ကျွန်ုပ်တို့သည် ကွန်ရက်ပေါ်ရှိ အရင်းအမြစ်မျိုးစုံသို့ ဝင်ရောက်ခွင့်ကို ငြင်းဆိုလာသည်နှင့်အမျှ၊ ပိတ်ဆို့ခြင်းကို ကျော်လွှားခြင်းဆိုင်ရာ ပြဿနာသည် ပို၍ပို၍တင်းကြပ်လာကာ၊ ဆိုလိုသည်မှာ "ပိတ်ဆို့ခြင်းကို မည်ကဲ့သို့ မြန်ဆန်စွာ ကျော်ဖြတ်နိုင်သနည်း" ဟူသော မေးခွန်းသည် ပို၍ပို၍သက်ဆိုင်လာပါသည်။
အခြားကိစ္စတစ်ခုအတွက် DPI အဖြူရောင်စာရင်းများကို ကျော်ဖြတ်ခြင်းဆိုင်ရာ ထိရောက်မှုအကြောင်းအရာကို ချန်ထားခဲ့ကာ လူကြိုက်များသော block bypass ကိရိယာများ၏ စွမ်းဆောင်ရည်ကို နှိုင်းယှဉ်ကြည့်ကြပါစို့။
သတိပြုရန်- ဆောင်းပါးတွင် spoilers များအောက်တွင် ပုံများစွာရှိပါမည်။
မသက်ဆိုင်ကြောင်းရှင်းလင်းချက်- ဤဆောင်းပါးသည် "စံပြ" နှင့်နီးစပ်သောအခြေအနေများအောက်တွင် နာမည်ကြီး VPN proxy ဖြေရှင်းချက်များ၏စွမ်းဆောင်ရည်ကို နှိုင်းယှဉ်ထားသည်။ ရရှိပြီး ဤနေရာတွင် ဖော်ပြထားသော ရလဒ်များသည် နယ်ပယ်များရှိ သင့်ရလဒ်များနှင့် ကိုက်ညီနေမည်မဟုတ်ပါ။ အဘယ်ကြောင့်ဆိုသော် မြန်နှုန်းစမ်းသပ်မှုတွင် နံပါတ်များသည် ရှောင်ကွင်းကိရိယာ မည်မျှ အစွမ်းထက်သည်အပေါ်တွင် မမူတည်သော်လည်း သင်၏ဝန်ဆောင်မှုပေးသူက ၎င်းကို မည်ကဲ့သို့ အရှိန်မြှင့်ပေးမည်နည်း။
နည်းစနစ်
VPS 3 ခုကို ကမ္ဘာ့နိုင်ငံအသီးသီးရှိ cloud ဝန်ဆောင်မှုပေးသူ (DO) ထံမှ ဝယ်ယူခဲ့သည်။ နယ်သာလန်တွင် ၂ ဦး၊ ဂျာမနီတွင် ၁ ဦး၊ ကူပွန်ခရက်ဒစ်များအတွက် ကမ်းလှမ်းချက်အောက်ရှိ အကောင့်အတွက် ရရှိနိုင်သော အထိရောက်ဆုံး VPS (core အရေအတွက်အားဖြင့်) ကို ရွေးချယ်ထားသည်။
သီးသန့် iperf3 ဆာဗာကို ပထမဆုံး ဒတ်ခ်ျဆာဗာတွင် ဖြန့်ကျက်ထားသည်။
ဒုတိယဒတ်ခ်ျဆာဗာတွင်၊ ပိတ်ဆို့ခြင်းရှောင်ကွင်းကိရိယာများ၏ဆာဗာအမျိုးမျိုးကို တစ်ခုပြီးတစ်ခုအသုံးပြုသည်။
VNC ပါသော ဒက်စတော့ Linux ပုံ (xubuntu) နှင့် virtual desktop ကို ဂျာမန် VPS တွင် ဖြန့်ကျက်ထားသည်။ ဤ VPN သည် အခြေအနေပေးထားသော client တစ်ခုဖြစ်ပြီး အမျိုးမျိုးသော VPN proxy client များကို ထည့်သွင်းပြီး အလှည့်တွင် စတင်အသုံးပြုနိုင်ပါသည်။
အမြန်နှုန်းတိုင်းတာခြင်းများကို သုံးကြိမ်ပြုလုပ်ပြီး ပျမ်းမျှအားဖြင့် ကျွန်ုပ်တို့သည် ကိရိယာ ၃ ခုကို အသုံးပြုသည်- ဝဘ်မြန်နှုန်းစမ်းသပ်မှုမှတစ်ဆင့် Chromium တွင်၊ fast.com မှတဆင့် Chromium တွင်၊ proxychains3 မှတဆင့် iperf3 မှတဆင့် console မှ (သင် iperf4 traffic ကို proxy ထဲသို့ထည့်ရန်လိုအပ်သည်)။
