mirror of
https://github.com/XTLS/Xray-docs-next.git
synced 2026-10-07 06:18:10 +03:00
Transport: Clarify Direct Outbounds and TLS/REALITY Compatibility
This commit is contained in:
@@ -1,18 +1,18 @@
|
||||
# 传输配置
|
||||
|
||||
传输配置用于配置当前 Xray 如何与对端通信。这里的对端既可能是另一端 Xray 节点,也可能是公网目标。
|
||||
传输配置用于配置当前 Xray 如何与对端通信。这里的对端既可能是另一端 Xray 节点,也可能是任意普通公网目标。
|
||||
|
||||
它配置的是代理协议之外的数据传输部分,如承载方式、安全机制及附加行为。
|
||||
|
||||
这三类配置分属不同层次,在一定范围内可以相互组合:
|
||||
|
||||
- 传输方式用于指定数据流的承载形式,如 RAW、WebSocket、gRPC 或 Hysteria。
|
||||
- 传输方式用于指定数据流的承载形式,如 RAW、WebSocket、gRPC 或 Hysteria 等。
|
||||
- 传输安全用于指定传输过程中使用的安全机制,如 TLS 或 REALITY。
|
||||
- 附加配置用于补充控制底层网络行为,以及对流量进行最终伪装。
|
||||
|
||||
其中一部分传输配置会直接影响与远端建立通信的方式。对于这类需要协商的配置,通信两端通常要使用兼容的设置。比如一端使用 WebSocket,另一端也必须使用 WebSocket,否则无法建立通信。
|
||||
|
||||
对于 [Freedom](./outbounds/freedom.md) 这类直接出站,对端不一定是另一个 Xray 节点,也可能就是公网目标。此时传输配置不用于与另一端协商,而是用于控制本地发出连接时的行为,这时只有 `sockopt` 可用。
|
||||
对于 [Freedom](./outbounds/freedom.md) 这类直接出站,对端通常是任意普通公网目标(如亚马逊官网、微信的服务器等)。此时传输配置不需要(也基本不能)与另一端协商,而是用于控制本地发出连接时的行为,此时只有 `sockopt` 可用。
|
||||
|
||||
## StreamSettingsObject
|
||||
|
||||
@@ -95,6 +95,7 @@
|
||||
REALITY 配置。REALITY 是对 TLS 的一种修改,通过借用目标站点的 TLS 外观与握手特征来完成伪装。
|
||||
|
||||
仅当 `security` 为 `reality` 时有效。
|
||||
仅支持与 `RAW`、`XHTTP`、`gRPC` 三种传输方式组合使用。
|
||||
|
||||
::: tip
|
||||
REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类型和正常上网具有一致性。<br>
|
||||
@@ -106,6 +107,7 @@ REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类
|
||||
TLS 配置。TLS 由 Golang 提供,通常情况下 TLS 协商的结果为使用 TLS 1.3,不支持 DTLS。
|
||||
|
||||
仅当 `security` 为 `tls` 时有效。
|
||||
支持与 `RAW`、`XHTTP`、`mKCP`、`gRPC`、`WebSocket`、`HTTPUpgrade`、`Hysteria` 传输方式组合使用。
|
||||
|
||||
---
|
||||
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
# Xray 传输配置列表
|
||||
|
||||
Xray 支持以下传输配置:
|
||||
Xray 支持以下传输配置
|
||||
|
||||
## 传输方式
|
||||
|
||||
|
||||
@@ -2,6 +2,8 @@
|
||||
|
||||
REALITY 是对 TLS 的一种修改,通过借用目标站点的 TLS 外观与握手特征来完成伪装。
|
||||
|
||||
REALITY 仅支持与 `RAW`、`XHTTP`、`gRPC` 三种传输方式组合使用。
|
||||
|
||||
:::: tip
|
||||
REALITY 是目前最安全的传输安全方案之一, 且外部看来流量类型和正常上网具有一致性。<br>
|
||||
启用 REALITY 并且配置合适的 XTLS Vision 流控模式, 可以达到数倍甚至十几倍的性能提升。
|
||||
|
||||
@@ -4,6 +4,8 @@ TLS 是常见的传输层加密方式。
|
||||
|
||||
可用于为传输层提供加密、证书校验与客户端指纹等相关配置。
|
||||
|
||||
支持与 `RAW`、`XHTTP`、`mKCP`、`gRPC`、`WebSocket`、`HTTPUpgrade`、`Hysteria` 传输方式组合使用。
|
||||
|
||||
## TLSObject
|
||||
|
||||
`TLSObject` 对应 [`StreamSettingsObject`](../transport.md#streamsettingsobject) 中的 `tlsSettings` 项。
|
||||
|
||||
Reference in New Issue
Block a user