3x-ui Admin Guide
Протоколы

Обзор протоколов и транспортов

Протоколы. Глава 8 из 38.

Обзор протоколов и транспортов

Цель

Дать основу для сравнения протоколов, используемых в VPN- и proxy-инфраструктуре.

Теория

В практической документации важно различать протокол прикладного уровня, транспорт, криптографический слой и способ маскировки трафика. Эти уровни часто обсуждаются вместе, но отвечают за разные свойства соединения.

История

Развитие протоколов шло от корпоративных туннелей к более гибким решениям, которые учитывают мобильные сети, потери пакетов, DPI, TLS-терминацию, мультиплексирование и разные модели маршрутизации.

Архитектура

При разборе каждого протокола используются одинаковые критерии:

  • уровень работы;
  • транспорт;
  • модель аутентификации;
  • шифрование;
  • устойчивость к потерям и смене сети;
  • совместимость клиентов;
  • наблюдаемость и диагностика;
  • риски неправильной настройки.

Настройка

Для каждой главы по протоколу нужно фиксировать минимальный учебный пример и отдельно production-рекомендации. Если параметр зависит от клиента, версии или сценария, это должно быть указано явно.

Разбор параметров

  • protocol — логика обмена между клиентом и сервером.
  • transport — TCP, UDP, QUIC, WebSocket, gRPC или другой способ доставки.
  • security — TLS, Reality, встроенное шифрование или внешний слой защиты.
  • auth — ключи, пароли, UUID, сертификаты или токены.
  • flow — режим передачи и оптимизации трафика, если применимо.

Типовые ошибки

  • называть транспорт отдельным VPN-протоколом без пояснения;
  • сравнивать протоколы без сценария;
  • копировать параметры между протоколами механически;
  • не проверять поддержку на клиенте;
  • не учитывать влияние CDN, NAT и firewall.

Безопасность

Безопасность протокола зависит не только от криптографии, но и от реализации, актуальности версии, правильной настройки TLS, защиты ключей, ограничения административного доступа и отсутствия лишней экспозиции портов.

Чек-лист

  • Разделены protocol, transport и security layer.
  • Указаны поддерживаемые клиенты.
  • Описаны ограничения сети.
  • Приведены диагностические признаки ошибок.
  • Отдельно отмечены production-риски.