@灵梦 #61 整理作者 @Volt 的说法: 模式类型 连接池特性 配置位置 生命周期可控性 加密支持 支持的协议 适用场景 双端模式 完整连接池,主动调度 客户端 + 服务端 ✅ 可控 ✅ 支持 裸连 或者 TLS 加密,可过 Q HTTP / SOCKS5 等未加密协议 需要高稳定性、可过审环境 单端模式 精简连接池,直连目标 仅客户端 ❌ 不可控 ❌ 不支持 TLS,裸连 VLESS / gRPC / Reality 等已加密协议 配置简单、目标服务可控场景
@fscarmen #0 研究了一下。主要是通过建立隧道和长期维持热连接池方式把原本需要在漫长公网上的TCP三次握手和TLS协商过程转变成在客户端本机代理上瞬间完成。思路非常巧妙。在很多网络条件下效果也应该很明显。 但是这种模式流量指纹太过明显,长连接加极低流量的周期性心跳包,很容易被识别和针对。可能可以在动态维护热连接池的过程中增加随机性,包括心跳周期也随机,可能可以稍微弱化流量特征。
@Grandma1719 #67 勘误,单端跟双端的运行方式不一样,udp部分,双端依靠的连接池,像是dns、ntp等dns服务支持度完整;单端的原理是通过会话管理转发udp包,hy2试过没问题,其他quic类的一样的原理
单端模式和双端模式有性能差异吗?
@灵梦 #61 整理作者 @Volt 的说法:
@Grandma1719 #52 hy2的转发难题:开发版本支持quic over tcp,但是因性能不达标没有放到正式版;单端转发是完全支持的。
@fscarmen #0 研究了一下。主要是通过建立隧道和长期维持热连接池方式把原本需要在漫长公网上的TCP三次握手和TLS协商过程转变成在客户端本机代理上瞬间完成。思路非常巧妙。在很多网络条件下效果也应该很明显。
但是这种模式流量指纹太过明显,长连接加极低流量的周期性心跳包,很容易被识别和针对。可能可以在动态维护热连接池的过程中增加随机性,包括心跳周期也随机,可能可以稍微弱化流量特征。
F佬出品,帮顶
@fscarmen #62
按youtube教程,xtls+reality双端正常,客户端里改为单端一直链接错误。
@Volt #63
nodepass有支持udp,才想试试hy2,但双端不行更不用说单端了。
另外也试过tuic,也是不成功。
目前udp成功的有easytier。
@Grandma1719 #67 勘误,单端跟双端的运行方式不一样,udp部分,双端依靠的连接池,像是dns、ntp等dns服务支持度完整;单端的原理是通过会话管理转发udp包,hy2试过没问题,其他quic类的一样的原理
@alert-sc #64 控制通道的单根tcp连接目前已通过轻量加密方式保证不明文,健康检查也是通过这条tcp实现,健康检查间隔随机是个思路,赞
@Grandma1719 #66 照计单端更不容易出错才对,你看看地址的左右有没有调转,那个与双端不一样的。你再在视频相应的地方查查。我之前也单端踩过这个坑。