Skip to content

Protocols and Transports.ur

Iman edited this page Sep 10, 2026 · 3 revisions

پروٹوکول اور ٹرانسپورٹ

Caspian ویکی

یہ گائیڈ موجودہ README سے آتا ہے۔ اس کی پیمائش اپنی اصل تاریخوں کو برقرار رکھتی ہے۔ یہ دستاویزی اقدام نئے ٹیسٹ رن کی اطلاع نہیں دیتا ہے۔ English | فارسی | Русский | 中文

آپ کیا پیسٹ کر سکتے ہیں، اور یہ کیا انکار کرے گا

آپ کنفیگریشن لے آئیں۔ یہ وہی ہے جو باکس قبول کرتا ہے، اس کوڈ سے لیا گیا ہے۔ خواہش کی فہرست کے بجائے قبول کرتا ہے۔ ہر صف کے خلاف پیمائش کی گئی۔ internal/link اور پن لگا ہوا انجن۔

یہ کام کرتا ہے۔ اس سے انکار کیا جاتا ہے۔
لنکس کا اشتراک کریں vless:// vmess:// ss:// socks:// trojan:// hysteria2:// hy2:// tuic:// ssr:// wireguard:// anytls:// naive+https:// hysteria:// (ورژن 1)
چسپاں شدہ دستاویزات Clash and Clash.Meta YAML، raw xray JSON، لنکس کی فہرست ایک فی لائن، ایک base64 سبسکرپشن بلاب ایک سبسکرپشن یو آر ایل، ایک بیس 64 لپیٹے ہوئے تصادم دستاویز، ایک JSON سرنی، متن جس کی پہلی لائن ایک تبصرہ ہے۔
ٹرانسپورٹ raw (بھی لکھا ہے۔ tcp), ws, grpc, httpupgrade, xhttp (بھی splithttp), kcp اور mkcp h2, h3, http, quic, gun
سیکورٹی none, tls, reality xtls (وراثت کی قسم)، allowInsecure
VLESS بہاؤ xtls-rprx-vision، xtls-rprx-vision-udp443، یا کوئی نہیں ہر دوسری قدر

اس انکار شدہ کالم میں h2 اور h3 ٹرانسپورٹ NAMES ہیں۔ HTTP/2 اور HTTP/3 خود لے جایا جاتا ہے: type=xhttp security=tls کے ساتھ، اور TLS ALPN فیصلہ کرتا ہے کہ کون سا. دیکھیں HTTP/2 اور HTTP/3 ایک مختلف کے تحت کئے گئے ہیں۔ نام۔

چھ چیزیں لوگوں کو حیران کرتی ہیں، لہذا وہ فوٹ نوٹ کے بجائے یہاں ہیں:

صرف پہلا لنک استعمال کیا جاتا ہے۔ چالیس سرورز چسپاں کریں اور آپ ایک کو ترتیب دیں؛ دی پینل آپ کو بتاتا ہے کہ اسے کتنے ملے۔ ss:// اور socks:// کو بیس64 فارم کی ضرورت ہے ان کی صارف کی معلومات کا، اور سادہ method:password@host ہجے ہے۔ انکار کر دیا REALITY صرف raw، xhttp اور grpc پر کام کرتا ہے، لہذا اس کا جوڑا بنانا WebSocket بعد میں ناکام ہونے کے بجائے پیسٹ کے وقت انجن کے ذریعہ انکار کر دیا جاتا ہے۔ security= یہاں چھوٹا ہونا ضروری ہے حالانکہ انجن خود ایسا نہیں کرتا ہے۔ دیکھ بھال، اور ایک بڑے TLS کی اطلاع آپ کو none کے طور پر دی جاتی ہے۔ ایک plugin= ss:// لنک پر پیرامیٹر کو بغیر کہے نظر انداز کر دیا جاتا ہے۔ اور سبسکرپشن کنفگ باکس میں چسپاں یو آر ایل کو رد کر دیا گیا ہے، کیونکہ وہ باکس کنفیگرز لیتا ہے: the پتہ اس کے ساتھ سبسکرپشن فیلڈ میں جاتا ہے، اور Caspian اسے صرف لاتا ہے۔ جب آپ بٹن دباتے ہیں، سرنگ کے ذریعے۔

