Outbound güvenliği
Sunucu handshake için None, TLS veya Reality eşleştirin.
Security, düğüm bağlantısının etrafındaki handshake'i tanımlar. Yanlışsa bağlantı çoğu zaman trafik geçmeden önce başarısız olur. Sağlayıcı profilindeki mode ve alanları kullanın.
Güvenlik modları
None
TLS veya Reality handshake alanları kullanılmaz.
Uygun Sağlayıcı düğümde taşıma güvenliği olmadığını veya güvenliğin başka yerde işlendiğini söylüyorsa.
Uygun değil Profil Server Name, fingerprint, Reality Public Key veya Short ID içeriyorsa.
TLS
Sunucu adı, ALPN, fingerprint ve isteğe bağlı sertifika kontrolleriyle web sitesi benzeri güvenli handshake.
Uygun Düğüm bir TLS endpoint'i, CDN veya web sunucusu üzerinden bağlanıyorsa.
Uygun değil Profil Reality diyorsa veya Reality anahtarları veriyorsa.
Reality
Doğru yapılandırıldığında handshake'i sıradan web gezintisi gibi gösteren bir Xray güvenlik modu.
Uygun Sağlayıcı Public Key, Short ID, SpiderX ve fingerprint gibi Reality alanları veriyorsa.
Uygun değil Elinizde sağlayıcının kesin değerleri yok. Reality alanları uydurulmamalıdır.
Önemli handshake alanları
Bu kartları bu görünümdeki görünür etiketler için bir harita gibi kullanın. Her kart bir alanı, denetimi veya durum öğesini adlandırır ve değiştirmeden ya da ona güvenmeden önce ne işe yaradığını açıklar.
TLS identity
Bu alanlar Tunna'nın güvenli endpoint'e nasıl göründüğünü açıklar.
Server Name alanı
Güvenli handshake sırasında beklenen addır. Düğüm adresinden farklı olabilir.
Fingerprint değeri
Chrome, Safari, iOS, Random veya Randomized gibi tarayıcı tarzı istemci kimliği.
ALPN
Sunucunun beklediği H3, H2 veya HTTP/1.1 gibi HTTP protokol listesi.
ECH Config List
Gelişmiş bir TLS alanı. Yalnızca sağlayıcının verdiği kesin ECH config listesini kullanın; aksi halde boş bırakın.
Reality kimliği
Reality katıdır. Sağlayıcı değerleri birbiriyle uyumlu olmalıdır.
Public Key
İstemciye verilen sunucu public key değeri.
Short ID
Kısa bir hex tanımlayıcı. Karakter karakter kopyalayın.
SpiderX ve ML-DSA-65 Verify
Sağlayıcıya özgü Reality alanları. Profil sağlamadıkça boş bırakın.
Sertifika kontrolleri iyi bir düğümü başarısız yapabilir
Sabitlenmiş sertifika değerleri ve peer-name doğrulaması katı kontrollerdir. Bunları yalnızca sağlayıcınız kesin değerler verdiğinde ve neden gerekli olduklarını bildiğinizde kullanın.