တိုက်ရိုက်ချိတ်ဆက်မှု “client”-server iperf3 သည် iperf2 တွင် 3 Gbps အမြန်နှုန်းကိုပေးသည်၊ နှင့် fastspeedtest တွင်အနည်းငယ်နည်းသည်။
စူးစမ်းလိုသောစာဖတ်သူတစ်ဦးက "ဘာလို့ speedtest-cli ကို မရွေးချယ်ခဲ့တာလဲ" လို့ မေးနိုင်ပါတယ်။ မှန်ပေလိမ့်မည်။
Speedtest-cli သည် ကျွန်ုပ်အတွက် မသိရသည့် အကြောင်းရင်းများကြောင့် ဖြတ်အားကို တိုင်းတာရန် မလုံလောက်သော နည်းလမ်းဖြစ်လာပါသည်။ ဆက်တိုက်တိုင်းတာမှု သုံးခုသည် လုံးဝကွဲပြားခြားနားသော ရလဒ်သုံးခုကို ပေးစွမ်းနိုင်သည်၊ သို့မဟုတ် ဥပမာအားဖြင့်၊ ကျွန်ုပ်၏ VPS ၏ ပို့တ်အမြန်နှုန်းထက် များစွာမြင့်မားသော ဖြတ်သန်းမှုကို ပြသနိုင်သည်။ ပြဿနာက ကျွန်တော့်လက်ကို ညှပ်ထားလို့ ဖြစ်ကောင်းဖြစ်နိုင်ပေမယ့် ဒီလိုကိရိယာတစ်ခုနဲ့ သုတေသနလုပ်ဖို့ မဖြစ်နိုင်ဘူးလို့ ထင်ရပါတယ်။
တိုင်းတာခြင်းနည်းလမ်းသုံးမျိုး (အမြန်နှုန်းစမ်းသပ်မြန်သော) ရလဒ်များအတွက် iperf ညွှန်ကိန်းများကို အတိကျဆုံးနှင့် ယုံကြည်စိတ်ချရဆုံးအဖြစ်၊ ရည်ညွှန်းချက်အဖြစ် fastspeedtest ဟု ကျွန်တော်ယူဆပါသည်။ သို့သော် အချို့သော ရှောင်ကွင်းကိရိယာများသည် iperf3 မှတဆင့် တိုင်းတာမှု 3 ခုကို ပြီးမြောက်အောင် ခွင့်မပြုဘဲ ထိုအခြေအနေမျိုးတွင် သင်သည် speedtestfast ကို အားကိုးနိုင်သည်။
speed test သည် မတူညီသောရလဒ်များကိုပေးသည်။
ကိရိယာများ
စုစုပေါင်း၊ မတူညီသော ရှောင်ကွင်းကိရိယာ ၂၄ ခု သို့မဟုတ် ၎င်းတို့၏ ပေါင်းစပ်မှုများကို စမ်းသပ်ခဲ့ပြီး၊ ၎င်းတို့တစ်ခုစီအတွက် သေးငယ်သော ရှင်းလင်းချက်များနှင့် ၎င်းတို့နှင့် လုပ်ဆောင်ရသည့် ကျွန်ုပ်၏ အထင်အမြင်များကို ပေးပါမည်။ သို့သော် အခြေခံအားဖြင့်၊ ရည်ရွယ်ချက်မှာ shadowsocks များ၏ အမြန်နှုန်းများ (နှင့် ၎င်းအတွက် မတူညီသော ရှုပ်ထွေးမှုများ) openVPN နှင့် wireguard တို့ကို နှိုင်းယှဉ်ရန်ဖြစ်သည်။
ဤအကြောင်းအရာတွင်၊ "အသွားအလာကို ဖြတ်တောက်မရအောင် ဖုံးကွယ်ထားရန် အကောင်းဆုံးနည်း" ဟူသော မေးခွန်းကို ကျွန်ုပ် အသေးစိတ် မဆွေးနွေးတော့ဘဲ ပိတ်ဆို့ခြင်းကို ရှောင်ကွင်းခြင်းသည် ဓာတ်ပြုမှု တိုင်းတာမှုတစ်ခုဖြစ်သောကြောင့် - ဆင်ဆာအသုံးပြုသည့်အရာနှင့် လိုက်လျောညီထွေဖြစ်ပြီး ဤအခြေခံဖြင့် လုပ်ဆောင်ခြင်းဖြစ်သည်။
ရလဒ်များကို
Strongswanipsec
ကျွန်ုပ်၏ထင်မြင်ယူဆချက်များတွင်၊ ၎င်းသည် စနစ်ထည့်သွင်းရန် အလွန်လွယ်ကူပြီး တည်ငြိမ်စွာ အလုပ်လုပ်ပါသည်။ အားသာချက်များထဲမှတစ်ခုမှာ ၎င်းသည် ပလပ်ဖောင်းတစ်ခုစီအတွက် ဖောက်သည်များကို ရှာဖွေရန်မလိုအပ်ဘဲ အမှန်တကယ် cross-platform ဖြစ်သည် ။