مکمل تصویر، بشمول ان میں سے کس نے اصلی بائٹس کی ہیں اور کون سی ہارڈ ویئر پر ایک ایگزٹ ایڈریس کیپچر کے ساتھ اینڈ ٹو اینڈ کو ثابت کیا گیا ہے، نیچے ہے۔ پروٹوکول اور ٹرانسپورٹ وہ تین مختلف ہیں۔ دعوے اور یہ پروجیکٹ انہیں دھندلا نہیں ہونے دیتا۔

پروٹوکول اور ٹرانسپورٹ

ایک شیئر لنک تین الگ الگ چیزیں رکھتا ہے، اور یہ ان کو الگ رکھنے میں مدد کرتا ہے: پراکسی پروٹوکول، ٹرانسپورٹ جو اسے لے جاتی ہے، اور خفیہ کاری کی تہہ لپیٹ دی جاتی ہے۔ اس نقل و حمل کے ارد گرد. TLS کے ساتھ WebSocket پر ایک VLESS لنک اور VLESS لنک REALITY کے ساتھ سادہ TCP سے زیادہ ایک ہی پروٹوکول ہیں سرور دو مختلف راستوں سے۔ وہ مختلف طریقوں سے ناکام ہوتے ہیں۔

پراکسی پروٹوکول اوپر درج سات اسکیمیں ہیں۔ VLESS سب سے زیادہ ہے۔ اس دستاویز کی مثالیں استعمال کرتی ہیں، کیونکہ یہ وہی ہے جس کے لیے REALITY بنایا گیا ہے۔ کچھ نہیں آلات میں اس کے لئے مخصوص ہے. تجزیہ کار ایک وضاحت پیش کرتا ہے، internal/xcfg اس کے ارد گرد ایک انجن کی دستاویز اور باقی باکس بناتا ہے پتہ نہیں کون سا پروٹوکول لے کر جا رہا ہے۔

نقل و حمل xray-core سے آتی ہیں اور ان کا نام وینڈرڈ پارسر میں رکھا گیا ہے:

  • tcp، raw بھی لکھا ہے۔
  • ws، WebSocket کے لیے
  • httpupgrade
  • xhttp، پروٹوکول جسے پہلے SplitHTTP کہا جاتا تھا۔ دونوں ہجے پارس ہوتے ہیں۔
  • grpc
  • kcp اور mkcp، mKCP کے لیے

h2, http, h3 اور quic اس فہرست میں نہیں ہیں۔ انجن ورژن یہ پن انہیں ہٹا دیا، لہذا ایک لنک مانگنے والے کو لے جانے کے بجائے انکار کر دیا جاتا ہے، اور internal/link میں TestRemovedTransportsAreRefusedWithASentence یہ رکھتا ہے جگہ پر انکار.

انکار کتنی اچھی طرح پڑھتا ہے اس کا انحصار اندر کے راستے پر ہے۔ نقل و حمل کے بارے میں ایک جملہ ملتا ہے۔ type= پیرامیٹر میں وہی ٹرانسپورٹ شیئر لنک پر عام طور پر آتا ہے "چسپاں شدہ متن میں کچھ بھی پراکسی نہیں تھا۔ لنک یہ باکس سمجھتا ہے"، جو درست اور غیر مددگار ہے۔ TestRemovedTransportInAURIIsReportedLessWell اس فرق کو پن کرتا ہے لہذا یہ a ہے۔ حیرت کی بجائے معلوم خلا۔

HTTP/2 اور HTTP/3 کو مختلف نام سے لے جایا جاتا ہے۔

type=h2 یا type=quic سے انکار کرنے کا مطلب یہ نہیں ہے کہ باکس انہیں نہیں بول سکتا۔ اس کا مطلب ہے کہ ہجے منتقل ہو گیا ہے۔ XHTTP نے دونوں کو تبدیل کیا، اور یہ اپنے HTTP کا انتخاب کرتا ہے۔ ٹرانسپورٹ کے نام کی بجائے TLS ALPN سے ورژن:

جو آپ چاہتے ہیں۔ کیا لکھوں
HTTP/3، جو کہ QUIC ہے۔ type=xhttp security=tls، alpn=h3 اور mode=stream-one کے ساتھ
HTTP/2 type=xhttp security=tls کے ساتھ اور کوئی بھی ALPN جو بالکل h3 نہیں ہے
QUIC، بغیر XHTTP کے ایک hysteria2:// لنک، جو نیچے QUIC ہے اور اسے alpn=h3 کی ضرورت ہے

