Как DPI вычисляет MTProto-прокси: почему Fake-TLS больше недостаточно — 1 июня 2026 г. в 09:00:13.787
Как DPI вычисляет MTProto-прокси: почему Fake-TLS больше недостаточно Маскировка под HTTPS долгое время работала довольно эффективно: для DPI соединение выглядело, как обычный TLS-трафик, а отличить MTProto от посещения сайта было ну реально сложно. Но когда подделывать начали не только содержимое, а и сам handshake, фильтрация постепенно сместилась на другой уровень - анализ поведения соединения. ⏺И вот в статье автор разобрал, как современные DPI-системы используют JA3/JA4-фингерпринты, статистику размеров пакетов, тайминги, keep-alive-паттерны и корреляцию клиентов по IP для обнаружения прокси. На хорошем техническом уровне объясняется, почему подделать отпечаток браузера относительно просто, а скрыть статистический профиль протокола намного сложнее. 🤖Бесплатный ChatGPT

