WireGuard — один из самых быстрых и современных VPN-протоколов. Но в 2022-2023 годах российский ТСПУ научился его детектировать по сигнатуре handshake-пакета (148 байт, фиксированный формат). Команда Amnezia решила проблему, создав форк WireGuard с обфускацией. В 2026 вышла AmneziaWG 2.0 — улучшенная версия с адаптивным шумом.
WireGuard is one of the fastest modern VPN protocols. But in 2022-2023 Russian TSPU learned to detect it by handshake signature. Amnezia team forked WireGuard with obfuscation. In 2026 AmneziaWG 2.0 shipped with adaptive noise.
Проблема классического WireGuard / The WireGuard Problem
WireGuard использует UDP и имеет 4 типа пакетов с фиксированными размерами:
- Handshake Initiation — ровно 148 байт
- Handshake Response — ровно 92 байта
- Cookie Reply — ровно 64 байта
- Transport Data — переменная длина, но первый байт = 4
DPI просто смотрит на первые байты UDP-пакета и размер — и мгновенно опознаёт WireGuard. Никакого шифрования не нужно ломать.
Что делает AmneziaWG / What AmneziaWG Does
AmneziaWG добавляет несколько слоёв обфускации поверх стандартного WireGuard:
- Junk packets — в начале сессии клиент отправляет N случайных "мусорных" пакетов для сбивания сигнатурного анализа
- Random packet size — handshake-пакеты дополняются случайным количеством байт, ломая фиксированные 148/92
- Header magic bytes — первые байты заголовка заменяются на кастомные значения, известные только клиенту и серверу
- Init packet magic — рандомизация идентификатора типа пакета
AmneziaWG adds obfuscation layers: junk packets at session start, random packet padding, custom header magic bytes, randomized packet type identifiers.
Что нового в 2.0 / What's New in 2.0
- Адаптивный шум — параметры обфускации меняются динамически на основе анализа сетевых условий
- Поддержка iOS и macOS — раньше только Android/Desktop
- Timing obfuscation — рандомизация интервалов между пакетами
- Meta-obfuscation — скрытие паттернов общения клиент-сервер
- Обратная совместимость — работает с AmneziaWG 1.x
AmneziaWG vs VLESS+Reality / Comparison
Оба протокола обходят DPI, но работают по-разному:
- VLESS+Reality — имитирует HTTPS к реальному сайту (TCP, порт 443). Лучший обход active probing
- AmneziaWG 2.0 — обфусцированный UDP-трафик. Быстрее по скорости (UDP native), ниже overhead
Для максимальной надёжности OmniShield предоставляет оба протокола. Если один блокируется — переключайтесь на другой одним тапом. Подробнее о выборе — в статье Лучшие VPN протоколы 2026.
VLESS+Reality mimics HTTPS to real site (TCP port 443), best against active probing. AmneziaWG 2.0 is obfuscated UDP, faster and lower overhead. OmniShield provides both.
Скорость / Speed
AmneziaWG сохраняет почти всю скорость оригинального WireGuard. Оверхед обфускации — менее 2%. На гигабитном канале это разница между 950 Мбит/с и 935 Мбит/с. В реальных условиях вы её не заметите.
AmneziaWG в OmniShield / In OmniShield
OmniShield развернул AmneziaWG 2.0 на всех 9 серверах в рамках экосистемы Omnixploit. Конфигурация доступна прямо из подписки Hiddify — никакой ручной настройки. Наряду с VLESS+Reality, VLESS+XHTTP, Shadowsocks 2022 и DTLS, это даёт 5 уровней защиты.