uTLS

форк crypto/tls · fingerprint браузеров · Go

Что это

uTLS (refraction-networking/utls) — форк стандартной библиотеки Go crypto/tls, добавляющий возможность произвольного конструирования TLS ClientHello. Задача: маскировать TLS-соединение под конкретный браузер (Chrome, Firefox, Safari, iOS-приложение и т.д.).

Зачем это нужно

Стандартный ClientHello в Go выглядит специфически — набор шифров, порядок extension-ов, значения GREASE. Провайдер / ТСПУ может по этому «отпечатку» (JA3/JA4/JA5) отличить Go-программу от настоящего браузера.

uTLS перестраивает ClientHello так, что он байт в байт совпадает с тем, что отправляет реальный Chrome / Firefox / Safari. Для DPI трафик становится неотличим от обычного пользователя.

Кто использует

Все современные прокси-ядра для обхода блокировок:

Доступные fingerprints (Xray 2025-2026)

Пример настройки в Xray

"streamSettings": {
  "network": "tcp",
  "security": "reality",
  "realitySettings": {
    ...
    "fingerprint": "firefox"   // тут выбор uTLS-профиля
  }
}

Что именно копируется

uTLS воспроизводит:

Результат — идентичный JA4-отпечаток настоящего Chrome/Firefox.

История chrome-fp блокировки в РФ (2026)

Долгое время fingerprint: chrome был дефолтом во всех гайдах — Chrome популярнее всех браузеров, значит трафик от него выглядит нормально. Но:

  1. Июль 2025Xray issue #4852: первые жалобы на блокировку Chrome-fp в V2rayNG для Android
  2. 17 февраля 2026 — массовые отвалы на проводных операторах РФ
  3. 25 мая 2026 — DPI-блокировка VLESS в Сибири (Techora)
  4. Начало июня 2026 — правило доехало до мобильных провайдеров

ТСПУ научился ловить именно устаревший Chrome-fp из uTLS (JA4-совпадение). Firefox / Edge / random — проходят.

Ссылки

← на главную
← на главную