嘟嘟社区

说到TLS,想问一个问题。


本帖最后由 Tankie 于 2022-10-8 23:08 编辑

为什么trojan之类的,不在Sever端完成 tls 握手解密后再把流量forward回客户端呢?

应该只是增加一个判别条件,https的请求单独归一类,其它的直接TCP转发。

大部分人的大部分流量应该都是https吧,至少我的可以算是接近100%了。

我是小白,不清楚这样子在代码层面很难实现吗?

另外XTLS的原理貌似是,如果碰到https的请求,直接用目标网址的tls,自动省略了代理的tls,这样做到只有一层加密,应该说,这种方式已经做了一遍条件判断啊,应该不难实现啊?

你听听,你这说的什么疯话。

,不在Sever端完成 tls 握手解密后再把流量forward回客户端呢?

不太懂网络协议,来大佬解答

腿毛飘飘 发表于 2022-10-8 23:13
你听听,你这说的什么疯话。

大佬,我错了,想起来,握手是本地浏览器发起的。但是,就没有解决办法吗?

Tankie 发表于 2022-10-8 23:20
大佬,我错了,想起来,握手是本地浏览器发起的。但是,就没有解决办法吗? …

你这话就好像让服务器取代自己的脑子来浏览网页一样神奇

Tankie 发表于 2022-10-8 23:20
大佬,我错了,想起来,握手是本地浏览器发起的。但是,就没有解决办法吗? …

你这话就好像让服务器取代自己的脑子来浏览网页一样神奇