全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 20879|回复: 112
打印 上一主题 下一主题

vless系协议真的很烂吗,偶然看到sing-box作者对vless的痛批

   关闭 [复制链接]
跳转到指定楼层
1#
发表于 2023-12-23 21:50:43 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 在7楼 于 2023-12-23 21:59 编辑

乱逛发现的,sing-box的作者(世界)的个人静态博客,最新两篇是对xtls协议以及其衍生的vlessvisionreality协议的批评,感觉挺有意思,转过来给大家一起看下:

简述 XTLS 相关协议:https://sekai.icu/posts/the-myth-of-xtls/
VLESS 协议中的设计问题:https://sekai.icu/posts/design-issues-in-the-vless-protocol/

世界这里也是很刚,直接说vless作者写的XTLS,是“胡乱设计”,“代码混乱”,“缺乏二进制数据结构相关经验”,说vless抄了Trojan,且为了兼容包含了曾经vmess的大量缺点,画蛇添足地加了个没用的版本管理功能。
最新的vison和reality由于技术缺陷,“该协议一开始就有可以被识别的”,且已经被伊朗防火墙证实,很容易被识别并封锁

v2ray的作者也躺枪了一波,说是“V2Ray 项目原作者对 TCP/IP 的理解水平不足,V2Ray 中将 UDP 与 TCP 连接混为一谈,导致其在 UDP 传输上的设计存在严重缺陷,而其他项目根本不存在这个问题”。

除了技术上的diss,里面有些八卦也很有意思,比如说klzgrad(naiveproxy的作者)很早就指出xtls的缺陷,但是作者嘴硬不承认,然后2年后被打脸。还有说不清的对shadow-tls的抄袭问题。。。

看完挺乐的,估计是世界在写sing-box时,需要实现vless的系协议,不能避免地需要去看源码,然后由于代码混乱,某些设计又不认同,于是越写越气,但又还不能让sing-box直接放弃这系列协议(毕竟有大量用户在用),写出工伤了。

能感觉到,最近v2ray系协议确实有衰落地迹象,个人来说,这些协议也都用过,sing-box设计上也确实很优秀,naive和hysteria这些后起之秀也都在逐渐壮大。

不知道v2ray系协议会不会真的成为过去式?
大家咋看
单选投票, 共有 664 人参与投票

投票已经结束

29.52% (196)
17.17% (114)
53.31% (354)
您所在的用户组没有投票权限
108#
发表于 2023-12-25 12:12:46 | 只看该作者
男人何苦为难男人
107#
发表于 2023-12-25 11:51:29 | 只看该作者
本帖最后由 ProphetN 于 2023-12-25 11:54 编辑
FranzkafkaYu 发表于 2023-12-25 11:36
顾左右而言其他,就不能做到就事论事?反正你自己回头看看你说的“POC靠的是指纹识别”这个言论,有没有问 ...


还有谁跟你说Trojan-killer是靠时序特征的?

https://github.com/XTLS/Trojan-killer/issues/6#issuecomment-1586086101

TLS 握手消息长度特征比较固定,而 Trojan 在设计上只是简单套了一层 TLS 加密,没有掩盖内层流量特征,所以可以被轻易识别。


RPPX亲口说的识别是握手消息长度特征,你能不能解释下你嘴里的时序特征是哪来的?笑死,还一本正经的“时序特征≠握手包长度”,整乐了说是。
106#
发表于 2023-12-25 11:46:15 | 只看该作者
FranzkafkaYu 发表于 2023-12-25 11:36
顾左右而言其他,就不能做到就事论事?反正你自己回头看看你说的“POC靠的是指纹识别”这个言论,有没有问 ...

笑死,你再怎么嘴硬也解决不了。R某人的POC是个过拟合出来的笑话和TLSinTLS并没有被精准识别两件事。
105#
发表于 2023-12-25 11:36:32 来自手机 | 只看该作者
ProphetN 发表于 2023-12-25 11:12
你要不要再读读去年10月份的封禁情况?TLSinTLS本身就是有大量特征的,但是并不会像21年的非AEAD加密一样 ...


顾左右而言其他,就不能做到就事论事?反正你自己回头看看你说的“POC靠的是指纹识别”这个言论,有没有问题你自己心里清楚。另外,再请你回头看看那个论文。自此,我不会再回复你了。
104#
发表于 2023-12-25 11:12:49 | 只看该作者
本帖最后由 ProphetN 于 2023-12-25 11:16 编辑
FranzkafkaYu 发表于 2023-12-25 10:29
首先,请不要回避我在上一段对话中抛出的问题,你到底弄清楚了没有指纹,握手包长度,TLS IN TLS的时序特 ...


你要不要再读读去年10月份的封禁情况?TLSinTLS本身就是有大量特征的,但是并不会像21年的非AEAD加密一样被精准识别。为什么这个大规模封禁仅在去年10月份发生,平时最多也就是封禁端口?说明代价就是过高的误封几率,只有政治敏感季节能够承担。而且似乎归根结底并不是TLSinTLS能被精准识别,而是长连接+多次握手的特征能被匹配。我一直在提倡使用多路复用和即开即用来掩盖着两个特征,这点就这么被你视而不见了?

更何况公认不知名小站本身就是更明显的特征,reality使用大厂SNI+不知名托管IP,除了利用了高墙的白名单前置漏洞暂时偷跑,能解决任何实质问题吗?
103#
发表于 2023-12-25 11:10:55 | 只看该作者
yousihai 发表于 2023-12-25 11:00
v2ray官方的udp fullcone修好了吗?我一直以为没修,就摆烂在那里了……

修好了
102#
发表于 2023-12-25 11:00:20 | 只看该作者
脱氧核糖核酸 发表于 2023-12-25 10:44
V2Ray 项目原作者对 TCP/IP 的理解水平不足,V2Ray 中将 UDP 与 TCP 连接混为一谈

这个没说错,V2RAY的UDP ...

v2ray官方的udp fullcone修好了吗?我一直以为没修,就摆烂在那里了……
101#
发表于 2023-12-25 10:50:12 | 只看该作者
sing-box是什么,难评,刚开始文档谜语人,代理界ys,你用嘛,反正我不用
100#
发表于 2023-12-25 10:44:14 | 只看该作者
V2Ray 项目原作者对 TCP/IP 的理解水平不足,V2Ray 中将 UDP 与 TCP 连接混为一谈

这个没说错,V2RAY的UDP一直都是坏的好多年才修好。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-11 20:42 , Processed in 0.065578 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表