Network architecture

Как устроен
DropOFF

Не просто точка подключения, а распределённая система маршрутизации с несколькими вариантами построения пути до внешней сети.

Путь соединения

Схема показывает логическую архитектуру. Конкретные адреса, внутренние сервисы, служебные endpoints и инфраструктурные идентификаторы намеренно не публикуются.

Устройство клиент
DropOFF точка подключения
Выходное направление внешняя сеть
Интернет назначение
STANDARD использует прямой маршрут через доступную точку подключения и выходное направление.
01 / PRINCIPLES

Архитектура вместо одного сервера

DropOFF строится как система отдельных сетевых компонентов, а не как один сервер, через который проходит абсолютно всё.

01

Разделение ролей

Точка подключения, маршрутизация и выходные направления рассматриваются как отдельные компоненты инфраструктуры.

02

Несколько направлений

Архитектура позволяет использовать разные выходные регионы и менять маршрут без изменения всей пользовательской схемы.

03

Минимизация публичной поверхности

На публичной стороне показываются только сведения, необходимые пользователю: состояние точек, направления и доступность.

02 / ROUTING

Два режима маршрутизации

Разные задачи требуют разной длины маршрута. Поэтому в DropOFF существуют обычный и многоступенчатый варианты подключения.

Standard

Прямой маршрут

Подходит для обычного использования, когда приоритетом являются производительность, минимальная задержка и простота маршрута.

Устройство DropOFF Exit
Double-Hop

Два сетевых перехода

Соединение проходит через дополнительный промежуточный уровень перед выходом во внешнюю сеть. Это меняет свойства маршрута и увеличивает его длину.

Устройство Entry Relay Exit
03 / VISIBILITY

Что происходит с видимостью

Multi-hop не является «магическим анонимайзером». Его смысл в разделении сетевых ролей и изменении того, какие элементы маршрута доступны отдельным участникам цепочки.

Что видит инфраструктура DropOFF

  • Состояние точки подключения
  • Технические параметры соединения, необходимые для его обслуживания
  • Нагрузку и доступность компонентов
  • Статистику, необходимую для мониторинга

Чего не следует ожидать

  • Multi-hop не делает пользователя «невидимым» для всех участников сети
  • Шифрование не означает отсутствие метаданных соединения
  • Конкретная модель видимости зависит от используемого режима и транспорта
  • Публичная status page не отражает внутреннюю топологию целиком
04 / TRANSPORT

Транспортный слой

Пользовательская конфигурация может использовать разные транспортные механизмы в зависимости от доступного клиента и сетевых условий.

VLESS

Лёгкий транспортный протокол, используемый как основа пользовательских подключений Xray.

XHTTP

HTTP-ориентированный транспорт для сценариев, где требуется соответствующее сетевое поведение и совместимость.

TLS

Криптографический транспортный слой, используемый для защиты соединения от непосредственного просмотра содержимого.

Reality

Механизм Xray для построения TLS-подобного соединения с соответствующими параметрами маскировки транспорта.

gRPC

HTTP/2-based transport, доступный для отдельных конфигураций и клиентов.

Shadowsocks

Дополнительный вариант доступа для совместимых клиентов и отдельных конфигураций.

05 / INFRASTRUCTURE

Что обеспечивает инфраструктура

Географическое распределение

Несколько точек подключения и выходных направлений позволяют выбирать маршрут в зависимости от текущей задачи.

Управляемая маршрутизация

Выходное направление является частью архитектуры сервиса, а не случайным адресом одного сервера.

Минимизация данных

Архитектура ориентирована на сбор только тех технических данных, которые необходимы для функционирования и управления сервисом.

Ротация маршрутов

Отдельные выходные направления могут изменяться без необходимости перестраивать пользовательский сценарий подключения.

Несколько транспортов

Конфигурации могут использовать различные транспортные механизмы для разных сетевых условий.

Публичный мониторинг

Пользователь может самостоятельно проверить состояние доступных точек и направлений, не обращаясь в поддержку.

Важное техническое уточнение. DropOFF не позиционирует multi-hop как абсолютную анонимность или невозможность анализа трафика. Это архитектурный механизм разделения маршрута: дополнительный сетевой переход меняет модель видимости, маршрут и точку выхода, но не отменяет существование сетевых метаданных, характеристик транспорта и других источников корреляции.

Посмотреть состояние инфраструктуры

Публичная status page показывает доступность точек подключения и выходных направлений без раскрытия внутренних operational details.

Открыть статус