GhostMesh
Laadi allaServeridSRSPFAQHinnakiriBlog
Sisene
GhostMesh

© 2026 SRS Conglomerate. Kõik õigused kaitstud.

Teenuse olekDokumentatsioonTurvalisusTingimusedLäbipaistvusaruannePrivaatsuspoliitika

GhostMeshi transport

SRSP: SRS Secure Session Protocol

GhostMeshi advanced-beta transport Windowsi ja Androidi jaoks: TLS 1. 3, Chrome 150 ClientHello, kohustuslik REALITY, GMNPP mux sooja basseiniga, probing-kaitse ning vaikimisi canonical-seanss (rekey/resume) ja Native UDP v2.

TLS 1.3REALITY kohustuslikCanonical sessionNative UDP v2
Laadi GhostMesh allaVaata hindu

Võrdlus hinnatud protokollidega

Kümne protokolli võrdlevad toimetuslikud skoorid 0–100. Hysteria3, Mieru, TrustTunnel, OlcRTC ja operaatorite komplektid on hinnatud komplektist väljas.

Skoorid 0–100 on võrdlevad toimetuslikud hinnangud GhostMeshi väljaantud tee ja avaliku dokumentatsiooni kohta — mitte sõltumatud laborimõõtmised. Ribad on samade skooride sildid.

Sordi järgi

SRSP / GhostCloak

GhostMesh
Field score pending: the seven-day regional shaped, unshaped, VLESS+REALITY, and ordinary HTTPS controls are not complete.
Loe täielikku ülevaadet

VLESS + REALITY

Maskeering92Suurepärane
Tõhusus78Tugev
Vastupidavus80Tugev
Loe täielikku ülevaadet

WireGuard

Maskeering28Piiratud
Tõhusus94Suurepärane
Vastupidavus58Keskmine
Loe täielikku ülevaadet

AmneziaWG 2.0

Maskeering55Keskmine
Tõhusus82Tugev
Vastupidavus58Keskmine
Loe täielikku ülevaadet

NaiveProxy

Maskeering80Tugev
Tõhusus55Keskmine
Vastupidavus76Tugev
Loe täielikku ülevaadet

OpenVPN

Maskeering52Keskmine
Tõhusus55Keskmine
Vastupidavus78Tugev
Loe täielikku ülevaadet

IKEv2 / IPsec

Maskeering30Piiratud
Tõhusus78Tugev
Vastupidavus80Tugev
Loe täielikku ülevaadet

Shadowsocks

Maskeering55Keskmine
Tõhusus78Tugev
Vastupidavus52Keskmine
Loe täielikku ülevaadet

Hysteria2

Maskeering55Keskmine
Tõhusus92Suurepärane
Vastupidavus78Tugev
Loe täielikku ülevaadet

TUIC

Maskeering52Keskmine
Tõhusus80Tugev
Vastupidavus78Tugev
Loe täielikku ülevaadet

Mis on SRSP

SRSP (SRS Secure Session Protocol) on GhostMeshi oma transport Windowsi ja Androidi jaoks. Vaikimisi egress kasutab päris TLS 1. 3-t Chrome 150 ClientHelloga, kohustuslikku REALITY/EKM autentimist, GMNPP multipleksimist sooja basseiniga, probing-kaitset ning canonical-seanssi jitteriga rekey, sticky resume ja Native UDP v2-ga. Toimetuslik profiil: 89 overall (maskeering 92 / tõhusus 90 / vastupidavus 85). Advanced-beta: välja antud ja testitud, avalik multi-ISP väli ajalugu on lühem kui küpsetel VLESS+REALITY flotidel.

TLS 1.3 + Chrome 150 ClientHelloVaikimisi välja antud

Windowsi ja Androidi vaiketransport. JA4 on sõrmejälje maskeering, mitte eraldi šiffer.

REALITY / EKM autentimineVaikimisi välja antud

Kohustuslik lubatud SRSP sõlmedel; API keeldub vaikivast standard TLS fallbackist.

GMNPP mux + soe basseinVaikimisi välja antud

Vaikimisi tee taaskasutab kaitstud ühendusi mitme voo jaoks.

