From 24c77a97df4112341aba724933f9bd5b0c725f5f Mon Sep 17 00:00:00 2001 From: bolvan Date: Thu, 18 Apr 2019 16:33:06 +0300 Subject: [PATCH] self-mod wg notice --- wireguard_iproute_openwrt.txt | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/wireguard_iproute_openwrt.txt b/wireguard_iproute_openwrt.txt index b516b75..a86ac11 100644 --- a/wireguard_iproute_openwrt.txt +++ b/wireguard_iproute_openwrt.txt @@ -24,6 +24,12 @@ Wireguard может дать 50 mbps там, где openvpn еле тащит 1 с фиксированных IP, то активный пробинг можно надежно заблокировать через ограничение диапазонов IP адресов, с которых можно подключаться к серверу. В ином случае можно использовать технику "port knocking". +Перспективным направлением так же считаю легкую собственную модификацию исходников +существующих VPN с целью незначительного изменения протокола, которая ломает стандартные +модули обнаружения в DPI. В wireguard можно добавить в начало пакета handshake лишнее поле, +заполненное случайным мусором. Разумеется, в таком случае требуется держать изменениую версию +как на сервере, так и на клиенте. Если затея срабатывает, то вы получаете максимальную +скорость, при этом полностью нагибая регулятора. Полезная инфа по теме : https://habr.com/ru/post/415977/ Понятийно необходимо выполнить следующие шаги :