mirror of
https://github.com/XTLS/Xray-docs-next.git
synced 2026-09-22 22:38:05 +03:00
Prettified Code!
This commit is contained in:
@@ -20,7 +20,6 @@
|
||||
|
||||
接口的 MTU 默认值 `1500`
|
||||
|
||||
|
||||
> `userLevel`: number
|
||||
|
||||
用户等级,连接会使用这个用户等级对应的 [本地策略](../policy.md#levelpolicyobject)。
|
||||
@@ -37,4 +36,4 @@ userLevel 的值, 对应 [policy](../policy.md#policyobject) 中 `level` 的值.
|
||||
注意可能的流量回环的问题,设置路由后可能将 Xray 发出的请求发回 Xray 造成回环!
|
||||
使用`sockopt` 中的 `interface` 绑定实际的物理网络接口来避免此问题。`ipconfig` (Windows) `ip a` (Linux) 将有助于找到你需要的接口名。
|
||||
或者使用出站的 `sendThrough` 它直接在 OutboundObject 中可用,没有 sockOpt.interface 那么深的嵌套层级,这里需要使用的是网卡上的 IP,比如 192.168.1.2 (如你所见它的缺点是不能自动支持双栈,请按你出站的实际使用的 IP 选择)。
|
||||
:::
|
||||
:::
|
||||
|
||||
@@ -4,14 +4,13 @@ Hysteria 协议的客户端实现。
|
||||
|
||||
这个页面非常简单,因为 hysteria 协议实际上分为一个简单的代理控制协议和经过调优的 QUIC 底层传输,在 Xray 中代理协议和底层传输被拆分,更多内容(如 brutal)详见底层传输的 [hysteriaSettings](../transports/hysteria.md)
|
||||
|
||||
|
||||
## OutboundConfigurationObject
|
||||
|
||||
```json
|
||||
{
|
||||
"version": 2,
|
||||
"address": "192.168.108.1",
|
||||
"port": 3128,
|
||||
"port": 3128
|
||||
}
|
||||
```
|
||||
|
||||
|
||||
@@ -206,11 +206,13 @@ xxxxxxxx-xxxx-0000-xxxx-xxxxxxxxxxxx
|
||||
3. 包含斜杠,以斜杠结尾,匹配文件夹,该文件夹下的进程都视为命中。
|
||||
|
||||
注:
|
||||
|
||||
- 所有选项均大小写敏感。
|
||||
- Windows 上使用反斜杠 `\` 表示路径,这里统一要求使用普通斜杠 `/`,如:`C:/Windows/System32/curl.exe`,因为反斜杠在 json 中会被视作转义符,使用不便(除非你选择把出现的反斜杠写两遍,如果这么做也可以正常识别)。
|
||||
- 使用进程名匹配时核心会自动删去 `.exe` 后缀,同样的 `["curl"]` 可以在 Linux 和 Windows 上都命中 curl,使用绝对路径时仍不能忽略 `.exe` 后缀。
|
||||
|
||||
特殊语法糖
|
||||
|
||||
- `self/` 用于匹配当前核心进程,对于避免回环路由非常有用。
|
||||
- `xray/` 会被替换为当前核心所在的绝对路径,将会命中所有从该二进制启动的 Xray 进程。
|
||||
|
||||
|
||||
@@ -234,7 +234,7 @@ CipherSuites 用于配置受支持的密码套件列表, 每个套件名称之
|
||||
|
||||
> `pinnedPeerCertSha256`: string
|
||||
|
||||
用于指定远程服务器的证书 SHA256 散列值,使用 hex 且大小写不敏感。如 `e8e2d387fdbffeb38e9c9065cf30a97ee23c0e3d32ee6f78ffae40966befccc9`. 该编码与 Chrome 证书查看器 SHA-256 证书指纹,以及 crt.sh 的 Certificate Fingerprints SHA-256 格式均相同。也可以使用 `xray tls leafCertHash --cert <cert.pem>` 进行计算。可以使用 `~` 连接更多的散列值,匹配到任何一个即通过验证。
|
||||
用于指定远程服务器的证书 SHA256 散列值,使用 hex 且大小写不敏感。如 `e8e2d387fdbffeb38e9c9065cf30a97ee23c0e3d32ee6f78ffae40966befccc9`. 该编码与 Chrome 证书查看器 SHA-256 证书指纹,以及 crt.sh 的 Certificate Fingerprints SHA-256 格式均相同。也可以使用 `xray tls leafCertHash --cert <cert.pem>` 进行计算。可以使用 `~` 连接更多的散列值,匹配到任何一个即通过验证。
|
||||
|
||||
该验证在正常证书验证成功后才会调用,分为两种情况。
|
||||
|
||||
|
||||
@@ -8,4 +8,4 @@ Xray 支持以下传输层:
|
||||
- [gRPC](grpc.md)
|
||||
- [WebSocket](websocket.md)
|
||||
- [HTTPUpgrade](httpupgrade.md)
|
||||
- [Hysteria](hysteria.md)
|
||||
- [Hysteria](hysteria.md)
|
||||
|
||||
@@ -13,13 +13,13 @@
|
||||
```
|
||||
|
||||
> `name`: string
|
||||
Имя создаваемого TUN интерфейса. По умолчанию `"xray0"`.
|
||||
> Имя создаваемого TUN интерфейса. По умолчанию `"xray0"`.
|
||||
|
||||
> `MTU`: number
|
||||
Значение MTU интерфейса. По умолчанию `1500`.
|
||||
> Значение MTU интерфейса. По умолчанию `1500`.
