GhostMesh परिवहन
Windows और Android के लिए GhostMesh advanced-beta परिवहन: TLS 1.
दस प्रोटोकॉल के तुलनात्मक संपादकीय अंक 0–100। Hysteria3, Mieru, TrustTunnel, OlcRTC और संचालक बंडल स्कोर सेट से बाहर हैं।
अंक 0–100 तुलनात्मक संपादकीय रेटिंग हैं — GhostMesh प्रकाशित मार्ग और सार्वजनिक प्रलेखन पर आधारित, स्वतंत्र प्रयोगशाला माप नहीं। बैंड उन्हीं अंकों के लेबल हैं।
इसके अनुसार क्रमबद्ध करें
SRSP (SRS Secure Session Protocol) Windows और Android के लिए GhostMesh का अपना परिवहन है। डिफ़ॉल्ट egress वास्तविक TLS 1. 3 व Chrome 150 ClientHello, अनिवार्य REALITY/EKM, वार्म पूल वाला GMNPP मल्टीप्लेक्सिंग, probing सुरक्षा, तथा jittered rekey.
Windows और Android का डिफ़ॉल्ट परिवहन। JA4 फिंगरप्रिंट छद्मावरण है, अलग सिफ़र नहीं।
सक्षम नोड्स पर अनिवार्य; API मौन standard TLS fallback अस्वीकार करता है।
डिफ़ॉल्ट मार्ग कई स्ट्रीम के लिए सुरक्षित कनेक्शन पुनः उपयोग करता है।
IPv4 /24 और IPv6 /48 सीमाएँ, कठोर सत्यापन और सीमित HTTP मुखौटा फ़ॉलबैक जुड़े हैं; गहराई में सुरक्षा, अविभेद्यता नहीं।
egress पर डिफ़ॉल्ट-ऑन (API फ़्लैग + टेम्पलेट); relay बंद रहता है। लाइव फ़्लीट soak अभी भी ऑपरेटर के पास है।
डिफ़ॉल्ट egress canonical पथ पर: jittered RekeyScheduler, UDP v2 owner रोटेशन, सर्वर resume टिकट। निरंतर multi-ISP क्षेत्र इतिहास परिपक्व स्टैक से छोटा रहता है।
SRSP परिवहन, सत्र जीवनचक्र और वीपीएन/प्रॉक्सी तार प्रारूप को अलग रखता है ताकि छद्मावरण, क्रिप्टोग्राफी, मल्टीप्लेक्सिंग और संसाधन सीमाएँ स्वतंत्र रूप से विकसित हो सकें।
परिवहन
Chrome 150 आकार के ClientHello और अनिवार्य REALITY/EKM के साथ TLS 1.3 पर GhostCloak
सत्र
सत्र कुंजियाँ TLS 1.3 हैंडशेक से बनती हैं। डिफ़ॉल्ट egress: canonical session (jittered rekey, sticky resume, Native UDP v2; relay non-canonical)
मल्टीप्लेक्सिंग
वार्म कनेक्शन पूल के साथ पूर्ण-द्वैध GMNPP मल्टीप्लेक्सिंग
वीपीएन / प्रॉक्सी
TCP CONNECT और UDP ASSOCIATE के साथ Windows Wintun और Android VpnService
मूल्यांकन मास्किंग, दक्षता और स्थिरता के 0–100 संपादकीय स्कोर का उपयोग करता है। ये GhostMesh प्रकाशित मार्ग और सार्वजनिक प्रलेखन के तुलनात्मक इंजीनियरिंग प्रोफ़ाइल हैं — न स्वतंत्र प्रयोगशाला माप।
यहाँ सूचीबद्ध सब कुछ Windows और Android के प्रकाशित मार्ग में डिफ़ॉल्ट रूप से सक्षम है।
डिफ़ॉल्ट परिवहन फिंगरप्रिंट छद्मावरण के लिए TLS 1.3 और Chrome 150 आकार का ClientHello उपयोग करता है। JA4 उसी छद्मावरण का वर्णन है; यह अलग सिफ़र नहीं है।
सक्षम SRSP नोड्स को REALITY कुंजियाँ चाहिए; API मौन standard TLS fallback अस्वीकार करता है।
डिफ़ॉल्ट मार्ग GMNPP मल्टीप्लेक्सिंग और वार्म पूल के माध्यम से कई स्ट्रीम के लिए सुरक्षित कनेक्शन पुनः उपयोग करता है।
IPv4 /24 और IPv6 /48 सीमाएँ, कठोर सत्यापन और सीमित HTTP मुखौटा फ़ॉलबैक जुड़े हैं। यह गहराई में सुरक्षा है, अविभेद्यता की गारंटी नहीं।
डिफ़ॉल्ट egress canonical session चलाता है: jittered rekey, sticky resume टिकट और owner रोटेशन। relay non-canonical रहता है।
Native UDP v2 egress पर डिफ़ॉल्ट रूप से सक्षम है (API फ़्लैग + टेम्पलेट)। यह प्रायोगिक opt-in नहीं है।
SRSP हर परिस्थिति में हर प्रोटोकॉल का सार्वभौमिक विकल्प नहीं है। खुले नेटवर्क में WireGuard अभी भी उत्कृष्ट है, OpenVPN और IKEv2 परिपक्वता में आगे हैं, और VLESS+REALITY के पास सेंसरशिप के विरुद्ध गहरा क्षेत्र अनुभव है। SRSP GhostMesh को advanced-beta ईमानदारी के साथ अपना आधुनिक परिवहन देता है।
जब Windows/Android पर स्थिर निजी पहुँच, टीएलएस-आकार का छद्मावरण और मल्टीप्लेक्स पुनः उपयोग बहुवर्षीय तृतीय-पक्ष तैनाती इतिहास से अधिक महत्वपूर्ण हों, तब SRSP उपयोग करें। सामान्य खुले नेटवर्क पर GhostMesh अन्य आधुनिक मार्ग भी चुन सकता है।
Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending