Многослойный HTTPS-туннель, неотличимый от браузерного трафика.
Работает там, где другие не работают.
Глубокая инспекция пакетов анализирует трафик на уровне провайдера. IP-адреса и порта уже недостаточно.
Уникальная подпись хендшейка. Блокируется в течение секунд после обнаружения.
UDP-пакеты определяются по энтропии. Тривиальная блокировка.
Статистический анализ энтропии. Обнаруживается по паттернам трафика.
Неотличим от браузерного HTTPS. Семь независимых уровней защиты от обнаружения.
Трафик проходит через четыре независимых компонента. Клиент знает только адреса control-узлов — адреса exit и арбитра ему никогда не раскрываются.
Каждый уровень — независимый барьер. Даже если один компрометирован, остальные держат.
TLS ClientHello неотличим от Chrome, Firefox или Safari. Профиль меняется на каждом соединении.
Управляющий байт скрыт в стандартном поле TLS Session ID. Для DPI неотличим от случайных данных.
Туннель выглядит как chunked HTTP POST: случайный размер чанков 4–64 КБ, паддинг не менее 512 байт, джиттер 0–50 мс.
Параллельные uTLS-запросы к реальным CDN (jsDelivr, googleapis). Статистика трафика соответствует реальному браузеру.
Сглаживание всплесков. Паттерн трафика остаётся в пределах нормального веб-браузинга.
Сервер никогда не раскрывает своё назначение. Нет заголовков VPN, нет метода CONNECT, нет ответов 401 или 403.
Клиент не знает адрес exit. Exit не знает адрес арбитра. Блокировка одного узла не раскрывает ничего об остальных.
| Характеристика | OpenVPN | WireGuard | Outline | Tor | NavLink |
|---|---|---|---|---|---|
| DPI-устойчивость | No | No | Partial | Partial | Yes |
| Неотличим от HTTPS | No | No | No | No | Yes |
| Ложный трафик | No | No | No | No | Yes |
| Скрытые адреса узлов | No | No | No | No | Yes |
| UDP | Yes | Yes | No | No | Yes |
| Корпоративное управление | Partial | No | No | No | Yes |
| Скорость | Partial | Yes | Yes | No | Yes |
Туннель сквозь шум
Достигайте любого ресурса, из любой точки мира.
Подключиться