Режимы транспорта

Freedom Messenger поддерживает три режима транспорта, определяющих, как пользователи подключаются к серверу. Каждый предлагает разный уровень защиты от сетевого анализа и блокировок.

Режим HTTPS

Как работает

Прямое зашифрованное соединение через стандартный HTTPS. Сервер автоматически получает TLS-сертификат от Let's Encrypt и обновляет его до истечения.

Браузер --HTTPS--> :443 (Go TLS + Let's Encrypt) --> Freedom Messenger

Когда использовать

Когда IP вашего сервера не заблокирован и не нужно скрывать факт подключения к серверу. Это самый простой режим.

Требования

  • Открыты порты 443 и 80
  • A-запись домена указывает на IP сервера
  • Нет другого веб-сервера на порту 443
  • Email для уведомлений Let's Encrypt

Режим Cloudflare

Как работает

Сервер за глобальной CDN Cloudflare. Весь трафик идёт через Cloudflare, поэтому наблюдатели видят подключение к сети Cloudflare, а не к вашему серверу.

Браузер --HTTPS--> Cloudflare CDN --HTTP--> :8080 --> Freedom Messenger

Когда использовать

Когда нужно скрыть IP-адрес сервера. Сетевые мониторы видят трафик к Cloudflare (крупная CDN, используемая миллионами сайтов), а не к вашему конкретному серверу.

Требования

  • Аккаунт Cloudflare (бесплатный тариф подходит)
  • DNS домена на Cloudflare
  • Открыт порт 8080
  • Включён Cloudflare Proxy (оранжевое облако) для домена

Режим VLESS

Как работает

Сервер встраивает Xray-core для работы по протоколу VLESS+REALITY на порту 443. Для сетевого наблюдателя трафик выглядит как обычное TLS-соединение с microsoft.com. Даже системы глубокой инспекции пакетов (DPI) не могут отличить его от настоящего трафика.

VLESS-клиент --REALITY TLS--> :443 (Xray) --внутренний--> :8080 --> Freedom Messenger

Когда использовать

Максимальная защита. Когда сеть использует DPI для обнаружения и блокировки VPN, прокси и нестандартного трафика. Этот режим делает ваш сервер полностью невидимым.

Требования

  • Открыт порт 443
  • A-запись домена указывает на IP сервера
  • Пользователи подключаются через VLESS-совместимые клиенты

Выбор режима

Критерий HTTPS Cloudflare VLESS
Сложность настройки Лёгкая Средняя Средняя
Устойчивость к DPI Нет Умеренная Максимальная
IP скрыт Нет Да Нет
Доступ из браузера Прямой Прямой Только через сайт-прикрытие
Задержка Минимальная Низкая Низкая
Режим транспорта устанавливается один раз при запуске freedom-mess setup. Изменение требует повторного запуска мастера. Данные сохраняются.