WebSocket 传输 WebSocket Transport
把代理数据封装在 WebSocket 连接中的传输方式,可配合 CDN 中转与网站共用 443 端口;常见于 VLESS/VMess,部分 Trojan 实现也支持。
WebSocket 传输指把代理数据封装在 WebSocket 连接中的传输层方案。WebSocket 本是网页实现双向实时通信的标准协议,由一次 HTTP 请求「升级」而来;代理工具借用这一形式,使流量在外观上更接近普通网页应用的长连接。
在代理场景中,WebSocket 最大的实用价值是可以经过 CDN 中转:流量先到 CDN 边缘节点,再回源到真实服务器,从而隐藏服务器 IP,并在服务器 IP 被阻断时仍保持可用。它也便于与真实网站共用 443 端口,由 Web 服务器按路径分流。该方案常见于 VLESS、VMess 生态,标准 Trojan(trojan-gfw)使用纯 TLS 传输,并不包含 WebSocket,只有 trojan-go、sing-box 等扩展实现支持,各协议的传输差异可参考 Trojan、VLESS 与 Shadowsocks 有什么区别。
常见误解是认为 WebSocket 「多包一层就更安全或更快」:多一层封装反而增加开销与延迟,CDN 中转也可能拉长路径。是否使用应取决于是否需要 CDN 或端口复用,而非默认叠加;纯 TLS 场景下的连接机制见 Trojan 协议如何通过 TLS 建立连接。
本文最后更新于 。如发现内容过时,欢迎通过联系页面反馈。