当你用浏览器访问一个 HTTPS 网站时,数据已经是 TLS 加密的。如果代理再用一层 TLS 把它包起来,就形成了「TLS 套 TLS」——两次加解密,既浪费 CPU,也可能产生可被识别的数据长度特征。
XTLS 的思路
XTLS 会识别内层流量是否已经是 TLS。如果是,就不再重复加密,直接把已加密的数据透传出去,只在必要处做处理。这样省掉一整层加解密。
合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点Vision 是什么
Vision(配置里写成 flow: xtls-rprx-vision)是目前推荐的 XTLS 流控方式,取代了早期的 direct / splice。它在降低 CPU 的同时,还缓解了 TLS-in-TLS 的指纹问题。
怎么用
在 VLESS 节点上把 flow 设为 xtls-rprx-vision,外层配合普通 TLS 或 REALITY 即可。VMess 不支持这个流控。
flow 参数客户端和服务器必须完全一致,一端有一端没有会直接握手失败。