RU VLESS: Refine splice desc

This commit is contained in:
iambabyninja
2026-01-05 21:12:18 +05:00
parent 4ea197ddac
commit d80a2e6fee
+7 -17
View File
@@ -66,23 +66,15 @@ VLESS - это легкий транспортный протокол без с
В настоящее время для исходящего протокола доступны следующие режимы управления потоком:
- Отсутствует `flow` или пустая строка: используется обычный TLS-прокси.
- `xtls-rprx-vision`: используется новый режим XTLS, включает случайное заполнение внутреннего рукопожатия, поддерживает uTLS для имитации отпечатка клиента.
- `xtls-rprx-vision-udp443`: аналогично `xtls-rprx-vision`, но разрешает UDP-трафик, направленный на порт 443.
- `xtls-rprx-vision`:Использует XTLS, включает случайное заполнение внутреннего рукопожатия. Перехватывает UDP-трафик на порт 443 (QUIC), побуждая браузеры использовать обычный HTTPS для увеличения объема трафика, к которому может быть применен Splice.
- `xtls-rprx-vision-udp443`:Аналогичен `xtls-rprx-vision`, но не перехватывает UDP 443. Используется в случаях, когда программы принудительно используют QUIC, и перехват приводит к их неработоспособности.
XTLS доступен только в следующих комбинациях
- TCP+TLS/Reality В этом случае зашифрованные данные копируются напрямую на низком уровне (если передается TLS 1.3).
- VLESS Encryption Нет ограничений на транспорт нижнего уровня; если транспорт не поддерживает прямое копирование (см. выше), то выполняется только проброс Encryption.
- TCP+TLS/Reality: если в данный момент передаётся TLS 1.3, ядро попытается выполнить Splice на зашифрованных данных нижнего уровня; в случае успеха это позволит сэкономить все IO-затраты ядра.
- VLESS Encryption: не имеет ограничений по нижнему уровню транспорта. Если нижний уровень не TCP, будет предпринята только попытка «прозрачного» прохождения Encryption, что сэкономит накладные расходы Encryption; если же используется TCP, всё равно будет предпринята попытка выполнения Splice.
<!-- prettier-ignore -->
::: tip О режимах управления потоком xtls-rprx-*-udp443
Когда XTLS в Xray-core включен, трафик, направленный на UDP-порт 443 (обычно QUIC), по умолчанию блокируется, чтобы приложение не использовало QUIC, а использовало TLS, чтобы XTLS действительно вступил в силу. Фактически, QUIC сам по себе не подходит для проксирования, поскольку QUIC имеет встроенные функции TCP, и когда он передается по протоколу VLESS как UDP-трафик, базовый протокол - TCP, что эквивалентно двум уровням TCP.
Если блокировка не требуется, укажите `xtls-rprx-*-udp443` на стороне клиента, на стороне сервера оставляйте без изменений.
:::
::: tip О режиме Splice
::: tip О Splice
Splice - это функция, предоставляемая ядром Linux, где ядро системы напрямую пересылает TCP, минуя память Xray, что значительно сокращает количество операций копирования данных и переключения контекста процессора.
@@ -91,11 +83,9 @@ Splice - это функция, предоставляемая ядром Linux,
- Среда Linux.
- Входящий протокол: `Dokodemo door`, `Socks`, `HTTP` и другие чистые TCP-соединения или другие входящие протоколы, использующие XTLS.
- Исходящий протокол: VLESS + XTLS.
- Обратите внимание, что при использовании протокола mKCP Splice не будет использоваться (да, хотя ошибки и нет, на самом деле он не используется).
Кроме того, при использовании Splice отображение скорости сети будет запаздывать, это особенность, а не ошибка.
При использовании режима Vision Splice будет включен автоматически, если выполнены вышеуказанные условия.
При использовании Splice отображение скорости сети происходит с задержкой: статистика учитывается только после разрыва соединения, так как в период, когда ядро управляет соединением, Xray не имеет информации о проходящем трафике.
:::
> `level`: number