وقتی در مرورگر به یک سایت HTTPS میروید، داده از قبل با TLS رمز شده است. اگر پروکسی آن را در یک لایه TLS دیگر بپیچد، «TLS در TLS» شکل میگیرد — دو دور رمزنگاری که هم CPU هدر میدهد و هم میتواند الگوی طول بسته قابلشناسایی بسازد.
ایده XTLS
XTLS تشخیص میدهد که آیا ترافیک داخلی از قبل TLS هست یا نه. اگر باشد، دوباره رمز نمیکند و داده رمزشده را مستقیم عبور میدهد و فقط موارد لازم را پردازش میکند. این کار یک لایه کامل رمزنگاری را حذف میکند.
پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبتنام ۱ گیگابایت ترافیک پرسرعت هنگکنگ رایگان میدهد.دریافت سرور پرسرعتVision چیست
Vision (در پیکربندی flow: xtls-rprx-vision) روش پیشنهادی کنترل جریان XTLS امروز است و جایگزین حالتهای قدیمی direct / splice شده. هم مصرف CPU را کم میکند و هم مشکل انگشتنگاری TLS در TLS را کاهش میدهد.
نحوه استفاده
روی یک نود VLESS، flow را برابر xtls-rprx-vision بگذارید و لایه بیرونی را TLS معمولی یا REALITY قرار دهید. VMess از این کنترل جریان پشتیبانی نمیکند.