vmess+tcp+tls在某些省份
据悉,某科学技术vmess+tcp+tls在某些省份已经完全屏蔽,某些机场的该协议已经完全挂掉。此前社区中争论该方法已经被轻松识别。
#生产力 #vmess
vmess+tcp+tls在某些省份
据悉,某科学技术vmess+tcp+tls在某些省份已经完全屏蔽,某些机场的该协议已经完全挂掉。此前社区中争论该方法已经被轻松识别。
#生产力 #vmess
Xray的主要开发者发布了一个简单检测 TLS in TLS 的工具,它可以精准地检测出 Trojan 代理。
该开发者称发布这个工具是为了反驳认为 TLS in TLS 检测不存在或成本很高的人。
https://github.com/XTLS/Trojan-killer
针对福建部分地区封锁TLS加密外网流量的做法,有HOSTLOC网友找到一些规律和应对措施,他写道:
主流域名后缀(.com.net.org.cn等)的免费ssl,在福建很多地区的很多网络,只要解析到境外IP都一刀切的阻断。
解决方法:套cloudflare,或换ssl,或换域名后缀为非主流。(上述方法)都可行。
有消息称,今天GFW阻断了不少使用TLS 443的端口。目前看墙只是单纯性的临时升高了,封禁可疑的流量和特定端口是一个长期存在的策略。
https://www.v2ex.com/t/884476
谷歌将在 Chrome 105 版本中测试 TLS ECH 。
ECH 将会是 TLS 的重大升级,HTTPS 连接会将 TLS ClientHello 中的信息泄露给网络,尤其是正在访问的网站的主机名。当网站支持时,ECH 允许使用服务器提供的密钥加密此消息,这样使得每次连接除了其发起者和接收者之外,其他人不知道访问的是什么,有助于保护用户隐私。
用户可通过
chrome://flags/#dns-https-svcb
chrome://flags/#encrypted-client-hello
chrome://flags/#use-dns-https-svcb-alpn
启用。
—— chromestatus