VPNLAB Купить · от 2 000 ₽
КАТАЛОГ /ПРОТОКОЛЫ
ПРАКТИКА

Selfsteal + nginx: пошагово

5 МИН ЧТЕНИЯ ·ОБНОВЛЕНО 2026-04-27
← Читать теорию

Поднимаем selfsteal вручную на nginx. Сайт-обманка на локальном сокете, серт твоего домена, inbound с xver и проверка, что снаружи видно обычный сайт. Впиши домен в конструктор сверху. Зачем это всё и как оно ломает глубокий анализ — разбирал в парной теории.

Что собираем

Обычный Reality крадёт рукопожатие у чужого сайта, но SNI чужого домена не резолвится в твой IP — при глубоком анализе это рассинхрон. Selfsteal решает: serverNames = твой домен (A-запись на ноду), target = твой сайт-обманка на локальном сокете nginx. SNI, IP и контент согласованы — активная проба попадает на настоящий сайт по твоему адресу.

В официальном шаблоне Remnawave это делается через unix-сокет (/dev/shm/nginx.sock) плюс PROXY-protocol (xver: 1). Ниже ручной вариант на nginx — когда хочешь всё контролировать.

Шаг 1 — сайт-обманка на nginx

ТАРИФ PRO
Дальше — после оплаты

Статья входит в Pro — разовый платёж 4 900 ₽ открывает все 109 гайдов: обход блокировок, каскады, белые IP, CDN, безопасность. Навсегда, без подписки.

Открыть за 4 900 ₽