru\/articles\/1022494\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00ab\u0415\u0441\u043b\u0438 \u0432\u0430\u0448 VPN \u043d\u0435 \u0434\u0435\u0442\u0435\u043a\u0442\u0438\u0440\u0443\u0435\u0442 \u0437\u043e\u043d\u0434\u044b \u2014 \u043e\u043d \u0443\u0436\u0435 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u00bb\u0421\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u0430\u044f \u0441\u0445\u0435\u043c\u0430 Reality+Xray \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0443 \u00ab\u043d\u0435 \u043f\u043e\u0439\u043c\u0430\u043d \u2014 \u043d\u0435 \u0432\u043e\u0440\u00bb. \u0417\u043e\u043d\u0434 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u0431\u0435\u0437 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e\u0433\u043e SNI \u2192 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u2192 \u0443\u0445\u043e\u0434\u0438\u0442. \u041d\u043e \u0447\u0442\u043e \u0435\u0441\u043b\u0438 \u0437\u043e\u043d\u0434 \u0437\u043d\u0430\u0435\u0442 \u0432\u0430\u0448 \u0442\u043e\u0447\u043d\u044b\u0439 SNI? \u0427\u0442\u043e \u0435\u0441\u043b\u0438 \u043e\u043d \u0441\u0442\u0443\u0447\u0438\u0442\u0441\u044f \u043d\u0435 \u043e\u0434\u0438\u043d \u0440\u0430\u0437, \u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u0447\u043d\u043e, \u043a\u0430\u0436\u0434\u044b\u0435 5 \u043c\u0438\u043d\u0443\u0442, \u0438\u0437 \u0440\u0430\u0437\u043d\u044b\u0445 \u043f\u043e\u0434\u0441\u0435\u0442\u0435\u0439?\u042f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u044d\u0442\u0438\u043c \u0432 \u0411\u0435\u043b\u0430\u0440\u0443\u0441\u0438: \u0437\u0430 \u0442\u0440\u043e\u0435 \u0441\u0443\u0442\u043e\u043a \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u043a\u0440\u0438\u043f\u0442\u0430\/\u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440\u0430 \u2014 \u043d\u0438 \u043e\u0434\u043d\u043e\u0433\u043e \u00ab\u0433\u043b\u0443\u043f\u043e\u0433\u043e\u00bb \u0437\u043e\u043d\u0434\u0430 \u0441 \u043f\u0443\u0441\u0442\u044b\u043c SNI, \u0442\u043e\u043b\u044c\u043a\u043e \u0430\u043a\u043a\u0443\u0440\u0430\u0442\u043d\u044b\u0435 \u043a\u043e\u043d\u043d\u0435\u043a\u0442\u044b \u0441 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c google.com \u0438 \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u044b\u043c \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435\u043c. \u041f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0434\u0432\u0430 \u0441\u043b\u043e\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u043e\u0432\u0435\u0440\u0445 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u0441\u0445\u0435\u043c\u044b:\u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u2014 \u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u0435\u0442 nginx-\u043b\u043e\u0433 \u0438 pcap-\u0444\u0430\u0439\u043b\u044b, \u0441\u0447\u0438\u0442\u0430\u0435\u0442 \u00ab\u043e\u0447\u043a\u0438 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438\u00bb \u043f\u043e \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0447\u0435\u0441\u043a\u0438\u043c \u043f\u0440\u0438\u0437\u043d\u0430\u043a\u0430\u043c\u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a \u2014\u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0437\u043e\u043d\u0434\u044b \u043d\u0430 fallback-\u0441\u0430\u0439\u0442, \u043d\u0435 \u0434\u0430\u0432\u0430\u044f \u0438\u043c \u0434\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0434\u043e VPN\u041a\u043b\u044e\u0447\u0435\u0432\u0430\u044f \u0438\u0434\u0435\u044f: \u0437\u043e\u043d\u0434 \u043d\u0435 \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c, \u0447\u0442\u043e \u0435\u0433\u043e \u043f\u043e\u0439\u043c\u0430\u043b\u0438. \u041e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0442\u043e, \u0447\u0442\u043e \u043e\u0436\u0438\u0434\u0430\u0435\u0442 \u0443\u0432\u0438\u0434\u0435\u0442\u044c, \u0438 \u0443\u0439\u0442\u0438 \u0441 \u043c\u044b\u0441\u043b\u044c\u044e \u00ab\u0442\u0443\u0442 \u043d\u0438\u0447\u0435\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e\u00bb.  \u0422\u043e \u0435\u0441\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0439 \u0437\u043e\u043d\u0434 \u043f\u043e\u043c\u0435\u0449\u0430\u0435\u0442\u0441\u044f \u0432 \u0441\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a \u0438 \u043f\u0440\u0438 \u0432\u0441\u0435\u0445 \u043f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0445 \u043f\u043e\u043f\u044b\u0442\u043a\u0430\u0445 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c 443 \u043f\u043e\u0440\u0442, \u0434\u0430\u0436\u0435 \u0441 \u0432\u0435\u0440\u043d\u044b\u043c SNI, \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 fallback. \u041f\u043e\u0447\u0435\u043c\u0443 \u043f\u0440\u043e\u0441\u0442\u043e \u0437\u0430\u0431\u0430\u043d\u0438\u0442\u044c \u0447\u0435\u0440\u0435\u0437 iptables \u043d\u0435 \u0432\u0430\u0440\u0438\u0430\u043d\u0442?\u041a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0431\u044b: \u043f\u043e\u0439\u043c\u0430\u043b\u0438 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 IP \u2192 iptables -A INPUT -s 1.2.3.4 -j DROP. \u041d\u043e \u044d\u0442\u043e \u043e\u0448\u0438\u0431\u043a\u0430:\u0414\u0435\u0439\u0441\u0442\u0432\u0438\u0435\u0427\u0442\u043e \u0432\u0438\u0434\u0438\u0442 \u0437\u043e\u043d\u0434\u0427\u0442\u043e \u0434\u0443\u043c\u0430\u0435\u0442 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440 \/ \u0441\u0438\u0441\u0442\u0435\u043c\u0430DROP \/ REJECT\u0422\u0430\u0439\u043c\u0430\u0443\u0442 \u0438\u043b\u0438 RST\u00ab\u0422\u0443\u0442 \u0447\u0442\u043e-\u0442\u043e \u0441\u043a\u0440\u044b\u0432\u0430\u044e\u0442 \u2192 \u043f\u043e\u043c\u0435\u0447\u0430\u0435\u043c \u043a\u0430\u043a\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u044b\u0439 \u043a \u0437\u043e\u043d\u0434\u0430\u043c \u2192 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0432\u0431\u043b\u043e\u043a-\u043b\u0438\u0441\u0442\u00bb\u041f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 fallback\u041e\u0431\u044b\u0447\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u0441 \u0432\u0430\u043b\u0438\u0434\u043d\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c,\u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 TLS-\u0445\u0435\u043d\u0434\u0448\u0435\u0439\u043a\u00ab\u041f\u0440\u043e\u0441\u0442\u043e \u0441\u0430\u0439\u0442, \u0438\u0434\u0451\u043c \u0434\u0430\u043b\u044c\u0448\u0435\u00bb\u0412\u044b\u0432\u043e\u0434: \u043b\u0443\u0447\u0448\u0438\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u0441\u043a\u0440\u044b\u0442\u044c, \u0447\u0442\u043e \u0432\u0430\u0441 \u0434\u0435\u0442\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0442 \u2014 \u0434\u0430\u0442\u044c \u0437\u043e\u043d\u0434\u0443 \u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439 \u043e\u0442\u0432\u0435\u0442.  \u0410\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u041a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b (docker-compose)services:  vless:          # xray-core, \u0441\u043b\u0443\u0448\u0430\u0435\u0442 1080  fallback:       # nginx, \u043e\u0442\u0434\u0430\u0451\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442 \u043d\u0430 :443  nginx_stream:   # \u0444\u0440\u043e\u043d\u0442\u0435\u043d\u0434, \u0441\u043b\u0443\u0448\u0430\u0435\u0442 :443, SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433 + graylist  nginx-proxy:    # HTTP :80, ACME challenge \u0434\u043b\u044f letsencrypt  dockergen:      # \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u0442 \u043a\u043e\u043d\u0444\u0438\u0433 nginx-proxy \u043f\u043e \u043c\u0435\u0442\u043a\u0430\u043c \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432  letsencrypt:    # acme-companion, \u0430\u0432\u0442\u043e\u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432  watchtower:     # \u0430\u0432\u0442\u043e\u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043e\u0431\u0440\u0430\u0437\u043e\u0432 nginx-stream.confuser nginx;worker_processes auto;events {    worker_connections 1024;}stream {    resolver 127.0.0.11 valid=10s ipv6=off;    # === \u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a \u2014 \u0447\u0438\u0442\u0430\u0435\u0442\u0441\u044f \u0438\u0437 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0445\u043e\u0441\u0442\u0435 ===    geo $suspicious {        default 0;        include \/etc\/nginx\/graylist.conf;  # \u0444\u043e\u0440\u043c\u0430\u0442: &#171;1.2.3.4 1;&#187;    }    # === SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433 ===    map $ssl_preread_server_name $backend {        google.com  vless:1080;        default             fallback:443;    }    # === \u0424\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435: \u0437\u043e\u043d\u0434\u044b \u0438\u0437 \u0441\u0435\u0440\u043e\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430 \u2014 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 fallback ===    map $suspicious $final_backend {        0 $backend;        1 fallback:443;    }    log_format proxy &#8216;$remote_addr -&gt; $backend [$time_local] $status &#8216;                     &#8216;bytes=$bytes_sent\/$bytes_received conn=$connection &#8216;                     &#8216;sni=$ssl_preread_server_name duration=$session_time &#8216;                     &#8216;proto=$protocol&#8217;;    access_log \/var\/log\/nginx\/stream-access.log proxy;    server {        listen 443;        ssl_preread on;  # \u0447\u0438\u0442\u0430\u0435\u043c SNI, \u043d\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u0443\u044f TLS        proxy_pass $final_backend;  # \u2190 \u043a\u043b\u044e\u0447\u0435\u0432\u0430\u044f \u0434\u0438\u0440\u0435\u043a\u0442\u0438\u0432\u0430        proxy_connect_timeout 5s;        proxy_timeout 3600s;        proxy_socket_keepalive on;    }} \u041a\u043b\u044e\u0447\u0435\u0432\u044b\u0435 \u043c\u043e\u043c\u0435\u043d\u0442\u044b:ssl_prereadon \u2014 nginx \u0447\u0438\u0442\u0430\u0435\u0442 SNI \u0438\u0437 ClientHello, \u043d\u0435\u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u044b\u0432\u0430\u044f \u0442\u0440\u0430\u0444\u0438\u043ageo$suspicious \u2014 \u043f\u043e\u0434\u0433\u0440\u0443\u0436\u0430\u0435\u0442 \u0441\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a\u0438\u0437 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0445\u043e\u0441\u0442\u0435 (\u043d\u0435 \u0432\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0435)$final_backend\u2014 \u0444\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0441 \u0443\u0447\u0451\u0442\u043e\u043c \u0438 SNI, \u0438\u0441\u0435\u0440\u043e\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430duration=$session_time \u2014\u0434\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0441\u0435\u0441\u0441\u0438\u0438, \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u0430 \u0434\u043b\u044f\u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440\u0430\u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a: \u043a\u0430\u043a \u044d\u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442\u0424\u0430\u0439\u043b \/etc\/nginx\/graylist.conf \u2014 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a IP \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 nginx geo:# Graylist IPs \u2014 \u0444\u043e\u0440\u043c\u0430\u0442: &#171;IP 1;&#187;80.94.95.221 1;  # added 2026-04-02T14:59:20193.232.56.12 1; # added 2026-04-03T09:15:44\u041f\u043e\u0441\u043b\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044f IP \u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442:docker exec nginx_stream nginx -s reload\u042d\u0442\u043e graceful reload: nginx \u043f\u0435\u0440\u0435\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u0442 \u043a\u043e\u043d\u0444\u0438\u0433 \u0437\u0430 ~50 \u043c\u0441, \u043d\u0435 \u0440\u0430\u0437\u0440\u044b\u0432\u0430\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u044b\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0417\u043e\u043d\u0434 \u0441 \u044d\u0442\u043e\u0433\u043e IP \u043f\u0440\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442 fallback-\u0441\u0430\u0439\u0442. \u0421 \u0435\u0433\u043e \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u2014 \u043e\u0431\u044b\u0447\u043d\u044b\u0439 HTTPS-\u0441\u0435\u0440\u0432\u0435\u0440, \u043d\u0438\u0447\u0435\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e. \u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440: \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0447\u0435\u0441\u043a\u0438\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0432\u043c\u0435\u0441\u0442\u043e \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0427\u0442\u043e \u0434\u0430\u0451\u0442\u0427\u0430\u0441\u0442\u043e\u0442\u0430 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044fnginx stream logSNI, backend, bytes, duration\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u043c \u0432\u0440\u0435\u043c\u0435\u043d\u0438tcpdump pcapTCP-fingerprint: window, MSS, TTL\u0412 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u043c \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0417\u0430\u0445\u0432\u0430\u0442 \u043f\u0430\u043a\u0435\u0442\u043e\u0432: tcpdump-tls.sh#!\/usr\/bin\/env bash# \/usr\/local\/sbin\/tcpdump-tls.shexec \/usr\/bin\/tcpdump \\    -i eth0 \\    -Z root \\    -w \/var\/log\/tcpdump\/tls-%s.pcap \\    -G 300 \\    # \u0440\u043e\u0442\u0430\u0446\u0438\u044f \u043a\u0430\u0436\u0434\u044b\u0435 5 \u043c\u0438\u043d\u0443\u0442    -n \\    &#8216;tcp port 443 and tcp[tcpflags] &amp; tcp-syn != 0&#8217;  # \u0442\u043e\u043b\u044c\u043a\u043e SYN-\u043f\u0430\u043a\u0435\u0442\u044b Scoring: \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043e\u0447\u043a\u043e\u0432 \u043f\u043e\u0434\u043e\u0437\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438\u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043d\u0435 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0435\u0442 \u0431\u0438\u043d\u0430\u0440\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439. \u041a\u0430\u0436\u0434\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043a \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u0442 \u043e\u0447\u043a\u0438, \u0430\u043b\u0435\u0440\u0442 \u0441\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u043f\u0440\u0438 \u0434\u043e\u0441\u0442\u0438\u0436\u0435\u043d\u0438\u0438 \u043f\u043e\u0440\u043e\u0433\u0430 (score_threshold: 5).