diff --git a/README.md b/README.md index 92d7334..e45c552 100644 --- a/README.md +++ b/README.md @@ -253,45 +253,25 @@ Trojan-Go的客户端内建一个简单实用的路由模块用以方便实现 "router": { "enabled": true, "bypass": [ - "geoip:tag1", - "geosite:tag2", - "bypass_list1.txt", - "bypass_list2.txt" + "geoip:cn", + "geoip:private", + "full:localhost" ], "block": [ - "block_list.txt" + "cidr:192.168.1.1/24", ], "proxy": [ - "proxy_list.txt" + "domain:google.com", ], "default_policy": "proxy" } ``` -其中```bypass```,```block```, ```proxy```字段中填入相应的列表文件或者geo数据库tag。列表文件每行是一个域名或者IP地址段(CIDR)。geo数据库geoip和geosite为IP数据库和域名数据库。一旦匹配,则执行相应策略。 - -完整的选项说明参见[Trojan-Go 文档](https://p4gefau1t.github.io/trojan-go)。 - -下面是一个实现国内直连的选项,它将绕过中国大陆IP地址,中国大陆域名,以及内网IP等保留的私有IP地址,直接连接远端而不通过隧道代理。 - -```json -"router": { - "enabled": true, - "bypass": [ - "geoip:cn", - "geoip:private", - "geosite:cn" - ] -} -``` - -所需要的geoip.dat和geosite.dat已经包含在release的压缩包中。它们来自v2ray的[domain-list-community](https://github.com/v2ray/domain-list-community)和[geoip](https://github.com/v2ray/geoip)。 - 完整的选项说明参见[Trojan-Go 文档](https://p4gefau1t.github.io/trojan-go)。 -## AEAD加密 +### AEAD加密 Trojan-Go允许对Trojan协议基于Shadowsocks AEAD进行加密,以保证Websocket传输流量无法被不可信的CDN识别和审查。下面是一个例子 @@ -303,11 +283,11 @@ Trojan-Go允许对Trojan协议基于Shadowsocks AEAD进行加密,以保证Webs } ``` -一旦开启,服务端和客户端必须同时开启并保证密码一致。 +如果需要开启,服务端和客户端必须同时开启并保证密码一致。 -## 传输层插件 +### 传输层插件 Trojan-Go支持可插拔的传输层插件,并支持Shadowsocks [SIP003](https://shadowsocks.org/en/spec/Plugin.html)标准的混淆插件。下面是使用v2ray-plugin的一个例子: diff --git a/docs/content/basic/full-config.md b/docs/content/basic/full-config.md index 6b8207a..dbda9ff 100644 --- a/docs/content/basic/full-config.md +++ b/docs/content/basic/full-config.md @@ -54,7 +54,6 @@ weight: 30 "plain_http_response": "", "fallback_port": 0, "fingerprint": "firefox", - "serve_plain_text": false }, "tcp": { "no_delay": true, @@ -83,7 +82,7 @@ weight: 30 }, "shadowsocks": { "enabled": false, - "method": "", + "method": "AES-128-GCM", "password": "" }, "transport_plugin": { @@ -197,8 +196,6 @@ weight: 30 ```fallback_port```指服务端TLS握手失败时,trojan-go将该连接代理的端口。这是trojan-go的特性,以便更好地隐蔽Trojan服务器,抵抗GFW的主动检测,使得服务器的443端口在遭遇非TLS协议的探测时,行为与正常服务器完全一致。当服务器接受了一个连接但无法进行TLS握手时,如果```fallback_port```不为空,则流量将会被代理至remote_addr:fallback_port。例如,你可以在本地使用nginx开启一个https服务,当你的服务器443端口被非TLS协议请求时(比如http请求),trojan-go将代理至本地https服务器,nginx将使用http协议明文返回一个400 Bad Request页面。你可以通过使用浏览器访问```http://your-domain-name.com:443```进行验证。 -```serve_plain_text```服务端直接是否直接接受TCP连接并处理trojan协议明文。开启此选项后,```ssl```的其他选项将失效,trojan-go将直接处理连入的TCP连接而不使用TLS。此选项的意义在于支持nginx等Web服务器的分流。如果开启,请不要将trojan-go服务对外暴露。 - ```key_log```TLS密钥日志的文件路径。如果填写则开启密钥日志。**记录密钥将破坏TLS的安全性,此项不应该用于除调试以外的其他任何用途。** ### ```mux```多路复用选项 @@ -257,7 +254,7 @@ Websocket传输是trojan-go的特性。在**正常的直接连接代理节点** ```hostname```Websocket握手时使用的主机名,客户端如果留空则使用```remote_addr```填充。如果使用了CDN,这个选项一般填入域名。 -## ``shadowsocks`` AEAD加密选项 +### ``shadowsocks`` AEAD加密选项 此选项用于替代弃用的混淆加密和双重TLS。如果此选项被设置启用,Trojan协议层下将插入一层Shadowsocks AEAD加密层。也即(已经加密的)TLS隧道内,所有的Trojan协议将再使用AEAD加密。注意,此选项和Websocket是否开启无关。无论Websocket是否开启,所有Trojan流量都会被再进行一次加密。 @@ -279,7 +276,7 @@ Websocket传输是trojan-go的特性。在**正常的直接连接代理节点** - "CHACHA20-IETF-POLY1305" -- "AES-128-GCM" +- "AES-128-GCM" (默认) - "AES-256-GCM"