Without TLS #2263
-
Hi! |
Beta Was this translation helpful? Give feedback.
Replies: 1 comment 3 replies
-
说一说我的看法
VLESS 本身没有进行加密,也就是说它有着明文头部,有着明文的协议/目标/用户ID;但是一般浏览网页以及大部分程序调用接口使用的是 HTTPS,它本身就有一层加密,所以 VLESS 在不加密的情况下,ISP 仅知道你正在使用代理,以及你访问网页的目标(SNI),前提是你浏览时使用的是 HTTPS 协议 若不使用 TLS 信道,则会有以下后果
关于不使用 TLS,就要考虑到为什么纯字节流代理被淘汰了 因为代理协议存在特征,IP 才被封锁,要是它是个完全没有特征而是和互联网中一模一样的流量数据,它基本上不会被封锁。 纯字节流就是未知协议,而正常网络上未知协议其实很少;最大的特征就是流量大,且没有固定特征(没有特征亦或许就是一种特征);若被认定为未知协议,很有可能就会被重点观察 TLS 不是最好的代理协议,但是是目前相较于其他协议更好的协议 我并非专业人士,或许有不能完全理解和误导的地方,还请见谅 实际上 VMess、Shadowsocks 并不是一定会被封锁,主要还是看地区,如果资源充足是可以试试看的 |
Beta Was this translation helpful? Give feedback.
说一说我的看法
VLESS 本身没有进行加密,也就是说它有着明文头部,有着明文的协议/目标/用户ID;但是一般浏览网页以及大部分程序调用接口使用的是 HTTPS,它本身就有一层加密,所以 VLESS 在不加密的情况下,ISP 仅知道你正在使用代理,以及你访问网页的目标(SNI),前提是你浏览时使用的是 HTTPS 协议
若不使用 TLS 信道,则会有以下后果
关于不使用 TLS,就要考虑到为什么纯字节流代理被淘汰了
因为代理协议存在特征,IP 才被封锁,要是它是个完全没有特征而是和互联网中一模一样的流量数据,它基本上不会被封锁。
纯字节流就是未知协议,而正常网络上未知协议其实很少;最大的特征就是流量大,且没有固定特征(没有特征亦或许就是一种特征);若被认定为未知协议,很有可能就会被重点观察
TLS 不是最好的代理协议,但是是目前相较于其他协议更好的协议
我并非专业人士,或许有不能完全理解和误导的地方,还请见谅
实际上 VMess、Shadowsocks 并不是一定会被封锁,主要还…