چابیاں بغیر چھوئے انجن تک پہنچ جاتی ہیں: internal/xcfg آؤٹ باؤنڈ کو اس طرح لے جاتا ہے مبہم JSON اور اسے کبھی ڈی کوڈ نہیں کرتا ہے، لہذا alpn، mode، xmux اور QUIC ٹیوننگ بلاک بالکل اسی طرح پہنچتا ہے جیسا کہ چسپاں کیا گیا تھا۔

چار تفصیلات طے کرتی ہیں کہ آپ کو h3 ملے یا خاموشی سے کچھ اور ملے:

alpn بالکل ایک قدر ہونی چاہیے اور وہ قدر h3 ہونی چاہیے۔ تحریر alpn=h3,h2 آپ کو بغیر کسی وارننگ کے HTTP/2 دیتا ہے، کیونکہ انجن ایک فہرست لیتا ہے ورژن 2 کی درخواست کے طور پر کسی بھی دوسری لمبائی کا۔ REALITY جب بھی HTTP/2 کو مجبور کرتا ہے یہ موجود ہے، لہذا REALITY اور h3 باہمی طور پر خصوصی ہیں اور ان کا جوڑا بنانے سے آپ ایک غلطی کے بجائے h2۔ mode کو واضح طور پر سیٹ کرنا ہوگا، کیونکہ stream-one انجن کی شکل دینے کے بجائے پہلے سے طے شدہ packet-up کو حل کرتا ہے QUIC متبادل کے طور پر نام۔ اور downloadSettings، اسپلٹ اپ لوڈ کے لیے اور ڈاؤن لوڈ، mode: stream-one کے ساتھ مل کر انکار کر دیا گیا ہے؛ اس امتزاج کی ضرورت ہے۔ stream-up

الفاظ میں ایک ٹکراؤ واضح طور پر بیان کرنے کے قابل ہے، کیونکہ یہ a کی طرح پڑھتا ہے۔ تضاد: type=h3 سے انکار کر دیا گیا ہے، اور alpn=h3 درکار ہے۔ وہ ہیں۔ مختلف شعبوں. پہلے ایک ٹرانسپورٹ کا نام بتاتا ہے جو اب موجود نہیں ہے۔ دوسرا TLS کے اندر گفت و شنید کے پروٹوکول کو نام دیتا ہے۔

یہ کنفیگریشنز باکس کے ذریعہ قبول اور توثیق کی جاتی ہیں۔ انہوں نے ابھی تک نہیں کیا ہے یہاں سے ایک لائیو سرور کے خلاف چلایا گیا ہے، لہذا قطار کو انجن کی طرح سمجھیں۔ اس منصوبے کے کام کو دیکھے جانے کے بجائے صلاحیت۔

حفاظتی پرت reality، tls، یا none ہے۔

ہر امتزاج یکساں مفید نہیں ہے۔ REALITY کو عام طور پر سادہ کے ساتھ جوڑا جاتا ہے۔ TCP، کیونکہ اس کا پورا طریقہ ایک حقیقی سائٹ کے TLS ہینڈ شیک کو ادھار لینا ہے۔ اسے ایک اور TLS پرت میں لپیٹنا نقطہ کو شکست دیتا ہے۔ ویب ساکٹ، HTTP اپ گریڈ اور XHTTP کسی چیز کا معائنہ کرنے کے لیے عام ویب ٹریفک کی طرح نظر آنے کے لیے موجود ہے۔ کنکشن، اور وہ عام طور پر اسی وجہ سے TLS کے ساتھ جوڑے جاتے ہیں۔ ویب سائٹ ہے. security=none کے ساتھ WebSocket دو بار سوچنے کی ایک شکل ہے۔ کے بارے میں یہ تار پر سادہ متن ہے، اور یہ تب ہی سمجھدار ہوتا ہے جب کچھ اور ہو۔ پہلے سے ہی خفیہ کاری فراہم کرتا ہے، جیسے کہ CDN کے سامنے TLS کو ختم کرتا ہے۔ سرور