ဒေါင်းလုဒ်ဆွဲခြင်း - 993 bits; အပ်လုဒ် - 770 ဘစ်
SSH ဥမင်
SSH ကို ဥမင်တူးလ်တစ်ခုအဖြစ် SSH အသုံးပြုခြင်းအကြောင်းကို ပျင်းရိသူများသာ ရေးသားထားခြင်းဖြစ်နိုင်သည်။ အားနည်းချက်များထဲမှတစ်ခုမှာ ဖြေရှင်းချက်၏ "crutch" ဖြစ်သည်၊ ဆိုလိုသည်မှာ၊ ပလက်ဖောင်းတိုင်းတွင် အဆင်ပြေပြီး လှပသော client တစ်ခုမှ ၎င်းကို အသုံးချခြင်းသည် အလုပ်မဖြစ်ပါ။ အားသာချက်များသည် စွမ်းဆောင်ရည်ကောင်းမွန်ပြီး ဆာဗာတွင် မည်သည့်အရာကိုမျှ ထည့်သွင်းရန် မလိုအပ်ပါ။
ဒေါင်းလုဒ်ဆွဲခြင်း - 1270 bits; အပ်လုဒ် - 1140 ဘစ်
OpenVPN ကို
OpenVPN ကို လည်ပတ်မှုမုဒ် 4 ခုတွင် စမ်းသပ်ခဲ့သည်- tcp၊ tcp+sslh၊ tcp+stunnel၊ udp။
OpenVPN ဆာဗာများကို streisand ထည့်သွင်းခြင်းဖြင့် အလိုအလျောက် စီစဉ်သတ်မှတ်ပေးခဲ့သည်။
အကဲဖြတ်နိုင်သလောက်၊ ယခုအချိန်တွင် stunnel mode သည် အဆင့်မြင့် DPI များကို ခံနိုင်ရည်ရှိသည်။ openVPN-tcp ကို stunnel ထဲတွင် ထုပ်ပိုးသည့်အခါ ပုံမှန်မဟုတ်သော တိုးလာရခြင်း၏ အကြောင်းရင်းကို ကျွန်ုပ်အတွက် မရှင်းလင်းပါ၊ စစ်ဆေးမှုများ ပြုလုပ်ခဲ့သည်၊ မတူညီသောအချိန်များတွင်၊ မတူညီသောနေ့ရက်များတွင် ရလဒ်သည် အတူတူပင်ဖြစ်ပါသည်။ Streisand ကိုအသုံးပြုသောအခါတွင်ထည့်သွင်းထားသည့် network stack ဆက်တင်များကြောင့်ဖြစ်ကောင်းဖြစ်နိုင်သည်၊ အဘယ်ကြောင့်ဤသို့ဖြစ်သနည်း ဟူသောအတွေးများရှိပါကရေးသားပါ။
openvpntcp: ဒေါင်းလုဒ် - 760 bits; အပ်လုဒ် - 659 ဘစ်
openvpntcp+sslh- ဒေါင်းလုဒ် - 794 bits; အပ်လုဒ် - 693 ဘစ်
openvpntcp+stunnel- ဒေါင်းလုဒ် - 619 bits; အပ်လုဒ် - 943 ဘစ်
openvpnudp: ဒေါင်းလုဒ် - 756 bits; အပ်လုဒ် - 580 ဘစ်
ချိတ်ဆက်မှုဖွင့်ပါ။
ပိတ်ဆို့မှုများကို ကျော်လွှားရန် ရေပန်းအစားဆုံး ကိရိယာမဟုတ်ပါ၊ ၎င်းကို Streisand ပက်ကေ့ခ်ျတွင် ထည့်သွင်းထားသောကြောင့် ၎င်းကိုလည်း စမ်းသပ်ရန် ဆုံးဖြတ်ခဲ့သည်။
ဒေါင်းလုဒ် - 895 ဘစ်; 715 mbps တင်ပါ။
ကြေးမုံ
အနောက်တိုင်းအသုံးပြုသူများကြားတွင် ရေပန်းစားနေသည့် ဖောင်းပွတူးလ်တစ်ခု၊ ပရိုတိုကောကို ဆော့ဖ်ဝဲရေးဆွဲသူများသည် ကာကွယ်ရေးရန်ပုံငွေများမှ ဖွံ့ဖြိုးတိုးတက်မှုအတွက် ထောက်ပံ့ကြေးအချို့ကိုပင် ရရှိခဲ့သည်။ UDP မှတဆင့် Linux kernel module တစ်ခုအနေဖြင့်အလုပ်လုပ်သည်။ မကြာသေးမီက windowsios အတွက် client များပေါ်လာသည်။
