FinalMask: mkcp-legacy (#856)

Co-authored-by: null <null>
This commit is contained in:
LjhAUMEM
2026-05-31 16:32:05 +08:00
committed by GitHub
co-authored by null
parent f6bb9a7bc6
commit 7ba208c3da
3 changed files with 15 additions and 108 deletions
+5 -36
View File
@@ -232,49 +232,18 @@ FinalMask 在核心处理完包括 TLS/REALITY 在内的传输层加密后,对
`client[n].packet`: 添加固定数据,与 `rand` 冲突。
### header-dns
原 mKCP 的 DNS 伪装。某些校园网在未登录的情况下允许 DNS 查询,给 KCP 添加 DNS 头。
### mkcp-legacy
```json
{
"domain": "www.example.com"
"header": "", // dns dtls srtp utp wechat wireguard
"value": "" // password domain
}
```
### header-dtls
`header`: empty for original & aes128gcm
原 mKCP 的 DTLS 伪装。伪装成 DTLS 1.2 数据包。无额外配置。
### header-srtp
原 mKCP 的 SRTP 伪装。伪装成 SRTP 数据包,会被识别为视频通话数据(如 FaceTime)。无额外配置。
### header-utp
原 mKCP 的 uTP 伪装。伪装成 uTP 数据包,会被识别为 BT 下载数据。无额外配置。
### header-wechat
原 mKCP 的 WeChat Video 伪装。伪装成微信视频通话的数据包。无额外配置。
### header-wireguard
原 mKCP 的 WireGuard 伪装。伪装成 WireGuard 数据包。(并不是真正的 WireGuard 协议)无额外配置。
### mkcp-original
mKCP 曾经默认应用的简单混淆,你可能需要配置它来连接以前的 mKCP 服务器。无额外配置。
### mkcp-aes128gcm
对应原 mKCP 的 `seed` 功能。使用 AES-128-GCM 进行混淆。
```json
{
"password": "your-password"
}
```
`value`: empty for original
### noise
+5 -36
View File
@@ -232,49 +232,18 @@ Always merged into the packet header.
`client[n].packet`: adds fixed data. Conflicts with `rand`.
### header-dns
The old mKCP DNS camouflage. Some campus networks allow DNS queries before login, so this adds a DNS header to KCP.
### mkcp-legacy
```json
{
"domain": "www.example.com"
"header": "", // dns dtls srtp utp wechat wireguard
"value": "" // password domain
}
```
### header-dtls
`header`: empty for original & aes128gcm
The old mKCP DTLS camouflage. It disguises packets as DTLS 1.2 traffic. No extra settings.
### header-srtp
The old mKCP SRTP camouflage. It disguises packets as SRTP traffic and may be recognized as video-call traffic such as FaceTime. No extra settings.
### header-utp
The old mKCP uTP camouflage. It disguises packets as uTP traffic and may be recognized as BitTorrent download traffic. No extra settings.
### header-wechat
The old mKCP WeChat Video camouflage. It disguises packets as WeChat video-call traffic. No extra settings.
### header-wireguard
The old mKCP WireGuard camouflage. It disguises packets as WireGuard traffic, though it is not the real WireGuard protocol. No extra settings.
### mkcp-original
The simple obfuscation that used to be the default in mKCP. You may need it to connect to older mKCP servers. No extra settings.
### mkcp-aes128gcm
Corresponds to the old mKCP `seed` feature. It uses AES-128-GCM for obfuscation.
```json
{
"password": "your-password"
}
```
`value`: empty for original
### noise
+5 -36
View File
@@ -232,49 +232,18 @@ FinalMask добавляет последний слой маскировки п
`client[n].packet`: добавляет фиксированные данные. Несовместимо с `rand`.
### header-dns
Старая DNS-маскировка из mKCP. В некоторых кампусных сетях DNS-запросы разрешены до авторизации, поэтому этот режим добавляет DNS-заголовок к KCP.
### mkcp-legacy
```json
{
"domain": "www.example.com"
"header": "", // dns dtls srtp utp wechat wireguard
"value": "" // password domain
}
```
### header-dtls
`header`: empty for original & aes128gcm
Старая DTLS-маскировка из mKCP. Маскирует пакеты под DTLS 1.2. Дополнительных настроек нет.
### header-srtp
Старая SRTP-маскировка из mKCP. Маскирует пакеты под SRTP и может определяться как трафик видеозвонков, например FaceTime. Дополнительных настроек нет.
### header-utp
Старая uTP-маскировка из mKCP. Маскирует пакеты под uTP и может определяться как трафик загрузки BitTorrent. Дополнительных настроек нет.
### header-wechat
Старая маскировка WeChat Video из mKCP. Маскирует пакеты под трафик видеозвонков WeChat. Дополнительных настроек нет.
### header-wireguard
Старая маскировка WireGuard из mKCP. Маскирует пакеты под трафик WireGuard, хотя это не настоящий протокол WireGuard. Дополнительных настроек нет.
### mkcp-original
Простая обфускация, которая раньше применялась в mKCP по умолчанию. Она может понадобиться для подключения к старым серверам mKCP. Дополнительных настроек нет.
### mkcp-aes128gcm
Соответствует старой функции `seed` в mKCP. Использует AES-128-GCM для обфускации.
```json
{
"password": "your-password"
}
```
`value`: empty for original
### noise