Lazy loaded image
一文看懂每个科学上网工具中的专业术语
00 分钟
2024-12-3
2025-1-11
type
status
date
slug
summary
tags
category
icon
password
馆长的碎碎念
尚未配置科学上网梯子的,可移步Yuntong云通不限时长按量付费的机场VPN。 详评:https://www.vpnlists.org/article/yuntong 上车:https://yuntong.one

一、Flcash专业术语详解

Flclash中的TCP并发是什么意思
在Flclash中,TCP并发是指通过多个TCP连接并行处理网络流量,从而提高数据传输的效率和稳定性。具体功能包括:
  1. 多个连接并行处理:Flclash允许同时开启多个TCP连接,每个连接处理不同的网络请求。例如,多个代理请求同时发出,避免等待和阻塞。
  1. 提升效率:通过TCP并发,可以减少单个连接的负载,使得每个连接能更快速地传输数据,提升整体性能。
  1. 更高的带宽利用率:多连接并发可以充分利用带宽,避免某个连接过载影响其他连接。
  1. 适应高流量环境:对于高流量或多任务的网络环境,TCP并发确保多个连接稳定运行,避免出现延迟和阻塞现象。
举例
假设你同时用Flclash浏览网页、下载文件和观看视频:
  • 如果没有TCP并发,所有的任务只能排队等待,可能需要等下载完成后才能看视频。
  • 启用TCP并发后,Flclash会为每个任务分配一个独立的TCP连接,网页加载、视频播放、文件下载都可以同时进行,而不会互相等待。
这样,TCP并发能让多个网络任务并行处理,大大提高了你的上网效率。
 
Flclash中的回环解锁工具是什么意思
在Flclash中,回环解锁工具(Loopback Unlocking Tool)主要用于解决UWP应用程序(Universal Windows Platform)的本地回环通信问题。UWP应用在默认情况下不能直接访问127.0.0.1(本地回环地址)或其他本机服务,尤其是在启用了代理的情况下。具体功能包括:
  1. 解除UWP应用的回环限制:Flclash的回环解锁工具帮助UWP应用绕过代理的干扰,使得应用能够直接访问本地回环地址(如127.0.0.1)。
  1. 支持本地开发与调试:在本地开发和调试过程中,UWP应用通常需要访问本地API或服务,回环解锁工具确保这些请求不被代理或网络限制影响。
  1. 确保本地流量不被代理:该工具可以保证本地流量绕过代理,直接处理,提高本地服务与UWP应用之间的通信稳定性。
举例
假设你在开发一个UWP应用,需要在本地测试应用是否能正常与本机服务通信。默认情况下,当Flclash代理启用时,UWP应用可能无法访问本地回环地址(127.0.0.1),导致开发和测试出现问题。
通过启用回环解锁工具,Flclash解除UWP应用的回环访问限制,使得应用可以正常与本地服务通信,确保测试过程的顺利进行。
 
clash系列软件中的虚拟网卡是什么意思
在Clash系列软件中,虚拟网卡是由软件创建的一种网络接口,用于将流量从物理网卡(如Wi-Fi或以太网)引导到Clash的代理服务器。虚拟网卡的作用包括:
  1. 流量重定向:通过虚拟网卡,Clash能够将计算机的网络流量捕获并根据配置进行处理,比如通过代理服务器访问互联网或分流不同类型的流量。
  1. 虚拟网络接口:虚拟网卡作为一个虚拟接口,允许用户在系统中创建多个网络路径,进而将不同的流量分别引导到不同的网络或代理节点。
  1. 提高网络管理效率:虚拟网卡帮助Clash实现对整个设备的网络流量进行透明代理和管理,避免了物理网络接口的复杂设置,简化了网络配置。
  1. 兼容性:虚拟网卡可以与多个操作系统和设备兼容,支持多种流量管理模式,广泛用于Windows、Linux和macOS等平台。
举例
假设你用Clash软件来代理流量:
  1. 你在电脑上使用Wi-Fi连接互联网(物理网卡)。
  1. 启动Clash后,虚拟网卡会被创建,它接管了电脑所有的网络流量。
  1. 通过虚拟网卡,Clash可以判断哪些流量需要通过代理(比如访问国外网站),哪些流量可以直接连接(比如国内网站)。
  1. 当你浏览网页时,虚拟网卡会让Clash根据配置将你的流量引导到正确的代理节点。
这样,虚拟网卡让你不需要手动配置网络,就能自动、智能地管理和分流网络流量。
 
Flclash中的路由模式(绕过私有路由地址)是什么意思
在Flclash中,绕过私有路由地址是指在路由模式中,设置流量不通过代理服务器,而是直接与私有网络地址(局域网设备)进行通信。具体功能包括:
  1. 局域网流量直接连接:通过此设置,Flclash能够识别私有IP地址(如192.168.x.x),并确保这些流量不通过代理,而是直接连接到局域网内的设备。
  1. 提高局域网效率:避免局域网内部流量被不必要地通过外部代理路由,提高局域网内设备之间的通信效率和速度。
  1. 避免网络干扰:如果局域网设备需要频繁通信,绕过私有路由可以减少代理服务器的负担,避免影响内部流量的稳定性。
  1. 配置灵活:用户可以自定义哪些私有地址需要绕过代理,哪些地址仍然需要通过代理处理。
举例
假设你在公司网络中使用Flclash代理:
  1. 公司内的打印机内部文件服务器的地址是私有地址(例如192.168.x.x)。
  1. 如果你启用了绕过私有路由设置,Flclash会直接让你的电脑与这些设备通信,不通过代理服务器。
  1. 这样,打印文件或访问文件服务器时,不会受到代理的影响,通信会更快且稳定。
通过这种设置,Flclash能够确保局域网内的流量不经过外部代理,从而提高局域网通信效率并减少不必要的延迟。
Flclash软件中的栈模式中分别有gvisor、system、mixed,他们分别是什么意思
Flclash栈模式中的 gvisorsystemmixed 是三种不同的网络流量处理策略,具体含义如下:
  1. gvisor 模式
      • 使用 Google 的 gVisor 技术,一种轻量级用户态沙箱,提供隔离的网络栈实现。
      • 主要特点:
        • 独立于系统内核的网络栈,提升安全性和隔离性。
        • 适合需要高度网络隔离的场景,但可能有额外的性能开销。
  1. system 模式
      • 直接使用操作系统提供的系统网络栈。
      • 主要特点:
        • 流量转发和处理由操作系统原生网络协议栈负责。
        • 性能较高,兼容性好,但安全隔离性不如 gvisor 模式。
  1. mixed 模式
      • 混合使用 gvisor 和 system 两种网络栈。
      • 主要特点:
        • 根据流量类型或规则动态选择最合适的栈(如对高安全性流量用 gvisor,对一般流量用 system)。
        • 结合两者优点,兼顾性能和安全性
  • 如果你选择 gvisor 模式,访问的每个网站都会通过独立的小隧道传输(比如访问银行网站时特别安全)。
  • 如果选择 system 模式,你的网络会像正常开大马路一样,速度快,适合看视频、下载文件。
  • 如果选择 mixed 模式,Flclash会根据流量类型自动决定:访问银行网站走小隧道(安全),看视频走大马路(速度快)。
Flclash中的统一延迟(去除握手等额外延迟)是什么意思
在Flclash中,去除握手等额外延迟指的是通过优化代理连接过程,减少在建立连接时由于握手、身份验证等操作引入的延迟。具体包括:
  1. 减少连接建立的延迟:通常在建立连接时,尤其是使用SSL/TLS加密连接时,握手过程会引入一定的延迟。Flclash通过优化代理协议或减少不必要的验证步骤,来缩短这个过程的时间。
  1. 提升响应速度:去除握手等额外延迟可以减少流量的处理时间,提高连接的响应速度,特别是在高延迟网络环境下,能显著改善用户体验。
  1. 优化协议流程:Flclash通过优化与代理服务器的通信协议,去除那些冗余的步骤,使得数据传输更加高效,避免因额外的协议处理而导致不必要的延迟。
  1. 适应高频繁连接场景:在频繁连接、断开和重新连接的场景中,减少握手延迟对于提高整体性能至关重要。
举例
假设你在Flclash中使用了一个代理来访问网站:
  • 正常情况下,每次Flclash建立与代理的连接时,都要经过一些“握手”和验证过程。这些步骤需要一些时间,导致连接延迟。
  • 启用去除握手延迟后,Flclash会跳过某些不必要的步骤,直接进入数据传输阶段,减少建立连接的时间,从而加快整个访问过程,提升网络流畅度。
通过这种方式,Flclash能够减少额外的连接延迟,确保快速稳定的网络连接。
Flclash中的TCP保持活动间隔是什么意思

专业原文

在Flclash中,TCP保持活动间隔指的是设置TCP连接在空闲状态下,发送"Keep-Alive"数据包的时间间隔。此功能的作用包括:
  1. 防止连接被中断:在网络环境中,某些防火墙或路由器会关闭长时间无活动的连接。通过定期发送"Keep-Alive"数据包,可以让这些设备认为连接仍然活跃,从而保持连接。
  1. 优化网络资源:间隔时间过短会增加网络流量和资源消耗;间隔时间过长可能导致连接被误判为断开。Flclash允许用户根据需求调整该时间。
  1. 适应不同网络环境:对于网络延迟较高或需要长时间稳定连接的用户,合适的保持活动间隔可以提高体验。
默认值一般是一个平衡值,但用户可以根据需求调整以适应特定场景。
举例
假设你用Flclash看在线视频:
  1. 如果视频暂停很久,但你没有断开代理,网络可能会以为连接已经没用了,把它关掉。
  1. Flclash通过设置保持活动间隔,比如每隔30秒发一个信号给网络,告诉它“这个连接还在用”。
  1. 这样即使你的视频暂停了很久,连接也不会被中断,等你恢复播放时依然流畅。
通过这个功能,Flclash可以在不同的网络环境下保证连接的稳定性,同时避免不必要的流量浪费。
Flclash中的UA是什么意思?他有默认、clash-verge/1.6.6和clashforWindows /0.19.23

专业原文

在Flclash中,**UA(User Agent)**是指用户代理字符串,用于标识客户端在与服务器通信时的身份信息。用户可以选择以下三种UA模式:
  1. 默认模式:不发送特定的UA字符串,使用操作系统或应用程序的默认UA。
  1. clash-verge/1.6.6:模拟Clash Verge版本1.6.6客户端的UA,可能用于某些需要特定客户端身份验证的服务。
  1. clashforWindows/0.19.23:模拟Clash for Windows版本0.19.23的UA,用于适配需要此类UA的服务器环境或兼容性场景。
不同UA模式可以帮助Flclash在与某些服务器通信时规避限制、提高兼容性或模拟特定的客户端行为。
举例
假设你用Flclash访问一个需要代理的服务:
  1. 如果选择默认UA,Flclash会使用它的原始身份信息访问。
  1. 如果选择clash-verge/1.6.6,Flclash会告诉服务器自己是Clash Verge客户端,版本1.6.6。
  1. 如果选择clashforWindows/0.19.23,Flclash会告诉服务器自己是Clash for Windows客户端,版本0.19.23。
不同的UA选项可以帮助你更好地适配某些服务,尤其是那些对客户端身份有要求的服务。
Flclash中的虚拟网卡和系统代理都有什么区别

专业原文

虚拟网卡系统代理在Flclash中的区别主要体现在以下几个方面:
  1. 功能范围
      • 虚拟网卡:创建一个新的网络接口,接管所有的网络流量,可以捕获不支持代理的程序或系统级流量。
      • 系统代理:通过修改操作系统的代理设置(如HTTP、HTTPS、SOCKS),引导支持代理的流量经过Flclash处理。
  1. 流量控制层级
      • 虚拟网卡:工作在网络层,能够捕获和重定向任何流量,无需依赖应用的代理支持。
      • 系统代理:工作在应用层,依赖应用程序是否尊重系统代理设置,不支持代理的流量无法捕获。
  1. 适用场景
      • 虚拟网卡:适合需要完整代理控制的场景,比如劫持非标准协议的流量、对系统服务的特殊处理。
      • 系统代理:适合轻量场景,快速配置全局代理,适合只需代理浏览器或支持代理设置的应用的用户。
  1. 性能和复杂性
      • 虚拟网卡:性能略低,因为需要模拟设备,但更强大和灵活。
      • 系统代理:性能高,但功能受限,适合基本需求。

简易解释
  • 虚拟网卡就像一个新开的水管口,你可以把所有的水(网络流量)都从这个管口流出去,它能接住所有的水,包括那些乱跑的水(不支持代理的程序流量)。
  • 系统代理就像在每个应用里装一个小开关,告诉它们要把水送到指定的过滤器(代理),但如果应用不开这个开关,水就直接跑了。

举例
假设你用Flclash来代理流量:
  1. 使用系统代理
      • 打开系统代理后,浏览器(比如Chrome)会自动把所有访问的网址通过代理发出去,但如果你用的是一个不支持代理的软件(比如某个老旧的游戏),这个流量可能不会被代理。
  1. 使用虚拟网卡
      • 创建虚拟网卡后,系统所有的流量都会被这个网卡接管,无论是浏览器、游戏,还是系统后台服务,都可以被代理处理。
总结:虚拟网卡适合想“抓住一切流量”的情况,而系统代理适合“只代理一部分支持的流量”。

二、Hiddify专业术语详解

Hiddify代理软件中的TLS数据分段是什么意思
解释
在Hiddify中,TLS数据分段是指通过对TLS数据流进行人为分段,模拟普通网络流量特征,增强隐蔽性和抗检测能力的功能。具体特性包括:
  1. 模拟正常流量行为:通过拆分大的TLS数据流为多个小段,使其看起来更像是普通用户行为(如网页加载或视频播放)。
  1. 减少流量分析风险:分段传输会破坏流量的连续性特征,使其不容易被网络审查工具检测为异常或代理流量。
  1. 优化隐蔽性与效率:分段过多会降低传输效率,分段过少可能不足以掩盖代理流量特征,用户需要根据场景调整分段策略。