ပြည်နယ်များတွင်မရှိစဉ် Netflix ကြည့်ရှုရန် ရိုးရှင်းပြီး လျင်မြန်သောနည်းလမ်းအဖြစ် ဖန်တီးသူမှ စိတ်ကူးထားသည်။
ထို့ကြောင့် ကောင်းကျိုးဆိုးကျိုးများ။ အားသာချက်- အလွန်လျင်မြန်သော ပရိုတိုကော၊ တပ်ဆင်ရလွယ်ကူမှုနှင့် ဖွဲ့စည်းမှုပုံစံ။ အားနည်းချက်များ - ဆော့ဖ်ဝဲရေးသားသူသည် ပြင်းထန်သောပိတ်ဆို့မှုများကို ကျော်လွှားရန် ရည်ရွယ်ချက်ဖြင့် ၎င်းကို အစပိုင်းတွင် ဖန်တီးခဲ့ခြင်းမဟုတ်ဘဲ၊ ထို့ကြောင့် wargard ကို အရိုးရှင်းဆုံးကိရိယာများအပါအဝင်၊ အလွယ်တကူရှာဖွေတွေ့ရှိနိုင်သည်။ wireshark
wireshark ရှိ wireguard ပရိုတိုကော
ဒေါင်းလုဒ် - 1681 ဘစ်; 1638 mbps တင်ပါ။
စိတ်ဝင်စားစရာမှာ warguard protocol ကို တူညီသော warguard server ဖြင့်အသုံးပြုသောအခါတွင် များစွာဆိုးရွားသောရလဒ်များကိုပေးစွမ်းသော third-party tunsafe client တွင်အသုံးပြုပါသည်။ Windows wargard client သည် တူညီသောရလဒ်များကို ပြသနိုင်ဖွယ်ရှိသည်-
tunsafeclient: ဒေါင်းလုဒ် - 1007 bits; အပ်လုဒ် - 1366 ဘစ်
OutlineVPN
Outline သည် Google ၏ jigsaw မှ လှပပြီး အဆင်ပြေသော user interface ဖြင့် shadowox ဆာဗာနှင့် client ကို အကောင်အထည်ဖော်မှုတစ်ခုဖြစ်သည်။ Windows တွင်၊ outline client သည် shadowsocks-local (shadowsocks-libev client) နှင့် badvpn (tun2socks binary တို့အတွက် စက်အသွားအလာအားလုံးကို local socks proxy) binaries သို့ လမ်းညွှန်ပေးသည့် wrappers အစုတစ်ခုဖြစ်သည်။
Shadowsox သည် တစ်ချိန်က တရုတ်နိုင်ငံ၏ Great Firewall ကို ခံနိုင်ရည်ရှိခဲ့သော်လည်း မကြာသေးမီက ပြန်လည်သုံးသပ်ချက်များအပေါ် အခြေခံ၍ ၎င်းသည် အခြေအနေမဟုတ်တော့ပါ။ ShadowSox နှင့်မတူဘဲ၊ ၎င်းသည် plugins များမှတဆင့် obfuscation ချိတ်ဆက်ခြင်းကိုမပံ့ပိုးပါ၊ သို့သော်၎င်းကိုဆာဗာနှင့် client နှင့်ချိတ်ဆက်ခြင်းဖြင့်၎င်းကိုကိုယ်တိုင်လုပ်ဆောင်နိုင်သည်။
ဒေါင်းလုဒ်ဆွဲခြင်း - 939 bits; အပ်လုဒ် - 930 ဘစ်
ShadowsocksR
ShadowsocksR သည် Python ဖြင့်ရေးသားထားသော မူရင်း Shadowsocks ၏လမ်းဆုံတစ်ခုဖြစ်သည်။ အနှစ်သာရအားဖြင့်၊ ၎င်းသည် ယာဉ်ကြောရှုပ်ထွေးမှုနည်းလမ်းများစွာကို တင်းတင်းကျပ်ကျပ် ချည်နှောင်ထားသည့် shadowbox တစ်ခုဖြစ်သည်။
libev သို့ ssR ၏ခက်ရင်းများနှင့် အခြားအရာတစ်ခုရှိသည်။ ကုဒ်ဘာသာစကားကြောင့် ဖြစ်နိုင်ခြေနည်းသည်။ python ရှိ မူရင်း shadowsox သည် ပိုမြန်သည်မဟုတ်။
shadowsocksR: ဒေါင်းလုဒ်လုပ်ရန် 582 bits; 541 bits တင်ပါ။
Shadowsocks
အသွားအလာကို ကျပန်းလုပ်ဆောင်ပြီး အခြားအံ့ဖွယ်နည်းလမ်းများဖြင့် အလိုအလျောက် ခွဲခြမ်းစိတ်ဖြာမှုကို အနှောင့်အယှက်ဖြစ်စေသည့် တရုတ်ပိတ်ဆို့ဖြတ်ကျော်ကိရိယာတစ်ခု။ မကြာသေးမီအချိန်အထိ GFW ကို ပိတ်ဆို့ထားခြင်း မရှိသေးဘဲ UDP relay ကို ဖွင့်ထားမှသာ ယခု ပိတ်ဆို့ထားကြောင်း ၎င်းတို့က ဆိုသည်။
Cross-platform (မည်သည့်ပလက်ဖောင်းအတွက်မဆို ဖောက်သည်များရှိသည်)၊ Thor ၏ obfuscators များနှင့်ဆင်တူသော PT နှင့်အလုပ်လုပ်ခြင်းကို ပံ့ပိုးပေးသည်၊ ၎င်း၏ကိုယ်ပိုင် သို့မဟုတ် obfuscators များနှင့် လိုက်လျောညီထွေဖြစ်အောင်၊ မြန်ဆန်စွာလုပ်ဆောင်သည်။
မတူညီသောဘာသာစကားများဖြင့် shadowox ဖောက်သည်များနှင့် ဆာဗာများ၏ အကောင်အထည်ဖော်ဆောင်ရွက်မှုများစွာရှိသည်။ စမ်းသပ်ရာတွင်၊ shadowsocks-libev သည် ဆာဗာတစ်ခု၊ မတူညီသော client များအဖြစ် လုပ်ဆောင်ခဲ့သည်။ အလျင်မြန်ဆုံး Linux ကလိုင်းယင့်သည် shadowsocks2 ဖြစ်သည်၊ streisand တွင် ပုံသေဖောက်သည်အဖြစ် ဖြန့်ဝေနေသည်၊ အရိပ်ခြေအိတ်များ-ဝင်းဒိုးများ မည်မျှပိုမိုအကျိုးရှိမည်ကို ကျွန်ုပ် မပြောနိုင်ပါ။ နောက်ထပ်စမ်းသပ်မှုအများစုတွင် shadowsocks2 ကို client အဖြစ်အသုံးပြုခဲ့သည်။ ဤအကောင်အထည်ဖော်မှု၏ သိသာထင်ရှားသော နောက်ကျကျန်နေခြင်းကြောင့် သန့်စင်သော shadowsocks-libev စမ်းသပ်သည့် ဖန်သားပြင်ဓာတ်ပုံများကို မပြုလုပ်နိုင်ခဲ့ပါ။
shadowsocks2: ဒေါင်းလုဒ် - 1876 bits; အပ်လုဒ် - 1981 bits ။
shadowsocks-rust: ဒေါင်းလုဒ် - 1605 bits; အပ်လုဒ် - 1895 ဘစ်။
Shadowsocks-libev: ဒေါင်းလုဒ် - 1584 bits; အပ်လုဒ် - 1265 ဘစ်။
ရိုးရှင်းသော-obfs
shadowsox အတွက် ပလပ်အင်သည် ယခု "တန်ဖိုးလျှော့သည်" အနေအထားတွင် ရှိနေသော်လည်း (အမြဲတမ်း ကောင်းမွန်သော်လည်း) အလုပ်မလုပ်သေးပါ။ v2ray-plugin ဖြင့် အကြီးအကျယ်အစားထိုးထားသည်။ HTTP websocket အောက်တွင်သော်လည်းကောင်း အသွားအလာကို ရှုပ်ထွေးစေသည် (သင် pornhub ကို ကြည့်ရှုမည်မဟုတ်ဟု ဟန်ဆောင်ပြီး ဦးတည်ရာခေါင်းစီးကို လှည့်စားခွင့်ပြုသည်၊ ဥပမာ၊ ရုရှားဖက်ဒရေးရှင်းဖွဲ့စည်းပုံ အခြေခံဥပဒေ၏ ဝဘ်ဆိုဒ်) သို့မဟုတ် pseudo-tls (pseudo မည်သည့် လက်မှတ်များကိုမျှ အသုံးမပြုသောကြောင့်၊ အခမဲ့ nDPI ကဲ့သို့သော အရိုးရှင်းဆုံး DPI ကို "tls no cert" အဖြစ် တွေ့ရှိပါသည်။ tls မုဒ်တွင်၊ ခေါင်းစီးများကို လိမ်ညာရန် မဖြစ်နိုင်တော့ပါ။)။
