出站 Security 设置
为服务器握手选择匹配的 None、TLS 或 Reality。
Security 决定节点连接的握手方式。如果这里不匹配,连接通常在流量通过前就会失败。请使用服务商配置里的 mode 和字段。
Security 模式
None
不使用 TLS 或 Reality 相关的握手字段。
适合 服务商说明该节点不需要传输安全,或安全处理在别处完成时使用。
不适合 如果配置里有 Server Name、fingerprint、Reality Public Key 或 Short ID,就不要选它。
TLS
像网站一样进行安全握手,可包含 Server Name、ALPN、fingerprint,以及可选的证书检查。
适合 节点通过 TLS 端点、CDN 或 Web 服务器连接时使用。
不适合 如果配置写的是 Reality,或给了 Reality 密钥,就不要选它。
Reality
一种 Xray 安全模式。配置正确时,握手看起来像普通网页浏览。
适合 服务商给出 Reality 字段,例如 Public Key、Short ID、SpiderX 和 fingerprint 时使用。
不适合 如果没有服务商给出的准确值,就不要选它。Reality 字段不能靠猜。
重要握手字段
将这些卡片作为此视图中可见标签的地图。每张卡片都会说明一个字段、控件或状态项,并在你更改或依赖它之前解释它的用途。
TLS 身份信息
这些字段说明 Tunna 在安全端点看来像什么客户端。
Server Name
安全握手时服务器期望看到的名称。它可以和节点地址不同。
Fingerprint
浏览器风格的客户端身份,例如 Chrome、Safari、iOS、Random 或 Randomized。
ALPN
服务器期望的 HTTP 协议列表,例如 H3、H2 或 HTTP/1.1。
ECH Config List
高级 TLS 字段。只填服务商提供的完整 ECH Config List;没有提供就留空。
Reality 身份信息
Reality 很严格。服务商给出的这些值必须来自同一份配置,不能混用。
Public Key
服务器提供给客户端使用的 Public Key 值。
Short ID
短十六进制标识。逐字符复制,不要改。
SpiderX 和 ML-DSA-65 Verify
服务商专用的 Reality 字段。配置没有提供就留空。
证书检查也可能让可用节点失败
Pinned Peer Cert SHA256 和 Verify Peer Certificate By Name 都是严格检查。只有服务商给出准确值,而且你知道为什么需要它们时才使用。