Active probing guardVaikimisi välja antud

IPv4 /24 ja IPv6 /48 piirangud, range valideerimine ning piiratud HTTP masquerade fallback on ühendatud; mitmekihiline kaitse, mitte eristamatus.

Canonical session + Native UDP v2Vaikimisi välja antud

Egressil vaikimisi sees (API lipud + mallid); relay jääb väljas. Elava floti soak on endiselt operaatori kanda.

Automaatne rekey + sticky resumeVaikimisi välja antud

Vaikimisi egress canonical teel: jitteriga RekeyScheduler, UDP v2 owneri rotatsioon, serveri resume piletid. Püsiv multi-ISP väli ajalugu on ikka lühem kui küpsetel stackidel.

Kuidas kihid on jaotatud

SRSP eraldab transpordi, seansi elutsükli ja VPN/proxy wire format’i, et maskeering, krüptograafia, multipleksimine ja ressursipiirangud saaksid areneda eraldi.

Transport

GhostCloak TLS 1.3 peal Chrome 150 kujulise ClientHello ja kohustusliku REALITY/EKM-iga

Seanss

Seansivõtmed tuletatakse TLS 1.3 käepigistusest. Vaikimisi egress: canonical-seanss (jitteriga rekey, sticky resume, Native UDP v2; relay jääb mitte-canonical)

Multipleksimine

Täisdupleksne GMNPP mux sooja ühenduste basseiniga

VPN / proxy

Windows Wintun ja Android VpnService TCP CONNECTi ja UDP ASSOCIATE’iga

Kuidas me protokolle hindame

Hinnangud kasutavad maskeeringu, tõhususe ja vastupidavuse toimetuslikke skoore 0–100. Need on GhostMeshi väljaantud tee ja avaliku dokumentatsiooni võrdlevad inseneriprofiilid — mitte sõltumatud laborimõõtmised.

Mis vaikimisi kaasas on

Kõik siin loetletu on Windowsi ja Androidi väljaantud teel vaikimisi sisse lülitatud.

TLS 1.3 ja Chrome 150 kujuline ClientHello

Vaiketransport kasutab sõrmejälje maskeerimiseks TLS 1.3 ja Chrome 150 kujulist ClientHellot. JA4 kirjeldab seda maskeeringut; see ei ole eraldi šiffer.

Kohustuslik REALITY / EKM autentimine

Lubatud SRSP sõlmed nõuavad REALITY võtmeid; API keeldub vaikivast standard TLS fallbackist.

GMNPP mux ja soe bassein

Vaikimisi tee taaskasutab kaitstud ühendusi mitme voo jaoks GMNPP multipleksimise ja sooja basseini abil.

Probing-kaitse Windowsis ja Androidis

IPv4 /24 ja IPv6 /48 piirangud, range valideerimine ning piiratud HTTP masquerade fallback on ühendatud. See on mitmekihiline kaitse, mitte eristamatuse garantii.

Canonical-seanss rekey ja sticky resume’iga

Vaikimisi egress käivitab canonical-seansi: jitteriga rekey, sticky resume piletid ja owneri rotatsioon. Relay jääb mitte-canonical.

Native UDP v2 vaiketeel

Native UDP v2 on egressil vaikimisi sees (API lipud + mallid). See ei ole eksperimentaalne opt-in.

Aus piir

SRSP ei asenda kõiki protokolle igas olukorras. WireGuard on avatud võrkudes endiselt suurepärane, OpenVPN ja IKEv2 võidavad küpsusega ning VLESS+REALITY-l on sügavam tsensuurivastane väliskogemus. SRSP annab GhostMeshile moodsa oma transpordi advanced-beta aususega.

Kus SRSP kõige rohkem aitab

Kasuta SRSP-d, kui stabiilne privaatne ligipääs Windowsis/Androidis, TLS-kujuline maskeering ja muxi taaskasutus on olulisemad kui mitmeaastane kolmanda osapoole juurutusajalugu. Tavalistes avatud võrkudes võib GhostMesh eelistada teisi moodsaid teid.

Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending