以真实目标站点作掩护
REALITY 认证区分你的流量与未认证请求,后者会转发至配置的真实站点。你需要密钥与可达的 TLS 1.3 目标站点,但无需为节点申请 CA 证书。掩护不保证不可识别。
机制与选型
了解真实站点掩护、Vision 与传输选择如何影响你的连接。Umbra 是需要自建的命令行客户端与服务端,不是托管代理服务。
REALITY 认证区分你的流量与未认证请求,后者会转发至配置的真实站点。你需要密钥与可达的 TLS 1.3 目标站点,但无需为节点申请 CA 证书。掩护不保证不可识别。
TCP mux 让多个流复用一条连接。设置 mux=false 后,Vision 仅在认证完成且内层 TLS 1.3 流量符合条件时,省掉外层重复加密;非 TLS 流量继续加密。
传输方式需要显式选择,不会自动故障切换。QUIC 需要 UDP 开放及可达的真实 QUIC 回落目标,不保证更快,也不保证消除所有队头阻塞。
Umbra、Xray 是软件平台;VLESS、VMess、Trojan、Shadowsocks 是协议,REALITY 与 Vision 则是机制。具体行为由实现与配置决定。没有竞品同条件性能测试,因此这里不做速度排名。一句话概括:想要掩护、双传输路径与 SOCKS5 打包成一套自行管理的完整方案时,Umbra 值得选择;需要其他生态时,它们的方案更合适。
集成 REALITY、TCP mux/Vision、QUIC 与 SOCKS5 的自建 alpha 方案,客户端与服务端成对交付、由你端到端管理。
最接近的同类组合,同样可以使用 REALITY 与 Vision;选择的关键在于打包与工作流,而非独有技术。
采用 AEAD 的代理协议,已有客户端支持时值得考虑。TLS 与 WebSocket 属于额外部署选择,不是具备加密能力的前提。
基于 TLS 的代理协议,适合偏好常规 TLS 部署的用户;是否回落及如何回落,取决于实现与配置。
面向简洁部署的轻量加密代理;浏览器形态伪装和真实站点掩护并非 AEAD 或 2022 基础协议自带能力。
以 QUIC 为重点、采用自有拥塞控制设计;适合 UDP 稳定可达的环境。