From d80a2e6fee821df8eda818bd74777f765f1ca707 Mon Sep 17 00:00:00 2001 From: iambabyninja Date: Mon, 5 Jan 2026 21:12:18 +0500 Subject: [PATCH] RU VLESS: Refine splice desc --- docs/ru/config/outbounds/vless.md | 24 +++++++----------------- 1 file changed, 7 insertions(+), 17 deletions(-) diff --git a/docs/ru/config/outbounds/vless.md b/docs/ru/config/outbounds/vless.md index 0da11c16..739d3bde 100644 --- a/docs/ru/config/outbounds/vless.md +++ b/docs/ru/config/outbounds/vless.md @@ -66,23 +66,15 @@ VLESS - это легкий транспортный протокол без с В настоящее время для исходящего протокола доступны следующие режимы управления потоком: - Отсутствует `flow` или пустая строка: используется обычный TLS-прокси. -- `xtls-rprx-vision`: используется новый режим XTLS, включает случайное заполнение внутреннего рукопожатия, поддерживает uTLS для имитации отпечатка клиента. -- `xtls-rprx-vision-udp443`: аналогично `xtls-rprx-vision`, но разрешает UDP-трафик, направленный на порт 443. +- `xtls-rprx-vision`:Использует XTLS, включает случайное заполнение внутреннего рукопожатия. Перехватывает UDP-трафик на порт 443 (QUIC), побуждая браузеры использовать обычный HTTPS для увеличения объема трафика, к которому может быть применен Splice. +- `xtls-rprx-vision-udp443`:Аналогичен `xtls-rprx-vision`, но не перехватывает UDP 443. Используется в случаях, когда программы принудительно используют QUIC, и перехват приводит к их неработоспособности. XTLS доступен только в следующих комбинациях -- TCP+TLS/Reality В этом случае зашифрованные данные копируются напрямую на низком уровне (если передается TLS 1.3). -- VLESS Encryption Нет ограничений на транспорт нижнего уровня; если транспорт не поддерживает прямое копирование (см. выше), то выполняется только проброс Encryption. +- TCP+TLS/Reality: если в данный момент передаётся TLS 1.3, ядро попытается выполнить Splice на зашифрованных данных нижнего уровня; в случае успеха это позволит сэкономить все IO-затраты ядра. +- VLESS Encryption: не имеет ограничений по нижнему уровню транспорта. Если нижний уровень не TCP, будет предпринята только попытка «прозрачного» прохождения Encryption, что сэкономит накладные расходы Encryption; если же используется TCP, всё равно будет предпринята попытка выполнения Splice. - -::: tip О режимах управления потоком xtls-rprx-*-udp443 - -Когда XTLS в Xray-core включен, трафик, направленный на UDP-порт 443 (обычно QUIC), по умолчанию блокируется, чтобы приложение не использовало QUIC, а использовало TLS, чтобы XTLS действительно вступил в силу. Фактически, QUIC сам по себе не подходит для проксирования, поскольку QUIC имеет встроенные функции TCP, и когда он передается по протоколу VLESS как UDP-трафик, базовый протокол - TCP, что эквивалентно двум уровням TCP. - -Если блокировка не требуется, укажите `xtls-rprx-*-udp443` на стороне клиента, на стороне сервера оставляйте без изменений. -::: - -::: tip О режиме Splice +::: tip О Splice Splice - это функция, предоставляемая ядром Linux, где ядро системы напрямую пересылает TCP, минуя память Xray, что значительно сокращает количество операций копирования данных и переключения контекста процессора. @@ -91,11 +83,9 @@ Splice - это функция, предоставляемая ядром Linux, - Среда Linux. - Входящий протокол: `Dokodemo door`, `Socks`, `HTTP` и другие чистые TCP-соединения или другие входящие протоколы, использующие XTLS. - Исходящий протокол: VLESS + XTLS. -- Обратите внимание, что при использовании протокола mKCP Splice не будет использоваться (да, хотя ошибки и нет, на самом деле он не используется). -Кроме того, при использовании Splice отображение скорости сети будет запаздывать, это особенность, а не ошибка. - -При использовании режима Vision Splice будет включен автоматически, если выполнены вышеуказанные условия. +При использовании Splice отображение скорости сети происходит с задержкой: статистика учитывается только после разрыва соединения, так как в период, когда ядро управляет соединением, Xray не имеет информации о проходящем трафике. + ::: > `level`: number