Xray/Zensur-Sicherheit

Aus Foxwiki
Wechseln zu:Navigation, Suche

Zensur-Sicherheit

Warum diese Konfiguration DPI-unabhängig ist

Anti-Zensur-Stack von Xray-core

Ebene Technologie Zweck
Protokoll VLESS Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess)
TLS REALITY Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche
Ablauf XTLS-Vision Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu
Fingerabdruck uTLS (Chrome) Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach
Transport TCP Am natürlichsten, vermeidet den Overhead und die Muster von WebSocket/gRPC
DNS DNS.SB + Mullvad DoH-Anbieter außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten

Funktionsweise von REALITY
  • Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B. www.microsoft.com).
  • Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.