نقل GhostMesh
نقل GhostMesh في advanced-beta لـ Windows وAndroid: TLS 1.3 وClientHello Chrome 150 وREALITY الإلزامي وGMNPP mux مع مجمع دافئ وحماية probing، إضافةً إلى جلسة canonical (rekey/resume) وNative UDP v2 افتراضياً. الدرجة التحريرية 89 (92/90/85).
درجات تحريرية مقارنة 0–100 لعشرة بروتوكولات. تُستبعد Hysteria3 وMieru وTrustTunnel وOlcRTC وحزمات المشغّل من المجموعة المقيَّمة.
الدرجات 0–100 تقييمات تحريرية مقارنة لمسار GhostMesh المنشور والوثائق العامة — وليست قياسات مختبرية مستقلة. النطاقات تسميات لنفس الدرجات.
الترتيب حسب
SRSP (SRS Secure Session Protocol) هو نقل GhostMesh الخاص لـ Windows وAndroid. مسار egress الافتراضي يستخدم TLS 1.3 حقيقياً مع ClientHello Chrome 150 ومصادقة REALITY/EKM الإلزامية وتعدد إرسال GMNPP مع مجمع دافئ وحماية probing، إضافةً إلى جلسة canonical مع rekey متقطع وsticky resume وNative UDP v2. الملف التحريري: 89 overall (تمويه 92 / كفاءة 90 / مرونة 85). Advanced-beta: منشور ومُختبر، مع تاريخ ميداني multi-ISP عام أقصر من أساطيل VLESS+REALITY الناضجة.
النقل الافتراضي على Windows وAndroid. JA4 تمويه بصمة وليس تشفيراً منفصلاً.
إلزامية على عقد SRSP المفعّلة؛ وترفض الواجهة البرمجية الرجوع الصامت إلى TLS القياسي.
المسار الافتراضي يعيد استخدام اتصالات محمية لعدة تدفقات.
حدود IPv4 /24 وIPv6 /48 والتحقق الصارم وHTTP masquerade fallback المحدود موصولة؛ دفاع متعدد الطبقات وليس ضمان عدم تمييز.
مفعّل افتراضياً على egress (أعلام API + قوالب)؛ يبقى الـ relay متوقفاً. soak الأسطول الحي ما زال على عاتق المشغّل.
على مسار egress canonical الافتراضي: RekeyScheduler متقطع وتدوير مالك UDP v2 وتذاكر sticky resume. التاريخ الميداني multi-ISP المستدام ما زال أقصر من المكدسات الناضجة.
يفصل SRSP بين النقل ودورة حياة الجلسة وصيغة VPN/proxy كي تتطور التمويه والتشفير وتعدد الإرسال وحدود الموارد بشكل مستقل.
النقل
GhostCloak فوق TLS 1.3 مع ClientHello بشكل Chrome 150 وREALITY/EKM الإلزامي
الجلسة
تُشتق مفاتيح الجلسة من مصافحة TLS 1.3. مسار egress الافتراضي: جلسة canonical مع rekey متقطع وsticky resume وNative UDP v2 (يبقى الـ relay غير canonical)
تعدد الإرسال
تعدد إرسال GMNPP كامل الازدواج مع مجمع اتصالات دافئ
VPN / الوكيل
Windows Wintun وAndroid VpnService مع TCP CONNECT وUDP ASSOCIATE
تستخدم التقييمات درجات تحريرية 0–100 للتمويه والكفاءة والمرونة. إنها ملفات هندسية مقارنة لمسار GhostMesh المنشور والوثائق العامة — وليست قياسات مختبرية مستقلة.
كل ما هو مذكور هنا مُفعَّل افتراضياً في مسار الإصدار على Windows وAndroid.
يستخدم النقل الافتراضي TLS 1.3 وClientHello بشكل Chrome 150 لتمويه البصمة. يصف JA4 هذا التمويه؛ وهو ليس تشفيراً منفصلاً.
تتطلب عقد SRSP المفعّلة مفاتيح REALITY؛ وترفض الواجهة البرمجية الرجوع الصامت إلى TLS القياسي.
يعيد المسار الافتراضي استخدام اتصالات محمية لعدة تدفقات عبر تعدد إرسال GMNPP ومجمع دافئ.
حدود IPv4 /24 وIPv6 /48 والتحقق الصارم وHTTP masquerade fallback المحدود موصولة. دفاع متعدد الطبقات وليس ضماناً لعدم التمييز.
يشغّل مسار egress الافتراضي جلسة canonical: rekey متقطع وتذاكر sticky resume وتدوير المالك. يبقى الـ relay غير canonical.
Native UDP v2 مفعّل افتراضياً على egress (أعلام API + قوالب). ليس خياراً تجريبياً اختيارياً.
SRSP ليس بديلاً عاماً لكل بروتوكول. يبقى WireGuard ممتازاً في الشبكات المفتوحة، ويتفوق OpenVPN وIKEv2 بالنضج، ولدى VLESS+REALITY خبرة ميدانية أعمق ضد الرقابة. يمنح SRSP منصة GhostMesh نقلاً حديثاً خاصاً بها بصراحة advanced-beta.
استخدم SRSP عندما يكون الوصول الخاص المستقر على Windows/Android وتمويه شكل TLS وإعادة استخدام mux أهم من تاريخ نشر طويل لطرف ثالث. في الشبكات المفتوحة العادية يمكن لـ GhostMesh أن يفضّل مسارات حديثة أخرى.
Protocol boundary reference: git:f144c34 · editorial score 89 (92/90/85) · multi-ISP field history still shorter than mature stacks