diff --git a/docs/config/transport.md b/docs/config/transport.md index 1b5623a7..a03700c1 100644 --- a/docs/config/transport.md +++ b/docs/config/transport.md @@ -1,18 +1,18 @@ # 传输配置 -传输配置用于配置当前 Xray 如何与对端通信。这里的对端既可能是另一端 Xray 节点,也可能是公网目标。 +传输配置用于配置当前 Xray 如何与对端通信。这里的对端既可能是另一端 Xray 节点,也可能是任意普通公网目标。 它配置的是代理协议之外的数据传输部分,如承载方式、安全机制及附加行为。 这三类配置分属不同层次,在一定范围内可以相互组合: -- 传输方式用于指定数据流的承载形式,如 RAW、WebSocket、gRPC 或 Hysteria。 +- 传输方式用于指定数据流的承载形式,如 RAW、WebSocket、gRPC 或 Hysteria 等。 - 传输安全用于指定传输过程中使用的安全机制,如 TLS 或 REALITY。 - 附加配置用于补充控制底层网络行为,以及对流量进行最终伪装。 其中一部分传输配置会直接影响与远端建立通信的方式。对于这类需要协商的配置,通信两端通常要使用兼容的设置。比如一端使用 WebSocket,另一端也必须使用 WebSocket,否则无法建立通信。 -对于 [Freedom](./outbounds/freedom.md) 这类直接出站,对端不一定是另一个 Xray 节点,也可能就是公网目标。此时传输配置不用于与另一端协商,而是用于控制本地发出连接时的行为,这时只有 `sockopt` 可用。 +对于 [Freedom](./outbounds/freedom.md) 这类直接出站,对端通常是任意普通公网目标(如亚马逊官网、微信的服务器等)。此时传输配置不需要(也基本不能)与另一端协商,而是用于控制本地发出连接时的行为,此时只有 `sockopt` 可用。 ## StreamSettingsObject @@ -95,6 +95,7 @@ REALITY 配置。REALITY 是对 TLS 的一种修改,通过借用目标站点的 TLS 外观与握手特征来完成伪装。 仅当 `security` 为 `reality` 时有效。 +仅支持与 `RAW`、`XHTTP`、`gRPC` 三种传输方式组合使用。 ::: tip REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类型和正常上网具有一致性。
@@ -106,6 +107,7 @@ REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类 TLS 配置。TLS 由 Golang 提供,通常情况下 TLS 协商的结果为使用 TLS 1.3,不支持 DTLS。 仅当 `security` 为 `tls` 时有效。 +支持与 `RAW`、`XHTTP`、`mKCP`、`gRPC`、`WebSocket`、`HTTPUpgrade`、`Hysteria` 传输方式组合使用。 --- diff --git a/docs/config/transports/index.md b/docs/config/transports/index.md index 52cdb5ae..b2361333 100644 --- a/docs/config/transports/index.md +++ b/docs/config/transports/index.md @@ -1,6 +1,6 @@ # Xray 传输配置列表 -Xray 支持以下传输配置: +Xray 支持以下传输配置 ## 传输方式 diff --git a/docs/config/transports/reality.md b/docs/config/transports/reality.md index 89f0c237..06b88e59 100644 --- a/docs/config/transports/reality.md +++ b/docs/config/transports/reality.md @@ -2,6 +2,8 @@ REALITY 是对 TLS 的一种修改,通过借用目标站点的 TLS 外观与握手特征来完成伪装。 +REALITY 仅支持与 `RAW`、`XHTTP`、`gRPC` 三种传输方式组合使用。 + :::: tip REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类型和正常上网具有一致性。
启用 REALITY 并且配置合适的 XTLS Vision 流控模式, 可以达到数倍甚至十几倍的性能提升。 diff --git a/docs/config/transports/tls.md b/docs/config/transports/tls.md index 3f1b3f02..192e6b72 100644 --- a/docs/config/transports/tls.md +++ b/docs/config/transports/tls.md @@ -4,6 +4,8 @@ TLS 是常见的传输层加密方式。 可用于为传输层提供加密、证书校验与客户端指纹等相关配置。 +支持与 `RAW`、`XHTTP`、`mKCP`、`gRPC`、`WebSocket`、`HTTPUpgrade`、`Hysteria` 传输方式组合使用。 + ## TLSObject `TLSObject` 对应 [`StreamSettingsObject`](../transport.md#streamsettingsobject) 中的 `tlsSettings` 项。 diff --git a/docs/en/config/transport.md b/docs/en/config/transport.md index 15328642..d1ab9acd 100644 --- a/docs/en/config/transport.md +++ b/docs/en/config/transport.md @@ -1,18 +1,18 @@ # Transport Configuration -Transport configuration controls how the current Xray instance communicates with its peer. That peer may be another Xray node, or it may simply be a public network target. +Transport configuration controls how the current Xray instance communicates with its peer. That peer may be another Xray node, or it may simply be any ordinary public network target. It covers the part below the proxy protocol itself, including transport methods, transport security, and additional low-level behavior. These three categories belong to different layers and can usually be combined: -- Transport methods specify how the data stream is carried, such as RAW, WebSocket, gRPC, or