TGTGInsighttelegram аналитикасыLIVE / telegram public index
Жазуунун мазмуну
Мазмун
💬New comment onXray-core#5230 uTLS fingerprint leakage, and can't be disabled (mismatched document behavior) by @RPRX https://github.com/XTLS/Xray-core/pull/5229#issuecomment-3402757931 先简单评价一下就是: 1. 这并非 uTLS 第一次出这样的问题,上一次就在几个月前,我报告的 https://github.com/refraction-networking/utls/issues/342 2. Xray 虽然默认 Chrome 但并没有假设 uTLS 一定没问题,比如 REALITY 设计之初就有客户端发版本号机制,但其它实现冻结了 3. 都两年了不差这一两天,发了新版客户端也要半年才能普及,且还会残存不少旧版客户端,~~TLS 类都没救了洗洗睡吧~~ 4. 好在 uTLS 的使用广泛,比如爬虫也会用,对于真网站也会出现些这样的指纹,**如果 GFW 按这个来封 IP 可以被利用封锁真网站** 5. 所以服务端加个指纹过滤也没啥必要,还有 iOS 上一堆非 Go 的实现可能不存在该问题,但有没有其它问题就不知道了 Reply to this message to post a comment on GitHub.