AmneziaWG создавался именно для обхода DPI: он меняет размеры пакетов рукопожатия и подмешивает мусорный трафик, чтобы соединение не выглядело как WireGuard. Но операторские фильтры тоже обновляются, и иногда туннель начинает падать.
Хорошая новость: почти всегда это лечится сменой параметров обфускации, порта или узла — без смены протокола.
Как отличить DPI-блокировку от обычной поломки
DPI-фильтр обычно ведёт себя характерно: соединение либо не поднимается вообще в одной конкретной сети, либо работает 30–90 секунд и обрывается, а после переподключения повторяется тот же сценарий.
Если тот же конфиг на том же устройстве нормально работает через мобильный интернет или другой Wi-Fi, дело почти наверняка в фильтрации у провайдера, а не в ключе.
Сравните две сети
Подключитесь через раздачу с телефона. Работает — значит фильтрует домашняя сеть.
Замерьте время до обрыва
Стабильные 40–60 секунд до разрыва — почти стопроцентный признак поведенческого анализа трафика.
Проверьте другой протокол
Если VLESS + Reality на 443 работает, а AWG нет — блокируется UDP или сигнатура.
Что менять в первую очередь
Первый шаг — перевыпустить конфиг: свежий ключ приходит с актуальными параметрами обфускации, которые мы подстраиваем под текущую ситуацию с фильтрацией.
Второй шаг — сменить узел. У разных локаций разные маршруты и разные подсети, и часто достаточно переключиться с одного сервера на другой, чтобы всё заработало.
Параметры обфускации: что они делают
Jc задаёт количество мусорных пакетов перед рукопожатием, Jmin и Jmax — их размеры, S1 и S2 — дополнительные байты в init- и response-пакетах, H1–H4 — подменённые типы заголовков. Именно эта комбинация делает трафик непохожим на WireGuard.
Менять их вручную имеет смысл только если вы понимаете, что делаете: значения на клиенте и сервере должны совпадать полностью, иначе рукопожатие не пройдёт вообще.
Когда стоит перейти на VLESS + Reality
Если сеть режет исходящий UDP целиком (частая история в корпоративных сетях, отелях и некоторых школьных Wi-Fi), никакая обфускация не поможет — блокируется транспорт, а не сигнатура.
В этом случае используйте VLESS + Reality: он идёт поверх TCP на 443 порту и внешне неотличим от обычного HTTPS. Оба протокола входят в одну подписку FuryNet, переключение занимает минуту.
Следующий шаг
Готовый AmneziaWG-конфиг за 2 минуты
Обфускация против DPI, файл и QR выпускаются в кабинете. 1 день бесплатно.
Частые вопросы
Провайдер видит, что я использую AmneziaWG?
Сигнатуру протокола он не видит — трафик замаскирован. Видны только зашифрованные UDP-пакеты к адресу сервера.
Помогает ли смена порта?
Иногда да, но у нас порт фиксированный на стороне сервера. Быстрее сменить локацию или протокол.
Почему на мобильном работает, а дома нет?
У операторов и домашних провайдеров разные системы фильтрации и разные политики по UDP.
Нужно ли доплачивать за смену протокола?
Нет. WireGuard, AmneziaWG и VLESS + Reality входят в одну подписку.
Начните сейчас
Подписка от 299 ₽/мес — все протоколы сразу
AmneziaWG, WireGuard и VLESS + Reality, несколько локаций и до 5 устройств.
Получить конфиг AmneziaWGОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов