§ протоколы
В 2026 году в России работают только VPN-протоколы с обфускацией: VLESS Reality, Shadowsocks-2022, AmneziaWG, Trojan-GFW и Hysteria 2. Стандартный WireGuard, OpenVPN и IKEv2 блокируются ТСПУ по сетевому отпечатку handshake'а — они не маскируют свой трафик. Ниже — разбор 8 ключевых протоколов: как работают, почему одни проходят DPI, а другие нет, и какие клиенты их поддерживают.
WireGuard с патчем против DPI — junk-пакеты + рандомизация handshake
QUIC-туннель с агрессивным congestion control — идеален для нестабильных каналов
Идеальная маскировка под trusted TLS-handshake — DPI не отличает от реального сайта
Обновлённый Shadowsocks с честной криптой и устойчивостью к replay/fingerprinting
TLS-handshake hijacking — старший брат Reality, проще в настройке
Sub-протокол VLESS — zero-copy оптимизация для TLS-в-TLS трафика
QUIC-based VPN-протокол с минимальной задержкой и хорошей маскировкой под HTTP/3
Прокси через настоящий Chrome network stack — JA3-fingerprint неотличим от браузера
VPN через TLS-туннель с реальным fallback HTTPS-сайтом — DPI не отличает
VLESS/VMess через HTTP/2 + gRPC — обход на основе того, что Google использует gRPC везде
Самый старый transport-метод обхода — VPN внутри WebSocket-сессии
Классический V2Ray-протокол с шифрованием AEAD и широким выбором transport-обёрток
Современный высокоскоростной VPN-протокол — но без обфускации
Корпоративный VPN-стандарт со встроенной поддержкой в iOS/Android — но без обфускации
Зрелый, но устаревший по обфускации стандарт — без оболочки в РФ не работает