تین مختلف دعوے، الگ رکھے گئے۔

ذیل کی تفریق اس دستاویز میں سب سے اہم چیز ہے۔ پڑھیں قطاروں سے پہلے کالم کے عنوانات۔

دعویٰ جس پر یہ ٹکی ہوئی ہے۔ اس کی کیا قیمت ہے۔
تجزیہ کار اسے قبول کرتا ہے۔ internal/link، اور ایک پرعزم گولڈن انجن دستاویز دستاویز مستحکم ہے۔ کچھ بھی نہیں ملا
یہ بائٹس لے جاتا ہے۔ test/tunnel، لوپ بیک پر ایک حقیقی xray-core سرور ٹریفک پروٹوکول کے ذریعے چلی گئی۔ کوئی ایگزٹ آئی پی، کوئی آلات، کوئی انٹرنیٹ نہیں۔
یہ آخر سے آخر تک ثابت ہے۔ test/hardware، ہاٹ اسپاٹ پر ایک حقیقی فون اصلی ٹریفک باکس سے نکل گئی اور باہر نکلنے کا پتہ پکڑا گیا اور اس کا نام لیا گیا۔

ایک حقیقی سرور کے ذریعے بائٹس لے کر کیا ہے

test/tunnel کے ذریعے شامل کیا گیا۔ ہر اسکیم جو تجزیہ کار قبول کرتا ہے آخر سے آخر تک چلایا جاتا ہے۔ ایک حقیقی xray-core مثال کے خلاف، اس ماڈیول کے اپنے انحصار سے بنایا گیا ہے اور اسی لوڈر internal/engine کے ذریعے لوڈ کیا جاتا ہے۔ کلائنٹ کی طرف ہے پروڈکٹ کا راستہ، غیر ترمیم شدہ: link.Parse، پھر xcfg.Build، پھر engine.Engine.Start کوئی ترتیب ہاتھ سے نہیں لکھی گئی ہے۔

پروٹوکول نقل و حمل سیکورٹی ایک HTTP درخواست کی جاتی ہے۔
VLESS ٹی سی پی (خام) کوئی نہیں ہاں
وی میس ٹی سی پی (خام) کوئی نہیں ہاں
Shadowsocks, aes-256-gcm ٹی سی پی (خام) کوئی نہیں ہاں
جرابیں ٹی سی پی (خام) کوئی نہیں ہاں
Trojan ٹی سی پی (خام) TLS، ڈائجسٹ کے ذریعے پن کردہ ہاں
Hysteria2، اور hy2 عرف QUIC TLS، ڈائجسٹ کے ذریعے پن کردہ ہاں

چار کنٹرول ایک درخواست کو روکتے ہیں جس نے سرنگ کو گزرنے سے روک دیا، اور چاروں نثر میں زور دینے کے بجائے چلائیں۔ کلائنٹ کو کبھی نہیں بتایا جاتا کہ کہاں ہے۔ اصل ہے، اور اسے ایک .invalid نام اور ایک decoy کی بندرگاہ دیا گیا ہے۔ نام حل نہیں کیا جا سکتا، اور سوٹ اتنی بلند آواز میں کہتا ہے اگر مشین پر کوئی حل کرنے والا بہرحال اس کا جواب دیتا ہے۔ اصل چیک کرتا ہے جہاں درخواست پر توجہ دی گئی تھی، نہ صرف کہ یہ پہنچ گیا. decoy اپنی ہٹ گنتی ہے، اور سرنگ والی درخواست کو شامل کرنا ضروری ہے۔ کوئی نہیں TestEveryCarriageProofCanFail اور TestTheProofRejectsARequestThatDidNotGoThroughTheTunnel وہی ہیں جو ان کو بناتے ہیں۔ ارادے کے بجائے ثبوت کو کنٹرول کرتا ہے۔

ہر قطار کو تنگی سے پڑھیں۔ ہر قطار لیکن Hysteria2 خام TCP پر چلتا ہے۔ کوئی قطار ڈرائیو نہیں ہے۔ REALITY، جس کے سرور سائیڈ کو حقیقی مصافحہ ہدف کی ضرورت ہے۔ Shadowsocks ہے۔ صرف aes-256-gcm، کیونکہ 2022 سائفرز ایک مختلف کوڈ کا راستہ اختیار کرتے ہیں۔ ہر صف TCP کی درخواست لے جاتا ہے، اور UDP ایسوسی ایٹ بند ہے۔ سب کچھ لوپ بیک پر ہے، تو کوئی ایگزٹ آئی پی کیپچر نہیں ہوا ہے اور کوئی نہیں ہوسکتا ہے۔

