https://habr.com/ru/articles/1013122/
Как выжить, когда каждый IP под прицелом?

Итак, мы выяснили: просто поднять «ванильный» прокси на купленном VPS — это путь к быстрому бану. Провайдеры (особенно в Москве) сейчас активно анализируют не только протоколы, но и сам «профиль» вашего IP. Если на сервере «голый» адрес, который ни на что не отвечает, кроме вашего прокси-порта, для системы УМНОГО DPI это идеальный маркер «подозрительного узла».
Почему VPS «из коробки» не работают?
Народ сейчас массово тестит облака (типа того же SberCloud и аналогов), но ситуация везде плюс-минус одинаковая. Покупаешь VPS, платишь за белый IP, а он уже «мертвый» — не пингуется, соединения сбрасываются. Почему так? *
Триггер активности: Если ваш IP «светится» в каких-то публичных базах или, наоборот, ведет себя как «тихий» узел, который гоняет трафик только в одну сторону, система ставит на него флажок. *
Коммерциализация банов: Есть мнение, что блокировки стали массовыми и автоматизированными. Если ты берешь пачку IP и начинаешь их менять, система может это «проглотить». Но если делать это слишком часто или использовать известные подсети хостеров, которые провайдеры «пристреляли» — IP улетает в блок в течение пары часов.
Как пытаются мимикрировать?
Те, кто до сих пор «в игре», используют новую тактику:
1.
Легитимизация: На свой белый IP нужно обязательно повесить «белый» сайт. Обычный лендинг на Nginx, какой-то контент, сертификат Let's Encrypt. Нужно, чтобы при заходе по IP (или через домен) система видела «обычный веб-сервер», а не «черную дыру».
2.
Отказ от частых смен: Вместо того чтобы каждый день менять IP, лучше один раз настроить «правильную» маскировку. Нужно прикинуться чем-то настолько обыденным, чтобы алгоритм анализа трафика просто не решился резать соединение.
3.
Разделение потоков: Как я уже писал ранее, схема с разделением inbound (входящий) и outbound (исходящий) — это база. Держите «грязный» IP для внешних запросов, а «чистый» — только для связи с клиентом.
Если же вам лень всем этим заниматься самостоятельно, то можно прибегнуть уже к готовым решениям, в некторых из них нужно сделать лишь немного, в других же уже все сделано за вас
Готовые Решения

1. Hynet.space— Это уже ближе к категории готовых сервисов.
В чем прикол: По сути, вы платите за то, чтобы кто-то другой взял на себя геморрой с поиском «чистых» IP и настройкой маскировки. Они уже решили задачу легитимизации: у них есть сервера с нормальными сайтами, настроенным TLS и правильными заголовками.
2. Скрипты и мануалы с GitHub— Например, различные
форки (вроде whitelist-bypass или специализированные сборки AmnesiaVPN/`AmneziaWG
Это попытка автоматизировать борьбу с DPI. Скрипт сам подменяет заголовки, пытается «замаскировать» протокол под обычный HTTPS и иногда даже умеет сам настраивать маршрутизацию.
3. Использование TURN-серверов — Как я уже писал, это сейчас самый «умный» способ обхода через инфраструктуру гигантов.
Суть: Мы притворяемся, что гоняем видео или аудио через Яндекс/VK. Это чертовски сложно забанить, не сломав UX обычным людям. Но опять же, как только схема станет массовой, её либо прикроют для этих сервисов, либо начнут жестко шейпить трафик.
4.
RTC Tunnel — Есть проект
RTC Tunnel, который позволяет организовать P2P-соединение через WebRTC.
Как это работает: Ты поднимаешь «сервер» на своей удаленной машине (например, VPS) и «клиент» на домашнем ПК. Программа устанавливает WebRTC-сессию, и через неё пробрасывается TCP-порт (например, для SSH или прокси).
5.
AmneziaVPN / AmneziaWG— Это не «волшебная кнопка», но если вы готовы лезть в консоль и вручную править MTU, экспериментировать с портами, перебирать разные способы обфускации, чтобы подобрать ту, которую ваш провайдер еще не научился резать то вам сюда. Иногда приходится вручную выпиливать ненужные маршруты или «допиливать» серверную часть, чтобы обойти блокировку конкретной подсети хостера. Это отличный конструктор, но если вы не готовы периодически лазить в логи и перенастраивать конфиги после очередного обновления фильтров — будете сидеть со статусом «подключено» и нулевым трафиком.
Реалии
Не питайте иллюзий — интернет в привычном виде меняется на глазах. Мы переходим в стадию, где доступ к информации становится результатом технической смекалки. Завтра всё может опять «сломаться», и это не повод для паники, а очередной повод сесть, открыть логи и посмотреть, что там придумали на этот раз.