共计 2119 个字符,预计需要花费 6 分钟才能阅读完成。
Isteria2Il protocollo, denominato Hy2, è un nuovo tipo di protocollo di trasporto proxy, simile a VMess e a ShadowSocks (SS) Estremamente veloce ed efficiente Generalità del pannello VPS S-UI: Hy2 locale da 200 megabyte di larghezza di banda può funzionare fino a 10w+. Il protocollo consiste inLaboratorio Internet di Apertureil promotore il 2 settembre 2023 alGitHubal momento del rilascio e si è rapidamente espanso nel mercato dei protocolli. Tuttavia, il protocollo Hysteria2 è stato ampiamente identificato e parzialmente bloccato. Il suo principio di funzionamento si basa sull'invio a forza bruta di un gran numero di pacchetti, che potrebbero essere inviati in pacchetti su larga scala tramite risorse VPS a basso costo, generando un traffico di rete improprio e portando infine a una classificazione errata come attacco DDoS da parte del fornitore di servizi. Poiché il protocollo utilizza UDP e QUIC e il traffico è ampio e ben caratterizzato, i fornitori di servizi sono pronti a prevenirne la diffusione bloccando le porte IPv4. Sebbene l'IPv6 possa essere un po' meno rigido e in teoria sarebbe relativamente più sicuro, nel complesso le vulnerabilità del protocollo Hysteria2 sono state rapidamente bloccate, abbiamo un'altra opzione.
Per visualizzare, aprire questa pagina in un ambiente Internet con accesso a YouTube.
La descrizione grafica completa è riportata di seguito e può essere letta in seguito.
Video di installazione dettagliata se si incontra la riproduzione non è liscia è possibile YouTube ricerca tecnologia Lao Wang
In contrasto con i precedenti blogger che hanno spinto per un'efficienzaS-UIOltre al protocollo di crittografia Hy2 installato sul pannello, un'altra modalità chiave di XHTTP ha finalmente fatto la sua comparsa: la modalità stream-up di “streaming up, streaming down”. Come suggerisce il nome, questa modalità trasmette in streaming anche la trasmissione a monte, garantendo così che l'efficienza a monte non venga compromessa. La separazione tra upstream e downstream si ottiene distribuendo pacchetti http attraverso il firewall per riorganizzare e ricevere l'accesso e poi distribuendo pacchetti http di nuovo al firewall per riorganizzare e tornare al browser per completare un accesso valido. Possiamo capire approssimativamente che l'attuale rilevamento del traffico GFW si basa principalmente sulle caratteristiche di una singola connessione, soprattutto per il monitoraggio del traffico come TLS in TLS. Se fossimo in grado di disassemblare il traffico a monte e a valle e consegnarlo a sistemi di censura separati - ad esempio, utilizzando il protocollo IPv4 TCP per l'upstream e il protocollo IPv6 UDP per il downstream - allora GFW potrebbe non essere in grado di riconoscere e reagire abbastanza rapidamente. Poiché il server XHTTP associa il traffico upstream e downstream con UUID generati casualmente, packet-up e stream-up hanno naturalmente una vera separazione upstream/downstream. Inoltre, XHTTP non solo può penetrare in vari CDN, ma può anche lavorare con REALITY e altre tecnologie, il che rende le opzioni quasi infinite. Per quanto riguarda la configurazione lato client, è sufficiente impostare downloadSettings. Inizialmente questa modalità era stata progettata specificamente per REALITY, tuttavia abbiamo presto scoperto che Cloudflare (CF) poteva essere efficacemente penetrato semplicemente aggiungendo intestazioni gRPC alla richiesta e mascherandosi come traffico H2, a condizione che il supporto gRPC fosse abilitato nel pannello. Inoltre, il software di reverse proxy come Nginx è abbastanza compatibile con questa modalità e se ne consiglia l'uso.grpc_passche è semplice ed efficiente.

Questa operazione si affianca alla precedente installazione della versione più intuitiva diPannello 3X-UISulla base del nodo vless, installato Xray come nucleo del protocollo di crittografia Xhttp + Reality, la velocità è anche più superiore partner interessati possono provare, come un protocollo di crittografia di sicurezza complementare.
Video tutorial sull'installazione del protocollo Xray Kernel Vless di Xhttp+Reality





Link all'articolo originale :https://forum.naixi.net/thread-1820-1-1.html
Link originale:https://github.com/XTLS/Xray-core/discussions/4113




