V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Evovil
0.01D

轻量级 wireguard 流量混淆

  •  
  •   Evovil · Dec 12, 2023 · 5701 views
    This topic created in 878 days ago, the information mentioned may be changed or developed.

    无意中看到个基于 wireguard 的混淆工具 https://github.com/database64128/swgp-go

    两种模式:

    1. Zero overhead: 包头使用 aead 混淆,握手包自动填充并加密伪装正常流量,无 overhead
    2. Paranoid: 全 aead 加密混淆

    虽然 ISP 或过墙的 QOS 无法避免,但是有些封 wireguard 协议的场景或者不想被探测(行为审计)的可以试试

    9 replies    2023-12-15 18:55:14 +08:00
    jasonyang9
        1
    jasonyang9  
       Dec 12, 2023   ❤️ 1
    类似的还有一个 https://github.com/Snawoot/dtlspipe ,加分项是支持 port-hopping
    MFWT
        2
    MFWT  
       Dec 13, 2023
    我一直用的是 SS 做混淆,效果也很好
    ZxykM
        3
    ZxykM  
       Dec 13, 2023
    不错,关注了
    fengyaochen
        4
    fengyaochen  
       Dec 13, 2023
    zerotier 组网,SS 混淆,UDP 里套 TCP
    dude4
        5
    dude4  
       Dec 13, 2023
    自建轮子特征还是太明显,WG 被封掉的情况比较合适,如果 WG 可以用还是直接 WG 吧。
    Evovil
        6
    Evovil  
    OP
       Dec 13, 2023 via iPhone
    @MFWT 求教 wg 流量如何套在 ss 中? 大部分机场没有 udp 线路?
    zx1w1w
        7
    zx1w1w  
       Dec 14, 2023
    我也是不想被行为审计,现在买了个三星 SCR01 的随身 WIFI ,换了个双不限套餐卡,在公司用自己的热点了。
    xwybss
        8
    xwybss  
       Dec 15, 2023
    @fengyaochen zerotier 本来就有加密,还混淆个啥?
    MFWT
        9
    MFWT  
       Dec 15, 2023
    @Evovil

    如果是非自建的情况下,建议还是选用 Vmess/VLESS 比较好,因为 SS 原生对于 UDP 的实现是直接传输 UDP 包的,容易被 QoS (甚至直接就没有开 UDP 传输)。不过如果鸡场服务器支持后期的 Sing-Box 和 Xray 那种 UoT ,那就可以试一下,此时传输的 就是 TCP ,经过试用还是不错的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4830 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 01:05 · PVG 09:05 · LAX 18:05 · JFK 21:05
    ♥ Do have faith in what you're doing.