အလွန်လျင်မြန်သည်၊ ရိုးရှင်းသော command တစ်ခုတည်းဖြင့် repo မှ install လုပ်ထားသည့် built-in failover function ပါရှိသည် (ရိုးရှင်းသော-obfs client မှ traffic သည် simple-obfs နားထောင်သော port သို့ရောက်ရှိသောအခါ ၎င်းသည် ၎င်းကို လိပ်စာသို့ပေးပို့သည်။ သင်သတ်မှတ်ထားသည့်နေရာတွင် - ဤကဲ့သို့သော ဤနည်းအားဖြင့်၊ ဥပမာအားဖြင့်၊ သင်သည် http ဖြင့် ဝဘ်ဆိုက်တစ်ခုသို့ လမ်းကြောင်းပြန်ညွှန်ရုံဖြင့် port 80 ကို ကိုယ်တိုင်စစ်ဆေးခြင်းကို ရှောင်ရှားနိုင်ပြီး၊ ချိတ်ဆက်မှုဆိုင်ရာ စစ်ဆေးမှုများမှတစ်ဆင့် ပိတ်ဆို့ခြင်း)။
shadowsockss-obfs-tls: ဒေါင်းလုဒ် - 1618 bits; 1971 bits ကို upload လုပ်ပါ။
shadowsockss-obfs-http: download - 1582 bits; အပ်လုဒ် - 1965 ဘစ်။
HTTP မုဒ်ရှိ ရိုးရှင်း-obfs များသည် CDN ပြောင်းပြန် proxy (ဥပမာ၊ cloudflare) မှတဆင့်လည်း လုပ်ဆောင်နိုင်သောကြောင့် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုပေးသူအတွက် လမ်းကြောင်းသည် HTTP-plaintext အသွားအလာကဲ့သို့ ဖြစ်နေမည်ဖြစ်ပြီး၊ ၎င်းသည် ကျွန်ုပ်တို့၏ ဥမင်လိုဏ်ခေါင်းကို အနည်းငယ်ပိုကောင်းအောင် ဖုံးကွယ်ထားနိုင်စေပါသည်။ တစ်ချိန်တည်းတွင် ဝင်ပေါက်အမှတ်နှင့် အသွားအလာထွက်ပေါက်ကို ခွဲခြားထားသည် - ဝန်ဆောင်မှုပေးသူက သင်၏လမ်းကြောင်းသည် CDN IP လိပ်စာသို့ ဦးတည်သွားနေကြောင်းကို ပံ့ပိုးပေးသူက မြင်ပြီး ဓာတ်ပုံပေါ်ရှိ အစွန်းရောက်အကြိုက်များကို ယခုအချိန်တွင် VPS IP လိပ်စာမှ နေရာချထားသည်။ ဥပမာ HTTP အရင်းအမြစ်အချို့ကို အခါအားလျော်စွာ မဖွင့်ဘဲ CF မှတဆင့် s-obfs ဖြစ်သည်ဟု ဆိုရပါမည်။ ထို့ကြောင့်၊ shadowsockss-obfs+CF မှတစ်ဆင့် iperf ကို အသုံးပြု၍ အပ်လုဒ်တင်ခြင်းကို စမ်းသပ်ရန် မဖြစ်နိုင်သော်လည်း မြန်နှုန်းစမ်းသပ်မှု၏ ရလဒ်များအရ ဖြတ်တောက်မှုသည် shadowsocksv2ray-plugin-tls+CF အဆင့်တွင် ရှိနေသည်။ iperf3 မှ စခရင်ပုံများကို မတင်ထားသောကြောင့်... မင်း သူတို့ကို အားကိုးမနေသင့်ဘူး။
ဒေါင်းလုဒ် (အမြန်နှုန်းစမ်းသပ်မှု) - 887; အပ်လုဒ်လုပ်ခြင်း (အမြန်နှုန်းစမ်းသပ်မှု) - ၁၁၅၄။
ဒေါင်းလုဒ် (iperf3) - 1625; upload (iperf3) - NA ။
v2ray-ပလပ်အင်
V2ray-plugin သည် ss libs အတွက် အဓိက "တရားဝင်" obfuscator အဖြစ် ရိုးရှင်းသော obfs ကို အစားထိုးခဲ့သည်။ ရိုးရှင်းသော obfs နှင့်မတူဘဲ၊ ၎င်းသည် repositories တွင်မရသေးဘဲ၊ သင်သည် pre-assembled binary တစ်ခုကို ဒေါင်းလုဒ်လုပ်ရန် သို့မဟုတ် ၎င်းကို ကိုယ်တိုင် compile လုပ်ရန် လိုအပ်သည်။
