mirror of
https://github.com/XTLS/Xray-docs-next.git
synced 2026-09-25 07:48:07 +03:00
RU VLESS: Refine splice desc
This commit is contained in:
@@ -66,23 +66,15 @@ VLESS - это легкий транспортный протокол без с
|
||||
В настоящее время для исходящего протокола доступны следующие режимы управления потоком:
|
||||
|
||||
- Отсутствует `flow` или пустая строка: используется обычный TLS-прокси.
|
||||
- `xtls-rprx-vision`: используется новый режим XTLS, включает случайное заполнение внутреннего рукопожатия, поддерживает uTLS для имитации отпечатка клиента.
|
||||
- `xtls-rprx-vision-udp443`: аналогично `xtls-rprx-vision`, но разрешает UDP-трафик, направленный на порт 443.
|
||||
- `xtls-rprx-vision`:Использует XTLS, включает случайное заполнение внутреннего рукопожатия. Перехватывает UDP-трафик на порт 443 (QUIC), побуждая браузеры использовать обычный HTTPS для увеличения объема трафика, к которому может быть применен Splice.
|
||||
- `xtls-rprx-vision-udp443`:Аналогичен `xtls-rprx-vision`, но не перехватывает UDP 443. Используется в случаях, когда программы принудительно используют QUIC, и перехват приводит к их неработоспособности.
|
||||
|
||||
XTLS доступен только в следующих комбинациях
|
||||
|
||||
- TCP+TLS/Reality В этом случае зашифрованные данные копируются напрямую на низком уровне (если передается TLS 1.3).
|
||||
- VLESS Encryption Нет ограничений на транспорт нижнего уровня; если транспорт не поддерживает прямое копирование (см. выше), то выполняется только проброс Encryption.
|
||||
- TCP+TLS/Reality: если в данный момент передаётся TLS 1.3, ядро попытается выполнить Splice на зашифрованных данных нижнего уровня; в случае успеха это позволит сэкономить все IO-затраты ядра.
|
||||
- VLESS Encryption: не имеет ограничений по нижнему уровню транспорта. Если нижний уровень не TCP, будет предпринята только попытка «прозрачного» прохождения Encryption, что сэкономит накладные расходы Encryption; если же используется TCP, всё равно будет предпринята попытка выполнения Splice.
|
||||
|
||||
<!-- prettier-ignore -->
|
||||
::: tip О режимах управления потоком xtls-rprx-*-udp443
|
||||
|
||||
Когда XTLS в Xray-core включен, трафик, направленный на UDP-порт 443 (обычно QUIC), по умолчанию блокируется, чтобы приложение не использовало QUIC, а использовало TLS, чтобы XTLS действительно вступил в силу. Фактически, QUIC сам по себе не подходит для проксирования, поскольку QUIC имеет встроенные функции TCP, и когда он передается по протоколу VLESS как UDP-трафик, базовый протокол - TCP, что эквивалентно двум уровням TCP.
|
||||
|
||||
Если блокировка не требуется, укажите `xtls-rprx-*-udp443` на стороне клиента, на стороне сервера оставляйте без изменений.
|
||||
:::
|
||||
|
||||
::: tip О режиме Splice
|
||||
::: tip О Splice
|
||||
|
||||
Splice - это функция, предоставляемая ядром Linux, где ядро системы напрямую пересылает TCP, минуя память Xray, что значительно сокращает количество операций копирования данных и переключения контекста процессора.
|
||||
|
||||
@@ -91,11 +83,9 @@ Splice - это функция, предоставляемая ядром Linux,
|
||||
- Среда Linux.
|
||||
- Входящий протокол: `Dokodemo door`, `Socks`, `HTTP` и другие чистые TCP-соединения или другие входящие протоколы, использующие XTLS.
|
||||
- Исходящий протокол: VLESS + XTLS.
|
||||
- Обратите внимание, что при использовании протокола mKCP Splice не будет использоваться (да, хотя ошибки и нет, на самом деле он не используется).
|
||||
|
||||
Кроме того, при использовании Splice отображение скорости сети будет запаздывать, это особенность, а не ошибка.
|
||||
|
||||
При использовании режима Vision Splice будет включен автоматически, если выполнены вышеуказанные условия.
|
||||
При использовании Splice отображение скорости сети происходит с задержкой: статистика учитывается только после разрыва соединения, так как в период, когда ядро управляет соединением, Xray не имеет информации о проходящем трафике.
|
||||
|
||||
:::
|
||||
|
||||
> `level`: number
|
||||
|
||||
Reference in New Issue
Block a user