Skip to content

RU Core Proxy Modes

dongle edited this page Oct 9, 2026 · 2 revisions

中文 | English | Русский

Основные режимы прокси

SniShaper поддерживает 5 режимов проксирования для работы в различных сетевых условиях и обхода блокировок.

1. Transparent (Прозрачный)

  • Архитектура: Клиент -> Узел оптимизации -> Целевой сайт.
  • Принцип: Изменяет локальное DNS-разрешение или напрямую подключается к IP-адресу без завершения сеанса TLS. Подходит для условий, когда существует только DNS-отравление.

2. MITM (Атака посредника)

  • Архитектура: Клиент -> SniShaper (CA Дешифрование) -> Целевой сайт.
  • Принцип: Расшифровывает запрос с использованием локального корневого сертификата, затем изменяет Кастомный Хост/SNI или использует инъекцию ECH перед пересылкой.
  • Предварительное условие: Вы должны установить локальный корневой сертификат.
  • Примечание: При ошибке проверки сертификата нажмите «Переустановить сертификат» в настройках.

3. QUIC (H3 Реплей)

  • Архитектура: Клиент -> Локальный H3 Реплей -> Целевой сайт.
  • Принцип: Соединение клиент-прокси является стандартным HTTPS, но соединение прокси-назначение принудительно устанавливается через HTTP/3. Оно использует функции quic-go для обхода обнаружения SNI.
  • Сценарий: Используйте, когда целевой сайт поддерживает H3 (например, Google, YouTube).

4. TLS-RF (Фрагментация TLS)

  • Архитектура: Клиент -> Фрагментированное рукопожатие -> Целевой сайт.
  • Принцип: Кастомизированная схема размытия характеристик TLS-рукопожатия. Выполняет:
    • Многослойная фрагментация: Инкапсулирует пакеты рукопожатия в несколько уровней записей TLS или разделяет их на несколько сегментов TCP.
    • Точечная нарезка: Склонна к разрыву на последней точке (.) домена SNI.
    • Задержка вмешательства: Вводит небольшую задержку (например, 50 мс) между сегментами, чтобы нарушить повторную сборку брандмауэром в реальном времени.
    • Путаница характеристик: Изменяет номера второстепенных версий TLS или использует инъекцию данных OOB.
  • Примечание: Успешность зависит от итераций DPI и может снижаться со временем.

5. Migration (Восстановление сессии TLS 1.2)

  • Принцип: При помощи сервера миграции (migration server) уже установленная TLS-сессия с целевым сайтом переносится на новое соединение без повторного рукопожатия.
  • Сценарий: Быстрое восстановление при сбросе соединения, снижающее раскрытие отпечатков и задержку нового рукопожатия.
  • Конфигурация: migration status|on|off|server|test (CLI).

Clone this wiki locally