Народный

§ протокол · 2020

NaiveProxy

Прокси через настоящий Chrome network stack — JA3-fingerprint неотличим от браузера

работает в РФ

Описание

NaiveProxy появился в 2020 году с радикально другой философией обхода блокировок: вместо того, чтобы имитировать обычный браузер, использовать его настоящий код. Клиент NaiveProxy линкуется с net-стеком Chromium (TLS, HTTP/2, HTTP/3, QUIC), и его JA3-fingerprint буквально идентичен Chrome той же версии — DPI не может отличить proxy-трафик от обычного браузинга. Server-side — обычный HTTPS-сайт на caddy или nginx с плагином naive: при правильном forward-токене он действует как proxy, без токена — отдаёт честный контент сайта (или 404). Это закрывает active probing: китайский GFW специально стучится на подозрительные endpoints, и большинство VPN-протоколов либо выдают характерный ответ, либо молчат необычно — NaiveProxy просто работает как сайт. В 2026 году NaiveProxy — выбор любителей максимальной маскировки, не подверженных influence фактором сложности настройки. Reality проще, но NaiveProxy всё ещё считается gold standard по неотличимости от браузера.

В России — работает в РФ

Не детектируется ТСПУ потому что fingerprint = настоящий Chrome (NaiveProxy линкуется с реальным Chromium-кодом, а не имитирует его). Требует server-side установки caddy-forwardproxy или nginx с naive-плагином. Конфиг сложнее, чем Reality, но устойчивость к active probing — одна из лучших на рынке.

Где используется

Self-host для пользователей с фокусом на максимальную маскировку под повседневный браузерный трафик, защита от active probing, среды с агрессивным DPI (Китай, Иран, корпоративные firewalls).

Поддерживаемые реализации

  • naiveproxy
  • caddy-forwardproxy

плюсы

  • + JA3-fingerprint полностью совпадает с обычным Chrome — DPI бессильно
  • + Поддержка HTTP/3 (QUIC) — современный transport со всеми оптимизациями
  • + Безопасен от active probing — сервер выглядит как обычный HTTPS-сайт
  • + Минимум кастомного кода — основной weight на Chromium upstream, меньше bugs
  • + Стабильность под нагрузкой — Chrome-стек проверен миллиардами браузеров

минусы

  • Сложнее в server-side настройке — нужен caddy с forwardproxy plugin или nginx-naive
  • Большой бинарник клиента — линкуется с Chromium net-кодом (десятки MB)
  • Меньшая гибкость по сравнению с xray/sing-box — нет shadow-стека, mux'инга
  • Поддерживается только в naiveproxy-клиенте, в мейнстрим-клиентах (NekoBox и т.п.) — нет
  • Server-stack нужно держать актуальным — устаревший Chromium может выдать характерный fingerprint

похожие протоколы