進階設定
DNS、多路復用、TLS 片段化、Kill switch 與 WARP — 各選項的功能、預設值,以及何時應該變更它們。
進階設定
此頁面上的所有內容預設為關閉或保守設定,且大部分應保持原樣。這些是針對特定症狀的設定,而非逐項檢查清單 — 其中有幾項若在沒有原因的情況下啟用,反而會讓情況更糟。
預設值來自 iOS 與 macOS 客戶端。其他平台也提供相同的概念,但開關選項較少。
DNS
| 設定 | 預設值 |
|---|---|
| 遠端 DNS | https://1.1.1.1/dns-query |
| 直連 DNS | https://223.5.5.5/dns-query |
| 域名策略 | 自動 (兩者) |
| Fake DNS | 關閉 |
兩個解析器,因為有兩種名稱需要解析。遠端 DNS 為通過節點的流量解析名稱 — 它是透過隧道查詢的,因此回覆會反映節點的視角,而您的本機網路永遠不會看到該查詢。直連 DNS 為繞過隧道的流量解析名稱,並且是直接查詢。
兩個預設值都是 DNS-over-HTTPS,因此查詢是加密的,您與解析器之間的任何東西都無法看見。
域名策略 決定一個名稱要解析為 IPv4、IPv6 還是兩者皆可。auto 會跟隨連線。只有當目的地只能透過其中一種協定家族連線時,才強制指定。
Fake DNS 會立即發出佔位符位址,並在建立連線時才解析真實位址。它省去了一次來回行程,並讓真實的查詢完全不在您的本機網路上進行。它也會讓任何預期 DNS 回覆為真實位址的程式感到困惑 — 例如某些 VPN 偵測、某些本機工具。因此預設為關閉。
多路復用 (Multiplexing)
| 設定 | 預設值 | 選項 |
|---|---|---|
| Mux | 關閉 | smux, yamux, h2mux |
多路復用 (Multiplexing) 在一個傳輸連線內承載多個邏輯連線。當應用程式開啟許多短連線時,它可以減少交握的開銷 — 一個有數十個小型請求的頁面就是典型案例。
它預設為關閉,而這通常是正確的:
- 節點必須支援相同的 mux 協定。不匹配會導致失敗,其現象看起來像是節點故障。
- 一個傳輸連線成為一個共同體。一次停滯會影響其中的所有請求,而不僅僅是單一請求。
- 對於少數長時連線 — 例如下載、影片串流 — 它沒有任何好處,甚至可能降低吞吐量。
如果您的問題確實是許多小型請求造成的延遲,請開啟它;如果出現任何更奇怪的問題,請再次關閉它。
TLS 片段化與填充
| 設定 | 預設值 |
|---|---|
| TLS 片段化 | 關閉 |
| 片段化封包 | tlshello |
| 片段大小 | 10-100 |
| 片段延遲 | 50-200 |
| 混合 SNI 大小寫 | 關閉 |
| TLS 填充 | 關閉 |
| TLS 填充大小 | 100-200 |
這些選項會改變 TLS 連線初始封包的形狀。它們只為一種情況而存在:網路會檢查 TLS 交握並根據其內容進行干擾。
- TLS fragment (TLS 片段化) 會將 client hello 分割成多個封包,其大小與延遲如上表範圍所示,這樣伺服器名稱就不會完整地存在於一個可讀的封包中。
- Mixed SNI case (混合 SNI 大小寫) 會改變伺服器名稱的大小寫。對於真實的伺服器來說,大小寫不重要,但對於天真的字串比對來說卻很重要。
- TLS padding (TLS 填充) 會加入填充物,使交握沒有特徵長度。
這些選項中的每一個都會增加每次連線的延遲,且在沒有干擾的網路上沒有任何幫助。只有當特定目的地以特定方式失敗時才啟用它們 — 不要預防性地啟用。
Kill switch (緊急開關)
| 設定 | 預設值 |
|---|---|
| Kill switch | 關閉 |
開啟時,如果隧道中斷,流量將被阻擋,而不是靜默地退回使用您的普通連線。其目的是讓失敗變得明顯:若沒有它,隧道中斷意味著您的流量會繼續透過預設路由傳輸,而您不會收到任何通知。
如果流量離開隧道對您來說是個問題,請開啟它。請預期會有取捨 — 當隧道關閉時,您將完全沒有網路,這正是您所要求的,但第一次遇到時仍然會感到驚訝。
WARP
| 設定 | 預設值 |
|---|---|
| 啟用 WARP | 關閉 |
| 繞道模式 | — |
WARP 是 Cloudflare 的網路。AI Booster 可以將其用作額外的一跳,順序可任選:
- Proxy over WARP — 您的流量先到達 WARP,然後再到節點。節點會看到一個 Cloudflare 的位址,而不是您的位址。
- WARP over proxy — 流量先到達節點,然後再到 WARP。目的地會看到一個 Cloudflare 的位址,而不是節點的位址。
您想要哪一種,取決於您想改變哪一端的表面來源。兩者都不會更快;都會增加一跳。
若要使用 WARP+ subscription,可以使用授權金鑰和帳號欄位。若留空,則使用免費方案。
備用核心
| 設定 | 預設值 |
|---|---|
| 使用 Xray core | 關閉 |
切換底層引擎。不同核心之間的協定支援和行為有所不同,因此在一個核心上運作的 profile 可能無法在另一個核心上完全相同地運作。只有在您的 profile 特別需要時,這個選項才有關係。
關於一次變更多個設定的提醒
這裡常見的失敗是為了追查一個症狀而啟用了四個選項,然後不知道是哪一個起了作用 — 或者哪一個造成了新的問題。
一次改一個。測試。如果沒有幫助,就改回來。此頁面上的預設值之所以保守,是因為這些設定大多只在特定狹窄的條件下才是正確答案,而在其之外則會帶來壞處。
另請參閱
- Proxy settings — 服務模式、連接埠、TUN
- Troubleshooting