Skip to content

Core Proxy Modes

dongle edited this page Oct 9, 2026 · 3 revisions

中文 | English | Русский

核心代理模式介绍 (Core Proxy Modes)

SniShaper 提供 5 种模式,各模式通过不同的策略来绕过网络阻断。

1. Transparent (透传模式)

  • 原理:仅修改本地 DNS 解析或指定目标 IP。
  • 使用建议:用于目标域名仅存在 DNS 污染,但没有 SNI 阻断的少部分场景。

2. MITM (中间人重写)

  • 原理:本地代理与客户端终止 TLS 连接(使用 SniShaper 动态生成证书),解密后再以自定义 Host/SNI 或 ECH 与目标服务器重新握手。
  • 核心优势:可配合域前置 (Domain Fronting) 使用。
  • 注意:如出现证书检验失败场景,请在设置界面点击 重新安装证书。

3. QUIC (直连重放)

  • 原理:入站为本地 HTTPS (MITM),出站则将数据重封装为 HTTP/3 (QUIC) 直连目标站。
  • 对抗策略:利用 quic-go 库自带的 ClientHello scrambling 机制,利用防火墙对 QUIC 内容无法重组和识别的特性。
  • 场景:目标站点支持 H3(如 Google、YouTube),且 TLS 分片也失效时。

4. TLS-RF (TLS 分片)

  • 原理:这是一种定制化的 TLS 握手特征模糊方案,借鉴自 lumine。它会执行以下操作:
    • 多层分片:将握手包重新封装进多个 TLS 记录层 (Record Layer),或切分为多个 TCP 段 (Segment)。
    • 精准点位切割:倾向于在 SNI 域名的最后一个点 (.) 处断开,分段发送后缀。
    • 时延干扰:在发送不同分片之间引入微小的延迟(如 50ms),破坏防火墙的实时重组检测。
    • 特征混淆:修改 TLS 次要版本号或使用 OOB (带外数据) 注入混淆。
  • 注意:其成功率取决于 DPI 的迭代,可用性可能随时间降低。

5. Migration (TLS 1.2 会话恢复)

  • 原理:在迁移服务器(migration server)辅助下,将本地与目标站之间已建立的 TLS 会话迁移到新连接,无需重新完成握手。
  • 用途:连接中途被重置时快速恢复会话,降低重建握手的特征暴露与延迟。
  • 配置:migration status|on|off|server|test(CLI)。

Clone this wiki locally