\u041f\u0440\u0438\u0437\u043d\u0430\u043a\u0411\u0430\u043b\u043b\u044b\u041a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0439backend=fallback+2\u041d\u0435 \u043f\u0440\u043e\u0448\u0451\u043b SNI-\u0440\u043e\u0443\u0442\u0438\u043d\u0433SNI=empty+3\u0417\u043e\u043d\u0434 \u0431\u0435\u0437 \u0434\u043e\u043c\u0435\u043d\u0430 (\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u044b \u0442\u0430\u043a \u043d\u0435 \u0434\u0435\u043b\u0430\u044e\u0442)SNI\u2260\u043e\u0436\u0438\u0434\u0430\u0435\u043c\u044b\u0439+1\u0421\u043b\u0430\u0431\u044b\u0439 \u0441\u0438\u0433\u043d\u0430\u043b, \u043d\u043e \u0432 \u043f\u043b\u044e\u0441tiny bytes (&lt;300)+2\u0422\u043e\u043b\u044c\u043a\u043e \u0445\u0435\u043d\u0434\u0448\u0435\u0439\u043a, \u043d\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044fshort session (&lt;2\u0441)+3\u0421\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043e\u0431\u043e\u0440\u0432\u0430\u043d\u043e \u0441\u0440\u0430\u0437\u0443rate (\u22654\/60\u0441)+2\u0427\u0430\u0441\u0442\u044b\u0435 \u043a\u043e\u043d\u043d\u0435\u043a\u0442\u044b \u0441 \u043e\u0434\u043d\u043e\u0433\u043e IPburst (\u226510\/5\u0441)+3\u0412\u0441\u043f\u043b\u0435\u0441\u043a \u0437\u0430 \u043a\u043e\u0440\u043e\u0442\u043a\u043e\u0435 \u043e\u043a\u043d\u043ecorrelated+5\u0413\u043b\u0430\u0432\u043d\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043a: \u0437\u043e\u043d\u0434 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f \u0447\u0435\u0440\u0435\u0437 1-3\u0441 \u043f\u043e\u0441\u043b\u0435 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430reputation+2..+5\u041f\u043e\u0432\u0442\u043e\u0440\u043d\u044b\u0435 \u0432\u0438\u0437\u0438\u0442\u044b \u0442\u043e\u0433\u043e \u0436\u0435 IPtcp window \u0430\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u044b\u0439+3\u0418\u0437 pcap: 0, 512, 1024 \u2014 \u0442\u0438\u043f\u0438\u0447\u043d\u043e \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0435\u0440\u043e\u0432MSS \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u0435\u0442\/\u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439+2\u0418\u0437 pcapTTL \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0439+1\u0418\u0437 pcap: 255 \u0438\u043b\u0438 &lt;50 \u041a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u044f \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u2014 \u0441\u0430\u043c\u044b\u0439 \u0432\u0435\u0441\u043e\u043c\u044b\u0439 \u043f\u0440\u0438\u0437\u043d\u0430\u043aDPI \u0440\u0435\u0430\u0433\u0438\u0440\u0443\u0435\u0442 \u043d\u0430 \u0442\u0440\u0430\u0444\u0438\u043a: \u0437\u043e\u043d\u0434 \u043f\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 1-3 \u0441\u0435\u043a\u0443\u043d\u0434\u044b \u043f\u043e\u0441\u043b\u0435 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0430. \u0421\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0439 \u0441\u043a\u0430\u043d\u0435\u0440 \u0442\u0430\u043a\u043e\u0439 \u043a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u0438 \u043d\u0435 \u0434\u0430\u0441\u0442.14:59:15  37.212.28.144 \u2192 vless:1080   sni=google.com  \u2190 \u0432\u0430\u0448 \u043a\u043b\u0438\u0435\u043d\u044214:59:16  80.94.95.221  \u2192 fallback     sni=-           \u2190 \u0437\u043e\u043d\u0434 (+5 \u0437\u0430 correlation)\u041a\u0430\u043a \u043f\u043e\u0432\u0442\u043e\u0440\u0438\u0442\u044c \u0422\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f\u2705 \u0420\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0439VLESS+Reality setup (xray-core)\u2705 \u0420\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0446\u0438\u044f\u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d\u0430 \u043d\u0430 \u0432\u0430\u0448 IP VPS\u2705 Docker +docker-compose \u043d\u0430 \u0445\u043e\u0441\u0442\u0435\u2705 root-\u0434\u043e\u0441\u0442\u0443\u043f\u043a \u0445\u043e\u0441\u0442\u0443 (\u0434\u043b\u044f iptables\/tcpdump)\u2705 Python 3.10+ \u0441 \u043f\u0430\u043a\u0435\u0442\u0430\u043c\u0438 pyyaml,dpkt$cd \/home\/$USER$git clone https:\/\/github.com\/segflt-wq\/vless.git$cd \/home\/$USER\/vless\u041f\u0440\u0430\u0432\u0438\u043c \u0432 docker-compose.yml \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u043f\u043e\u0434 \u0432\u0430\u0448 \u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d \u0438 \u0442\u043e\u043a\u0435\u043d, \u0432 fallback.conf \u043f\u0440\u0430\u0432\u0438\u043c \u0441\u0443\u0431\u0434\u043e\u043c\u0435\u043d, \u0432 server.json \u0433\u0435\u043d\u0435\u0440\u0438\u043c uuid \u0438 privateKey, \u043c\u0435\u043d\u044f\u0435\u043c shortIds \u043d\u0430 \u0441\u0432\u043e\u0438, \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u0435\u0449\u0435 \u043f\u043e \u0436\u0435\u043b\u0430\u043d\u0438\u044e. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043f\u043e\u0434\u0433\u043e\u043d\u044f\u0435\u043c \u043f\u043e\u0434 \u0441\u0435\u0440\u0432\u0435\u0440. \u041f\u0440\u0430\u0432\u0438\u043c \u0444\u0430\u0439\u043b telegram \u043f\u043e\u0434 \u0441\u0432\u043e\u0435\u0433\u043e \u0431\u043e\u0442\u0430, \u0438\u043b\u0438 \u043d\u0435 \u043f\u0440\u0430\u0432\u0438\u043c, \u0441\u043a\u0440\u0438\u043f\u0442 \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u043d\u0430\u043f\u0438\u0448\u0435\u0442 \u0432 \u043b\u043e\u0433\u0438. \u0414\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u043d\u0430 \u0431\u0435\u043b\u043e\u0440\u0443\u0441\u0441\u043a\u0438\u0439 \u0441\u0435\u0433\u043c\u0435\u043d\u0442 \u0441\u0435\u0442\u0438, \u0430\u0434\u0430\u043f\u0442\u0430\u0446\u0438\u044f \u043f\u043e\u0434 ru \u0432 \u043f\u0430\u043f\u043a\u0435 .\/vless\/dpi-alert\/ru. \u041f\u043e\u0441\u043b\u0435 \u0432\u0441\u0435\u0445 \u043f\u0440\u0430\u0432\u043e\u043a \u0434\u0435\u043b\u0430\u0435\u043c $.\/setup.sh \u2014 \u0441\u043e\u0437\u0434\u0430\u0441\u0442 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0438, \u0441\u043a\u043e\u043f\u0438\u0440\u0443\u0435\u0442 \u0444\u0430\u0439\u043b\u044b \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438.$docker compose up -d\u0421\u043c\u043e\u0442\u0440\u0438\u043c \u043b\u043e\u0433\u0438 \u043a\u043e\u043d\u0442\u043e\u0432, \u043c\u0430\u0442\u0435\u0440\u0438\u043c\u0441\u044f, \u0434\u043e\u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c  letsencrypt \u0438 \u0447\u0442\u043e \u043d\u0438\u0431\u0443\u0434\u044c \u0435\u0449\u0435\u2026\u0417\u0430\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u0417\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 DPI \u2014 \u044d\u0442\u043e \u043d\u0435 \u00ab\u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b \u0438 \u0437\u0430\u0431\u044b\u043b\u00bb, \u0430 \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u0430\u044f \u0438\u0433\u0440\u0430 \u0432 \u043a\u043e\u0448\u043a\u0438-\u043c\u044b\u0448\u043a\u0438. \u041d\u043e \u0434\u0430\u0436\u0435 \u043f\u0440\u043e\u0441\u0442\u044b\u0435 \u044d\u0432\u0440\u0438\u0441\u0442\u0438\u043a\u0438 (SNI + \u0432\u0440\u0435\u043c\u044f + \u043e\u0431\u044a\u0451\u043c \u0442\u0440\u0430\u0444\u0438\u043a\u0430) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043e\u0442\u0441\u0435\u0438\u0432\u0430\u0442\u044c 90% \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0437\u043e\u043d\u0434\u043e\u0432.\u0422\u0440\u0438 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0432\u044b\u0432\u043e\u0434\u0430:\u041d\u0435 \u0431\u0430\u043d\u044c\u0442\u0435 \u2014 \u043e\u0431\u043c\u0430\u043d\u044b\u0432\u0430\u0439\u0442\u0435. \u0417\u043e\u043d\u0434, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442, \u043d\u0435 \u043f\u043e\u043d\u0438\u043c\u0430\u0435\u0442,\u0447\u0442\u043e \u0435\u0433\u043e \u043f\u043e\u0439\u043c\u0430\u043b\u0438.