diff --git a/README.md b/README.md
index 92d7334..e45c552 100644
--- a/README.md
+++ b/README.md
@@ -253,45 +253,25 @@ Trojan-Go的客户端内建一个简单实用的路由模块用以方便实现
"router": {
"enabled": true,
"bypass": [
- "geoip:tag1",
- "geosite:tag2",
- "bypass_list1.txt",
- "bypass_list2.txt"
+ "geoip:cn",
+ "geoip:private",
+ "full:localhost"
],
"block": [
- "block_list.txt"
+ "cidr:192.168.1.1/24",
],
"proxy": [
- "proxy_list.txt"
+ "domain:google.com",
],
"default_policy": "proxy"
}
```
-其中```bypass```,```block```, ```proxy```字段中填入相应的列表文件或者geo数据库tag。列表文件每行是一个域名或者IP地址段(CIDR)。geo数据库geoip和geosite为IP数据库和域名数据库。一旦匹配,则执行相应策略。
-
-完整的选项说明参见[Trojan-Go 文档](https://p4gefau1t.github.io/trojan-go)。
-
-下面是一个实现国内直连的选项,它将绕过中国大陆IP地址,中国大陆域名,以及内网IP等保留的私有IP地址,直接连接远端而不通过隧道代理。
-
-```json
-"router": {
- "enabled": true,
- "bypass": [
- "geoip:cn",
- "geoip:private",
- "geosite:cn"
- ]
-}
-```
-
-所需要的geoip.dat和geosite.dat已经包含在release的压缩包中。它们来自v2ray的[domain-list-community](https://github.com/v2ray/domain-list-community)和[geoip](https://github.com/v2ray/geoip)。
-
完整的选项说明参见[Trojan-Go 文档](https://p4gefau1t.github.io/trojan-go)。
-## AEAD加密
+### AEAD加密
Trojan-Go允许对Trojan协议基于Shadowsocks AEAD进行加密,以保证Websocket传输流量无法被不可信的CDN识别和审查。下面是一个例子
@@ -303,11 +283,11 @@ Trojan-Go允许对Trojan协议基于Shadowsocks AEAD进行加密,以保证Webs
}
```
-一旦开启,服务端和客户端必须同时开启并保证密码一致。
+如果需要开启,服务端和客户端必须同时开启并保证密码一致。
-## 传输层插件
+### 传输层插件
Trojan-Go支持可插拔的传输层插件,并支持Shadowsocks [SIP003](https://shadowsocks.org/en/spec/Plugin.html)标准的混淆插件。下面是使用v2ray-plugin的一个例子:
diff --git a/docs/content/basic/full-config.md b/docs/content/basic/full-config.md
index 6b8207a..dbda9ff 100644
--- a/docs/content/basic/full-config.md
+++ b/docs/content/basic/full-config.md
@@ -54,7 +54,6 @@ weight: 30
"plain_http_response": "",
"fallback_port": 0,
"fingerprint": "firefox",
- "serve_plain_text": false
},
"tcp": {
"no_delay": true,
@@ -83,7 +82,7 @@ weight: 30
},
"shadowsocks": {
"enabled": false,
- "method": "",
+ "method": "AES-128-GCM",
"password": ""
},
"transport_plugin": {
@@ -197,8 +196,6 @@ weight: 30
```fallback_port```指服务端TLS握手失败时,trojan-go将该连接代理的端口。这是trojan-go的特性,以便更好地隐蔽Trojan服务器,抵抗GFW的主动检测,使得服务器的443端口在遭遇非TLS协议的探测时,行为与正常服务器完全一致。当服务器接受了一个连接但无法进行TLS握手时,如果```fallback_port```不为空,则流量将会被代理至remote_addr:fallback_port。例如,你可以在本地使用nginx开启一个https服务,当你的服务器443端口被非TLS协议请求时(比如http请求),trojan-go将代理至本地https服务器,nginx将使用http协议明文返回一个400 Bad Request页面。你可以通过使用浏览器访问```http://your-domain-name.com:443```进行验证。
-```serve_plain_text```服务端直接是否直接接受TCP连接并处理trojan协议明文。开启此选项后,```ssl```的其他选项将失效,trojan-go将直接处理连入的TCP连接而不使用TLS。此选项的意义在于支持nginx等Web服务器的分流。如果开启,请不要将trojan-go服务对外暴露。
-
```key_log```TLS密钥日志的文件路径。如果填写则开启密钥日志。**记录密钥将破坏TLS的安全性,此项不应该用于除调试以外的其他任何用途。**
### ```mux```多路复用选项
@@ -257,7 +254,7 @@ Websocket传输是trojan-go的特性。在**正常的直接连接代理节点**
```hostname```Websocket握手时使用的主机名,客户端如果留空则使用```remote_addr```填充。如果使用了CDN,这个选项一般填入域名。
-## ``shadowsocks`` AEAD加密选项
+### ``shadowsocks`` AEAD加密选项
此选项用于替代弃用的混淆加密和双重TLS。如果此选项被设置启用,Trojan协议层下将插入一层Shadowsocks AEAD加密层。也即(已经加密的)TLS隧道内,所有的Trojan协议将再使用AEAD加密。注意,此选项和Websocket是否开启无关。无论Websocket是否开启,所有Trojan流量都会被再进行一次加密。
@@ -279,7 +276,7 @@ Websocket传输是trojan-go的特性。在**正常的直接连接代理节点**
- "CHACHA20-IETF-POLY1305"
-- "AES-128-GCM"
+- "AES-128-GCM" (默认)
- "AES-256-GCM"