Блог DropOFF

Новости, обновления и технические статьи.

Почему VPN показывает настоящий IP

Смена выходного адреса и «настоящий IP» — разные проверки. Сайт, STUN и системный стек могут видеть разные адреса одновременно.

IPWebRTC
Читать →

Почему IPv6 обходит туннель

IPv4-туннель не перехватывает AAAA сам по себе. Если у хоста есть глобальный IPv6, часть соединений уходит в обход.

IPv6routing
Читать →

Что видит провайдер при туннеле

Туннель прячет содержимое и имена назначения от транзитного ISP только в том объёме, в каком трафик реально ушёл внутрь. Метаданные соединения остаются.

ISPmetadata
Читать →

Почему после Connect сайт видит старый IP

После включения клиента старые вкладки, HTTP/2 и кэш проверок часто продолжают жить на прежнем сокете. Новый IP появляется на новом соединении.

IPHTTP
Читать →

Приватность начинается с архитектуры

Вопрос приватности нельзя свести к выбору одного протокола. Если весь трафик проходит через один сервер, этот сервер становится единой точкой наблюдения.

architectureprivacymulti-hop
Читать →

Что на самом деле даёт Multi-Hop

Multi-Hop — это не «два VPN вместо одного». Смысл схемы в разделении сетевых ролей между несколькими узлами.

routingmulti-hoplatency
Читать →

DNS-утечка — это не ошибка VPN

Подмена IP назначения не означает, что DNS автоматически стал приватным. Клиент может резолвить имена отдельным маршрутом, минуя туннель.

DNSDoHDoTleaks
Читать →

VLESS, XHTTP и транспорт — это разные уровни

В конфигурациях современных прокси часто смешивают протокол и транспорт. VLESS описывает логику соединения, XHTTP — способ передачи поверх HTTP.

VLESSXHTTPXraytransport
Читать →

Почему «быстрее» не всегда означает «лучше»

Ping и speedtest описывают один момент на одном маршруте. Для реальной эксплуатации этого мало.

TCPHTTPlatencynetwork
Читать →

Отказоустойчивость — это не просто несколько серверов

Несколько узлов не делают систему устойчивой, если у них общие DNS, control plane, канал управления или точка авторизации.

HAfailoverinfrastructureSPOF
Читать →

IP-адрес — только один элемент сетевого профиля

Смена внешнего IP меняет адрес, с которого ресурс видит соединение. Браузер при этом продолжает собирать собственный набор признаков.

fingerprintingWebRTCTLSprivacy
Читать →

Как правильно проверять сетевую конфигурацию

Проверка начинается не с вопроса «работает ли VPN», а с того, что именно вы хотите проверить: маршрут, DNS, WebRTC или устойчивость.

diagnosticsDNSroutingtesting
Читать →

О чём пишем

Архитектура

Маршрутизация, роли узлов, точки доверия и отказа.

Сетевые протоколы

VLESS, XHTTP, TLS и транспортный слой.

Приватность

DNS, WebRTC, fingerprint и метаданные.

Инфраструктура

Отказоустойчивость и эксплуатация.

Практика

Как проверять конфигурацию, а не верить ей.

Остались вопросы?

Канал — публичные заметки. Поддержка — разбор конкретной конфигурации.

Канал @UB7z0fIJJ05hMDRh Поддержка @dropoff_off