\u041f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0432\u0430\u0436\u043d\u0435\u0435 \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440. \u041a\u043e\u0440\u0440\u0435\u043b\u044f\u0446\u0438\u044f \u043f\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043b\u043e\u0432\u0438\u0442 \u0434\u0430\u0436\u0435 \u00ab\u0443\u043c\u043d\u044b\u0445\u00bb \u0437\u043e\u043d\u0434\u043e\u0432 \u0441\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c SNI.\u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f \u2014 \u0432\u0430\u0448 \u0434\u0440\u0443\u0433. \u0421\u0435\u0440\u044b\u0439 \u0441\u043f\u0438\u0441\u043e\u043a + graceful reload\u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0431\u0435\u0437 \u0432\u0430\u0448\u0435\u0433\u043e \u0443\u0447\u0430\u0441\u0442\u0438\u044f.\u041c\u043e\u0436\u0435\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u043d\u0443\u0442\u044c \u0432\u043e\u043f\u0440\u043e\u0441\u00a0\u2014 \u0430\u00a0\u0435\u0441\u0442\u044c\u00a0\u043b\u0438 \u0432\u00a0\u044d\u0442\u043e\u043c \u0441\u043c\u044b\u0441\u043b, \u0432\u0435\u0434\u044c xray \u0441\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043d\u0430\u00a0fallback \u0442\u0440\u0430\u0444\u0438\u043a \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u00a0\u043f\u0440\u043e\u0448\u0435\u043b reality handshake? \u0421\u043c\u044b\u0441\u043b \u0435\u0441\u0442\u044c\u00a0\u2014 \u044d\u0442\u043e \u0440\u0430\u0437\u043d\u044b\u0435 \u0441\u043b\u043e\u0438 \u0437\u0430\u0449\u0438\u0442\u044b. Xray fallback \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u043d\u0430\u00a0\u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u0447\u0442\u043e \u043f\u043e\u043a\u0430\u0437\u0430\u0442\u044c \u0435\u0441\u043b\u0438 \u0443\u0436\u0435 \u0434\u043e\u0441\u0442\u0443\u0447\u0430\u043b\u0438\u0441\u044c\u00bb, \u0434\u0435\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442 \u043d\u0430\u00a0\u0432\u043e\u043f\u0440\u043e\u0441 \u00ab\u043a\u043e\u0433\u043e \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u00a0\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435 nginx\u00bb. \u0412\u043c\u0435\u0441\u0442\u0435 \u044d\u0442\u043e defence\u2011in\u2011depth: \u0437\u043e\u043d\u0434 \u043d\u0435\u00a0\u0442\u043e\u043b\u044c\u043a\u043e \u0432\u0438\u0434\u0438\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0439 \u043a\u043e\u043d\u0442\u0435\u043d\u0442, \u043d\u043e\u00a0\u0438 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043d\u0430\u00a0\u0441\u0435\u0442\u0435\u0432\u043e\u043c \u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u043e\u0441\u043b\u0435 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u043f\u0430\u0442\u0442\u0435\u0440\u043d\u0430.\u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0439 \u043a\u043e\u0434P.S. \u0418 \u0434\u0430, \u044f \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f AI \u0434\u043b\u044f \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043a\u0438 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430\u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 https:\/\/habr.com\/ru\/articles\/1022494\/<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-475600","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/475600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=475600"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/475600\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=475600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=475600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=475600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}