Skip to content
This repository was archived by the owner on Jul 3, 2026. It is now read-only.
This repository was archived by the owner on Jul 3, 2026. It is now read-only.

feat: AmneziaWG 2.0 конфиг? #23

Description

@Noktomezo

у некоторых (в т.ч. у меня) чет уже не работает дефолтный 1.5 пришлось поресёрчить вместе нейронкой варианты для 2.0, так как там надо попадать в паттерн реального траффика, а не просто рандомный шум в первый пакет пихать, вышли вот такие варианты:

Профиль Мимикрия / Под что маскируется I1 (Клиент -> Сервер) I2 (Сервер -> Клиент) I3 (Клиент -> Сервер) Ожидаемый размер
🍃 DNS-like DNS-запрос (UDP/53)

Маскировка под стандартный DNS-запрос A-записи к yabs.yandex.ru ("белый" домен для загрузки рекламы, вроде)
<r 2><b 0x0100000100000000000004796162730679616e6465780272750000010001> - - ~32 B
⚡ QUIC-initial-like QUIC Initial (UDP/443)

Имитация начала установки защищенного соединения QUIC v1 с генерацией случайного Connection ID.
<b 0xc700000001><rc 8><r 84> <b 0xf6ab3267fa><r 40> - ~150 B
⚖️ QUIC-full-like QUIC сессия (UDP/443)

Установка QUIC-соединения и имитация продолжения обмена зашифрованными данными TLS 1.2 Application Data.
<b 0xc700000001><rc 8><r 84> <b 0xf6ab3267fa><rc 12><r 48> <b 0x170303><r 36> ~209 B
📦 STUN-like STUN Session (UDP/3478)

Маскировка под STUN Binding Request (запрос) и Binding Response (ответ), с корректной длиной полезной нагрузки в заголовке.
<b 0x000100542112a442><r 12><r 76> <b 0x010100302112a442><r 40> - ~152 B
🛟 DNS-QUIC-Hybrid Гибрид (Аномалия)

Клиент отправляет DNS-запрос, а сервер отвечает QUIC-пакетом. Помогает при глупых эвристиках DPI, проверяющих только первый пакет.
<r 2><b 0x0100000100000000000004796162730679616e6465780272750000010001> <b 0xc700000001><rc 8><r 44> - ~109 B

ну и по JC сделать типа 6 вместо 4, чтобы проскакивать ТСПУшные проверки 4-5 первых пакетов и добавить S3 = 0 и S4 = 0 на всякий

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions