Xray/Zensur-Sicherheit
Aus Foxwiki
Zensur-Sicherheit
- Warum diese Konfiguration DPI-unabhängig ist
Anti-Zensur-Stack von Xray-core
| Ebene | Technologie | Zweck |
|---|---|---|
| Protokoll | VLESS | Leichtgewichtig, kein erkennbares Verschlüsselungsmuster (im Gegensatz zu VMess) |
| TLS | REALITY | Verwendet den TLS-Fingerabdruck einer echten Website – keine Zertifikate erforderlich, immun gegen aktive Erkundungsversuche |
| Ablauf | XTLS-Vision | Beseitigt Fingerabdrücke durch doppelte Verschlüsselung und fügt zufällige Auffülldaten zu den internen Handshakes hinzu |
| Fingerabdruck | uTLS (Chrome) | Der Client ahmt das „TLS ClientHello“ eines echten Chrome-Browsers nach |
| Transport | TCP | Am natürlichsten, vermeidet den Overhead und die Muster von WebSocket/gRPC |
| DNS | DNS.SB + Mullvad | DoH-Anbieter außerhalb der „Five Eyes“-Allianz, die keine Protokolle führen; keine Speicherung personenbezogener Daten |
- Funktionsweise von REALITY
- Wenn eine Zensurinstanz Ihren Server abfragt, leitet Xray die Anfrage an die echte Tarn-Website weiter (z. B.
www.microsoft.com). - Die Zensurinstanz erhält eine legitime Antwort von Microsoft – die von einem echten Besuch nicht zu unterscheiden ist.