The Tunnel Cat

The Tunnel Cat

Многослойный HTTPS-туннель, неотличимый от браузерного трафика.
Работает там, где другие не работают.

uTLS HTTP-обфускация Многоузловая маршрутизация 7 уровней защиты

Стандартные туннели видны насквозь

Глубокая инспекция пакетов анализирует трафик на уровне провайдера. IP-адреса и порта уже недостаточно.

Стандартные туннели блокируются
Блокируется
OpenVPN

Уникальная подпись хендшейка. Блокируется в течение секунд после обнаружения.

Блокируется
WireGuard

UDP-пакеты определяются по энтропии. Тривиальная блокировка.

Блокируется
Shadowsocks / V2Ray

Статистический анализ энтропии. Обнаруживается по паттернам трафика.

Проходит
NavLink

Неотличим от браузерного HTTPS. Семь независимых уровней защиты от обнаружения.

Четыре звена. Один путь.

Трафик проходит через четыре независимых компонента. Клиент знает только адреса control-узлов — адреса exit и арбитра ему никогда не раскрываются.

Архитектура NavLink: Client, Control, Exit, Internet
Client Control Exit Internet
Полный разбор архитектуры

Семь уровней. Ни одного следа.

Каждый уровень — независимый барьер. Даже если один компрометирован, остальные держат.

01

uTLS — отпечаток браузера

TLS ClientHello неотличим от Chrome, Firefox или Safari. Профиль меняется на каждом соединении.

02

Channel byte в Session ID

Управляющий байт скрыт в стандартном поле TLS Session ID. Для DPI неотличим от случайных данных.

03

HTTP-обфускатор

Туннель выглядит как chunked HTTP POST: случайный размер чанков 4–64 КБ, паддинг не менее 512 байт, джиттер 0–50 мс.

04

Ложный трафик

Параллельные uTLS-запросы к реальным CDN (jsDelivr, googleapis). Статистика трафика соответствует реальному браузеру.

05

Адаптивный пейсинг

Сглаживание всплесков. Паттерн трафика остаётся в пределах нормального веб-браузинга.

06

404 на неизвестные запросы

Сервер никогда не раскрывает своё назначение. Нет заголовков VPN, нет метода CONNECT, нет ответов 401 или 403.

07

Скрытая топология

Клиент не знает адрес exit. Exit не знает адрес арбитра. Блокировка одного узла не раскрывает ничего об остальных.

Все семь уровней подробно

NavLink против остальных

Характеристика OpenVPN WireGuard Outline Tor NavLink
DPI-устойчивость NoNoPartialPartial Yes
Неотличим от HTTPS NoNoNoNo Yes
Ложный трафик NoNoNoNo Yes
Скрытые адреса узлов NoNoNoNo Yes
UDP YesYesNoNo Yes
Корпоративное управление PartialNoNoNo Yes
Скорость PartialYesYesNo Yes
Полное сравнение

Туннель сквозь шум

Достигайте любого ресурса, из любой точки мира.

Подключиться