Hysteria. +- Transport methods specify how the data stream is carried, such as RAW, WebSocket, gRPC, Hysteria, and others. - Transport security specifies the protection mechanism used during transport, such as TLS or REALITY. - Additional configuration supplements low-level network behavior and final traffic obfuscation. Some transport settings directly affect how a connection is established with the remote side. For settings that require negotiation, both sides usually need compatible configurations. For example, if one side uses WebSocket, the other side must also use WebSocket, otherwise the connection cannot be established. -For direct outbounds such as [Freedom](./outbounds/freedom.md), the peer is not necessarily another Xray node and may simply be a public network target. In that case transport configuration is not used to negotiate with another Xray instance, but to control how the local connection is sent. In that scenario, only `sockopt` is available. +For direct outbounds such as [Freedom](./outbounds/freedom.md), the peer is usually any ordinary public network target, such as Amazon's website or WeChat's servers. In that case, transport configuration does not need to negotiate with the other side, and generally cannot do so either. Instead, it is used to control how the local connection is sent. In that scenario, only `sockopt` is available. ## StreamSettingsObject @@ -95,6 +95,7 @@ Whether to enable transport security. Supported options are: REALITY configuration. REALITY is a modified form of TLS that uses the appearance and handshake characteristics of a target site as camouflage. Only valid when `security` is `reality`. +It can only be used together with the `RAW`, `XHTTP`, and `gRPC` transport methods. ::: tip REALITY is currently one of the most secure transport-security schemes, and from the outside its traffic looks consistent with ordinary web traffic. Enabling REALITY together with a suitable XTLS Vision flow-control mode can also deliver performance gains of several times or even more than ten times. @@ -105,6 +106,7 @@ REALITY is currently one of the most secure transport-security schemes, and from TLS configuration. TLS is provided by Go. In normal cases the negotiation result is TLS 1.3. DTLS is not supported. Only valid when `security` is `tls`. +It supports use with the `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade`, and `Hysteria` transport methods. --- diff --git a/docs/en/config/transports/index.md b/docs/en/config/transports/index.md index 0ef2b2b1..0dfc2de8 100644 --- a/docs/en/config/transports/index.md +++ b/docs/en/config/transports/index.md @@ -1,6 +1,6 @@ # Xray Transport Configuration -Xray supports the following transport configuration categories: +Xray supports the following transport configuration categories ## Transport Methods diff --git a/docs/en/config/transports/reality.md b/docs/en/config/transports/reality.md index 6c598142..641637df 100644 --- a/docs/en/config/transports/reality.md +++ b/docs/en/config/transports/reality.md @@ -2,6 +2,8 @@ REALITY is a modified form of TLS that uses the appearance and handshake characteristics of a target site as camouflage. +REALITY can only be used together with the `RAW`, `XHTTP`, and `gRPC` transport methods. + :::: tip REALITY is currently one of the most secure transport-security schemes, and from the outside its traffic shape is consistent with ordinary web browsing.
