它是什么
混淆使隐私流量融入其他流量中。审查VPN的网络通常依赖于深度包检测通过其特征指纹识别协议并阻止它们。混淆通过重塑流量使其看起来像普通的东西——通常是指向网站的普通HTTPS——因此没有可识别的VPN特征可以匹配。这是像Shadowsocks、V2Ray和REALITY等抗审查工具背后的核心理念,以及包装标准协议的可插拔传输的基础。
它是如何工作的
技术手段包括在额外的TLS层中包装VPN,使其模仿正常的网络流量,运行OpenVPN通过TCP端口443,使其看起来像HTTPS,以及完全没有任何区分标记的专用协议。伪装越强,审查者就越难将你的流量与普通浏览区分开——这在速度和复杂性上会有一定的代价。混淆是为了逃避检测,这与加密相关但又不同:流量可以被加密,但仍然明显是VPN,除非它也被混淆。
它与 s4m 的关系
FAQ
问题,已解答
加密和混淆有什么区别?
加密隐藏了您流量的内容;混淆隐藏了它是VPN或代理流量的事实。连接可以被加密,但仍然可以被识别为VPN,因此可以被阻止。混淆伪装协议,使深度包检查无法指纹识别。