Xray/Zensur-Sicherheit: Unterschied zwischen den Versionen
Aus Foxwiki
Die Seite wurde neu angelegt: „== Zensur-Sicherheit == ; Warum diese Konfiguration DPI-unabhängig ist Anti-Zensur-Stack von Xray-core {| class="table table-striped table-hover" !Ebene !Technologie !Zweck |- |Protokoll |'''VLESS''' | Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess) |- |TLS |'''REALITY''' | Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsve…“ |
Keine Bearbeitungszusammenfassung |
||
| Zeile 40: | Zeile 40: | ||
---- | ---- | ||
[[Kategorie:Xray]] | |||
Aktuelle Version vom 22. August 2026, 13:07 Uhr
Zensur-Sicherheit
- Warum diese Konfiguration DPI-unabhängig ist
Anti-Zensur-Stack von Xray-core
| Ebene | Technologie | Zweck |
|---|---|---|
| Protokoll | VLESS | Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess) |
| TLS | REALITY | Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche |
| Ablauf | XTLS-Vision | Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu |
| Fingerabdruck | uTLS (Chrome) | Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach |
| Transport | TCP | Am natürlichsten, vermeidet den Overhead und die Muster von WebSocket/gRPC |
| DNS | DNS.SB + Mullvad | DoH-Anbieter außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten |
- Funktionsweise von REALITY
- Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B.
www.microsoft.com). - Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.