From f91b618b813ffa2279fd2a6b71fe337fe53aada5 Mon Sep 17 00:00:00 2001 From: p4gefau1t Date: Thu, 11 Jun 2020 07:39:24 +0000 Subject: [PATCH] deploy: 2855a50f1dde6c6481f30fe4ed0255bf322b91cb --- basic/full-config/index.html | 10 ++++------ 1 file changed, 4 insertions(+), 6 deletions(-) diff --git a/basic/full-config/index.html b/basic/full-config/index.html index e48505e..2606507 100644 --- a/basic/full-config/index.html +++ b/basic/full-config/index.html @@ -30,7 +30,7 @@ - + @@ -105,7 +105,6 @@ "plain_http_response": "", "fallback_port": 0, "fingerprint": "firefox", - "serve_plain_text": false }, "tcp": { "no_delay": true, @@ -134,7 +133,7 @@ }, "shadowsocks": { "enabled": false, - "method": "", + "method": "AES-128-GCM", "password": "" }, "transport_plugin": { @@ -235,7 +234,6 @@

一旦指纹的值被设置,ciphercurvesalpnsession_ticket等有可能影响指纹的字段将使用该指纹的特定设置覆写。

plain_http_response指服务端TLS握手失败时,明文发送的原始数据(原始TCP数据)。这个字段填入该文件路径。推荐使用fallback_port而不是该字段。

fallback_port指服务端TLS握手失败时,trojan-go将该连接代理的端口。这是trojan-go的特性,以便更好地隐蔽Trojan服务器,抵抗GFW的主动检测,使得服务器的443端口在遭遇非TLS协议的探测时,行为与正常服务器完全一致。当服务器接受了一个连接但无法进行TLS握手时,如果fallback_port不为空,则流量将会被代理至remote_addr:fallback_port。例如,你可以在本地使用nginx开启一个https服务,当你的服务器443端口被非TLS协议请求时(比如http请求),trojan-go将代理至本地https服务器,nginx将使用http协议明文返回一个400 Bad Request页面。你可以通过使用浏览器访问http://your-domain-name.com:443进行验证。

-

serve_plain_text服务端直接是否直接接受TCP连接并处理trojan协议明文。开启此选项后,ssl的其他选项将失效,trojan-go将直接处理连入的TCP连接而不使用TLS。此选项的意义在于支持nginx等Web服务器的分流。如果开启,请不要将trojan-go服务对外暴露。

key_logTLS密钥日志的文件路径。如果填写则开启密钥日志。记录密钥将破坏TLS的安全性,此项不应该用于除调试以外的其他任何用途。

mux多路复用选项

多路复用是trojan-go的特性。如果服务器和客户端都是trojan-go,可以开启mux多路复用以减少高并发情景下的延迟(只需要客户端开启此选项即可,服务端自动适配)。

@@ -289,7 +287,7 @@

enabled表示是否启用Websocket承载流量,服务端开启后同时支持一般Trojan协议和基于websocket的Trojan协议,客户端开启后将只使用websocket承载所有Trojan协议流量。

path指的是Websocket使用的URL路径,必须以斜杠("/")开头,如”/longlongwebsocketpath”,并且服务器和客户端必须一致。

hostnameWebsocket握手时使用的主机名,客户端如果留空则使用remote_addr填充。如果使用了CDN,这个选项一般填入域名。

-

shadowsocks AEAD加密选项

+

shadowsocks AEAD加密选项

此选项用于替代弃用的混淆加密和双重TLS。如果此选项被设置启用,Trojan协议层下将插入一层Shadowsocks AEAD加密层。也即(已经加密的)TLS隧道内,所有的Trojan协议将再使用AEAD加密。注意,此选项和Websocket是否开启无关。无论Websocket是否开启,所有Trojan流量都会被再进行一次加密。

注意,开启这个选项将有可能降低传输性能,你只应该在不信任承载Trojan协议的传输信道的情况下,启用这个选项。例如: