Откуда растёт вопрос
В чатах встречается совет: если несколько устройств сидят на одном идентификаторе пользователя и «конфликтуют», включите flow — соединения разделятся. Прежде чем крутить прод, гипотезу стоит проверить по документации и на своей архитектуре. Итог проверки — ниже.
Что показала проверка
- Сам «конфликт устройств» на актуальном Xray не воспроизводится. Протокол штатно держит множество одновременных подключений на одном идентификаторе; ограничение действует на полосу пропускания, а не на число сессий. Легенда о конфликте, скорее всего, тянется из устаревших систем управления пользователями — на актуальные не переносится.
- Flow к конфликтам вообще не относится. По документации протокола flow — это алгоритм передачи данных XTLS, а не механизм разруливания идентификаторов. Но Vision полезен по другой причине: он добавляет случайный паддинг и прямое копирование TLS 1.3-трафика в сравнении с «голым» TLS-проксированием — то есть это инструмент антидетекта, а не управления подключениями.
Главное ограничение
Vision работает только на обычном TCP-транспорте. На XHTTP flow не поддерживается и активно рвёт соединение — известная проблема, подтверждённая issue в публичных трекерах. Включить flow глобально на все профили без разбора транспорта — гарантированный способ уложить все XHTTP-хосты разом.
Если парк смешанный (часть инбаундов на TCP, часть на XHTTP) — flow включается точечно на TCP-профилях и никогда на XHTTP.
Как включать новую настройку на проде
- Снапшот конфигурации профиля до изменения.
- Найти переключатель в интерфейсе панели управления: если по API «вслепую» непонятно, как панель применяет параметр внутри, UI надёжнее, чем гадание по сырому конфигу.
- Включить на одном TCP-хосте → проверить реальное подключение клиентом → только после этого раскатывать на остальные TCP-хосты.
- XHTTP-инбаунды не трогать вообще.
- Если у системы есть штатное окно отката конфигурации — держать его как страховку: не пошло — откат на снапшот.
Вывод. Любой совет из чата или форума сверяйте с официальной документацией протокола и с поведением своей архитектуры: рекомендация может быть верной для другой версии софта — и вредной для вашей. Vision — антидетект для TCP-профилей, а не лекарство от мифического «конфликта устройств», и на XHTTP ему делать нечего.