當你用瀏覽器存取一個 HTTPS 網站時,資料已經是 TLS 加密的。如果代理再用一層 TLS 把它包起來,就形成了「TLS 套 TLS」——兩次加解密,既浪費 CPU,也可能產生可被識別的資料長度特徵。
XTLS 的思路
XTLS 會識別內層流量是否已經是 TLS。如果是,就不再重複加密,直接把已加密的資料透傳出去,只在必要處做處理。這樣省掉一整層加解密。
合作推薦訂閱連結從哪來?本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。取得高速節點Vision 是什麼
Vision(設定裡寫成 flow: xtls-rprx-vision)是目前推薦的 XTLS 流控方式,取代了早期的 direct / splice。它在降低 CPU 的同時,還緩解了 TLS-in-TLS 的指紋問題。
怎麼用
在 VLESS 節點上把 flow 設為 xtls-rprx-vision,外層配合普通 TLS 或 REALITY 即可。VMess 不支援這個流控。
flow 參數用戶端和伺服器必須完全一致,一端有一端沒有會直接握手失敗。