Объективное сравнение VPN-протоколов по состоянию на апрель 2026
Используется в Infinity VPN. Протокол на базе QUIC/UDP, невидим для ТСПУ. Masquerade-режим маскирует сервер под обычный сайт. Стабильно работает на мобильных операторах.
TCP-based протокол с маскировкой под TLS. Работал стабильно до конца 2025. С начала 2026 ТСПУ определяют паттерн Reality handshake — соединения рвутся каждые 5-15 минут. На мобильном интернете работает нестабильно из-за TCP retransmission.
Обфускация WireGuard с изменённым handshake. Обходит базовый DPI, но ТСПУ научились определять обфусцированный WireGuard по статистическим паттернам пакетов. Работает у части провайдеров, у других — нет.
Сигнатура WireGuard определяется ТСПУ за миллисекунды. Соединение блокируется на этапе handshake. У большинства провайдеров не работает вообще. У некоторых пропускает первые пакеты, после чего режет до 0.
Один из первых заблокированных протоколов. ТСПУ определяет OpenVPN по характерному TLS handshake и opcode в заголовках. Не работает ни через TCP, ни через UDP. Obfsproxy не помогает.
Определяется ТСПУ по entropy analysis — трафик Shadowsocks имеет характерную энтропию, отличную от обычного TLS. Replay-атаки и active probing позволяют подтвердить наличие SS-сервера.
Полностью заблокирован на уровне протокола. ТСПУ блокирует IKE-пакеты (UDP 500/4500) и ESP. Использовался встроенными VPN-клиентами iOS и Windows — все перестали работать.