လည်ပတ်မှုမုဒ် 3 ခုကို ပံ့ပိုးပေးသည်- မူရင်း၊ HTTP websocket ( destination host ၏ spoofing headers များအတွက် ပံ့ပိုးမှုဖြင့်) tls-websocket (s-obfs နှင့်မတူဘဲ၊ ၎င်းသည် reverse proxy ဝဘ်ဆာဗာတစ်ခုခုမှအသိအမှတ်ပြုထားသည့် ပြည့်စုံသော tls အသွားအလာဖြစ်ပြီး၊ ဥပမာအားဖြင့်၊ သင်သည် cloudfler ဆာဗာများ သို့မဟုတ် nginx တွင် tls ရပ်စဲခြင်းကို configure လုပ်ခွင့်ပြုသည်) quic - udp မှတဆင့်အလုပ်လုပ်သည်၊ သို့သော်ကံမကောင်းသည်မှာ v2rey တွင် quic ၏စွမ်းဆောင်ရည်သည်အလွန်နိမ့်သည်။
ရိုးရှင်းသော obfs များနှင့်နှိုင်းယှဉ်ပါက အားသာချက်များထဲတွင်- v2ray plugin သည် မည်သည့်အသွားအလာနှင့်မဆို HTTP-websocket မုဒ်တွင် CF မှတစ်ဆင့် ပြဿနာမရှိဘဲ အလုပ်လုပ်သည်၊ TLS မုဒ်တွင် ၎င်းသည် ပြည့်စုံသော TLS အသွားအလာဖြစ်သည်၊ ၎င်းသည် လည်ပတ်ရန်အတွက် လက်မှတ်များ လိုအပ်သည် (ဥပမာ၊ Let's encrypt သို့မဟုတ် self - လက်မှတ်ရေးထိုးခဲ့သည်။)
shadowsocksv2ray-plugin-http: ဒေါင်းလုဒ် - 1404 mbits; 1938 bits တင်ပါ။
shadowsocksv2ray-plugin-tls: ဒေါင်းလုဒ် - 1214 mbits; 1898 bits တင်ပါ။
shadowsocksv2ray-plugin-quic- ဒေါင်းလုဒ် - 183 bits; 384 bits တင်ပါ။
ငါပြောပြီးသားအတိုင်း၊ v2ray သည် ခေါင်းစီးများကို သတ်မှတ်နိုင်ပြီး၊ ထို့ကြောင့် သင်သည် ပြောင်းပြန် proxy CDN (ဥပမာ cloudfler) မှတဆင့် ၎င်းနှင့်အလုပ်လုပ်နိုင်သည်။ တစ်ဖက်တွင်၊ ၎င်းသည် ဥမင်လိုဏ်ခေါင်းရှာဖွေခြင်းကို ရှုပ်ထွေးစေသည်၊ အခြားတစ်ဖက်တွင်၊ ၎င်းသည် နှေးကွေးမှုအနည်းငယ်တိုးလာနိုင်သည် (တခါတရံ) လျှော့ချနိုင်သည် - ၎င်းသည် သင်နှင့်ဆာဗာများ၏တည်နေရာပေါ်တွင်မူတည်သည်။ CF သည် လက်ရှိတွင် quic ဖြင့် အလုပ်လုပ်နေကြောင်း စမ်းသပ်နေသော်လည်း ဤမုဒ်ကို မရနိုင်သေးပါ (အနည်းဆုံး အခမဲ့အကောင့်များအတွက်)။
shadowsocksv2ray-plugin-http+CF- ဒေါင်းလုဒ် - 1284 mbits; 1785 bits တင်ပါ။
shadowsocksv2ray-plugin-tls+CF- ဒေါင်းလုဒ်လုပ်ခြင်း - 1261 bits; 1881 bits တင်ပါ။
ရင်ခွင်
ဖျက်စီးမှုသည် GoQuiet obfuscator ၏ နောက်ထပ်တိုးတက်မှုရလဒ်ဖြစ်သည်။ TLS အသွားအလာကို တုပပြီး TCP မှတစ်ဆင့် အလုပ်လုပ်သည်။ လောလောဆယ်တွင်၊ စာရေးသူသည် မူရင်းဝတ်လုံနှင့် သိသိသာသာကွဲပြားသည့် plugin ၏ ဒုတိယဗားရှင်းဖြစ်သော cloak-2 ကို ထုတ်ဝေလိုက်ပါသည်။
