基于 WebSocket 的高性能预连接隧道系统
❌ 每次请求都需要完整握手
❌ DNS + TCP + TLS + WebSocket 握手
❌ 高延迟,约 300-500ms
✅ 连接已预先建立
✅ 直接发送数据帧
✅ 超低延迟,约 10-50ms
频繁的 TLS 握手(SNI)是防火墙识别并阻断 Cloudflare CDN IP 的主要特征
❌ 每个 HTTP 请求触发一次 TLS 握手
❌ 短时间内大量 SNI 暴露,极易触发 GFW 阻断
✅ 所有请求复用 3 个预建立的 WebSocket 隧道
✅ 0 次重复握手,流量特征隐蔽,避免 IP 阻断
❌ SNI 以明文传输
❌ 可被防火墙识别和阻断
❌ 隐私泄露风险
✅ 真实 SNI 完全加密
✅ 通过 DNS HTTPS 记录获取公钥
✅ 防止流量分析和阻断
CLAIM:
通道竞争请求
TCP:
建立TCP连接
DATA:
数据传输
CLOSE:
关闭连接
UDP_*:
UDP 关联
预连接避免握手开销
多通道冗余,自动故障转移
自动选择最快响应通道
ECH 加密防止流量分析
./tunnel -l wss://0.0.0.0:443/ws -token secret123
./tunnel -l tcp://127.0.0.1:8080/target:80 -f wss://server/ws -token secret123 -n 3
./tunnel -l proxy://user:[email protected]:1080 -f wss://server/ws -token secret123