Перейти к содержанию

Обзор

·2 минуты·
Сеть Sigil Gate построена по модели «ядро-периферия» — плотно связанное ядро из Core-нод и периферия из Entry-нод, подключенных к ядру.

Принципы #

  • Устойчивость к DPI — трафик на каждом участке сети неотличим от легитимной HTTPS-активности.
  • Децентрализация — отсутствие единой точки отказа в плоскости данных; выход одного узла не нарушает работу остальных.
  • Масштабируемость — сеть растет добавлением новых Entry- и Core-нод без перестройки существующей инфраструктуры.
  • Адаптивная топология — сеть гибко реагирует на изменения: вывод узлов, перераспределение нагрузки, смена маршрутов.
  • Простота эксплуатации — типовые операции (развертывание, ротация, мониторинг) автоматизированы и выполняются скриптами с управляющего узла.
  • Федерация — сеть способна принимать новые узлы и объединяться с другими сетями, построенными на той же архитектуре.

Сущности #

Система состоит из четырех типов сущностей:

ТипРольПлоскостьРасположениеЖизненный цикл
Root-нодаЦентр управления, PKI, развертываниеУправлениеЛюбой сегментДолгоживущая, критическая
Core-нодаЯдро сети, маршрутизация трафика в интернетДанные + управлениеВне регионаДолгоживущая
Entry-нодаВходной узел, прием клиентских подключенийДанныеВнутри регионаРасходная, ротируемая
КлиентУстройство пользователяДанныеВнутри региона
graph TD Root["Root-нода
управление, PKI"] Core["Core-нода
ядро, маршрутизация"] Entry["Entry-нода
периферия, прием подключений"] Client["Клиент
устройство пользователя"] Root -->|"SSH"| Core Root -->|"SSH"| Entry Client -->|"VLESS + gRPC"| Entry Entry -->|"VLESS + gRPC"| Core style Root fill:#7c3aed,color:#fff,stroke:#6d28d9 style Core fill:#1d4ed8,color:#fff,stroke:#1e40af style Entry fill:#0891b2,color:#fff,stroke:#0e7490 style Client fill:#64748b,color:#fff,stroke:#475569

Глоссарий #

ТерминОпределение
Core-peripheryСетевая топология с плотно связанным ядром и слабо связанной периферией
Root-нодаЦентр управления сетью и Root CA; не участвует в трафике
Core-нодаУзел ядра сети; маршрутизирует трафик в интернет, промежуточный CA
Entry-нодаВходной узел периферии; принимает клиентские подключения
VLESSЛегковесный прокси-протокол семейства V2Ray
gRPCВысокопроизводительный RPC-фреймворк на базе HTTP/2
DPIDeep Packet Inspection — глубокий анализ сетевых пакетов
Active probingТехника DPI: активное подключение к серверу для проверки протокола
FallbackРезервный ответ (сайт-прикрытие) при отсутствии VLESS-заголовков
PKIPublic Key Infrastructure — инфраструктура открытых ключей
Soft affinityУсловная привязка Entry-ноды к Core-ноде, допускающая переназначение