SSR协议和混淆插件说明 | 轩钰博客

2019-01-03

工作原理

C->S方向

浏览器请求(socks5协议) -> ssr客户端 -> 协议插件(转为指定协议) -> 加密 -> 混淆插件(转为表面上看起来像http/tls) -> ssr服务端 -> 混淆插件(分离出加密数据) -> 解密 -> 协议插件(转为原协议) -> 转发目标服务器

其中,协议插件主要用于增加数据完整性校验,增强安全性,包长度混淆等,协议插件主要用于伪装为其它协议

客户端

客户端的协议插件暂无配置参数,混淆插件有配置参数,混淆插件列表如下:

plain:不混淆,无参数

http_simple:简易伪装为http get请求,参数为要伪装的域名,如cloudfront.com。仅在C#版客户端上支持用逗号分隔多个域名如a.com,b.net,c.org,连接时会随机使用其中之一。不填写参数时,会使用此节点配置的服务器地址作为参数。

http_post:与http_simple绝大部分相同,区别是使用POST方式发送数据,符合http规范,欺骗性更好,但只有POST请求这种行为容易被统计分析出异常。参数配置与http_simple一样

tls1.2_ticket_auth:伪装为tls请求。参数配置与http_simple一样

其它插件不推荐使用,在这里忽略

客户端的协议插件,仅建议使用origin,verify_sha1,auth_sha1_v2,auth_sha1_v4,auth_aes128_md5,auth_aes128_sha1,解释如下:

origin:原版协议,为了兼容

verify_sha1:原版OTA协议,为了兼容

auth_sha1_v2:中等安全性,无时间校对的要求,适合路由器或树莓派,混淆强度大

auth_sha1_v4:较高安全性,有宽松的时间校对要求,混淆强度大

auth_aes128_md5或auth_aes128_sha1:最高安全性,有宽松的时间校对要求,计算量相对高一些,混淆强度较大

如不考虑兼容,可无视前两个

服务端

大部分插件都可以通过添加_compatible后缀以表示兼容原版,例如默认的http_simple_compatible或auth_sha1_v4_compatible这样

服务端的协议插件,仅auth_*系列有协议参数,其值为整数。表示允许的同时在线客户端数量,建议最小值为2。默认值64

服务端的混淆插件,http_simple或http_post有混淆参数,用逗号分开若干个host,表示客户端仅能使用以上任一个host连接,而留空表示客户端可以使用任意host。tls1.2_ticket_auth有混淆参数,其值为整数,表示与客户端之间允许的UTC时间差,单位为秒,为0或不填写(默认)表示无视时间差

其它说明参见客户端部分

总结

如不考虑原版的情况下,推荐使用的协议,只有auth_sha1_v4和auth_aes128_md5和auth_aes128_sha1,推荐使用的混淆只有plain,http_simple,http_post,tls1.2_ticket_auth

不要奇怪为什么推荐plain,因为混淆不总是有效果,要看各地区的策略的,有时候不混淆让其看起来像随机数据更好

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。

http://www.pinlue.com/style/images/nopic.gif

如何设定服务器协议和混插件,SSR协议和混淆插件说明 | 轩钰博客相关推荐

  1. linux服务器怎么设置ssr协议参数,SSR协议和混淆插件说明 | 轩钰博客

    SSR协议和混淆插件说明 | 轩钰博客 2019-01-03 工作原理 C->S方向 浏览器请求(socks5协议) -> ssr客户端 -> 协议插件(转为指定协议) -> ...

  2. html代码高亮带行号,highlight代码高亮插件的使用(带行号)个人博客必备

    拥有个人博客的朋友应该很需要这样的插件,highlightjs代码高亮插件能让你的博客代码看起来更漂亮,让你的博客上一个档次,至于效果,直接看博主的个人博客就行了. 下载highlight代码高亮插件 ...

  3. java关闭ftp 连接_Java语言实现简单FTP软件------gt;连接管理模块的实现:主机与服务器之间的连接与关闭操作(八) - 移动编程 - ITeye博客...

    (1)FTP连接 运行FTP客户端后,首先是连接FTP服务器,需要输入FTP服务器的IP地址及用户名.密码以及端口号后点击连接按钮开始连接FTP服务器,连接流程图如下图所示. 点击"连接&q ...

