Даже лёгкие, казалось бы, беспроблемные конфигурации VPN время от времени перестают работать не из-за протокола, а из-за того, что блокируют саму серверную инфраструктуру. Так, в Москве всё чаще перестаёт стабильно работать даже облегчённый конфиг Amnezia 2.0 — и дело не в настройках, а в том, что провайдеры добираются до дата-центров, где стоит оборудование.
Когда сервер отключают, а не блокируют трафик
Один из самых устойчивых к обнаружению протоколов — FPTN: он почти не поддаётся определению по трафику, и единственное его слабое место — физическая доступность серверной инфраструктуры. Именно это и произошло: у разработчика FPTN закрыли премиум-серверы, размещённые у одного из популярных хостинг-провайдеров. Формально это не блокировка протокола — это отключение сервера на уровне хостинга. Собственный сервер в этой ситуации продолжает работать, но полагаться на то, что так будет всегда, не стоит: подобные отключения могут повториться в любой момент.
Схема на случай отключения серверов
Единственный разумный ответ на такую нестабильность — не зависеть от одного узла и одного хостинга. Рабочая схема на этот случай выглядит так:
- держать резервные зарубежные серверы, не привязанные к тому же хостингу и той же юрисдикции, что и основной;
- дополнительно поднять физический сервер в собственной квартире — это узел, который не может отключить сторонний хостинг-провайдер одним решением;
- по умолчанию выдавать новым участникам конфиги Amnezia 2.0 с обфускацией среднего уровня — это разумный баланс между скоростью и незаметностью для повседневного использования;
- держать в запасе третий поток с высокой степенью обфускации, чтобы было куда переключиться, если основной канал вдруг станет хуже маскироваться под обычный HTTPS-трафик к разрешённому ресурсу.
Почему это работает лучше, чем расчёт на один сервер
Смысл такой схемы не в том, чтобы найти один "неубиваемый" сервер — таких не бывает, — а в том, чтобы в принципе не зависеть ни от одного конкретного узла. Если один хостинг закрывает доступ, работа продолжается на резервном зарубежном сервере или на домашнем физическом узле, а разные уровни обфускации дают возможность подстроиться под то, насколько жёстко в конкретный момент фильтруется трафик у конкретного провайдера. Это не разовая настройка, а постоянный процесс: серверы и уровни маскировки приходится обновлять по мере того, как меняется поведение блокировок.
Именно такой подход — с резервной инфраструктурой и уже настроенными уровнями обфускации — заложен в готовые конфигурации, которые можно получить в Telegram-боте @jincomputers_bot: не нужно самостоятельно поднимать резервные серверы и разбираться, какой уровень маскировки нужен именно сейчас — это уже сделано и обновляется по мере необходимости.