Outline Shadowsocks (часть 1)
👁 697↗ 5
Outline Shadowsocks (часть 2)
Однако за последний месяц у некоторых пользователей возникли проблемы с подключением к любому из наших серверов.
Пользователи не могли подключиться на операторах МегаФон и *Yota. Тогда я перерыл еще немного кода и issue этих репозиториев и нашел супер крутой параметр, который называе
тся prefix - это специальный префикс соли, который маскирует трафик под какое-то определенное соединение.
Мы знаем, что Shadowsocks маскирует соединение под SSH и провайдер это видит, по нескольким вводным. Например port и отсутствие fingerprint.
Но если указать prefix="\u0016\u0003\u0001\u0002\u0000" или например "POST " или "GET ", а порт указать 443, то провайдер воспринимает это как обычное TCP соединение видя HTTPS fingerpring.
Подробнее можно почитать тут
Prefix для статического ключа, передается в параметрах ключа, либо как поле в JSON для динамического ключа. В нашем случае это выглядит так:
{
"method": "chacha20-ietf-poly1305",
"password": "knQJYZSkDpR0a0GZdVLLkp",
"server_port": 443,
"server": "5.13.93.134",
"prefix": "POST "
}
Такой трюк, снизил обращение пользователей по этой проблеме до 0.
Конечно было бы замечательно если Outline добавил поддержку V2Ray, но пока в их планах этого нет и они даже ответили на один такой issue, что не собираются добавлять V2Ray.
В связи с этим, у нас сейчас есть планы выпустить свое приложение, как форк Outline клиента. Когда именно выпустим, не отвечу, потому что сейчас проходим регистрацию в Apple Developer программе, где есть ряд требований, которые нужно соблюсти.
В общем и целом, проект имеет место жить, мы занимаемся им и по сей день, для теста нашего ВПН сервиса, прошу переходите по ссылке @almazvpnbot.
В процессе разработки я расскажу еще о некоторых трюках и идеях, с которыми сталкиваемся и решаем.
Если тема понравилась, наградите своим лайком этот пост. Спасибо и до новых апдейтов 🙂
@knowyourbackend
@kyb_chat
#PetProject #Backend #DevOps📎 файл — готовится…
115