Repository navigation
Core Proxy Modes
dongle edited this page Oct 9, 2026
·
3 revisions
SniShaper 提供 5 种模式,各模式通过不同的策略来绕过网络阻断。
- 原理:仅修改本地 DNS 解析或指定目标 IP。
- 使用建议:用于目标域名仅存在 DNS 污染,但没有 SNI 阻断的少部分场景。
- 原理:本地代理与客户端终止 TLS 连接(使用 SniShaper 动态生成证书),解密后再以自定义 Host/SNI 或 ECH 与目标服务器重新握手。
- 核心优势:可配合域前置 (Domain Fronting) 使用。
- 注意:如出现证书检验失败场景,请在设置界面点击 重新安装证书。
- 原理:入站为本地 HTTPS (MITM),出站则将数据重封装为 HTTP/3 (QUIC) 直连目标站。
-
对抗策略:利用
quic-go库自带的 ClientHello scrambling 机制,利用防火墙对 QUIC 内容无法重组和识别的特性。 - 场景:目标站点支持 H3(如 Google、YouTube),且 TLS 分片也失效时。
-
原理:这是一种定制化的 TLS 握手特征模糊方案,借鉴自 lumine。它会执行以下操作:
- 多层分片:将握手包重新封装进多个 TLS 记录层 (Record Layer),或切分为多个 TCP 段 (Segment)。
-
精准点位切割:倾向于在 SNI 域名的最后一个点 (
.) 处断开,分段发送后缀。 - 时延干扰:在发送不同分片之间引入微小的延迟(如 50ms),破坏防火墙的实时重组检测。
- 特征混淆:修改 TLS 次要版本号或使用 OOB (带外数据) 注入混淆。
- 注意:其成功率取决于 DPI 的迭代,可用性可能随时间降低。
-
原理:在迁移服务器(
migration server)辅助下,将本地与目标站之间已建立的 TLS 会话迁移到新连接,无需重新完成握手。 - 用途:连接中途被重置时快速恢复会话,降低重建握手的特征暴露与延迟。
-
配置:
migration status|on|off|server|test(CLI)。