VPNLAB Купить · 4 000 ₽
КАТАЛОГ /ПРОТОКОЛЫ
ПРАКТИКА

Selfsteal + nginx: пошагово

5 МИН ЧТЕНИЯ ·ОБНОВЛЕНО 2026-04-27
← Читать теорию

Поднимаем selfsteal вручную на nginx. Сайт-обманка на локальном сокете, серт твоего домена, inbound с xver и проверка, что снаружи видно обычный сайт. Впиши домен в конструктор сверху. Зачем это всё и как оно ломает глубокий анализ — разбирал в парной теории.

Что собираем

Обычный Reality крадёт рукопожатие у чужого сайта, но SNI чужого домена не резолвится в твой IP — при глубоком анализе это рассинхрон. Selfsteal решает: serverNames = твой домен (A-запись на ноду), target = твой сайт-обманка на локальном сокете nginx. SNI, IP и контент согласованы — активная проба попадает на настоящий сайт по твоему адресу.

В официальном шаблоне Remnawave это делается через unix-сокет (/dev/shm/nginx.sock) плюс PROXY-protocol (xver: 1). Ниже ручной вариант на nginx — когда хочешь всё контролировать.

Шаг 1 — сайт-обманка на nginx

Ставим nginx и кладём декой. Пустую заглушку не делай — сайт должен быть правдоподобным (лендинг, блог), но для старта хватит и минимума:

ЗАКРЫТЫЙ РАЗДЕЛ
Дальше — после оплаты

Разовый платёж 4 000 ₽ открывает эту статью и ещё ~108 гайдов с замерами. Навсегда, без подписки.

Оплатить через СБП · 4 000 ₽