注册并分享邀请链接,可获得视频播放与邀请奖励。

查百万 (@chakmillion) “翻墙协议这些年到底进化了多少代? 如果只算真正围绕突破网络审查发展起来的协议,我” — TopicDigg

查百万 的个人资料封面
查百万 的头像
查百万
@chakmillion
加入 February 2016
0 正在关注    0 粉丝
翻墙协议这些年到底进化了多少代? 如果只算真正围绕突破网络审查发展起来的协议,我觉得应该从 Shadowsocks 开始。 十几年下来,其实一直在解决这几个问题: 怎么加密,怎么隐藏协议特征,怎么对抗主动探测,怎么把烂线路跑快,最后再让代理流量越来越像正常上网。 1. Shadowsocks / SSR:加密和混淆的起点 2012 年左右,Shadowsocks 靠轻量、简单、速度快迅速普及,后来又出现 SSR,在 SS 上继续加入混淆、认证等机制。 这一代先解决加密,再考虑降低流量特征。 随着 DPI 和主动探测越来越强,裸 SS、SSR 逐渐开始吃力。SSR 后来基本退出历史舞台,SS 则继续发展出了 AEAD、Shadowsocks 2022。 2. VMess / V2Ray:进入“套娃时代” 2015 年前后,V2Ray 和 VMess 开始流行。 TCP、WebSocket、HTTP/2、TLS,各种传输方式都可以组合,再配合复杂路由和分流。 自由度极高,代价就是配置越来越复杂,协议层也越来越重。 后来 VLESS 和 XTLS 出现,开始给这一套做减法。 3. Trojan / NaiveProxy:开始研究怎么更像 HTTPS Trojan 直接利用 TLS,把代理流量藏进 HTTPS 连接,当年非常火。 但今天单纯 Trojan 已经不算优先选择。TLS 指纹、连接行为、TLS 套 TLS、包长和时序,都可能留下识别线索。 NaiveProxy 走得更彻底,直接利用 Chromium 网络栈,让 TLS、HTTP/2 等行为尽量接近真实 Chrome 浏览器。 如果特别在意浏览器流量伪装,NaiveProxy 到现在依然很有价值。 4. VLESS + XTLS + REALITY:目前最成熟的一条主线 2020 年以后,VLESS 开始逐渐取代 VMess。 VLESS 自身很轻,主要负责认证和转发,加密、传输、伪装交给其他组件。 XTLS Vision 继续优化性能,后来的 REALITY 又把 TLS 伪装和主动探测防御往前推了一步。 现在最常见的组合之一就是: VLESS + Vision + REALITY。 性能、伪装、部署便利性都比较均衡,目前依然属于第一梯队。 5. ShadowTLS:给其他协议再套一层伪装 ShadowTLS 主要负责 TLS 伪装,常见组合就是: SS + ShadowTLS。 技术思路没问题,对主动探测也有针对性。 但多套一层以后,部署、维护、排障都更麻烦,也会增加额外处理。 现在有 REALITY、AnyTLS 以后,普通用户已经没那么有必要优先折腾这套。 6. Hysteria / TUIC:开始专门解决烂线路 这一代重点解决高延迟、丢包、晚高峰抖动。 于是直接转向 QUIC 和 UDP。 Hysteria 后来进化成 Hysteria 2,TUIC 也继续发展。 TUIC 现在依然能用,但如果二选一,我更倾向 Hysteria 2。 生态更大,客户端支持广,项目也一直保持活跃更新。 Hysteria 2 最大的优势就一句话:专治烂线路。 但缺点也很明显:吃 UDP。 如果 UDP、QUIC 被限制,它的优势就很难发挥。 7. AnyTLS:值得关注的 TCP 新协议 AnyTLS 重点处理 TLS 套 TLS 的流量特征,通过 Padding、分包、连接复用等方式优化。 它走 TCP,对 UDP 环境依赖更小。 现在 sing-box、Mihomo、Shadowrocket、Loon 等生态已经逐渐支持。 线路不错,又想尝试更新一点的 TCP 协议,可以重点关注 AnyTLS。 8. TrustTunnel:更晚出现的新方向 TrustTunnel 尝试把 TCP、UDP、ICMP 等流量放进 HTTP/2 或 HTTP/3,让整个隧道尽量接近正常 Web 流量。 目前生态和长期实战经验还不如 VLESS、Hysteria 2 成熟,先关注就行。 另外还有 Snell、mieru、Juicity 、sudoku 等小众协议。 所以把十几年的翻墙协议压缩一下,其实主要就三条路线: (1)SS → VMess → VLESS → REALITY 解决轻量化、协议特征、主动探测。 (2)Trojan → NaiveProxy → ShadowTLS → AnyTLS → TrustTunnel 研究怎么让代理越来越像正常 HTTPS。 (3)Hysteria → Hysteria 2 专门解决高延迟、高丢包和烂线路性能。 简单总结一下,现在真正值得普通用户重点关注的,其实就几个: VLESS + REALITY:综合首选。 Hysteria 2:线路差、高延迟、丢包时优先。 AnyTLS:TCP 新选择。 NaiveProxy:重视浏览器流量伪装可以选。 线路本身很好,VLESS、AnyTLS、NaiveProxy、Hysteria 2 基本都能跑得舒服。 如果线路差,先试 Hysteria 2。 如果 UDP 被限制,就回到 VLESS + REALITY、AnyTLS、NaiveProxy 这类 TCP 路线。 Trojan 还能用,但新建节点没必要优先考虑。 TUIC 也能用,QUIC 路线目前我更倾向 Hysteria 2。 SS + ShadowTLS 有技术价值,只是现在对普通用户来说有点折腾。 最后一句请记住: 先看线路,再选协议。 好线路,很多协议都能跑。 烂线路,优先试 Hysteria 2。
显示更多
0
11
255
37
转发到社区