diff --git a/docs/config/transports/finalmask.md b/docs/config/transports/finalmask.md index 1cadf6bc..4ff76023 100644 --- a/docs/config/transports/finalmask.md +++ b/docs/config/transports/finalmask.md @@ -232,49 +232,18 @@ FinalMask 在核心处理完包括 TLS/REALITY 在内的传输层加密后,对 `client[n].packet`: 添加固定数据,与 `rand` 冲突。 -### header-dns - -原 mKCP 的 DNS 伪装。某些校园网在未登录的情况下允许 DNS 查询,给 KCP 添加 DNS 头。 +### mkcp-legacy ```json { - "domain": "www.example.com" + "header": "", // dns dtls srtp utp wechat wireguard + "value": "" // password domain } ``` -### header-dtls +`header`: empty for original & aes128gcm -原 mKCP 的 DTLS 伪装。伪装成 DTLS 1.2 数据包。无额外配置。 - -### header-srtp - -原 mKCP 的 SRTP 伪装。伪装成 SRTP 数据包,会被识别为视频通话数据(如 FaceTime)。无额外配置。 - -### header-utp - -原 mKCP 的 uTP 伪装。伪装成 uTP 数据包,会被识别为 BT 下载数据。无额外配置。 - -### header-wechat - -原 mKCP 的 WeChat Video 伪装。伪装成微信视频通话的数据包。无额外配置。 - -### header-wireguard - -原 mKCP 的 WireGuard 伪装。伪装成 WireGuard 数据包。(并不是真正的 WireGuard 协议)无额外配置。 - -### mkcp-original - -mKCP 曾经默认应用的简单混淆,你可能需要配置它来连接以前的 mKCP 服务器。无额外配置。 - -### mkcp-aes128gcm - -对应原 mKCP 的 `seed` 功能。使用 AES-128-GCM 进行混淆。 - -```json -{ - "password": "your-password" -} -``` +`value`: empty for original ### noise diff --git a/docs/en/config/transports/finalmask.md b/docs/en/config/transports/finalmask.md index 5fc8b8da..1e583213 100644 --- a/docs/en/config/transports/finalmask.md +++ b/docs/en/config/transports/finalmask.md @@ -232,49 +232,18 @@ Always merged into the packet header. `client[n].packet`: adds fixed data. Conflicts with `rand`. -### header-dns - -The old mKCP DNS camouflage. Some campus networks allow DNS queries before login, so this adds a DNS header to KCP. +### mkcp-legacy ```json { - "domain": "www.example.com" + "header": "", // dns dtls srtp utp wechat wireguard + "value": "" // password domain } ``` -### header-dtls +`header`: empty for original & aes128gcm -The old mKCP DTLS camouflage. It disguises packets as DTLS 1.2 traffic. No extra settings. - -### header-srtp - -The old mKCP SRTP camouflage. It disguises packets as SRTP traffic and may be recognized as video-call traffic such as FaceTime. No extra settings. - -### header-utp - -The old mKCP uTP camouflage. It disguises packets as uTP traffic and may be recognized as BitTorrent download traffic. No extra settings. - -### header-wechat - -The old mKCP WeChat Video camouflage. It disguises packets as WeChat video-call traffic. No extra settings. - -### header-wireguard - -The old mKCP WireGuard camouflage. It disguises packets as WireGuard traffic, though it is not the real WireGuard protocol. No extra settings. - -### mkcp-original - -The simple obfuscation that used to be the default in mKCP. You may need it to connect to older mKCP servers. No extra settings. - -### mkcp-aes128gcm - -Corresponds to the old mKCP `seed` feature. It uses AES-128-GCM for obfuscation. - -```json -{ - "password": "your-password" -} -``` +`value`: empty for original ### noise diff --git a/docs/ru/config/transports/finalmask.md b/docs/ru/config/transports/finalmask.md index 0fed38f1..3b6fb73f 100644 --- a/docs/ru/config/transports/finalmask.md +++ b/docs/ru/config/transports/finalmask.md @@ -232,49 +232,18 @@ FinalMask добавляет последний слой маскировки п `client[n].packet`: добавляет фиксированные данные. Несовместимо с `rand`. -### header-dns - -Старая DNS-маскировка из mKCP. В некоторых кампусных сетях DNS-запросы разрешены до авторизации, поэтому этот режим добавляет DNS-заголовок к KCP. +### mkcp-legacy ```json { - "domain": "www.example.com" + "header": "", // dns dtls srtp utp wechat wireguard + "value": "" // password domain } ``` -### header-dtls +`header`: empty for original & aes128gcm -Старая DTLS-маскировка из mKCP. Маскирует пакеты под DTLS 1.2. Дополнительных настроек нет. - -### header-srtp - -Старая SRTP-маскировка из mKCP. Маскирует пакеты под SRTP и может определяться как трафик видеозвонков, например FaceTime. Дополнительных настроек нет. - -### header-utp - -Старая uTP-маскировка из mKCP. Маскирует пакеты под uTP и может определяться как трафик загрузки BitTorrent. Дополнительных настроек нет. - -### header-wechat - -Старая маскировка WeChat Video из mKCP. Маскирует пакеты под трафик видеозвонков WeChat. Дополнительных настроек нет. - -### header-wireguard - -Старая маскировка WireGuard из mKCP. Маскирует пакеты под трафик WireGuard, хотя это не настоящий протокол WireGuard. Дополнительных настроек нет. - -### mkcp-original - -Простая обфускация, которая раньше применялась в mKCP по умолчанию. Она может понадобиться для подключения к старым серверам mKCP. Дополнительных настроек нет. - -### mkcp-aes128gcm - -Соответствует старой функции `seed` в mKCP. Использует AES-128-GCM для обфускации. - -```json -{ - "password": "your-password" -} -``` +`value`: empty for original ### noise