今天看到文章:添加 MASQUE 支持:在 Cloudflare WARP 中构建新协议
简单描述总结下 MASQUE 协议的优势:
目前 IOS 17 的用户可以测试这个应用,需要使用 testflight ,注册链接: https://www.cloudflare.com/lp/masque-building-a-new-protocol-into-cloudflare-warp/
个人想法:
1
LisaSue 2023-07-11 22:32:05 +08:00 via Android
插个话,好久没关注过 mptcp 了,那个还活着吗
|
2
Jirajine 2023-07-11 22:40:21 +08:00
看起来这是一个致力于成为类似 http proxy 的标准协议。即使这种协议无法通过简单的防火墙规则与普通 HTTP 流量区分,但一个没有刻意设计于混淆的标准协议不太可能抗 DPI 检测。
|
3
tril 2023-07-12 00:18:25 +08:00
warp 改用其他协议意味着未来可能没法用性能更好更稳定的 wireguard 客户端作为 warp 客户端了,坏。
使用 quic 仍然可以被墙 IP/端口/SNI 。 |
4
yyysuo 2023-07-12 00:48:17 +08:00
填个邮箱就算是申请了?通过之后怎么用呢?
|
5
amlee 2023-07-12 04:19:36 +08:00
墙是挺恶性,但好像没听说完全封死过某种协议?除非是那种设计出来就是专门用来翻墙的协议
|
7
leefor2020 2023-07-12 17:26:43 +08:00
我总感觉如果从协议上更完善更难分析/阻断,那就离白名单的日子更进一步了
|
8
Kowloon 2023-07-13 09:04:20 +08:00 via iPhone
@leefor2020
根本不用看协议,单一海外 IP 流量大了就掐,不敢说一棍子全打死但 95% 绝对没问题。 |
9
emUi998 OP @LisaSue 似乎就苹果在用
@tril Cloudflare 表示,wireguard 还会继续存在,我估计早晚得被干掉,与 Cloudflare 技术栈差异较大,且拓展成本高 @leefor2020 我也是这个担心,目前还没时间研究协议特征,如果混淆的效果过于好了,可能就得上白名单了,甚至是 IP 白名单,因为 SNI 也被加密了。 |
10
zhaidoudou123 2023-07-13 14:51:58 +08:00
@LisaSue #1 已经进主线内核了,应用还挺广的
|