以真實目的網站作掩護
REALITY 驗證區分你的流量與未驗證請求,後者會轉送至設定的真實網站。你需要金鑰與可連線的 TLS 1.3 目的網站,但無需為節點申請 CA 憑證。掩護不保證無法被識別。
機制與選型
了解真實網站掩護、Vision 與傳輸選擇如何影響你的連線。Umbra 是需要自建的命令列用戶端與伺服器,不是代管代理服務。
REALITY 驗證區分你的流量與未驗證請求,後者會轉送至設定的真實網站。你需要金鑰與可連線的 TLS 1.3 目的網站,但無需為節點申請 CA 憑證。掩護不保證無法被識別。
TCP mux 讓多個串流共用一條連線。設定 mux=false 後,Vision 僅在驗證完成且內層 TLS 1.3 流量符合條件時,省去外層重複加密;非 TLS 流量繼續加密。
傳輸方式需要明確選擇,不會自動容錯切換。QUIC 需要 UDP 開放及可連線的真實 QUIC 回退目標,不保證更快,也不保證消除所有隊頭阻塞。
Umbra、Xray 是軟體平台;VLESS、VMess、Trojan、Shadowsocks 是協定,REALITY 與 Vision 則是機制。具體行為由實作與設定決定。沒有競品同條件效能測試,因此這裡不做速度排名。一句話概括:想要掩護、雙傳輸路徑與 SOCKS5 打包成一套自行管理的完整方案時,Umbra 值得選擇;需要其他生態系時,它們的方案更合適。
整合 REALITY、TCP mux/Vision、QUIC 與 SOCKS5 的自建 alpha 方案,用戶端與伺服器成對交付、由你端到端管理。
最接近的同類組合,同樣可以使用 REALITY 與 Vision;選擇的關鍵在於打包與工作流程,而非獨有技術。
採用 AEAD 的代理協定,已有用戶端支援時值得考慮。TLS 與 WebSocket 屬於額外部署選擇,不是具備加密能力的前提。
基於 TLS 的代理協定,適合偏好常規 TLS 部署的使用者;是否回退及如何回退,取決於實作與設定。
面向簡潔部署的輕量加密代理;瀏覽器形態偽裝與真實網站掩護並非 AEAD 或 2022 基礎協定內建能力。
以 QUIC 為重點、採用自有壅塞控制設計;適合 UDP 穩定可達的環境。