EnglishРусский Map

AmneziaWG Architect

title
AmneziaWG Architect
type
toolbox
summary
Браузерный генератор параметров обфускации AmneziaWG под 9 профилей мимикрии под протоколы
tags
typescript, networking, vpn, wireguard, obfuscation
language
TypeScript
license
MIT
created
2026-04-06
updated
2026-04-06
lang
ru
translation_of
amneziawg-architect
source_updated
2026-04-06
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

Браузерный генератор конфигураций для AmneziaWG - форка WireGuard, добавляющего обфускацию транспортного уровня для обхода систем глубокого анализа пакетов (DPI). Инструмент работает полностью на стороне клиента (Vue 3 + TypeScript + Vite): без бэкенда, без аналитики и доступен офлайн.

AmneziaWG сохраняет криптографическое ядро WireGuard (Curve25519, ChaCha20-Poly1305, BLAKE2s), но маскирует пакеты в сети под другой трафик. У стандартного WireGuard узнаваемый шаблон рукопожатия (handshake), по которому DPI-системы вычисляют его сигнатуру и блокируют соединение. AmneziaWG обходит это за счёт добавления следующих механизмов:

  • Мусорные пакеты (Junk packets) (Jc/Jmin/Jmax) - случайные шумовые пакеты, подмешиваемые в поток
  • Манипуляция заголовками (H1-H4) - произвольные значения, меняющие сигнатуру пакета
  • Рандомизация размеров (S1-S4) - переменный паддинг, лишающий пакеты характерных для WireGuard размеров
  • Сигнатуры протоколов (I1-I5) - CPS (Connection Pattern Signatures), маскирующие трафик под известный протокол

Инструмент Architect генерирует эти параметры под 9 профилей мимикрии: QUIC Initial, QUIC 0-RTT, TLS 1.3, DTLS, SIP, HTTP/3, Noise_IK, а также отпечатки браузеров (паттерны пакетов Chrome, Firefox, Safari). Вы выбираете профиль, а утилита выдаёт набор параметров, который вставляется в конфигурационный файл AmneziaWG.

Также предусмотрен инструмент MergeKeys: он декодирует существующие ключи AmneziaWG в формате vpn:// (base64 + zlib), внедряет новые параметры обфускации и кодирует обратно. Это полезно, когда рабочий ключ уже есть и нужно лишь обновить уровень обфускации, не генерируя всё с нуля.

Поддерживаются три версии протокола:

  • AWG 1.0 - базовые H1-H4, S1-S2, мусорные пакеты
  • AWG 1.5 - добавлены клиентские сигнатуры I1-I5
  • AWG 2.0 - полная двунаправленная синхронизация, динамические диапазоны H, S3-S4, серверные и клиентские I1-I5

В инструмент встроена обратная связь: если созданный конфиг не подключается, можно отправить отчёт о результате, и утилита автоматически усилит параметры.

Это другой подход к обходу блокировок по сравнению со стеком на базе Xray (3x-ui, xray-tutorial, russia-v2ray-rules-dat). Xray использует прокси-протоколы прикладного уровня (VLESS, VMess, Trojan), маскирующиеся под HTTPS. AmneziaWG работает на транспортном уровне, маскируя UDP-пакеты WireGuard. Оба подхода нацелены на обход DPI, но с разных сторон: AmneziaWG проще в настройке (под капотом это всё тот же WireGuard), тогда как стек Xray обеспечивает более гибкую маршрутизацию и поддержку множества протоколов. mihomo может использовать WireGuard как один из прокси-протоколов, хотя речь идёт о стандартном WireGuard, а не AmneziaWG.

Репозиторий: https://github.com/Vadim-Khristenko/AmneziaWG-Architect - 95 звёзд, лицензия MIT.