ihciah / shadow-tls

A proxy to expose real tls handshake to the firewall
https://www.ihcblog.com/a-better-tls-obfs-proxy/
MIT License
2.3k stars 265 forks source link

连不上伪装的原TLS网站 #10

Closed kousyougi closed 2 years ago

kousyougi commented 2 years ago

./stls server 0.0.0.0:443 127.0.0.1:9988 cloud.tencent.com:443 2022-09-06T11:42:59.582429Z INFO shadow_tls: Server is running! Listen address: 0.0.0.0:443 Remote address: 127.0.0.1:9988 TLS server address: cloud.tencent.com:443

我在自己的电脑把cloud.tencent.com的IP指定到我的IP, 开Chrome测试,连cloud.tencent.com连不上。

shadow-tls握手之后,Server端会不会分辨是不是proxy流量?不是proxy流量的话会把流量导到原TLS网站吗?

ihciah commented 2 years ago
  1. 需要双边部署,如果遇到问题可以看下日志。
  2. 没有抗主动探测能力。