简易解释
想象你要把一盒糖果(数据)送给朋友。如果你一次性拿出一大盒,很容易被老师(网络审查)发现。为了让老师觉得你在干别的事情,你决定一次拿几颗,一会儿再拿几颗,这样看起来像是普通行为。
在Hiddify里,TLS数据分段就是这么干的:把大块数据分成小块送出去,别人就不容易发现你在传递特殊的信息。

举例
假设你用Hiddify上网:
  1. 不分段:你看一个视频时,Hiddify会直接把整个视频文件通过TLS一次性传输。这种方式效率高,但流量看起来像是“大数据流”,可能被审查工具识别为代理流量。
  1. 分段传输:Hiddify将这个视频分成小段,每次只传一小部分,模拟普通网页浏览的行为。虽然传输速度可能稍慢,但别人很难区分这是代理流量还是普通的上网行为。
总结:TLS数据分段可以让你的网络流量看起来更普通、更隐蔽,从而绕过审查。
Hiddify代理软件中的启用TLS混合SNI情形是什么意思
解释
Hiddify中,启用TLS混合SNI情形是指在TLS握手过程中使用伪装或混合SNI技术来增强流量隐蔽性。其主要特点包括:
  1. 伪装域名:在TLS握手时,客户端发送的SNI信息会被伪装为指定的普通网站域名,而非真实代理服务器的域名。
  1. 混合SNI模式:允许用户配置多个伪装域名,客户端会随机选择一个伪装域名进行通信,从而进一步分散流量特征,提升隐蔽性。
  1. 绕过基于SNI的审查:网络审查系统难以区分伪装的SNI流量和普通流量,从而有效绕过域名封锁。
  1. 灵活配置:用户可以根据使用环境,指定不同的伪装域名或动态规则来适应多种网络环境。

简易解释
想象你要偷偷去一个朋友家玩,但路上有“检查员”(网络审查)在问每个人去哪儿。如果你直接说“去朋友家”,可能会被拦住。但是如果你告诉检查员“我只是去公园”,检查员就不会阻拦你了。
在Hiddify里,启用TLS混合SNI就是用“去公园”这种方式伪装,让检查员(网络审查)看不出来你实际在访问什么地方。

举例
假设你的代理服务器的真实域名是proxy.example.com,但这个域名已经被封锁:
  1. 启用混合SNI后,你可以设置一个伪装域名,比如google.comcdn.amazon.com
  1. 当客户端连接代理时,它告诉网络审查系统它在访问google.com(这是SNI信息),而实际上是在通过代理访问被封锁的网站。
  1. 网络审查系统认为这是正常的流量,允许通过,从而成功绕过封锁。
总结:混合SNI让代理流量看起来像是普通的网站访问,从而增加隐蔽性,避免被封锁或检测。
Hiddify代理软件中的启用TLS填充是什么意思
解释
Hiddify中,启用TLS填充是通过在TLS流量中插入随机数据来混淆流量特征的功能,其特点包括:
  1. 改变流量模式:通过填充字节调整数据包大小,使其特征不再规律化,从而规避基于流量模式的检测。
  1. 提升隐蔽性:使代理流量更接近普通网络流量的模式,减少被识别为代理通信的可能性。
  1. 抗深度包检测:深度包检测(DPI)可能会分析TLS流量的数据包大小和分布,TLS填充可有效对抗此类检测。
  1. 灵活性:Hiddify可能允许用户调整填充规则,例如固定大小填充或随机大小填充,以适应不同的使用场景和隐蔽需求。

简易解释
想象你用一个信封寄信。如果信封大小总是和信件内容匹配(比如小信封放小信,大信封放大信),别人可能通过信封大小猜到你写了什么。但如果你往每个信封里都塞点废纸,所有信封看起来差不多大,别人就猜不出来了。
在Hiddify里,启用TLS填充就像在信封里加废纸,保护你的信息不被别人猜到。

举例
假设你通过Hiddify访问网站:
  1. 未启用TLS填充
      • 你发送的数据包大小分别是20字节、100字节和500字节。审查系统可能会分析这些数据包,发现它们的大小符合代理通信的特征,从而识别你在使用代理。
  1. 启用TLS填充
      • Hiddify在每个数据包中添加随机数据,使它们的大小变成50字节、150字节和550字节。审查系统看到的数据包变得随机且无规律,不再像代理流量。
总结:启用TLS填充可以混淆流量的特征,让网络通信更加隐蔽,从而绕过流量分析和检测。
 
 
 

三、V2rayN专业术语详解

 
上一篇
FlClash for Windows :5分钟配置好全平台的FlClash科学上网工具
下一篇
MESLCLOUD:金融级IPLC专线全球家宽原生IP机场使用体验

评论
Loading...