证书锁定 允许您指定服务器 TLS 链中必须出现的一个或多个证书的 SHA-256 指纹。LanceX 可以固定已验证链中的叶证书或 CA 证书(中间证书或根证书)。.
哈希值(两者均受支持)
- 它可以根据证书的 DER 字节(确切的 ASN.1 编码)进行计算。
x509.证书.原始). - 它与 HPKP的算法相同,是基于公钥信息计算的。.
机制
- 如果哈希值与叶子证书匹配,则会立即接受。.
- 如果哈希值与根证书或中间证书匹配,则应用程序将验证它与叶子节点之间的所有证书。.
证书锁定 允许您指定服务器 TLS 链中必须出现的一个或多个证书的 SHA-256 指纹。LanceX 可以固定已验证链中的叶证书或 CA 证书(中间证书或根证书)。.
x509.证书.原始).部分CDN支持 域名前端, 这允许通过第三方域名连接到您的网站。例如,通过将连接地址设置为 visa.com 以及 Host 标题 my-domain.com, 提供商只会看到向 visa.com 发出的请求。.
您可以在订阅设置中进行配置。有两种选项:
您可以将这两个字段中的任何一个留空;在这种情况下,将使用 URL 中的名称。.
该功能将在 2.3.52 版本中加入。.
模块解析器是一项功能,可让您将其他应用程序中的模块转换为 LanceX 的格式。我们列出了我们支持的指令。
支持本地映射,但数据文件目前必须是远程的
它们的含义并不重要。请不要打开任何选项,因为它们都未经测试。如果一个选项被证明足够稳定,它将成为默认设置。
网络扩展的内存限制非常严格。对于 iOS 15 以下版本,限制为 15MB,对于 iOS 15 及更高版本,限制增加到 50MB。如果 VPN 超出此限制,系统会默默关闭。因此,我们限制了连接数。如果您将其打开,保护将被关闭。
新的 Network.framework API 可直接访问 URLSession 使用的相同高性能用户空间网络堆栈。然而,在测试中,我们无法对其内存使用情况进行细粒度控制,因此很容易崩溃。
HTTP/2 内置了多路复用功能,可以减少资源占用。但是,启用此功能可能会降低测试期间的传输速度。我们正在努力优化其性能,使其成为默认选项。
当网络发生变化时,我们应该收集更多有关当前环境的信息,但此操作可能会中断当前的连接。开启它可能会减轻影响,但代价是丢失一些底层网络信息。
iOS 默认的网络框架非常强大,但已经过时了。我们将首先尝试使用它。当您启用它时,我们不会对其进行测试。
如果您打开网络,当网络发生变化时,我们将关闭所有以前的连接。
升级到 WebSocket 协议时,我们将使用 WebSocket 设置的主机。但是,如果它不使用默认端口,而您忘记在设置中设置它,则它可能会或可能无法正确运行,具体取决于您的服务器。一旦您启用它,如果服务器不使用默认端口,我们将始终在主机标头中添加端口。
由于新的XTLS与旧的XTLS并不完全兼容,LanceX提供了三种XTLS类型供选择:
xtls-rprx-directxtls-rprx-vision-1.7.5,对于 Xray 等于或低于 1.7.5xtls-rprx-vision-1.8.0,对于 Xray 等于或高于 1.8.0订阅中有一个名为“锁定”的选项。
锁定订阅意味着修改和共享它有一定的限制。
请注意,锁定订阅是 LanceX 独有的功能。您不能与 LanceX 以外的应用程序共享 URL。
2.3.53 版本之后,您将无法在应用内生成锁定订阅,但您仍然可以在其他地方生成。 网站.
里面有一个选项 规则 -> 高级 命名的 信任 DNS。这允许代理使用本地 DNS 的 IP。
例如,当您想要访问 a.com,并且不匹配规则中的任何域指令,它将由本地 DNS 解析。如果 IP 结果与目标设置为的 IP 指令匹配为 代理,它将把本地解析的IP传递给代理而不是域,前提是你启用了此功能。
A 代理组 是一个引擎,用于确定当前网络流量使用哪个代理。
在 LanceX 中, 代理组 仅根据以下条件选择代理 正则表达式。这允许在添加或删除代理时进行动态更新。
另外,一个 代理组 可以嵌入另一个 代理组,形成树形图结构。
有四种类型 代理组:
有两种方法可以设置 代理组:
规则 > 高级 > 默认代理参数。所有路线匹配 代理 将使用 代理组。请注意,如果您设置此项,您选择的代理在 代理视图 不会影响连接,并且代理详细信息在 控制面板 也将改变根据 代理组 结果。代理,您可以选择一个 代理组.
里面有一个选项 规则 -> 高级 命名的 前置脚本。您输入的脚本每次都会与其他脚本一起触发。
所以你可以:
哪里可以买到 LanceX?
购买它的唯一途径是从 Apple Store。
我在哪里可以购买服务器?
请寻求贵国人民的建议。不同国家的情况有所不同,其他人建议或提供的服务器可能无法满足您的特定要求。当然,如果可能的话,自己构建总是一个不错的选择。