Disable none cipher for shadowsocks#6303
Conversation
Forbid insecure outbound settings.
增加了内网地址检测(IsLoopback和IsPrivate应该够了)
Add Vless Hysteria2 and Trojan support
Removed duplicated TLS outbound detection on hysteria2 (should always with QUIC)
Add extra detection for Trojan protocol
bytecategory
left a comment
There was a problem hiding this comment.
加个标签: 破坏性变更
问题在于即使是CipherType_NONE 也可以再套一层TLS(依旧安全)
理论上Shadowsocks不应该出现无加密这种组合 |
也就是把以前的换成Socks5了 ... 我先去忙Astrbot事件了 |
|
为什么不删Vmess的 None安全模式 |
|
毕竟计划是 #5640 (comment) ,似乎的确可以直接把 SS 和 VMess 不加密的模式删掉,只剩 VLESS 和 Trojan 需要配置检查了 @LjhAUMEM 有空给 Hy2 协议加个限制,只能搭配 Hy2 传输层,避免有人搞出公网明文传输的配置 |
|
俩pr都是一个人合一起不就行了吗 |
|
这个 PR base 更新一些,@OfficialKatana 可以把 #5640 的内容并入这个 PR Private IP 段的话 Freedom 那里有,可以移到 common 那里 至于判断我想了一下,确实应该仅认可 VLESS Encryption 和 TLS/REALITY,毕竟 Finalmask 那些东西被认为不够可靠
|
|
此外还有个 dialerProxy 感觉不太好处理 |
|
@OfficialKatana 以及修一下 test 和 fmt |
Remove "NONE Cipher" which is not widely used.