主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 172|回复: 10

为什么都用各种定制协议,不用工业级https正向代理

[复制链接]

10

主题

35

回帖

112

积分

注册会员

Rank: 2

积分
112
发表于 7 天前 | 显示全部楼层 |阅读模式
v2ray/ss/hy2 等等都是开发者自己想的协议,ws+tls是为了让tls做加密层,包裹流量

而https正向代理协议完全可以做到这些加密效果,而且浏览器直接支持。换句话说,tls指纹是浏览器的。从防火墙来看,就跟你访问https的网页一模一样。

不理解折腾来折腾去的意义是什么,https正向代理是标准协议,工业级的,安全可靠。
回复

使用道具 举报

25

主题

1万

回帖

3万

积分

论坛元老

Rank: 8Rank: 8

积分
30765
发表于 7 天前 | 显示全部楼层
傻屌言论,http协议只是个壳,你想塞什么都行
回复

使用道具 举报

0

主题

268

回帖

674

积分

高级会员

Rank: 4

积分
674
发表于 7 天前 | 显示全部楼层
我来说一下吧:
https/http 代理,是标准的,那么,标准的,就会有一定的特征。
比如 https 代理验证部分要求,如果密码用户错误,需要反回 407 代码。
这个在探测上就很明显,你是个代理。
另外,HTTPS/ HTTP 不支持UDP。
上面两个是我说的最主要的。
其实所有协议走TLS 从加密上都是一回事。只是在协议里握手不一样。
http代理在握手时,至少要有一个一类一回的这一步,
而troajn 为了去掉这一步,真的妆把验证加在了数据包开头。结构类拟于SOCKS5 的,但又不一样,反正他的协含义其实没啥特别的,挺闰般的,当年能火主要是因为他利用了TLS解决他安全,然后再把验证失败,的流量,反代到后面的网站上。
再说一下SSL/ VMESS, 这些不利用TLS的协议,其实就是流加密算法,TLS其实也是这种,只是比他们要复杂一些,有一个协议协商的过程在里面。
还有一些是基于UDP的,比如KCP, WG 那些,是为了让速度更快一些。利用了UDP可以多发包的特点。

r反正吧,总结一下就是HTTP代理,特征就是比效明显了。没有UDP。殃在还能用是因为他的用户量太小了。不值得**们。
大体就是这么个决思吧。懒得打字了。
回复

使用道具 举报

11

主题

118

回帖

379

积分

中级会员

Rank: 3Rank: 3

积分
379
发表于 7 天前 | 显示全部楼层
不会
回复

使用道具 举报

9

主题

169

回帖

495

积分

中级会员

Rank: 3Rank: 3

积分
495
发表于 7 天前 | 显示全部楼层
naive:你说的对
回复

使用道具 举报

10

主题

129

回帖

408

积分

中级会员

Rank: 3Rank: 3

积分
408
发表于 7 天前 | 显示全部楼层

哈哈,这个我用了好久好久
回复

使用道具 举报

10

主题

35

回帖

112

积分

注册会员

Rank: 2

积分
112
 楼主| 发表于 7 天前 | 显示全部楼层
本帖最后由 3077 于 2024-10-26 18:21 编辑
HOH 发表于 2024-10-26 18:12
傻屌言论,http协议只是个壳,你想塞什么都行


https代理,chrome原生支持

chrome --proxy-server=https://proxy.com

https://www.chromium.org/developers/design-documents/network-settings/
回复

使用道具 举报

4

主题

127

回帖

432

积分

中级会员

Rank: 3Rank: 3

积分
432
发表于 7 天前 | 显示全部楼层
要是行的通那还有那么多伪装协议?现在主要的是特征封!
回复

使用道具 举报

1

主题

94

回帖

311

积分

中级会员

Rank: 3Rank: 3

积分
311
发表于 7 天前 | 显示全部楼层
你在外面,可以
里面,不行
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 7 天前 | 显示全部楼层
An HTTPS proxy, often called an HTTP CONNECT proxy, enables clients to securely tunnel HTTPS traffic through a proxy server. It works by using the CONNECT method in HTTP to initiate a tunnel between the client and the destination server. Here’s how it generally works:

Connection Setup: The client connects to the HTTPS proxy and sends a CONNECT request, specifying the destination server’s hostname and port (usually port 443 for HTTPS).
Tunnel Creation: If the proxy allows the connection, it establishes a tunnel to the destination server.
Encrypted Data Exchange: Once the tunnel is set up, the client and the destination server communicate over SSL/TLS, ensuring the data remains encrypted and secure from the proxy itself. The proxy only knows the endpoint IP and port, but not the content of the communication.
Use Cases
Circumventing Firewalls: HTTPS proxies can bypass firewalls that block specific sites or services.
Anonymizing Traffic: They hide the client’s IP, providing privacy for browsing.
Content Filtering: Organizations use HTTPS proxies to filter, monitor, and control access to content.
Setting Up an HTTPS Proxy
There are several tools and services for setting up an HTTPS proxy, including:

Software: Nginx, Squid, and V2Ray can act as HTTPS proxies.
Cloud-based Services: Some providers offer paid HTTPS proxy services with added security features.
pykane 发表于 2024-10-26 18:59
我来说一下吧:
https/http 代理,是标准的,那么,标准的,就会有一定的特征。
比如 https 代理验证部分要 ...

万分感谢,主要是UDP的问题不好解决
407代码稍微定制下应该能解决,不是核心问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-11-2 03:36 , Processed in 0.084639 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表