TestEveryProtocolTheParserAcceptsIsDrivenEndToEnd قبول شدہ اسکیم کو پڑھتا ہے۔ internal/link کے ماخذ سے باہر کی فہرست، لہذا آٹھویں سکیم کو شامل نہیں کیا جا سکتا یہاں ایک قطار کے بغیر.

اصل میں ہارڈ ویئر پر کیا ثابت ہوا ہے۔

نیچے دی گئی جدول وہ ہے جو حقیقی ٹریفک نے ایک ایگزٹ آئی پی کیپچر کے ساتھ طے کی ہے۔ یہ وہ نہیں ہے جسے پارسر قبول کرتا ہے، اور یہ وہ نہیں ہے جو لوپ بیک سویٹ لے جاتا ہے۔

پروٹوکول نقل و حمل سیکورٹی آخر تک ثابت ہوا
VLESS ٹی سی پی (خام) REALITY ہاں، تین الگ الگ سرورز پر
VLESS ws (ویب ساکٹ) کوئی نہیں، علاوہ VLESS خفیہ کاری ہاں
VLESS ws (ویب ساکٹ) TLS ہاں، CDN کے ذریعے
VLESS http اپ گریڈ TLS ہاں، CDN کے ذریعے
VLESS xhttp TLS ہاں
VMess, Trojan, Shadowsocks, SOCKS, Hysteria2 کوئی بھی کوئی بھی نہیں

ان میں سے ہر ایک حقیقی فون پر ایک حقیقی براؤزر چلا کر ثابت ہوا تھا۔ ہاٹ سپاٹ ایگزٹ ایڈریس دو آزاد ذرائع سے حاصل کیا گیا اور ملاپ کیا گیا۔ سرور پر کنفیگریشن کے نام۔ تین مختلف سرورز استعمال کیے گئے تھے۔ ہر ایک نے ایک مختلف پتہ واپس کیا، لہذا ایک بار بار یا کیش شدہ پڑھنا نہیں ہو سکتا کام کرنے والی سرنگ کے لئے غلطی.

ایک صف جو ثابت نہیں ہے اس کا دعویٰ نہیں ہے کہ وہ ٹوٹ گئی ہے۔ یہ دعویٰ ہے کہ کسی نے پیکٹ کو دور سے نکلتے نہیں دیکھا، جو الگ بات ہے۔ اور صرف ایک ہی چیز جو اس پروجیکٹ کو بطور ثبوت پیش کرتا ہے۔ انجن کی دستاویز ہر ایک نقل و حمل IS کو سنہری فائل کے طور پر پن کرتا ہے، لہذا اس میں تبدیلی مرکب ایک فرق کے طور پر ظاہر ہوتا ہے۔ اس سے ثابت ہوتا ہے کہ دستاویز مستحکم ہے اور کچھ نہیں کہتی ہے۔ اس بارے میں کہ آیا ٹرانسپورٹ آپس میں جڑتی ہے۔

ٹرانسپورٹ سیکیورٹی کے بغیر ایک قطار اب بھی خفیہ کیوں ہے۔

اوپر security کالم ٹرانسپورٹ کے ارد گرد لپٹی ہوئی پرت کے بارے میں ہے، اور none کا مطلب "کوئی خفیہ کاری" نہیں ہے۔ اس کا مطلب ہے کوئی TLS اور کوئی REALITY نہیں۔ وہ کے بارے میں درست ہونے کے قابل ہے، کیونکہ اسے دوسرے طریقے سے پڑھنا خطرناک ہو گا۔ اور اسے بھی دل کھول کر پڑھنا بدتر ہو گا۔

