VLESS+REALITY
借用真实网站的握手
呈现的是某个真实、未被封锁网站的正版 TLS 握手,连证书都是真的。没有东西可以列进黑名单。
有些网络专门盯着 VPN 流量本身。Pangea 有五种传输方式,把你的隧道伪装成日常流量。客户端逐个尝试,直到连上为止。在中国也一样。
客户端按顺序逐个尝试,直到有一种连上。也可以在「连接方式」设置里固定用某一种。
每一次连接都是同一条 WireGuard 隧道:256 位加密,密钥从不离开你的设备。传输方式只是外面那层伪装。
借用真实网站的握手
呈现的是某个真实、未被封锁网站的正版 TLS 握手,连证书都是真的。没有东西可以列进黑名单。
藏在普通的 HTTPS 里
把隧道包进 TLS,看起来就像在访问某个大型网站。探测方看到的是一台普通的网页服务器,不是 VPN。
没有 TLS 可供检查
加密流量走自己的端口,完全没有 TLS 握手。专门用来读 TLS 的过滤设备,在这里什么都读不到。
为被限速的网络而生
基于 QUIC,看起来像 HTTP/3,在慢速或被限速的线路上依然跑得动。TCP 被掐住时,它从 UDP 打出去。
和 Chrome 无从区分
流量走 Chromium 自己的网络栈,所以 TLS 指纹就是 Chrome 的。想封掉它,就得连 Chrome 一起封。
没有哪种传输方式能永远不被封。所以我们准备了五种,还有更多在测试中。
常驻的断线保护会在 VPN 连接掉线的瞬间切断你的网络——重连时、切换传输方式时,无论发生什么。你的真实 IP 和流量不会漏出去。
五种方式今天都已经在开源客户端里了。
之后每月 £2.33 起 · 随时取消
桌面客户端以 GNU GPLv3 协议开源。