高级配置
DNS、多路复用、TLS 分片、熔断开关和 WARP — 介绍每个选项的作用、默认值,以及何时更改它才是正确的选择。
高级配置
默认情况下,此页面上的所有内容都是关闭或保守设置的,并且大多数内容都应保持这种状态。这些是针对特定症状的设置,而不是一个需要逐项检查的清单 — 在没有理由的情况下启用其中一些设置,反而会使情况更糟。
默认值来自 iOS 和 macOS 客户端。其他平台也提供相同的概念,但开关选项较少。
DNS
| 设置 | 默认值 |
|---|---|
| 远程 DNS | https://1.1.1.1/dns-query |
| 直连 DNS | https://223.5.5.5/dns-query |
| 域名策略 | 自动 (两者) |
| Fake DNS | 关闭 |
两个解析器,因为需要解析两种类型的域名。远程 DNS 解析通过节点(node)的流量所使用的域名 — 它通过隧道进行查询,因此返回的答案反映了节点的视角,您的本地网络永远不会看到该查询。直连 DNS 解析绕过隧道的流量所使用的域名,并直接进行查询。
两个默认值都是 DNS-over-HTTPS,因此查询是加密的,您和解析器之间的任何东西都无法看到查询内容。
域名策略决定一个域名是解析为 IPv4、IPv6 还是两者皆可。auto 会跟随连接。仅当目的地只能通过其中一种协议族访问时才强制指定。
Fake DNS 会立即分发占位符地址,并在建立连接时解析真实的地址。它减少了一次往返,并使真实的查找完全脱离您的本地网络。它也会干扰那些期望 DNS 答案是真实地址的任何东西 — 例如某些 VPN 检测、某些本地工具。因此,它默认是关闭的。
多路复用 (Multiplexing)
| 设置 | 默认值 | 选项 |
|---|---|---|
| Mux | 关闭 | smux, yamux, h2mux |
多路复用(Multiplexing)在一个传输连接内承载多个逻辑连接。当应用程序打开许多短连接时,它可以减少握手开销 — 一个包含数十个小请求的页面就是典型案例。
它默认关闭,这通常是正确的做法:
- 节点必须支持相同的 mux 协议。不匹配会导致失败,其表现看起来像是节点损坏。
- 一个传输连接成为一个共同的命运。一次停滞会影响其中的所有内容,而不仅仅是一个请求。
- 对于少数长连接 — 例如下载、视频流 — 它没有任何好处,反而可能降低吞吐量。
如果你的实际问题是“许多小请求”导致的延迟,请打开它。如果出现任何更奇怪的问题,请再次关闭它。
TLS 分片与填充
| 设置 | 默认值 |
|---|---|
| TLS 分片 | 关闭 |
| 分片数据包 | tlshello |
| 分片大小 | 10-100 |
| 分片延迟 | 50-200 |
| 混合 SNI 大小写 | 关闭 |
| TLS 填充 | 关闭 |
| TLS 填充大小 | 100-200 |
这些选项改变 TLS 连接初始数据包的形状。它们只为一种情况而存在:网络会检查 TLS 握手并根据其看到的内容进行干扰。
- TLS 分片将客户端问候(client hello)分割到多个数据包中,并使用上述的大小和延迟范围,这样服务器名称就不会出现在一个可读的数据包中。
- 混合 SNI 大小写会改变服务器名称的大小写。对于真实的服务器来说,大小写无关紧要,但对于简单的字符串匹配来说却很重要。
- TLS 填充会添加填充物,使握手没有特征长度。
这些选项中的每一个都会增加每个连接的延迟,并且在没有干扰的网络上没有任何帮助。仅当特定目的地以特定方式失败时才启用它们 — 不要为了预防而开启。
熔断开关 (Kill switch)
| 设置 | 默认值 |
|---|---|
| 熔断开关 | 关闭 |
开启后,如果隧道断开,流量将被阻止,而不是静默地回退到您的普通连接。这样做的目的是让故障变得明显:如果没有它,隧道断开意味着您的流量会继续通过默认路由,而您不会收到任何通知。
如果流量离开隧道对您来说是个问题,请打开它。但要准备好接受权衡 — 当隧道关闭时,您将完全没有网络,这正是您所要求的,但第一次遇到时仍然会感到惊讶。
WARP
| 设置 | 默认值 |
|---|---|
| 启用 WARP | 关闭 |
| 绕行模式 | — |
WARP 是 Cloudflare 的网络。AI Booster 可以将其用作一个额外的跳板,顺序任选:
- Proxy over WARP — 您的流量首先到达 WARP,然后到达节点。节点看到的是 Cloudflare 的地址,而不是您的地址。
- WARP over proxy — 流量首先到达节点,然后到达 WARP。目的地看到的是 Cloudflare 的地址,而不是节点的地址。
您想要哪种取决于您试图改变哪一端的表观来源。两者都不会更快;都会增加一个跳板。
此处提供了用于 WARP+ subscription 的许可证密钥和账户字段。如果留空,则使用免费套餐。
备用核心
| 设置 | 默认值 |
|---|---|
| 使用 Xray 核心 | 关闭 |
切换底层引擎。不同核心之间的协议支持和行为有所不同,因此在一个核心上工作的 profile 可能无法在另一个核心上完全相同地工作。仅当您有一个明确需要它的 profile 时,这个选项才有意义。
关于一次更改多个选项的说明
这里的常见失败是,为了解决一个症状而启用了四个选项,然后不知道是哪个起了作用 — 或者哪个引起了新问题。
一次只改一个。测试。如果没用就改回去。此页面上的默认值是保守的,因为这些设置中的大多数只在特定狭窄的条件下才是正确答案,而在其他情况下则是有害的。