Собсна, tl;dr по обходкам:
Wireguard - изи, легкий, быстрый, встроен в ядро, ниче не умеет, тупо туннель, на этапе хэндшейка можно задетектить, поэтому норм изменить этот шаг и должно стать збс. Дальше тупо TLS
Shadowsocks (и всякие его моды типа 2022) - просто ни на что не похожий поток данных, где не пойми что происходит
X-Ray & CO (не путать с lada xray) - фреймворки которые мимикрируют под кучи протоколов, даже http/quick/websocket всякий умеют
Есть провайдеры, которые не блокируют или блокируют частично запрещенные ресурсы
https://ntc.party/t/list-of-vpsdedicated-server-network-censorship-in-russia/4867