AmneziaWG Architect
- title
- AmneziaWG Architect
- type
- toolbox
- summary
- Браузерный генератор параметров обфускации AmneziaWG под 9 профилей мимикрии под протоколы
- tags
- typescript, networking, vpn, wireguard, obfuscation
- language
- TypeScript
- license
- MIT
- created
- 2026-04-06
- updated
- 2026-04-06
- lang
- ru
- translation_of
- amneziawg-architect
- source_updated
- 2026-04-06
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Браузерный генератор конфигураций для AmneziaWG - форка WireGuard, добавляющего обфускацию транспортного уровня для обхода систем глубокого анализа пакетов (DPI). Инструмент работает полностью на стороне клиента (Vue 3 + TypeScript + Vite): без бэкенда, без аналитики и доступен офлайн.
AmneziaWG сохраняет криптографическое ядро WireGuard (Curve25519, ChaCha20-Poly1305, BLAKE2s), но маскирует пакеты в сети под другой трафик. У стандартного WireGuard узнаваемый шаблон рукопожатия (handshake), по которому DPI-системы вычисляют его сигнатуру и блокируют соединение. AmneziaWG обходит это за счёт добавления следующих механизмов:
- Мусорные пакеты (Junk packets) (Jc/Jmin/Jmax) - случайные шумовые пакеты, подмешиваемые в поток
- Манипуляция заголовками (H1-H4) - произвольные значения, меняющие сигнатуру пакета
- Рандомизация размеров (S1-S4) - переменный паддинг, лишающий пакеты характерных для WireGuard размеров
- Сигнатуры протоколов (I1-I5) - CPS (Connection Pattern Signatures), маскирующие трафик под известный протокол
Инструмент Architect генерирует эти параметры под 9 профилей мимикрии: QUIC Initial, QUIC 0-RTT, TLS 1.3, DTLS, SIP, HTTP/3, Noise_IK, а также отпечатки браузеров (паттерны пакетов Chrome, Firefox, Safari). Вы выбираете профиль, а утилита выдаёт набор параметров, который вставляется в конфигурационный файл AmneziaWG.
Также предусмотрен инструмент MergeKeys: он декодирует существующие ключи AmneziaWG в формате vpn:// (base64 + zlib), внедряет новые параметры обфускации и кодирует обратно. Это полезно, когда рабочий ключ уже есть и нужно лишь обновить уровень обфускации, не генерируя всё с нуля.
Поддерживаются три версии протокола:
- AWG 1.0 - базовые H1-H4, S1-S2, мусорные пакеты
- AWG 1.5 - добавлены клиентские сигнатуры I1-I5
- AWG 2.0 - полная двунаправленная синхронизация, динамические диапазоны H, S3-S4, серверные и клиентские I1-I5
В инструмент встроена обратная связь: если созданный конфиг не подключается, можно отправить отчёт о результате, и утилита автоматически усилит параметры.
Это другой подход к обходу блокировок по сравнению со стеком на базе Xray (3x-ui, xray-tutorial, russia-v2ray-rules-dat). Xray использует прокси-протоколы прикладного уровня (VLESS, VMess, Trojan), маскирующиеся под HTTPS. AmneziaWG работает на транспортном уровне, маскируя UDP-пакеты WireGuard. Оба подхода нацелены на обход DPI, но с разных сторон: AmneziaWG проще в настройке (под капотом это всё тот же WireGuard), тогда как стек Xray обеспечивает более гибкую маршрутизацию и поддержку множества протоколов. mihomo может использовать WireGuard как один из прокси-протоколов, хотя речь идёт о стандартном WireGuard, а не AmneziaWG.
Репозиторий: https://github.com/Vadim-Khristenko/AmneziaWG-Architect - 95 звёзд, лицензия MIT.