Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

关于tls in tls被识别的情况 #685

Open
ZacharyRen77 opened this issue Oct 4, 2023 · 7 comments
Open

关于tls in tls被识别的情况 #685

ZacharyRen77 opened this issue Oct 4, 2023 · 7 comments

Comments

@ZacharyRen77
Copy link

我并不是专业的网络工程师,但是就我自己的使用情况来说,trojan被识别并不是100%。我的方案是nginx监听443通过upstream分流给端口A(不对外开放),用trojan监听端口A,不用回落,但是在nginx里配置反向代理使其访问某个私人网盘网站。通过这种方式,我使用trojan-killer测试结果如下
123

@ZacharyRen77
Copy link
Author

整台服务器只有80,443以及ssh端口对外开放,通过此方案也可以搭建正常的web服务

@ZacharyRen77
Copy link
Author

我并不能保障这种方法一定不会被GFW识别,只是个人使用情况如此,跟大家分享一下

@chainofhonor
Copy link

你好,我用的apache当web服务器 443端口我需要正常的用
所以我给trojan用的其他端口 目前用着没问题

但是我还是想把trojan也弄到443端口
请问怎么样才能让他们同时都使用443端口

你的描述"nginx监听443通过upstream分流给端口A(不对外开放),用trojan监听端口A" 这一段怎么实现

@mem0rz
Copy link
Contributor

mem0rz commented Mar 25, 2024

我为啥检测不出来?
XTLS/Trojan-killer#10

@xzlosats111
Copy link

话说这么久了这个问题还没有被解决吗,最近发现不同域名被针对的力度不一样,不论vless tojan,那几个经典的免费域名,正常访问可以访问,一旦我连了TiT,就会被阻断个几分钟,其他域名不会这样
另外在设计上我不能理解,为什么外层握手时需要包含内层TLS握手的内容,而不是外层建立连接后再用普通连接建立内层握手,内层tls握手包隐藏在外层普通tls流中,我想不到这么做的问题,为什么实现不了呢,有没有大佬解释一下

@ArcCal
Copy link

ArcCal commented Aug 13, 2024

给作者捐款100比特币,立马改

@ArcCal
Copy link

ArcCal commented Aug 13, 2024

没捐钱没改也不要问

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Development

No branches or pull requests

5 participants