Режимы транспорта
Freedom Messenger поддерживает три режима транспорта, определяющих, как пользователи подключаются к серверу. Каждый предлагает разный уровень защиты от сетевого анализа и блокировок.
Режим HTTPS
Как работает
Прямое зашифрованное соединение через стандартный HTTPS. Сервер автоматически получает TLS-сертификат от Let's Encrypt и обновляет его до истечения.
Браузер --HTTPS--> :443 (Go TLS + Let's Encrypt) --> Freedom Messenger Когда использовать
Когда IP вашего сервера не заблокирован и не нужно скрывать факт подключения к серверу. Это самый простой режим.
Требования
- Открыты порты 443 и 80
- A-запись домена указывает на IP сервера
- Нет другого веб-сервера на порту 443
- Email для уведомлений Let's Encrypt
Режим Cloudflare
Как работает
Сервер за глобальной CDN Cloudflare. Весь трафик идёт через Cloudflare, поэтому наблюдатели видят подключение к сети Cloudflare, а не к вашему серверу.
Браузер --HTTPS--> Cloudflare CDN --HTTP--> :8080 --> Freedom Messenger Когда использовать
Когда нужно скрыть IP-адрес сервера. Сетевые мониторы видят трафик к Cloudflare (крупная CDN, используемая миллионами сайтов), а не к вашему конкретному серверу.
Требования
- Аккаунт Cloudflare (бесплатный тариф подходит)
- DNS домена на Cloudflare
- Открыт порт 8080
- Включён Cloudflare Proxy (оранжевое облако) для домена
Режим VLESS
Как работает
Сервер встраивает Xray-core для работы по протоколу VLESS+REALITY на порту 443. Для сетевого наблюдателя трафик выглядит как обычное TLS-соединение с microsoft.com. Даже системы глубокой инспекции пакетов (DPI) не могут отличить его от настоящего трафика.
VLESS-клиент --REALITY TLS--> :443 (Xray) --внутренний--> :8080 --> Freedom Messenger Когда использовать
Максимальная защита. Когда сеть использует DPI для обнаружения и блокировки VPN, прокси и нестандартного трафика. Этот режим делает ваш сервер полностью невидимым.
Требования
- Открыт порт 443
- A-запись домена указывает на IP сервера
- Пользователи подключаются через VLESS-совместимые клиенты
Выбор режима
| Критерий | HTTPS | Cloudflare | VLESS |
|---|---|---|---|
| Сложность настройки | Лёгкая | Средняя | Средняя |
| Устойчивость к DPI | Нет | Умеренная | Максимальная |
| IP скрыт | Нет | Да | Нет |
| Доступ из браузера | Прямой | Прямой | Только через сайт-прикрытие |
| Задержка | Минимальная | Низкая | Низкая |
freedom-mess setup. Изменение требует повторного запуска мастера. Данные сохраняются.