  4. etal斜体吗 参考文献_[转]Endnote生成的中英文混排参考文献中等与et al的处理 | 晨阳博客...

    相信有很多科研工作者在管理参考文献.写论文时选用了Endnote作为首选参考文献管理软件.Endnote的功能强大,但是只能较好处理英文文献,处理因语言不同而在形式上有所不同的多语言混排参考文献时效果 ...

  5. 我的SharpDevelop插件之一:知识管理器(2006年博客迁移)

    一. 插件编写背景 通过近几年来对SharpDevelop的学习和研究,一直很感叹大师们对插件体系结构的灵活设计.有幸一年来,由于工作环境较以前轻松一些,故在工作之余,写了几个SharpDevelop ...

  6. cmd查看某个服务器端口状态,cmd中检测端口是否处于监听状态 | IT博客

    1.查看本地端口监听状态命令:netstat -an Local Address:本地地址 Foreign Address :外地的地址 State:LISTENING该端口在监听外部连接,estab ...

  7. linux服务器新装hba卡,Linux系统上安装FC HBA卡驱动-weiyonghz-ChinaUnix博客

    一.老版本的FC HBA卡驱动安装(qlinstall命令直接安装): 1.首先下载Qlogic HBA卡的驱动(qlafc-linux-8.02.23-3-install.tgz),上传到tmp目录 ...

  8. iOS:iOS开发非常全的三方库、插件、大牛博客等等

    iOS开发非常全的三方库.插件.大牛博客等等 github排名:https://github.com/trending, github搜索:https://github.com/search. 此文章 ...

  9. win10+阿里云ECS服务器+hexo搭建个人博客

    最近尝试了Hexo+github来配置属于自己的博客,但是访问速度有些慢.在网上看到一些教程,基于网上教程总结了这一篇<win10+阿里云ECS服务器+hexo搭建个人博客>. 原文来自: ...

最新文章

  1. wordpress从apache迁移到nginx
  2. C# 打印 长字符串自动换行
  3. mybatis的cache模块的并发问题处理
  4. linux怎么取消raid磁盘阵列,Linux下彻底关闭某个RAID磁盘阵列
  5. KindEditor编辑器, 利用ajax动态切换编辑器内容
  6. 268. 缺失数字 golang
  7. springboot导包显示不存在_BOOT项目依赖另外一个模块的包,开发的时候都正常,执行clean package打包成jar时却提示依赖的模块包不存在。...
  8. 【Git】GitHub主页从Dark调回Light的方法
  9. java中的继承(一)
  10. vc 6.0添加c文件 fatal error C1010解决办法
  11. inux_异常_07_ftp查看不到文件列表
  12. oppo服务器修改密码,修改锁屏密码(oppo锁屏密码更改)
  13. c语言编程中分数怎么表示,用C语言编程平均分数
  14. 将哼唱转换为旋律音符
  15. 汉字转语音 android 软件,文字转语音助手
  16. sql注入 mysql 猜数据库名字_sql注入 - osc_dfi5j6xi的个人空间 - OSCHINA - 中文开源技术交流社区...
  17. 电力版 力控7.1 电力版 授权 硬件狗 USB加密狗 分享 下载
  18. append()与prepend()的区别
  19. 键入一个整数,判断是否是质数(两种方法)
  20. apk签名机制与SHA1算法

热门文章

  1. 论文精讲 | 神经网络从数据中学习空气动力学物理定律
  2. ifix与mysql_ifix5.5 如何做历史数据库?
  3. 系统安全需要考虑哪些东东?
  4. 贪心算法-小A的糖果盒
  5. 昆兰士科技大学计算机排名,2020年昆士兰科技大学本地排名是多少
  6. 我的青春我做主王珞丹一周时尚日记
  7. java-net-php-python-springtboot外卖系统计算机毕业设计程序
  8. 手机录音转文字怎么才快速?1分钟学会这2个方法,一键语音转文字
  9. 默纳克服务器怎么修改参数,默纳克3000参数设置说明
  10. 硬盘坏了?真坏了?我帮你呀!