Xray/Zensur-Sicherheit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Die Seite wurde neu angelegt: „== Zensur-Sicherheit == ; Warum diese Konfiguration DPI-unabhängig ist Anti-Zensur-Stack von Xray-core {| class="table table-striped table-hover" !Ebene !Technologie !Zweck |- |Protokoll |'''VLESS''' | Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess) |- |TLS |'''REALITY''' | Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsve…“
 
Keine Bearbeitungszusammenfassung
 
Zeile 40: Zeile 40:


----
----
[[Kategorie:Xray]]

Aktuelle Version vom 22. August 2026, 13:07 Uhr

Zensur-Sicherheit

Warum diese Konfiguration DPI-unabhängig ist

Anti-Zensur-Stack von Xray-core

Ebene Technologie Zweck
Protokoll VLESS Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess)
TLS REALITY Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche
Ablauf XTLS-Vision Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu
Fingerabdruck uTLS (Chrome) Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach
Transport TCP Am natürlichsten, vermeidet den Overhead und die Muster von WebSocket/gRPC
DNS DNS.SB + Mullvad DoH-Anbieter außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten

Funktionsweise von REALITY
  • Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B. www.microsoft.com).
  • Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.