GhostMeshi transport
GhostMeshi advanced-beta transport Windowsi ja Androidi jaoks: TLS 1. 3, Chrome 150 ClientHello, kohustuslik REALITY, GMNPP mux sooja basseiniga, probing-kaitse ning vaikimisi canonical-seanss (rekey/resume) ja Native UDP v2.
Kümne protokolli võrdlevad toimetuslikud skoorid 0–100. Hysteria3, Mieru, TrustTunnel, OlcRTC ja operaatorite komplektid on hinnatud komplektist väljas.
Skoorid 0–100 on võrdlevad toimetuslikud hinnangud GhostMeshi väljaantud tee ja avaliku dokumentatsiooni kohta — mitte sõltumatud laborimõõtmised. Ribad on samade skooride sildid.
Sordi järgi
SRSP (SRS Secure Session Protocol) on GhostMeshi oma transport Windowsi ja Androidi jaoks. Vaikimisi egress kasutab päris TLS 1. 3-t Chrome 150 ClientHelloga, kohustuslikku REALITY/EKM autentimist, GMNPP multipleksimist sooja basseiniga, probing-kaitset ning canonical-seanssi jitteriga rekey, sticky resume ja Native UDP v2-ga. Toimetuslik profiil: 89 overall (maskeering 92 / tõhusus 90 / vastupidavus 85). Advanced-beta: välja antud ja testitud, avalik multi-ISP väli ajalugu on lühem kui küpsetel VLESS+REALITY flotidel.
Windowsi ja Androidi vaiketransport. JA4 on sõrmejälje maskeering, mitte eraldi šiffer.
Kohustuslik lubatud SRSP sõlmedel; API keeldub vaikivast standard TLS fallbackist.
Vaikimisi tee taaskasutab kaitstud ühendusi mitme voo jaoks.
IPv4 /24 ja IPv6 /48 piirangud, range valideerimine ning piiratud HTTP masquerade fallback on ühendatud; mitmekihiline kaitse, mitte eristamatus.
Egressil vaikimisi sees (API lipud + mallid); relay jääb väljas. Elava floti soak on endiselt operaatori kanda.
Vaikimisi egress canonical teel: jitteriga RekeyScheduler, UDP v2 owneri rotatsioon, serveri resume piletid. Püsiv multi-ISP väli ajalugu on ikka lühem kui küpsetel stackidel.
SRSP eraldab transpordi, seansi elutsükli ja VPN/proxy wire format’i, et maskeering, krüptograafia, multipleksimine ja ressursipiirangud saaksid areneda eraldi.
Transport
GhostCloak TLS 1.3 peal Chrome 150 kujulise ClientHello ja kohustusliku REALITY/EKM-iga
Seanss
Seansivõtmed tuletatakse TLS 1.3 käepigistusest. Vaikimisi egress: canonical-seanss (jitteriga rekey, sticky resume, Native UDP v2; relay jääb mitte-canonical)
Multipleksimine
Täisdupleksne GMNPP mux sooja ühenduste basseiniga
VPN / proxy
Windows Wintun ja Android VpnService TCP CONNECTi ja UDP ASSOCIATE’iga
Hinnangud kasutavad maskeeringu, tõhususe ja vastupidavuse toimetuslikke skoore 0–100. Need on GhostMeshi väljaantud tee ja avaliku dokumentatsiooni võrdlevad inseneriprofiilid — mitte sõltumatud laborimõõtmised.
Kõik siin loetletu on Windowsi ja Androidi väljaantud teel vaikimisi sisse lülitatud.
Vaiketransport kasutab sõrmejälje maskeerimiseks TLS 1.3 ja Chrome 150 kujulist ClientHellot. JA4 kirjeldab seda maskeeringut; see ei ole eraldi šiffer.
Lubatud SRSP sõlmed nõuavad REALITY võtmeid; API keeldub vaikivast standard TLS fallbackist.
Vaikimisi tee taaskasutab kaitstud ühendusi mitme voo jaoks GMNPP multipleksimise ja sooja basseini abil.
IPv4 /24 ja IPv6 /48 piirangud, range valideerimine ning piiratud HTTP masquerade fallback on ühendatud. See on mitmekihiline kaitse, mitte eristamatuse garantii.
Vaikimisi egress käivitab canonical-seansi: jitteriga rekey, sticky resume piletid ja owneri rotatsioon. Relay jääb mitte-canonical.
Native UDP v2 on egressil vaikimisi sees (API lipud + mallid). See ei ole eksperimentaalne opt-in.
SRSP ei asenda kõiki protokolle igas olukorras. WireGuard on avatud võrkudes endiselt suurepärane, OpenVPN ja IKEv2 võidavad küpsusega ning VLESS+REALITY-l on sügavam tsensuurivastane väliskogemus. SRSP annab GhostMeshile moodsa oma transpordi advanced-beta aususega.
Kasuta SRSP-d, kui stabiilne privaatne ligipääs Windowsis/Androidis, TLS-kujuline maskeering ja muxi taaskasutus on olulisemad kui mitmeaastane kolmanda osapoole juurutusajalugu. Tavalistes avatud võrkudes võib GhostMesh eelistada teisi moodsaid teid.
Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending