Протокол
Как работает iBase на техническом уровне.
Стек протокола
iBase состоит из четырёх уровней — от приложения до транспорта:
Как это работает
Трафик проходит по цепочке — от клиента через iBase к интернету:
Почему DoH
DoH — это стандартный протокол (RFC 8484), который используют Cloudflare, Google, Quad9 и другие крупные провайдеры. Его блокировка сломает пол-интернета, поэтому DPI его пропускает.
Обычные VPN (OpenVPN, WireGuard) имеют узнаваемые паттерны в первых байтах пакетов. DPI их легко детектирует и блокирует. iBase маскируется под то, что блокировать нельзя.
Fallback на реальный Cloudflare
Если сканер обращается к нашему серверу без валидного токена, мы прозрачно проксируем запрос на настоящий Cloudflare DoH и возвращаем реальный ответ. Сканер видит обычный DoH-сервер и не может понять, что за ним стоит VPN.
WireSpectr
WireSpectr — наш собственный протокол, который мы разрабатываем для замены DoH-транспорта. Он сочетает в себе:
- Криптографию уровня WireGuard (Noise_IK, ChaCha20).
- Встроенную маскировку под TLS 1.3.
- Нативное мультиплексирование — N потоков в одном туннеле.
- Ротацию SNI между Cloudflare / Google / AWS.
- Fallback на реальный сайт при неверном токене.
WireSpectr находится в разработке. Спецификация v0.1 готова, PoC — в планах.
Сравнение с другими
Чем iBase отличается от популярных VPN-протоколов:
| Фича | OpenVPN | WireGuard | iBase |
|---|---|---|---|
| Виден DPI | Да | Да | Нет |
| Маскировка | — | — | DoH / Fake TLS |
| Скорость | Средняя | Высокая | Средняя |
| Задержка | +20–50 мс | +10–30 мс | +40–100 мс |
| Настройка | Сложно | Средне | Просто |
| Работает при блокировках | Нет | Нет | Да |
| Мультиплексирование | — | — | Нативное |
Безопасность
Что важно знать о безопасности iBase: