V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Evovil
V2EX  ›  宽带症候群

轻量级 wireguard 流量混淆

  •  
  •   Evovil · 2023-12-12 21:36:25 +08:00 · 3320 次点击
    这是一个创建于 371 天前的主题,其中的信息可能已经有所发展或是发生改变。

    无意中看到个基于 wireguard 的混淆工具 https://github.com/database64128/swgp-go

    两种模式:

    1. Zero overhead: 包头使用 aead 混淆,握手包自动填充并加密伪装正常流量,无 overhead
    2. Paranoid: 全 aead 加密混淆

    虽然 ISP 或过墙的 QOS 无法避免,但是有些封 wireguard 协议的场景或者不想被探测(行为审计)的可以试试

    9 条回复    2023-12-15 18:55:14 +08:00
    jasonyang9
        1
    jasonyang9  
       2023-12-12 22:32:29 +08:00   ❤️ 1
    类似的还有一个 https://github.com/Snawoot/dtlspipe ,加分项是支持 port-hopping
    MFWT
        2
    MFWT  
       2023-12-13 10:55:37 +08:00
    我一直用的是 SS 做混淆,效果也很好
    ZxykM
        3
    ZxykM  
       2023-12-13 15:09:59 +08:00
    不错,关注了
    fengyaochen
        4
    fengyaochen  
       2023-12-13 16:17:09 +08:00
    zerotier 组网,SS 混淆,UDP 里套 TCP
    dude4
        5
    dude4  
       2023-12-13 16:46:33 +08:00
    自建轮子特征还是太明显,WG 被封掉的情况比较合适,如果 WG 可以用还是直接 WG 吧。
    Evovil
        6
    Evovil  
    OP
       2023-12-13 22:32:19 +08:00 via iPhone
    @MFWT 求教 wg 流量如何套在 ss 中? 大部分机场没有 udp 线路?
    lancelotfh
        7
    lancelotfh  
       2023-12-14 11:09:32 +08:00
    我也是不想被行为审计,现在买了个三星 SCR01 的随身 WIFI ,换了个双不限套餐卡,在公司用自己的热点了。
    xwybss
        8
    xwybss  
       2023-12-15 10:31:36 +08:00
    @fengyaochen zerotier 本来就有加密,还混淆个啥?
    MFWT
        9
    MFWT  
       2023-12-15 18:55:14 +08:00
    @Evovil

    如果是非自建的情况下,建议还是选用 Vmess/VLESS 比较好,因为 SS 原生对于 UDP 的实现是直接传输 UDP 包的,容易被 QoS (甚至直接就没有开 UDP 传输)。不过如果鸡场服务器支持后期的 Sing-Box 和 Xray 那种 UoT ,那就可以试一下,此时传输的 就是 TCP ,经过试用还是不错的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5831 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 02:30 · PVG 10:30 · LAX 18:30 · JFK 21:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.