Browse Source

Remove "nosni" and update sendThrough

pull/506/head
风扇滑翔翼 7 months ago
parent
commit
8f61e575f4
  1. 3
      docs/config/outbound.md
  2. 4
      docs/config/transport.md

3
docs/config/outbound.md

@ -32,6 +32,9 @@
用于发送数据的 IP 地址,当主机有多个 IP 地址时有效,默认值为 `"0.0.0.0"` 用于发送数据的 IP 地址,当主机有多个 IP 地址时有效,默认值为 `"0.0.0.0"`
允许在其中填入 IPv6 CIDR 块(如114:514:1919:810::/64),Xray将会使用地址块中随机的IP地址对外发起连接。
需要正确配置网络接入方式,路由表以及内核参数以允许 Xray bind 至地址块内的任意IP。
> `protocol`: string > `protocol`: string
连接协议名称,可选的协议类型见 [出站协议](./outbounds/)。 连接协议名称,可选的协议类型见 [出站协议](./outbounds/)。

4
docs/config/transport.md

@ -196,7 +196,7 @@ Reality 是目前最安全的传输加密方案, 且外部看来流量类型和
::: tip ::: tip
如上所述,因为该值同时用于校验服务端证书是否有效,如果出于特殊目的将其修改为与服务端证书域名不一致的需要需要开启 ```allowInsecure``` 否则会导致证书认证失败。出于安全考虑我们不推荐长期使用这种方法,如果想要安全地伪造SNI,请考虑使用REALITY。 如上所述,因为该值同时用于校验服务端证书是否有效,如果出于特殊目的将其修改为与服务端证书域名不一致的需要需要开启 ```allowInsecure``` 否则会导致证书认证失败。出于安全考虑我们不推荐长期使用这种方法,如果想要安全地伪造SNI,请考虑使用REALITY。
特别地,当客户端设置为 ```"serverName": "nosni"``` 时,xray不会发送SNI,同样的要使用此功能也必须同时开启 ```allowInsecure``` 特别地,当客户端设置其为IP地址时,xray不会发送SNI,同样的要使用此功能也必须同时开启 ```allowInsecure```
::: :::
> `rejectUnknownSni`: bool > `rejectUnknownSni`: bool
@ -379,7 +379,7 @@ CipherSuites 用于配置受支持的密码套件列表, 每个套件名称之
服务端 serverNames 之一。 服务端 serverNames 之一。
当服务端 ```serverNames``` 中包含空值时,可以在客户端使用 ```"serverName": "nosni"``` 发起无SNI的连接。与TLS不同,REALITY使用这个功能并不需要开启也没有允许不安全选项。当使用此功能时请确保dest在接受无SNI的连接时会返回默认证书。 当服务端 ```serverNames``` 中包含空值时,与 TLS 类似可以在客户端使用 ```"serverName": "1.1.1.1"``` 发起无SNI的连接。与TLS不同,REALITY使用这个功能并不需要开启也没有允许不安全选项。当使用此功能时请确保dest在接受无SNI的连接时会返回默认证书。
> `fingerprint` : string > `fingerprint` : string

Loading…
Cancel
Save