GhostMesh
下载服务器SRSPFAQ价格Blog
登录
GhostMesh

© 2026 SRS Conglomerate. 保留所有权利.

服务状态文档安全条款与条件透明度报告隐私政策

GhostMesh 传输层

SRSP:SRS Secure Session Protocol

面向 Windows 与 Android 的 GhostMesh advanced-beta 传输:TLS 1. 3、Chrome 150 形态 ClientHello、必需 REALITY/EKM、带预热池的 GMNPP mux、探测防护,以及默认开启的 canonical session(rekey/resume)与 Native UDP v2。

TLS 1.3必需 REALITYCanonical sessionNative UDP v2
下载 GhostMesh查看价格

与评分协议对比

十个协议的对比性编辑评分 0–100。Hysteria3、Mieru、TrustTunnel、OlcRTC 与运营商组合不在评分集合中。

分数为 0–100 的对比性编辑评分,基于 GhostMesh 发布路径与公开协议文档,不是独立实验室测量。等级标签对应同一分数。

排序依据

SRSP / GhostCloak

GhostMesh
Field score pending: the seven-day regional shaped, unshaped, VLESS+REALITY, and ordinary HTTPS controls are not complete.
阅读完整评测

VLESS + REALITY

伪装92优秀
效率78较强
韧性80较强
阅读完整评测

WireGuard

伪装28有限
效率94优秀
韧性58中等
阅读完整评测

AmneziaWG 2.0

伪装55中等
效率82较强
韧性58中等
阅读完整评测

NaiveProxy

伪装80较强
效率55中等
韧性76较强
阅读完整评测

OpenVPN

伪装52中等
效率55中等
韧性78较强
阅读完整评测

IKEv2 / IPsec

伪装30有限
效率78较强
韧性80较强
阅读完整评测

Shadowsocks

伪装55中等
效率78较强
韧性52中等
阅读完整评测

Hysteria2

伪装55中等
效率92优秀
韧性78较强
阅读完整评测

TUIC

伪装52中等
效率80较强
韧性78较强
阅读完整评测

什么是 SRSP

SRSP(SRS Secure Session Protocol)是 GhostMesh 面向 Windows 与 Android 的自有传输。 默认 egress 使用真实 TLS 1. 3 与 Chrome 150 形态 ClientHello、必需的 REALITY/EKM 认证、带预热池的 GMNPP 多路复用、探测防护,以及带 jittered rekey、sticky resume 的 canonical session 和 Native UDP v2。 编辑画像:总分 89(伪装 92 / 效率 90 / 韧性 85)。 Advanced-beta:已发布并测试,公开 multi-ISP 实地历史仍短于成熟的 VLESS+REALITY 集群。

TLS 1.3 + Chrome 150 ClientHello默认发布

Windows 与 Android 的默认传输;JA4 用于指纹伪装,并非单独加密算法。

REALITY / EKM 认证默认发布

已启用节点强制 REALITY;API 拒绝静默回退到标准 TLS。

GMNPP mux + 预热连接池默认发布

默认路径复用受保护连接承载多个流。

Active probing guard默认发布

已接入 IPv4 /24 与 IPv6 /48 限速、严格校验及有界 HTTP masquerade fallback;纵深防御,非不可区分性保证。

Canonical session + Native UDP v2默认发布

egress 默认开启(API 标志 + 模板);relay 保持关闭。实网 fleet soak 仍由运营方负责。

自动 rekey + sticky resume默认发布

默认 egress canonical 路径:抖动 RekeyScheduler、UDP v2 owner 轮换、服务端 resume 票据。持续 multi-ISP 实地历史仍短于成熟栈。

分层方式

SRSP 将传输、会话生命周期与 VPN/proxy 线格式分开,使伪装、密码学、多路复用和资源限制可独立演进。

传输

基于 TLS 1.3 的 GhostCloak,配合 Chrome 150 形态 ClientHello 与必需的 REALITY/EKM

会话

会话密钥来自 TLS 1.3 握手。默认 egress:canonical session(jittered rekey、sticky resume、Native UDP v2;relay 仍非 canonical)

多路复用

带预热连接池的 GMNPP 全双工多路复用

VPN / 代理

Windows Wintun 与 Android VpnService,支持 TCP CONNECT 与 UDP ASSOCIATE

我们如何评级协议

评级使用伪装、效率与韧性的 0–100 编辑评分。它们是 GhostMesh 发布路径与公开协议文档的对比工程画像,不是独立实验室测量。

默认发布内容

此处列出的所有内容在 Windows 与 Android 发布路径中默认启用。

TLS 1.3 与 Chrome 150 形态 ClientHello

默认传输使用 TLS 1.3 与 Chrome 150 形态 ClientHello 做指纹伪装。JA4 描述该伪装,并非单独的加密算法。

必需的 REALITY / EKM 认证

已启用的 SRSP 节点必须具备 REALITY 密钥;API 拒绝静默回退到标准 TLS。

GMNPP mux 与预热连接池

默认路径通过 GMNPP 多路复用与预热连接池,复用受保护连接承载多个流。

Windows 与 Android 上的探测防护

已接入 IPv4 /24 与 IPv6 /48 限速、严格校验及有界 HTTP masquerade fallback。这是纵深防御,而非不可区分性保证。

带 rekey 与 sticky resume 的 canonical session

默认 egress 运行 canonical session:抖动 rekey、sticky resume 票据与 owner 轮换。relay 仍为非 canonical。

默认路径上的 Native UDP v2

Native UDP v2 在 egress 路径默认启用(API 标志 + 模板),不是实验性可选功能。

诚实边界

SRSP 不是所有场景的通用替代。开放网络中 WireGuard 依然优秀,OpenVPN 与 IKEv2 胜在成熟度,VLESS+REALITY 仍有更深的抗审查实地经验。SRSP 为 GhostMesh 提供自有现代传输,并保持 advanced-beta 的诚实表述。

SRSP 最适合的场景

当 Windows/Android 上的稳定私密访问、TLS 形态伪装与 mux 复用比多年第三方部署史更重要时,使用 SRSP。在普通开放网络中,GhostMesh 仍可优先选择其他现代路径。

Protocol boundary reference: git:f144c34 · regional shaped/unshaped and VLESS+REALITY controls pending