VLESS بذات خود کوئی خفیہ کاری نہیں رکھتا۔ یہ ایک بے وطن پروٹوکول ہے جس کی توقع ہے۔ رازداری فراہم کرنے کے لیے نیچے کی پرت، جو عام طور پر REALITY ہوتی ہے یا TLS. security=none کے ساتھ WebSocket پر ایک VLESS لنک اور کچھ نہیں ہوگا تار پر سادہ متن، اور باہر نکلنے کا پتہ ہر پیکٹ کے دوران ثابت ہوگا۔ راستے پر کسی بھی چیز سے پڑھنے کے قابل تھا۔

جو چیز اس قطار کو محفوظ بناتی ہے وہ ہے VLESS انکرپشن، جو لنک میں کی جاتی ہے۔ encryption= پیرامیٹر۔ یہ ایک ہائبرڈ کلیدی تبادلہ ہے، ML-KEM-768 کے لیے X25519 کے ساتھ مل کر پوسٹ کوانٹم مزاحمت، VLESS پرت پر ہی لاگو ہوتی ہے۔ بجائے اس کے نیچے۔ لہذا ٹریفک کو خفیہ کیا گیا ہے، اور اس کے ذریعے انکرپٹ کیا گیا ہے۔ کسی حملہ آور کے خلاف محفوظ رہنے کے لیے ڈیزائن کیا گیا ہے جو اسے آج ریکارڈ کرتا ہے۔ بعد میں ایک کوانٹم کمپیوٹر ہے۔ encryption=none اور لے جانے والا ایک لنک security=none میں کوئی بھی نہیں ہے، اور یہ انکار کرنے کا مجموعہ ہے۔

یہ شور پروٹوکول فریم ورک نہیں ہے (noiseprotocol.org)۔ اس میں کچھ نہیں۔ ایپلائینس، فروخت شدہ شیئر لنک پارسر میں، یا انجن میں شور کو نافذ کرتا ہے۔ لفظ "شور" کسی غیر متعلقہ چیز کے لیے xray-core کی ترتیب میں ظاہر ہوتا ہے، تار پر اس کی شکل کو تبدیل کرنے کے لیے بے ترتیب بائٹس کے ساتھ پیڈنگ ٹریفک، جو کہ ہے۔ الجھن اور مصافحہ نہیں۔ وہ چیز جو اس قطار کو دیتی ہے۔ رازداری VLESS انکرپشن ہے، اور نام اہمیت رکھتا ہے کیونکہ دونوں مختلف ضمانتیں فراہم کریں۔

2026-08-30 کو فرض کرنے کے بجائے ماپا گیا۔ یہ پیکیج دوبارہ تعمیر نہیں کرتا ہے۔ آؤٹ باؤنڈ فیلڈ بہ فیلڈ۔ یہ پارسر نے جو کچھ تیار کیا اسے دوبارہ سیریلائز کرتا ہے، اور پروٹوکول کی ترتیبات ایک مبہم بلاب کے ساتھ ساتھ چلتی ہیں۔ یہی وجہ ہے کہ پیرامیٹر زندہ رہتا ہے یہی وجہ ہے کہ اگر کچھ بھی نہیں ٹوٹے گا تو یہ زندہ رہنا چھوڑ دے گا: کوئی فیلڈ نہیں۔ غائب ہو جائے گا، کوئی قسم نہیں بدلے گی، اور کوئی دوسرا ٹیسٹ نوٹس نہیں کرے گا، جبکہ سرنگ صارف کی ٹریفک کو صاف کرتی ہے اور ہر چیک اب بھی سبز ہے۔ internal/link میں TestVLESSEncryptionSurvivesIntoTheEngineDocument ہے گارڈ، اور اس سے پہلے بالکل اسی خاموش تنزلی کے خلاف ناکام ہوتے دیکھا گیا تھا۔ یہ رکھا گیا تھا.

ایک سرٹیفکیٹ کا نام جو مماثل نہیں ہے، اور کلائنٹ سائیڈ فکس

ایک نتیجہ ریکارڈنگ کے قابل ہے، کیونکہ یہ درست طریقے سے اس آلے کی غلطی ہے کاغذ ختم کرنے سے انکار کرتا ہے۔ سرور کے اپنے پتے کی طرف اشارہ کردہ دو کنفیگریشنز CDN کا TLS نام اس کے سامنے رکھتے ہوئے انجن نے اطلاع دی:

ٹرانسپورٹ/انٹرنیٹ/http اپ گریڈ: درخواست ڈائل کرنے میں ناکام... tls: سرٹیفکیٹ کی تصدیق کرنے میں ناکام: x509: سرٹیفکیٹ اس کے لیے درست ہے۔ , not

یہ ایک سرٹیفکیٹ ہے جو حقیقی طور پر مانگے گئے نام سے میل نہیں کھاتا، اور انکار کرنا وہ طرز عمل ہے جو آپ چاہتے ہیں۔ اسے قبول کرنے کا مطلب یہ ہوگا کہ سرنگ ہوسکتی ہے۔ کسی بھی سرٹیفکیٹ کے حامل کسی بھی چیز کے ذریعہ ختم کیا جائے۔

وجہ اور حل دونوں کلائنٹ کی طرف ہیں، اور سرور میں کوئی تبدیلی نہیں ہے۔ ضرورت ہے ایک شیئر لنک میں دو نام ہوتے ہیں جن کے بارے میں لوگ فرض کرتے ہیں کہ میچ کرنا اور کرنا ہے۔ نہیں:

sni نام TLS کے خلاف سرٹیفکیٹ کی توثیق کرتا ہے۔ اس نام کی میزبانی کریں جس پر سرور درخواست کو روٹ کرتا ہے، ایک HTTP ہیڈر

ناکام ہونے والے لنکس نے CDN کا نام دونوں میں رکھا۔ CDN کے ذریعے جو کام کرتا ہے، کیونکہ CDN اس کے لیے ایک سرٹیفکیٹ رکھتا ہے۔ براہ راست اس کی اصل کی طرف اشارہ کیا۔ نہیں کر سکتا، کیونکہ اصل میں صرف اعلیٰ کے لیے سرٹیفکیٹ ہوتا ہے۔ sni پر سیٹ کریں۔ وہ نام جو سرٹیفکیٹ میں موجود ہے، اور host کو نام کے طور پر چھوڑ دیں۔ سرور کے راستوں پر:

sni=example.com host=cdn.example.com

2026-08-30 کو ماپا گیا۔ دو لنکس جو سرٹیفکیٹ کی خرابی کے ساتھ ناکام ہو گئے تھے۔ اوپر دونوں اس ایک تبدیلی کے بعد جڑے ہوئے ہیں۔ سے باہر نکلنے کے پتے پکڑے گئے تھے۔ دو آزاد ذرائع اور ان کے اپنے سرورز سے مماثل، اور DNS لیک اور ناکام بند چیک اسی رن میں پاس ہوئے۔

لہذا اگر نقل و حمل صرف اس وقت ناکام ہو جاتی ہے جب اصل کی طرف اشارہ کیا جائے تو، sni کا موازنہ کریں اصل سرٹیفکیٹ کے مضمون کے متبادل ناموں کے خلاف اس سے پہلے کہ آپ کو شک ہو۔ نقل و حمل openssl s_client -connect <address>:443 -servername <name> پرنٹ کرتا ہے جو سرور اصل میں پیش کرتا ہے۔

پینل پیسٹ کردہ لنک لیتا ہے نہ کہ تصویر

QR تصویر کو گرانے کی وضاحت ڈیزائن، سیکشن 5.2 میں کی گئی ہے، اور نہیں ہے۔ نافذ internal/panel/qr صرف ایک انکوڈر ہے، اور اس میں کوئی ہینڈلر نہیں۔ internal/panel ایک ملٹی پارٹ اپ لوڈ پڑھتا ہے۔ پینل جو QR کوڈ تیار کرتا ہے۔ ہاٹ اسپاٹ میں شامل ہونے کے لیے ایک فون اسکین کرتا ہے۔ internal/panel/view.go اسے بناتا ہے۔ qr.Encode اور qr.WiFiJoin کے ساتھ، لہذا کوئی تصویری لائبریری اور کوئی ریموٹ سروس نہیں ہے ملوث

انگریزی: HTTP/2، HTTP/3 | English | فارسی: HTTP/2، HTTP/3 | فارسی | روسی: HTTP/2، HTTP/3 | Русский | 中文: HTTP/2، HTTP/3 | 中文

Caspian گائیڈز: سیٹ اپ اور معاون پروٹوکول · ڈی پی آئی کو روکنے کے لیے SNI کی جعل سازی: سیٹ اپ اور حدود۔

Clone this wiki locally