ဆော့ဖ်ဝဲရေးသားသူ၏အဆိုအရ၊ ပလပ်အင်၏ပထမဗားရှင်းသည် tls အတွက် ဦးတည်ရာလိပ်စာကို အတုအယောင်ပြုလုပ်ရန် tls 1.2 ပြန်လည်စတင်သည့် ဆက်ရှင်ယန္တရားကို အသုံးပြုခဲ့သည်။ ဗားရှင်းအသစ် (နာရီ-၂) ကို ထုတ်ဝေပြီးနောက်၊ ဤယန္တရားအကြောင်း ဖော်ပြသည့် Github ရှိ ဝီကီ စာမျက်နှာအားလုံးကို ဖျက်လိုက်သည်၊၊ ၎င်းကို ရှုပ်ထွေးစေသော ကုဒ်ဝှက်ခြင်း၏ လက်ရှိဖော်ပြချက်တွင် ၎င်းကို ဖော်ပြထားခြင်းမရှိပေ။ စာရေးသူ၏ဖော်ပြချက်အရ၊ ဖျက်စီးခြင်း၏ပထမဗားရှင်းကို "Crypto တွင်အရေးပါသောအားနည်းချက်များ" ရှိနေခြင်းကြောင့် အသုံးမပြုရပါ။ စမ်းသပ်မှုများပြုလုပ်ချိန်တွင်၊ ရင်ခွင်၏ပထမဗားရှင်းသာရှိသေးသည်၊ ၎င်း၏ binaries များသည် Github တွင်ရှိနေဆဲဖြစ်ပြီး အခြားအရာအားလုံးမှလွဲ၍ အရေးကြီးသောအားနည်းချက်များသည် အလွန်အရေးမကြီးသောကြောင့်၊ shadowsox သည် အသွားအလာကို ရင်ခွင်မပါဘဲ ကုဒ်ဝှက်ထားပြီး၊ cloac သည် shadowsox ၏ crypto ပေါ်တွင် သက်ရောက်မှုမရှိပါ။
shadowsockscloak: ဒေါင်းလုဒ် - 1533; အပ်လုဒ် - 1970 ဘစ်
Kcptun
သယ်ယူပို့ဆောင်ရေးအဖြစ် kcptun ကိုအသုံးပြုသည်။
Kcptun သည် အလွန်အင်မတန် ဆာလောင်နေပြီး ဖောက်သည် ၁ ဦးက စမ်းသပ်သောအခါတွင် zion core 100 ခုကို 4% လွယ်ကူစွာ တင်နိုင်သည်။ ထို့အပြင်၊ plugin သည် "နှေးကွေးသည်" ဖြစ်ပြီး iperf1 မှတဆင့်အလုပ်လုပ်သောအခါ၎င်းသည်စမ်းသပ်မှုများအဆုံးအထိမပြီးမြောက်ပါ။ ဘရောက်ဆာမှာ မြန်နှုန်းစမ်းသပ်ချက်ကို ကြည့်ရအောင်။
shadowsockskcptun: ဒေါင်းလုဒ် (အမြန်နှုန်းစမ်းသပ်မှု) - 546 ဘစ်; အပ်လုဒ် (အမြန်နှုန်းစမ်းသပ်မှု) 854 ဘစ်။
ကောက်ချက်
သင့်စက်တစ်ခုလုံးမှ အသွားအလာ ရပ်တန့်ရန် ရိုးရှင်းပြီး မြန်ဆန်သော VPN တစ်ခု လိုအပ်ပါသလား။ ဒါဆိုရင် မင်းရဲ့ရွေးချယ်မှုက သူရဲကောင်းပဲ။ proxies (ရွေးချယ်ထားသော ဥမင်လှိုဏ်ခေါင်းအတွင်း သို့မဟုတ် အတုအယောင် လူစီးကြောင်းများကို ပိုင်းခြားရန်) သို့မဟုတ် ကြီးလေးသောပိတ်ဆို့ခြင်းမှ လမ်းကြောင်းများကို ရှုပ်ယှက်ခတ်ရန် သင့်အတွက် ပိုအရေးကြီးပါသလား။ ထို့နောက် tlshttp obfuscation ဖြင့် shadowbox ကိုကြည့်ပါ။ အင်တာနက် လုံးဝအလုပ်လုပ်နေသရွေ့ သင့်အင်တာနက် အလုပ်လုပ်မည်ကို သေချာပါသလား။ အရေးကြီးသော CDN များမှတဆင့် proxy လမ်းကြောင်းကို ရွေးချယ်ပါ၊ ပိတ်ဆို့ခြင်းသည် နိုင်ငံတွင်း အင်တာနက် ထက်ဝက်ကို ပျက်ကွက်သွားစေသည်။
Pivot ဇယား၊ ဒေါင်းလုဒ်ဖြင့် စီထားသည်။
source: www.habr.com