Enabling REALITY together with a suitable XTLS Vision flow-control mode can improve performance by several times or even more than ten times. diff --git a/docs/en/config/transports/tls.md b/docs/en/config/transports/tls.md index f0723dd5..fb5c12e6 100644 --- a/docs/en/config/transports/tls.md +++ b/docs/en/config/transports/tls.md @@ -4,6 +4,8 @@ TLS is a common transport-security mechanism. It can be used to configure transport-layer encryption, certificate verification, client fingerprints, and related certificate settings. +It supports use with the `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade`, and `Hysteria` transport methods. + ## TLSObject `TLSObject` corresponds to the `tlsSettings` item in [`StreamSettingsObject`](../transport.md#streamsettingsobject). diff --git a/docs/ru/config/transport.md b/docs/ru/config/transport.md index 52be5644..c3e290b1 100644 --- a/docs/ru/config/transport.md +++ b/docs/ru/config/transport.md @@ -1,18 +1,18 @@ # Конфигурация транспорта -Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и обычный публичный сетевой адрес. +Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и любой обычный публичный адрес назначения. Она описывает часть ниже самого прокси-протокола: способ переноса потока, защиту транспорта и дополнительные низкоуровневые настройки. Эти три группы относятся к разным уровням и в определенных пределах могут комбинироваться: -- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC или Hysteria. +- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC, Hysteria и другие. - Безопасность транспорта определяет механизм защиты, например TLS или REALITY. - Дополнительные настройки управляют низкоуровневым сетевым поведением и финальной маскировкой трафика. Часть параметров транспорта напрямую влияет на способ установления соединения с удаленной стороной. Для параметров, которые требуют согласования, обе стороны обычно должны использовать совместимые настройки. Например, если одна сторона использует WebSocket, другая тоже должна использовать WebSocket, иначе соединение не будет установлено. -Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной может быть не другой узел Xray, а просто публичный адрес назначения. В этом случае конфигурация транспорта не используется для согласования с другим Xray, а управляет локальным исходящим соединением. В таком сценарии доступен только `sockopt`. +Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной обычно является любой обычный публичный адрес назначения, например сайт Amazon или серверы WeChat. В этом случае конфигурация транспорта не требует согласования с другой стороной и, как правило, почти не может использоваться для этого; вместо этого она управляет поведением локального исходящего соединения. В таком сценарии доступен только `sockopt`. ## StreamSettingsObject @@ -95,6 +95,7 @@ Настройки REALITY. REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку. Действуют только когда `security` равно `reality`. +REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`. ::: tip REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит максимально похоже на обычный веб-трафик. В сочетании с подходящим режимом XTLS Vision можно также получить прирост производительности в несколько раз или даже больше чем в десять раз. @@ -105,6 +106,7 @@ REALITY сейчас является одной из самых сильных Настройки TLS. Реализация TLS предоставляется Go. В обычных условиях переговоры обычно приходят к TLS 1.3. DTLS не поддерживается. Действуют только когда `security` равно `tls`. +Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`. --- diff --git a/docs/ru/config/transports/index.md b/docs/ru/config/transports/index.md index 117c67fc..1cbf7c30 100644 --- a/docs/ru/config/transports/index.md +++ b/docs/ru/config/transports/index.md @@ -1,6 +1,6 @@ # Список конфигурации транспорта Xray -Xray поддерживает следующие категории конфигурации транспорта: +Xray поддерживает следующие категории конфигурации транспорта ## Способы передачи diff --git a/docs/ru/config/transports/reality.md b/docs/ru/config/transports/reality.md index 982947e7..ce303e90 100644 --- a/docs/ru/config/transports/reality.md +++ b/docs/ru/config/transports/reality.md @@ -2,6 +2,8 @@ REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку. +REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`. + :::: tip REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит как обычный веб-трафик.
Включение REALITY вместе с подходящим режимом управления потоком XTLS Vision может дать прирост производительности в несколько раз или даже больше чем в десять раз. diff --git a/docs/ru/config/transports/tls.md b/docs/ru/config/transports/tls.md index f4c0a8cc..c8655c92 100644 --- a/docs/ru/config/transports/tls.md +++ b/docs/ru/config/transports/tls.md @@ -4,6 +4,8 @@ TLS — это обычный механизм защиты транспорта Он используется для настройки шифрования транспортного уровня, проверки сертификатов, отпечатков клиента и связанных параметров сертификата. +Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`. + ## TLSObject `TLSObject` соответствует полю `tlsSettings` в [`StreamSettingsObject`](../transport.md#streamsettingsobject).