Популярный пост FLK Опубликовано 17 июля Популярный пост Опубликовано 17 июля (изменено) Будем ждать и мы) Когда-нибудь в далеком будущем)) Изменено Вторник в 08:25 пользователем FLK 75 1
3 FLK Опубликовано Вторник в 08:23 Автор Опубликовано Вторник в 08:23 https://github.com/amnezia-vpn/amneziawg-linux-kernel-module/releases/tag/v3.1.20260812 1 6
1 Loo1 Опубликовано 19 июля Опубликовано 19 июля Поддерживаю! Уверен, что обе команды могут состыковаться на беках для консультации и нативно держать актуальную версию протокола. На счёт более интересных вещей чем awg могу сказать, что я как человек буквально сидящий на продажах и администрировании сетевого оборудования уверенно заявляю, что awg, zapret и vless это самый весомый аргумент для клиента при покупке. За два года спрос сместился на keenetic/netcrazee, cudy и gl.inet вот эти три производителя дают больше чем все остальные вместе взятые, а у меня в прайсе 20+ брендов. Профильные малые бригады которые занимаются проводкой/ установкой в мелких городках, посёлках, дачах вообще молятся и благодарят keenetic, что они развивают и актуализируют прошивку, старые клиенты идут к ним за апгрейдом на услугу (т.к. оборудование менять не надо, а услуга это деньги из воздуха по сути, а на keenetic'ах поднять awg это дело 5 минут, а можно ещё толкнуть и свой конфиг за денежку) приводят новых и т.д. Даже стали закупаться частные школы, магазины и о ужас газпром 50 ультры купил для южного округа. Это либо новое поколение админов либо обоснованный отказ от микротика. 5 1
1 hoaxisr Опубликовано 26 июля Опубликовано 26 июля 8 часов назад, Loo1 сказал: Откройте код и посмотрите. Нужно больше 12. Описание не соответствует реальному поведению. 1
1 FLK Опубликовано 31 июля Автор Опубликовано 31 июля https://github.com/amnezia-vpn/amneziawg-linux-kernel-module/releases/tag/v3.0.20260731 1 5
1 FLK Опубликовано 2 августа Автор Опубликовано 2 августа Во избежании флуда и сообщений не в тему, данный топик будет закрыт до появления каких-либо значимых новостей или ответов. 1
0 VVS Опубликовано 17 июля Опубликовано 17 июля Я так понимаю, что это задел на будущее? Во всяком случае я не видел сообщений, что ркн умеет блокировать AWG 2.0
0 FLK Опубликовано 17 июля Автор Опубликовано 17 июля (изменено) 20 минут назад, VVS сказал: Я так понимаю, что это задел на будущее? Во всяком случае я не видел сообщений, что роскомпозор умеет блокировать AWG 2.0 Думаю да) хотя многие еще даже с 2.0 не особо подружились))) форум пестрит вопросами на эту тему. Кроме того, есть вещи даже поинтереснее awg... Изменено 17 июля пользователем FLK
0 hoaxisr Опубликовано 25 июля Опубликовано 25 июля ASCWG-go v.3.0.1 Энтузиасты могут собрать и использовать. 2
0 Loo1 Опубликовано 25 июля Опубликовано 25 июля (изменено) Клиентский конфиг по итогу получился такой [Interface] PrivateKey = Address = DNS = MTU = === старые параметры 2.0 (остаются) +зменения === Jc = Jmin = Jmax = S1 = ≥ 12 (для HeaderProtection) S2 = ≥ 12 S3 = ≥ 12 S4 = ≥ 12 H1 = H2 = H3 = H4 = I1 = I2 = I3 = I4 = I5 = === НОВОЕ в 3+ === HeaderProtectionKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx общий ключ, awg genkey ContentPaddingAddition = 10-40 опционально RekeyAfterTime = 110-130 опционально RekeyTimeout = 5-10 RejectAfterTime = 170-190 KeepaliveTimeout = 10-15 MaxHandshakeAttempts = 15-25 [Peer] PublicKey = Endpoint = AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 20-30 теперь можно range вместо фиксированных 25 Изменено 26 июля пользователем Loo1 корректные S 1
0 hoaxisr Опубликовано 25 июля Опубликовано 25 июля 33 минуты назад, Loo1 сказал: ≥ 8 (для HeaderProtection Должно быть больше 12.
0 Loo1 Опубликовано 26 июля Опубликовано 26 июля 1 час назад, hoaxisr сказал: Откройте код и посмотрите. Нужно больше 12. Описание не соответствует реальному поведению. Верно, поправил. Ещё заметил хвосты с версии 2.0 хотя их нет ни в 2.0 ни в 3+ ("d" "ds" "dz") какой то задел на будущее или забыли ) 1
0 D_A_K Опубликовано 26 июля Опубликовано 26 июля В 17.07.2026 в 11:47, VVS сказал: Я так понимаю, что это задел на будущее? AWG 2.0 значительно устойчивее стандартного WG, но не является неуязвимым. DPI-системы развиваются, и при целенаправленном анализе трафик AWG 2.0 может быть выявлен по ряду признаков (энтропия payload ~7.9 бит/байт, отсутствие TLS в UDP-потоке). Пока массовой бло-ки AWG 2.0 в России не зафиксировано, но риск существует. Современные DPI используют машинное обучение для классификации трафика. DPI адаптировался к первой версии, адаптируется и к 2.0. Если AWG станет массовым, РКН будет вынужден реагировать. Поэтому нужно быть на шаг впереди и AWG обновлять быстрее чем ТСПУ обновляется. PKN может обновить прошивку всех ТСПУ одновременно и заблочить в один момент 2
Вопрос
FLK
Будем ждать и мы)
Когда-нибудь в далеком будущем))
Изменено пользователем FLK15 ответов на этот вопрос
Рекомендуемые сообщения