ginuerzh / gost

GO Simple Tunnel - a simple tunnel written in golang
MIT License
15.49k stars 2.43k forks source link

为什么我中转的时候都是TLS1.2 #794

Closed cute-pidan closed 2 years ago

cute-pidan commented 2 years ago

用的腾讯云服务器 服务器端 ./gost -L=relay+tls://:18888 客户端 gost-windows-amd64.exe -L=tcp://:12345/域名:443 -F=relay+tls://服务端IP:18888

能成功中转,但是wireshark里看到基本都是TCP和TLS1.2,要怎么升到TLS1.3啊?

ginuerzh commented 2 years ago

Wireshark对于TLS协议,只有从TLS握手开始才能识别真正的TLS版本,如果是从中间抓的就会识别为TLS1.2。

cute-pidan commented 2 years ago

非常感谢,还有一个疑问。 是这样的。连接上之后,我看在wireshark里抓到的包,是TCP和TLS轮流出现的。为什么会是这样呢?我看在#758里,他抓到的包不论来回都是清一色的TLS。 image

ginuerzh commented 2 years ago

TCP是TCP传输层的ACK确认数据包,758中可能使用了过滤。

cute-pidan commented 2 years ago

TCP是TCP传输层的ACK确认数据包,758中可能使用了过滤。

非常感谢您的耐心解答