Transport: Clarify Direct Outbounds and TLS/REALITY Compatibility

This commit is contained in:
Meow
2026-05-09 19:23:15 +08:00
parent a3acb5937d
commit 3258153a21
12 changed files with 30 additions and 12 deletions
+5 -3
View File
@@ -1,18 +1,18 @@
# Конфигурация транспорта
Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и обычный публичный сетевой адрес.
Конфигурация транспорта определяет, как текущий экземпляр Xray взаимодействует с другой стороной. Этой стороной может быть как другой узел Xray, так и любой обычный публичный адрес назначения.
Она описывает часть ниже самого прокси-протокола: способ переноса потока, защиту транспорта и дополнительные низкоуровневые настройки.
Эти три группы относятся к разным уровням и в определенных пределах могут комбинироваться:
- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC или Hysteria.
- Способы передачи определяют, как именно переносится поток данных, например через RAW, WebSocket, gRPC, Hysteria и другие.
- Безопасность транспорта определяет механизм защиты, например TLS или REALITY.
- Дополнительные настройки управляют низкоуровневым сетевым поведением и финальной маскировкой трафика.
Часть параметров транспорта напрямую влияет на способ установления соединения с удаленной стороной. Для параметров, которые требуют согласования, обе стороны обычно должны использовать совместимые настройки. Например, если одна сторона использует WebSocket, другая тоже должна использовать WebSocket, иначе соединение не будет установлено.
Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной может быть не другой узел Xray, а просто публичный адрес назначения. В этом случае конфигурация транспорта не используется для согласования с другим Xray, а управляет локальным исходящим соединением. В таком сценарии доступен только `sockopt`.
Для прямых исходящих соединений, таких как [Freedom](./outbounds/freedom.md), другой стороной обычно является любой обычный публичный адрес назначения, например сайт Amazon или серверы WeChat. В этом случае конфигурация транспорта не требует согласования с другой стороной и, как правило, почти не может использоваться для этого; вместо этого она управляет поведением локального исходящего соединения. В таком сценарии доступен только `sockopt`.
## StreamSettingsObject
@@ -95,6 +95,7 @@
Настройки REALITY. REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку.
Действуют только когда `security` равно `reality`.
REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`.
::: tip
REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит максимально похоже на обычный веб-трафик. В сочетании с подходящим режимом XTLS Vision можно также получить прирост производительности в несколько раз или даже больше чем в десять раз.
@@ -105,6 +106,7 @@ REALITY сейчас является одной из самых сильных
Настройки TLS. Реализация TLS предоставляется Go. В обычных условиях переговоры обычно приходят к TLS 1.3. DTLS не поддерживается.
Действуют только когда `security` равно `tls`.
Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`.
---
+1 -1
View File
@@ -1,6 +1,6 @@
# Список конфигурации транспорта Xray
Xray поддерживает следующие категории конфигурации транспорта:
Xray поддерживает следующие категории конфигурации транспорта
## Способы передачи
+2
View File
@@ -2,6 +2,8 @@
REALITY — это модификация TLS, которая использует внешний вид и характеристики рукопожатия целевого сайта как маскировку.
REALITY можно использовать только вместе с транспортами `RAW`, `XHTTP` и `gRPC`.
:::: tip
REALITY сейчас является одной из самых сильных схем защиты транспорта, а снаружи такой трафик выглядит как обычный веб-трафик.<br>
Включение REALITY вместе с подходящим режимом управления потоком XTLS Vision может дать прирост производительности в несколько раз или даже больше чем в десять раз.
+2
View File
@@ -4,6 +4,8 @@ TLS — это обычный механизм защиты транспорта
Он используется для настройки шифрования транспортного уровня, проверки сертификатов, отпечатков клиента и связанных параметров сертификата.
Поддерживается использование вместе с транспортами `RAW`, `XHTTP`, `mKCP`, `gRPC`, `WebSocket`, `HTTPUpgrade` и `Hysteria`.
## TLSObject
`TLSObject` соответствует полю `tlsSettings` в [`StreamSettingsObject`](../transport.md#streamsettingsobject).