|
||||
|
||||
> `userLevel`: number
|
||||
Уровень пользователя. Соединения будут использовать [локальные политики](../policy.md#levelpolicyobject), соответствующую этому уровню пользователя.
|
||||
> Уровень пользователя. Соединения будут использовать [локальные политики](../policy.md#levelpolicyobject), соответствующую этому уровню пользователя.
|
||||
|
||||
Значение userLevel соответствует значению `level` в [policy](../policy.md#policyobject). Если не указано, по умолчанию равно 0.
|
||||
|
||||
@@ -33,4 +33,4 @@
|
||||
Остерегайтесь возможных проблем с петлями трафика (traffic loops). После настройки маршрутизации запросы, отправляемые Xray, могут быть направлены обратно в Xray, создавая петлю!
|
||||
Используйте `interface` в `sockopt` для привязки к реальному физическому сетевому интерфейсу, чтобы избежать этой проблемы. Команды `ipconfig` (Windows) и `ip a` (Linux) помогут найти имя нужного вам интерфейса.
|
||||
Или используйте `sendThrough` для исходящих соединений. Он доступен непосредственно в OutboundObject и не имеет такой глубокой вложенности, как `sockOpt.interface`. Здесь необходимо использовать IP-адрес сетевой карты, например 192.168.1.2 (как видите, его недостатком является отсутствие автоматической поддержки dual-stack, пожалуйста, выбирайте в соответствии с фактически используемым IP для исходящего трафика).
|
||||
:::
|
||||
:::
|
||||
|
||||
@@ -9,7 +9,7 @@
|
||||
```json
|
||||
{
|
||||
"address": "192.168.108.1",
|
||||
"port": 3128,
|
||||
"port": 3128
|
||||
}
|
||||
```
|
||||
|
||||
@@ -19,4 +19,4 @@
|
||||
|
||||
> `port`: int
|
||||
|
||||
Порт прокси-сервера Hysteria2, обязательно.
|
||||
Порт прокси-сервера Hysteria2, обязательно.
|
||||
|
||||
@@ -13,4 +13,4 @@ Xray поддерживает следующие исходящие проток
|
||||
- [VLESS (XTLS Vision Seed)](vless.md)
|
||||
- [VMess](vmess.md)
|
||||
- [WireGuard](wireguard.md)
|
||||
- [Hysteria2](hysteria.md)
|
||||
- [Hysteria2](hysteria.md)
|
||||
|
||||
@@ -85,7 +85,7 @@ Splice - это функция, предоставляемая ядром Linux,
|
||||
- Исходящий протокол: VLESS + XTLS.
|
||||
|
||||
При использовании Splice отображение скорости сети происходит с задержкой: статистика учитывается только после разрыва соединения, так как в период, когда ядро управляет соединением, Xray не имеет информации о проходящем трафике.
|
||||
|
||||
|
||||
:::
|
||||
|
||||
> `level`: number
|
||||
|
||||
@@ -198,11 +198,13 @@ JSON-объект, где ключи и значения являются стр
|
||||
3. Содержит слеш и заканчивается слешем: сопоставляется папка; все процессы в этой папке считаются совпавшими.
|
||||
|
||||
Примечание:
|
||||
|
||||
- Все опции чувствительны к регистру.
|
||||
- В Windows для обозначения путей используется обратный слеш `\`, но здесь унифицировано требование использовать прямой слеш `/`, например: `C:/Windows/System32/curl.exe`. Это связано с тем, что обратный слеш в JSON воспринимается как символ экранирования, что неудобно (если только вы не решите писать обратные слеши дважды — в таком случае они тоже будут распознаны корректно).
|
||||
- При сопоставлении по имени процесса ядро автоматически удаляет суффикс `.exe`, поэтому `["curl"]` сработает для curl как в Linux, так и в Windows. Однако при использовании абсолютного пути суффикс `.exe` опускать нельзя.
|
||||
|
||||
Специальный синтаксический сахар:
|
||||
|
||||
- `self/` используется для сопоставления с текущим процессом ядра, что очень полезно для предотвращения петель маршрутизации (routing loops).
|
||||
- `xray/` будет заменено на абсолютный путь, где находится текущее ядро; это обеспечит совпадение со всеми процессами Xray, запущенными из этого бинарного файла.
|
||||
|
||||
|
||||
@@ -45,7 +45,7 @@
|
||||
}
|
||||
```
|
||||
|
||||
> `network`: "raw" | "xhttp" | "kcp" | "grpc" | "ws" | "httpupgrade" | "hysteria"
|
||||
> `network`: "raw" | "xhttp" | "kcp" | "grpc" | "ws" | "httpupgrade" | "hysteria"
|
||||
|
||||
Тип способа передачи, используемого потоком данных соединения, по умолчанию `"raw"`.
|
||||
|
||||
|
||||
@@ -76,4 +76,4 @@
|
||||
|
||||
> `disablePathMTUDiscovery`: bool
|
||||
|
||||
Отключить ли обнаружение Path MTU Discovery.
|
||||
Отключить ли обнаружение Path MTU Discovery.
|
||||
|
||||
@@ -8,4 +8,4 @@ Xray поддерживает следующие транспортные сло
|
||||
- [gRPC](grpc.md)
|
||||
- [WebSocket](websocket.md)
|
||||
- [HTTPUpgrade](httpupgrade.md)
|
||||
- [Hysteria](hysteria.md)
|
||||
- [Hysteria](hysteria.md)
|
||||
|
||||
Reference in New Issue
Block a user