Security của Outbound

Khớp None, TLS hoặc Reality cho handshake của máy chủ.

414 từ 2 phút
Kết nối ra Bảo mật, TLS, REALITY, uTLS vi

Security mô tả handshake bao quanh kết nối nút. Nếu sai, kết nối thường thất bại trước khi có lưu lượng đi qua. Hãy dùng mode và các trường từ hồ sơ nhà cung cấp.

Các chế độ Security

None

Không dùng trường handshake TLS hoặc Reality nào.

Phù hợp Nhà cung cấp nói nút không có transport security hoặc security được xử lý ở nơi khác.

Không phù hợp Hồ sơ có Server Name, fingerprint, Reality Public Key hoặc Short ID.

TLS

Handshake bảo mật giống website, có server name, ALPN, fingerprint và các kiểm tra chứng chỉ tùy chọn.

Phù hợp Nút kết nối qua endpoint TLS, CDN hoặc máy chủ web.

Không phù hợp Hồ sơ ghi Reality hoặc cung cấp Reality keys.

Reality

Một chế độ security của Xray khiến handshake trông như duyệt web thông thường khi được cấu hình đúng.

Phù hợp Nhà cung cấp đưa các trường Reality như Public Key, Short ID, SpiderX và fingerprint.

Không phù hợp Bạn không có giá trị chính xác từ nhà cung cấp. Không được tự bịa các trường Reality.

Các trường handshake quan trọng

Hãy dùng các thẻ này như bản đồ các nhãn hiển thị trong màn hình này. Mỗi thẻ nêu một trường, điều khiển hoặc trạng thái và giải thích mục đích trước khi bạn thay đổi hoặc dựa vào nó.

TLS identity

Các trường này mô tả cách Tunna xuất hiện trước endpoint bảo mật.

Trường Server Name

Tên được kỳ vọng trong handshake bảo mật. Nó có thể khác địa chỉ nút.

Trường Fingerprint

Định danh client kiểu trình duyệt, như Chrome, Safari, iOS, Random hoặc Randomized.

ALPN

Danh sách giao thức HTTP mà máy chủ kỳ vọng, như H3, H2 hoặc HTTP/1.1.

ECH Config List

Một trường TLS nâng cao. Chỉ dùng đúng danh sách ECH config do nhà cung cấp đưa, nếu không thì để trống.

Danh tính Reality

Reality rất nghiêm ngặt. Các giá trị từ nhà cung cấp phải thuộc cùng một bộ.

Public Key

Giá trị public key của máy chủ được cấp cho client.

Short ID

Mã định danh hex ngắn. Sao chép từng ký tự.

SpiderX và ML-DSA-65 Verify

Các trường Reality riêng của nhà cung cấp. Để trống trừ khi hồ sơ cung cấp chúng.

Kiểm tra chứng chỉ có thể làm nút tốt bị lỗi

Giá trị chứng chỉ được ghim và xác minh peer-name là các kiểm tra nghiêm ngặt. Chỉ dùng khi nhà cung cấp đưa giá trị chính xác và bạn biết vì sao chúng cần thiết.