VPNLAB Купить · от 2 000 ₽
КАТАЛОГ /ПРОТОКОЛЫ
ТЕОРИЯ

Vision (xtls-rprx-vision): зачем нужен flow

5 МИН ЧТЕНИЯ ·ОБНОВЛЕНО 2026-04-20

Reality прячет рукопожатие, но остаётся ещё один сигнал — паттерн самого потока. Vision (xtls-rprx-vision) — тот самый flow, который его ломает. Разбираю, что это за «TLS-в-TLS», почему он палит, и как Vision это чинит. Без команд — только механика.

Проблема, которую Reality не закрывает

Reality делает рукопожатие неотличимым от честного визита на чужой сайт. Но представь, что DPI не смотрит на хендшейк вообще, а анализирует уже установленное соединение — размеры пакетов, тайминги, ритм обмена. Здесь у классического VPN-в-TLS есть характерная сигнатура, и она никак не связана с тем, насколько красиво собрано рукопожатие.

Сигнатура берётся из простой вещи: когда ты гонишь TLS-трафик (например, HTTPS-сайт) внутри VPN, который сам обёрнут в TLS, получается двойное шифрование — TLS внутри TLS. Твой браузер шифрует запрос своим TLS, VPN оборачивает это в свой TLS. Снаружи виден TLS-record, внутри которого лежит ещё один TLS-record. И вот эта вложенность даёт узнаваемый паттерн длин: размеры внешних пакетов коррелируют с размерами внутренних предсказуемым образом, которого при обычном сёрфинге не бывает. Статистический классификатор ловит это, даже не расшифровывая ничего.

ТАРИФ BASE
Дальше — после оплаты

Статья входит в Base — разовый платёж 2 000 ₽ открывает 79 гайдов. Навсегда, без подписки.

Открыть за 2 000 ₽