shadow-tls icon indicating copy to clipboard operation
shadow-tls copied to clipboard

shadowtls-server填写1.1.1.1后,客户端可以随意更换握手网站(TLS1.3域名)

Open LutongZhu opened this issue 1 year ago • 2 comments

之前是看到VLESS-TCP-XTLS-Vision-REALITY示例配置中需要填写支持 TLS1.3 和 h2 的网站,也可以使用 1.1.1.1:443 作为目标。 今天测试shadowtls-server也是可以配置1.1.1.1,且客户端可以随意更换握手网站(TLS1.3域名)后可以正常使用,不知道是否有不可预知问题?

sing-box服务端配置文件

{
      "type": "shadowtls",
      "listen": "::",
      "listen_port": prot,
      "detour": "shadowsocks-in",
      "version": 3,
      "users": [
        {
          "password": "password"
        }
      ],
      "handshake": {
        "server": "1.1.1.1",
        "server_port": 443
      },
      "strict_mode": true
    },
    {
      "type": "shadowsocks",
      "tag": "shadowsocks-in",
      "listen": "127.0.0.1",
      "listen_port": prot,
      "method": "2022-blake3-aes-128-gcm",
      "password": "password==",
      "multiplex": {
        "enabled": true
      }
    }

LutongZhu avatar Oct 28 '24 07:10 LutongZhu

理论上没啥问题,只要用接入了 cf 的域名就行。

ihciah avatar Apr 24 '25 22:04 ihciah

理论上没啥问题,只要用接入了 cf 的域名就行。

会被偷流量?

fbion avatar Jun 22 '25 08:06 fbion