SRSP / GhostCloak : profil de preuve, avantages et cas d'usage
Analyse pratique de SRSP / GhostCloak avec scores 0–100 pour le camouflage, l'efficacité et la résilience, plus ses usages et limites.
Profil de preuve
Chaque métrique utilise un score éditorial de 0 à 100 (avec une étiquette de bande qualitative) basé sur la conception documentée et la validation disponible. La maturité de l'écosystème est décrite séparément et ne modifie pas les scores.
Camouflage
92ExcellenteEnabled SRSP nodes require REALITY (mode + hex keys; API refuses silent standard fallback). Real TLS 1.3, Chrome 150-shaped ClientHello, EKM UUID masking, /24 and /48 probe limits with a bounded HTTP masquerade. JA4 describes fingerprint camouflage, not a separate cipher.
Efficacité
90ExcellenteGMNPP multiplexing and a warm pool reuse an established protected connection for later streams. Native UDP v2 (session KDF + owner rotation) is on the default egress path for Desktop and Android when both session flags are true; new GMSU1 associations are refused once canonical session is enabled (P0-B exit).
Résilience
85ExcellenteProbing guard and connection reuse under disruption, plus jittered rekey, sticky resume tickets, and Native UDP v2 owner rotation on the canonical session path for default-on egress. Public hostile-network field history is still shorter than WireGuard or mature VLESS+REALITY deployments.
Les scores sont des évaluations éditoriales comparatives liées aux sources citées, pas des benchmarks de laboratoire indépendants ni de la télémétrie de production.
Idéal pour
Routes GhostMesh Windows/Android nécessitant camouflage TLS et réutilisation du mux
GhostMesh SRSP default path as of 2026-08-04: REALITY-required enabled nodes, GMNPP mux/warm pool, canonical session with rekey/resume, Native UDP v2 (egress default-on; relay remains off)
2026-08-04
Advanced-beta: automated tests + default-on egress templates/control-plane flags. Sustained multi-ISP hostile-network field history remains shorter than WireGuard or mature VLESS+REALITY fleets.
Analyse éditoriale
Ce que ce protocole cherche vraiment à résoudre
Derrière les acronymes, SRSP / GhostCloak répond à un besoin concret : Routes GhostMesh Windows/Android nécessitant camouflage TLS et réutilisation du mux. Un protocole ne se résume pas au chiffrement ou à un test de débit ; il détermine aussi le démarrage de la session, l’apparence du trafic et le comportement sous filtrage, perte de paquets ou changement de route. Son profil d’ingénierie global actuel est 89/100 · Excellente.
Analyse approfondie
Regardons de plus près sa conception, son comportement quotidien, ses qualités et ses limites.
SRS Secure Session Protocol (SRSP / GhostCloak) n’intéresse pas par un ingrédient secret unique, mais par l’assemblage de plusieurs choix d’ingénierie en un seul parcours produit. Le client établit une session protégée, présente aux observateurs une forme TLS proche d’un navigateur moderne, puis réutilise ce travail via le multiplexage et un warm pool pour que chaque nouveau flux ne recommence pas toute la cérémonie. Sur Windows et Android, le bénéfice attendu est une connexion plus calme—pas une liste d’acronymes plus longue.
L’idée centrale est d’éviter de trancher trop tôt entre vitesse et camouflage. Un réseau ordinaire récompense une session rapide et un transfert efficace ; un réseau filtré punit une poignée de main inhabituelle. SRSP vise donc un profil advanced-beta équilibré, sans se présenter comme un remplacement de terrain éprouvé face aux piles disposant d’années de déploiement VLESS + REALITY.
Le chemin livré utilise TLS 1.3 avec un ClientHello façon Chrome 150, REALITY/EKM obligatoire sur les nœuds activés (fail-closed — pas de repli silencieux vers TLS standard), le mux et un warm pool pour réutiliser les connexions, ainsi qu’une garde anti-probing. JA4 doit être lu correctement : il décrit le camouflage et la forme d’empreinte, pas un chiffrement distinct.
Au-delà du handshake, le chemin livré repose sur la réutilisation des connexions et la résistance au sondage. Le multiplexage GMNPP et le warm pool permettent aux nouveaux flux d’emprunter une connexion protégée déjà établie, si bien que seule la première connexion paie le coût complet DNS, TCP et TLS. La garde anti-sondage ajoute des limites par IPv4 /24 et IPv6 /48, une validation stricte des enregistrements et une réponse HTTP masquerade bornée : elle renchérit le balayage sans prétendre à l’indiscernabilité. La session canonical, le rekey automatique avec jitter, le sticky resume et Native UDP v2 sont câblés en chemin egress par défaut (API + SIGHUP) ; le relay reste non-canonical.
Ce qui justifie le profil
- Camouflage orienté DPI équilibré sans abandonner le haut débit sur le chemin livré.
- Mux et warm pool évitent de payer à nouveau le coût complet de la poignée de main.
- Un parcours principal commun Windows/Android réduit la dérive de comportement entre plateformes.
Points à vérifier avant de choisir
- La première session paie encore DNS, TCP et TLS ; un mauvais résolveur ou une mauvaise route ne se corrige pas par le nom du protocole.
- Native UDP v2 porte le trafic sensible à la latence sur le chemin egress par défaut ; ASSOCIATE sur le mux TCP reste un secours si v2 n’est pas négocié.
- L’historique public sur réseaux hostiles est plus court que celui de WireGuard, OpenVPN ou des déploiements matures VLESS + REALITY ;
Le ressenti sur un réseau réel
Les libellés deviennent utiles dans la vie quotidienne : camouflage 92/100, efficacité 90/100 et résilience 85/100. Le point fort est Camouflage (92/100), tandis que Résilience (85/100) demande des attentes plus mesurées. Ce profil compte davantage qu’un score global isolé.
Le compromis derrière le profil
Aucun protocole ne gagne partout. SRSP / GhostCloak arbitre entre apparence ordinaire, efficacité et résistance aux filtres ou aux pertes. La bonne question est de savoir si ce compromis correspond à votre réseau et à vos usages.
Écosystème et historique terrain
Ce contexte aide au choix à long terme, mais reste distinct des scores ci-dessus.
Advanced-beta: automated tests + default-on egress templates/control-plane flags. Sustained multi-ISP hostile-network field history remains shorter than WireGuard or mature VLESS+REALITY fleets.
Sources
Les notes utilisent des scores éditoriaux 0–100 pour le camouflage, l’efficacité et la résilience. Ce sont des profils d’ingénierie comparatifs du chemin livré GhostMesh et de la documentation publique — pas des mesures de laboratoire indépendantes.
À qui il convient
Choisissez SRSP / GhostCloak si votre besoin ressemble à ceci : Routes GhostMesh Windows/Android nécessitant camouflage TLS et réutilisation du mux. Sur un réseau ouvert, une solution plus simple peut suffire ; face au DPI, au roaming ou aux routes instables, le camouflage et la résilience deviennent prioritaires.
Verdict éditorial
SRSP convient à qui veut un chemin VPN cohérent avec un fort camouflage TLS, plutôt qu’un kit de transports et de plugins. Traitez-le comme advanced-beta : convaincant quand la réutilisation et les réseaux difficiles comptent, mais pas un substitut par défaut aux piles à plus longue histoire de terrain.
Comment choisir
Choisissez selon le réseau réel. Sur un réseau ouvert, l'efficacité compte davantage ; sous filtrage, le camouflage et la résilience dominent.