وقتی در مرورگر به یک سایت HTTPS می‌روید، داده از قبل با TLS رمز شده است. اگر پروکسی آن را در یک لایه TLS دیگر بپیچد، «TLS در TLS» شکل می‌گیرد — دو دور رمزنگاری که هم CPU هدر می‌دهد و هم می‌تواند الگوی طول بسته قابل‌شناسایی بسازد.

ایده XTLS

XTLS تشخیص می‌دهد که آیا ترافیک داخلی از قبل TLS هست یا نه. اگر باشد، دوباره رمز نمی‌کند و داده رمزشده را مستقیم عبور می‌دهد و فقط موارد لازم را پردازش می‌کند. این کار یک لایه کامل رمزنگاری را حذف می‌کند.

پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد.دریافت سرور پرسرعت

Vision چیست

Vision (در پیکربندی flow: xtls-rprx-vision) روش پیشنهادی کنترل جریان XTLS امروز است و جایگزین حالت‌های قدیمی direct / splice شده. هم مصرف CPU را کم می‌کند و هم مشکل انگشت‌نگاری TLS در TLS را کاهش می‌دهد.

نحوه استفاده

روی یک نود VLESS، flow را برابر xtls-rprx-vision بگذارید و لایه بیرونی را TLS معمولی یا REALITY قرار دهید. VMess از این کنترل جریان پشتیبانی نمی‌کند.

مقدار flow باید در کلاینت و سرور دقیقاً یکسان باشد؛ اگر یک طرف داشته باشد و طرف دیگر نه، دست‌دادن کاملاً شکست می‌خورد.