GhostMesh 传输层
面向 Windows 与 Android 的 GhostMesh advanced-beta 传输:TLS 1. 3、Chrome 150 形态 ClientHello、必需 REALITY/EKM、带预热池的 GMNPP mux、探测防护,以及默认开启的 canonical session(rekey/resume)与 Native UDP v2。
十个协议的对比性编辑评分 0–100。Hysteria3、Mieru、TrustTunnel、OlcRTC 与运营商组合不在评分集合中。
分数为 0–100 的对比性编辑评分,基于 GhostMesh 发布路径与公开协议文档,不是独立实验室测量。等级标签对应同一分数。
排序依据
SRSP(SRS Secure Session Protocol)是 GhostMesh 面向 Windows 与 Android 的自有传输。 默认 egress 使用真实 TLS 1. 3 与 Chrome 150 形态 ClientHello、必需的 REALITY/EKM 认证、带预热池的 GMNPP 多路复用、探测防护,以及带 jittered rekey、sticky resume 的 canonical session 和 Native UDP v2。 编辑画像:总分 89(伪装 92 / 效率 90 / 韧性 85)。 Advanced-beta:已发布并测试,公开 multi-ISP 实地历史仍短于成熟的 VLESS+REALITY 集群。
Windows 与 Android 的默认传输;JA4 用于指纹伪装,并非单独加密算法。
已启用节点强制 REALITY;API 拒绝静默回退到标准 TLS。
默认路径复用受保护连接承载多个流。
已接入 IPv4 /24 与 IPv6 /48 限速、严格校验及有界 HTTP masquerade fallback;纵深防御,非不可区分性保证。
egress 默认开启(API 标志 + 模板);relay 保持关闭。实网 fleet soak 仍由运营方负责。
默认 egress canonical 路径:抖动 RekeyScheduler、UDP v2 owner 轮换、服务端 resume 票据。持续 multi-ISP 实地历史仍短于成熟栈。
SRSP 将传输、会话生命周期与 VPN/proxy 线格式分开,使伪装、密码学、多路复用和资源限制可独立演进。
传输
基于 TLS 1.3 的 GhostCloak,配合 Chrome 150 形态 ClientHello 与必需的 REALITY/EKM
会话
会话密钥来自 TLS 1.3 握手。默认 egress:canonical session(jittered rekey、sticky resume、Native UDP v2;relay 仍非 canonical)
多路复用
带预热连接池的 GMNPP 全双工多路复用
VPN / 代理
Windows Wintun 与 Android VpnService,支持 TCP CONNECT 与 UDP ASSOCIATE
评级使用伪装、效率与韧性的 0–100 编辑评分。它们是 GhostMesh 发布路径与公开协议文档的对比工程画像,不是独立实验室测量。
此处列出的所有内容在 Windows 与 Android 发布路径中默认启用。
默认传输使用 TLS 1.3 与 Chrome 150 形态 ClientHello 做指纹伪装。JA4 描述该伪装,并非单独的加密算法。
已启用的 SRSP 节点必须具备 REALITY 密钥;API 拒绝静默回退到标准 TLS。
默认路径通过 GMNPP 多路复用与预热连接池,复用受保护连接承载多个流。
已接入 IPv4 /24 与 IPv6 /48 限速、严格校验及有界 HTTP masquerade fallback。这是纵深防御,而非不可区分性保证。
默认 egress 运行 canonical session:抖动 rekey、sticky resume 票据与 owner 轮换。relay 仍为非 canonical。
Native UDP v2 在 egress 路径默认启用(API 标志 + 模板),不是实验性可选功能。
SRSP 不是所有场景的通用替代。开放网络中 WireGuard 依然优秀,OpenVPN 与 IKEv2 胜在成熟度,VLESS+REALITY 仍有更深的抗审查实地经验。SRSP 为 GhostMesh 提供自有现代传输,并保持 advanced-beta 的诚实表述。
当 Windows/Android 上的稳定私密访问、TLS 形态伪装与 mux 复用比多年第三方部署史更重要时,使用 SRSP。在普通开放网络中,GhostMesh 仍可优先选择其他现代路径。
Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending