Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.Не ходить в рунет через VPS, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский…
Shadowsocks же выглядит как шифрованный траффик, там нет у пакетов заголовков, что они идут через ВПН.
Там первый хендшейк клиента с сервером можно узнать и сервак вычислить таким образом. А дальше трафик под https маскируется, да