Fix prettier format with version 3.6.2

This commit is contained in:
yuhan6665
2025-07-06 16:18:05 -04:00
parent cd703958ae
commit 1c1cea5ae5
39 changed files with 7 additions and 124 deletions
-2
View File
@@ -198,7 +198,6 @@
`vless` 协议流量直接流入 `Xray` 中做后续处理
3. **非 `VLESS` 协议流量有 4 个不同的回落目标:**
1. `path` 为 `websocket` 的流量,回落给端口 `1234` 后续处理
2. `path` 为 `vmesstcp` 的流量,回落给端口 `2345` 后续处理
3. `path` 为 `vmessws` 的流量,回落给端口 `3456` 后续处理
@@ -260,7 +259,6 @@
```
看,神奇的事情发生了, `trojan` 协议这里又出现了一个新的 `fallbacks`。前面已经说过,`xray` 中的 `trojan` 协议也具有完整的回落能力,所以,此时 `trojan` 协议可以再次做判断和回落(这也就是传说中的套娃回落了):
- 所有 `trojan` 协议的流量,流入 `Xray` 中做后续处理
- 所有非 `trojan` 协议的流量,转发至 `80` 端口,【主动探测】的防御,完成!
@@ -169,7 +169,6 @@ acme.sh --install-cert -d example.com --fullchain-file /etc/ssl/xray/cert.pem --
Proxy Protocol 是 HaProxy 开发的一种旨在解决代理时容易丢失客户端信息问题的协议,常用于链式代理和反向代理。传统的处理方法往往较为复杂且有诸多限制,而 Proxy Protocol 非常简单地在传输数据时附带上原始连接四元组信息的数据包,解决了这个问题。
凡事皆有利弊,Proxy Protocol 也是如此。
- 有发送必须有接收,反之亦然
- 同一端口不能既兼容带 Proxy Protocol 数据的连接又兼容不带数据的连接(如:Nginx 同端口的不同虚拟主机(server),本质是上一条)[^2][^3]
@@ -186,7 +185,6 @@ acme.sh --install-cert -d example.com --fullchain-file /etc/ssl/xray/cert.pem --
在上述配置中,每条回落到 Nginx 的配置都要分成两个。这是因为 h2 是强制 TLS 加密的 HTTP/2 连接,这有益于数据在互联网中传输的安全,但在服务器内部没有必要;而 h2c 是非加密的 HTTP/2 连接,适合该环境。然而,Nginx 不能在同一端口上同时监听 HTTP/1.1 和 h2c,为了解决这个问题,需要在回落中指定 `alpn` 项(是 `fallbacks` 而不是 `tlsSettings` 里面的),以尝试匹配 TLS ALPN 协商结果。
建议 `alpn` 项只按需用两种填法:[^4]
- 省略
- `"h2"`