GhostMesh taşıması
Windows ve Android için GhostMesh advanced-beta taşıması: TLS 1. 3, Chrome 150 ClientHello, zorunlu REALITY, sıcak havuzlu GMNPP mux, probing koruması, artı varsayılan canonical oturum (rekey/resume) ve Native UDP v2.
On protokol için karşılaştırmalı editoryal 0–100 puanlar. Hysteria3, Mieru, TrustTunnel, OlcRTC ve işletmeci paketleri puanlanan kümenin dışındadır.
0–100 puanlar GhostMesh yayın yolu ve kamuya açık belgelere dayanan karşılaştırmalı editoryal değerlendirmelerdir — bağımsız laboratuvar ölçümü değildir. Bantlar aynı puanların etiketleridir.
Sıralama ölçütü
SRSP (SRS Secure Session Protocol), Windows ve Android için GhostMesh’in kendi taşımasıdır. Varsayılan egress gerçek TLS 1. 3 ve Chrome 150 ClientHello, zorunlu REALITY/EKM, sıcak havuzlu GMNPP çoklama, probing koruması, artı jitter’lı rekey ve sticky resume’lu canonical oturum ile Native UDP v2 kullanır. Editöryal profil: 89 overall (maskeleme 92 / verimlilik 90 / dayanıklılık 85). Advanced-beta: yayınlandı ve test edildi; kamuya açık multi-ISP saha geçmişi olgun VLESS+REALITY filolarından daha kısa.
Windows ve Android için varsayılan taşıma. JA4 ayrı bir şifre değil, parmak izi kamuflajıdır.
Etkin düğümlerde zorunlu; API sessiz standart TLS geri dönüşünü reddeder.
Varsayılan yol, birden çok akış için korumalı bağlantıları yeniden kullanır.
IPv4 /24 ve IPv6 /48 limitleri, katı doğrulama ve sınırlı HTTP masquerade fallback bağlıdır; derinlemesine savunma, ayırt edilemezlik değil.
Egress’te varsayılan açık (API bayrakları + şablonlar); relay kapalı kalır. Canlı filo soak hâlâ operatörün sorumluluğunda.
Varsayılan egress canonical yolda: jitter’lı RekeyScheduler, UDP v2 owner rotasyonu, sunucu resume biletleri. Sürdürülebilir multi-ISP saha geçmişi olgun yığınlardan daha kısa kalır.
SRSP taşımayı, oturum yaşam döngüsünü ve VPN/proxy tel biçimini ayırır; böylece kamuflaj, kriptografi, çoklama ve kaynak limitleri bağımsız gelişebilir.
Taşıma
Chrome 150 biçimli ClientHello ve zorunlu REALITY/EKM ile TLS 1.3 üzerinde GhostCloak
Oturum
Oturum anahtarları TLS 1.3 el sıkışmasından türetilir. Varsayılan egress: canonical oturum (jitter’lı rekey, sticky resume, Native UDP v2; relay canonical değildir)
Çoklama
Sıcak bağlantı havuzlu tam çift yönlü GMNPP mux
VPN / vekil
TCP CONNECT ve UDP ASSOCIATE ile Windows Wintun ve Android VpnService
Değerlendirmeler maskeleme, verimlilik ve dayanıklılık için 0–100 editoryal puan kullanır. Bunlar GhostMesh yayın yolu ve kamuya açık belgelere dayanan karşılaştırmalı mühendislik profilleridir — bağımsız laboratuvar ölçümü değildir.
Burada listelenen her şey Windows ve Android yayın yolunda varsayılan olarak etkindir.
Varsayılan taşıma, parmak izi kamuflajı için TLS 1.3 ve Chrome 150 biçimli ClientHello kullanır. JA4 bu kamuflajı tanımlar; ayrı bir şifre değildir.
Etkin SRSP düğümleri REALITY anahtarları gerektirir; API sessiz standart TLS geri dönüşünü reddeder.
Varsayılan yol, GMNPP çoklama ve sıcak havuz ile birden çok akış için korumalı bağlantıları yeniden kullanır.
IPv4 /24 ve IPv6 /48 limitleri, katı doğrulama ve sınırlı HTTP masquerade fallback bağlıdır. Bu derinlemesine savunmadır, ayırt edilemezlik garantisi değildir.
Varsayılan egress, jitter’lı rekey, sticky resume biletleri ve owner rotasyonuyla canonical oturum çalıştırır. Relay canonical değildir.
Native UDP v2 egress’te varsayılan olarak açıktır (API bayrakları + şablonlar). Deneysel opt-in değildir.
SRSP her senaryoda her protokolün yerine geçmez. Açık ağlarda WireGuard hâlâ mükemmeldir, OpenVPN ve IKEv2 olgunlukta öndedir, VLESS+REALITY’nin sansüre karşı daha derin saha deneyimi vardır. SRSP, GhostMesh’e advanced-beta dürüstlüğüyle modern kendi taşımasını verir.
Windows/Android’de kararlı özel erişim, TLS biçimli kamuflaj ve mux yeniden kullanımı çok yıllı üçüncü taraf dağıtım geçmişinden daha önemliyse SRSP kullanın. Sıradan açık ağlarda GhostMesh başka modern yolları tercih etmeye devam edebilir.
Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending