Протоколы маскировки трафика развивались поэтапно: от простого шифрования к поведенческой мимикрии и защите от активного зондирования. Сегодня на рынке сосуществуют два подхода — специализированные протоколы вроде Mieru и транспорт TrustTunnel, построенный на нативном HTTP/3 (QUIC).
В этой статье мы разберем, как интегрировать TrustTunnel в ядро Mihomo (MetaCubeX), приведем валидный YAML-конфиг и сравним архитектуру с Mieru.
Mieru проектировался как протокол, устойчивый к активному зондированию: сервер умеет отвечать на проверочные подключения так, чтобы не раскрывать себя. Это гибкий, но требующий настройки инструмент.
TrustTunnel делает ставку на нативный транспорт QUIC. Трафик структурно совпадает с обычным современным веб-трафиком (CDN, видеосервисы, браузеры), поэтому не выделяется эвристическими признаками и работает «из коробки».
| Параметр | Mieru | TrustTunnel |
|---|---|---|
| Основная идея | Защита от активного зондирования | Нативный HTTP/3 QUIC |
| Транспорт | Собственный протокол поверх TCP/UDP | QUIC (UDP) + TLS 1.3 |
| Маскировка | Настраиваемая | Не требуется: совпадает с веб-трафиком |
| Сложность конфигурации | Выше | Минимальная |
Ядро Mihomo (MetaCubeX) поддерживает прокси типа trusttunnel. Достаточно добавить описание
сервера в секцию proxies конфигурационного YAML:
server — домен ноды, выданный вам ботом, например nl1.trutun.online.port — порт подключения, для актуальных конфигураций это 443.username и password — персональные данные доступа из Личного кабинета.sni — имя сервера для TLS; обычно совпадает с доменом ноды.quic: true — включает транспорт HTTP/3 (QUIC).alpn: [h3] — явно указывает согласование HTTP/3 на уровне TLS.skip-cert-verify: false — проверка сертификата включена, соединение безопасно.false гарантирует,
что приложение доверяет сертификату сервера и не принимает подмену.
Главная сила Mihomo — rule-based routing. Ядро умеет направлять трафик по правилам: домены, подсети, приложения и гео-категории могут идти разными маршрутами.
В сочетании с QUIC вы получаете стабильное соединение даже в мобильных сетях: независимые потоки не блокируют друг друга, а сессия сохраняется при смене Wi-Fi и LTE (Connection Migration).
💡 Совет: держите quic: true для основного профиля и добавьте правила
маршрутизации для локальных доменов, чтобы не гонять их через туннель.
Mihomo с поддержкой TrustTunnel дает гибкость Clash-экосистемы и нативную производительность QUIC. Mieru остается сильным выбором там, где нужна тонкая ручная настройка защиты от зондирования. Для большинства сценариев связка Mihomo + TrustTunnel — оптимальный баланс простоты и стабильности.
💡 Нужны реквизиты?
Получите персональную конфигурацию в Telegram-боте и подставьте ее в YAML.
Перейти в
бота →
Сервис TrusTunnel.ru не является аффилированным лицом разработчиков протокола TrustTunnel(с). Мы предоставляем IT-услуги по настройке приватных туннелей и защищенных соединений на базе открытого ПО (протокол, официальные клиенты) и удобный бот-сервис, выдающий конфигурации.