跳到主要内容

封锁是一种故障。绕过去就行。

有些网络专门盯着 VPN 流量本身。Pangea 有五种传输方式,把你的隧道伪装成日常流量。客户端逐个尝试,直到连上为止。在中国也一样。

之后每月 £2.33 起 · 随时取消

自动模式会找到出路

客户端按顺序逐个尝试,直到有一种连上。也可以在「连接方式」设置里固定用某一种。

  1. 1VLESS+REALITY借用真实网站的握手在本例中被拦截
  2. 2Cloak藏在普通的 HTTPS 里在本例中被拦截
  3. 3Shadowsocks没有 TLS 可供检查在本例中被拦截
  4. 4Hysteria2为被限速的网络而生在本例中被拦截
  5. 5NaiveProxy和 Chrome 无从区分已连接。畅通的互联网。
已连接。畅通的互联网。

一条隧道,五种伪装。

每一次连接都是同一条 WireGuard 隧道:256 位加密,密钥从不离开你的设备。传输方式只是外面那层伪装。

VLESS+REALITY

借用真实网站的握手

呈现的是某个真实、未被封锁网站的正版 TLS 握手,连证书都是真的。没有东西可以列进黑名单。

Cloak

藏在普通的 HTTPS 里

把隧道包进 TLS,看起来就像在访问某个大型网站。探测方看到的是一台普通的网页服务器,不是 VPN。

Shadowsocks

没有 TLS 可供检查

加密流量走自己的端口,完全没有 TLS 握手。专门用来读 TLS 的过滤设备,在这里什么都读不到。

Hysteria2

为被限速的网络而生

基于 QUIC,看起来像 HTTP/3,在慢速或被限速的线路上依然跑得动。TCP 被掐住时,它从 UDP 打出去。

NaiveProxy

和 Chrome 无从区分

流量走 Chromium 自己的网络栈,所以 TLS 指纹就是 Chrome 的。想封掉它,就得连 Chrome 一起封。

没有哪种传输方式能永远不被封。所以我们准备了五种,还有更多在测试中。

隧道断了,流量跟着断

常驻的断线保护会在 VPN 连接掉线的瞬间切断你的网络——重连时、切换传输方式时,无论发生什么。你的真实 IP 和流量不会漏出去。

看它能不能扛住

五种方式今天都已经在开源客户端里了。

之后每月 £2.33 起 · 随时取消

桌面客户端以 GNU GPLv3 协议开源。

我们记录了什么,全部列出