Транспорт GhostMesh
Advanced-beta транспорт GhostMesh для Windows и Android: TLS 1.3, ClientHello в форме Chrome 150, обязательная REALITY-аутентификация, GMNPP mux с тёплым пулом, защита от probing, а также canonical-сессия (rekey/resume) и Native UDP v2 по умолчанию. Редакционный балл 89 (92/90/85).
Сравнительные редакционные баллы 0–100 для десяти протоколов. Hysteria3, Mieru, TrustTunnel, OlcRTC и операторские связки исключены из оцениваемого набора.
Оценки 0–100 — сравнительные редакционные рейтинги рабочего пути GhostMesh и публичной документации, а не независимые лабораторные измерения. Полосы — ярлыки тех же баллов.
Сортировать по
SRSP (SRS Secure Session Protocol) — собственный транспорт GhostMesh для Windows и Android. Default egress-путь: настоящий TLS 1.3 с ClientHello в форме Chrome 150, обязательная REALITY/EKM-аутентификация, GMNPP-мультиплексирование с тёплым пулом, защита от probing, а также canonical-сессия с jittered rekey, sticky resume и Native UDP v2. Редакционный профиль: 89 overall (маскировка 92 / эффективность 90 / устойчивость 85). Advanced-beta: уже в релизе и тестах, но публичная multi-ISP полевая история короче, чем у зрелых флотов VLESS+REALITY.
Основной транспорт Windows и Android; JA4 — маскировка отпечатка, а не отдельное шифрование.
Обязательна на включённых SRSP-нодах; API не допускает тихий fallback на standard TLS.
Основной путь повторно использует защищённые соединения для нескольких потоков.
Лимиты IPv4 /24 и IPv6 /48, строгая проверка и ограниченный HTTP masquerade fallback подключены; эшелонированная защита, не гарантия неотличимости.
Default-on для egress (флаги API + шаблоны); relay остаётся выключенным. Живой soak флота — на стороне оператора.
На default egress canonical-пути: jittered RekeyScheduler, ротация UDP v2 owner, серверные resume-тикеты. Длинная multi-ISP полевая история всё ещё короче зрелых стеков.
SRSP разделяет транспорт, жизненный цикл сессии и VPN/proxy wire format, чтобы маскировка, криптография, мультиплексирование и лимиты ресурсов развивались независимо.
Транспорт
GhostCloak поверх TLS 1.3 с ClientHello в форме Chrome 150 и обязательным REALITY/EKM
Сессия
Ключи сессии выводятся из TLS 1.3-хендшейка. Default egress: canonical-сессия с jittered rekey, sticky resume и Native UDP v2 (relay без canonical).
Мультиплексирование
Полнодуплексный GMNPP mux с тёплым пулом соединений
VPN / proxy
Windows Wintun и Android VpnService с TCP CONNECT и UDP ASSOCIATE
Оценки используют редакционные баллы 0–100 для маскировки, эффективности и устойчивостиЭто сравнительные инженерные профили рабочего пути GhostMesh и публичной документации — не независимые лабораторные измерения.
Всё перечисленное включено по умолчанию в релизном пути Windows и Android.
Основной транспорт использует TLS 1.3 и ClientHello в форме Chrome 150 для маскировки отпечатка. JA4 описывает эту маскировку; это не отдельный шифр.
Включённые SRSP-ноды требуют REALITY-ключей (mode + hex); API отказывает в тихом fallback на standard TLS.
Основной путь повторно использует защищённые соединения для нескольких потоков через GMNPP-мультиплексирование и тёплый пул.
Лимиты IPv4 /24 и IPv6 /48, строгая проверка и ограниченный HTTP masquerade fallback подключены. Это эшелонированная защита, а не гарантия неотличимости.
Default egress запускает canonical-сессию: jittered rekey, sticky resume-тикеты и ротация owner. Relay остаётся без canonical.
Native UDP v2 включён по умолчанию на egress (флаги API + шаблоны). Это не экспериментальный opt-in.
SRSP не заменяет все протоколы во всех сценариях. WireGuard остаётся отличным в открытых сетях, OpenVPN и IKEv2 выигрывают зрелостью, а у VLESS+REALITY глубже полевой опыт против цензуры. SRSP даёт GhostMesh современный собственный транспорт там, где важны маскировка, устойчивость и поведение соединения — с честной advanced-beta оценкой.
Используйте SRSP, когда стабильный приватный доступ на Windows/Android, TLS-маскировка и повторное использование mux важнее многолетней сторонней истории развёртывания. В обычных открытых сетях GhostMesh по-прежнему может предпочесть другие современные пути.
Protocol boundary reference: git:f144c34 · editorial score 89 (92/90/85) · multi-ISP field history still shorter than mature stacks