TLS 1.3 的标准文本,2018 年 8 月发布;Trojan 这类跑在 TLS 之上的协议都要参照它。
适合:想读懂 TLS 1.3 握手的开发者
注意:该 RFC 已被 RFC 9846 取代,阅读请对照新版
协议文章写得再通俗,也要有原始资料可对照。这一类收的是 RFC、协议白皮书和项目自己写的协议说明,适合想把某个名词弄到底的读者,也是梯子岛写协议栏目时引用的来源。
本类 13 条,最近一次体检(2026-10-10 04:05 UTC,开发机检测点)13 条能够打开。
怎么用这一类
RFC 读起来很枯燥,建议先看摘要和章节目录,只读你关心的部分。项目自己写的协议说明可能随版本变化,注意页面上的日期和版本。
TLS 1.3 的标准文本,2018 年 8 月发布;Trojan 这类跑在 TLS 之上的协议都要参照它。
适合:想读懂 TLS 1.3 握手的开发者
注意:该 RFC 已被 RFC 9846 取代,阅读请对照新版
取代 RFC 8446 的 TLS 1.3 规范,同时取代 RFC 5246(TLS 1.2)等旧文档,并给出对 TLS 1.2 实现的新要求。
适合:需要最新 TLS 1.3 文本的开发者
WebSocket 协议标准,2011 年 12 月发布;Xray 的传输配置里列有 WebSocket 这一项。
适合:想了解 ws 传输原理的开发者
注意:已有 3 份后续 RFC 对它做更新,如 RFC 7936
QUIC 传输层核心规范,定义流、低延迟建连和连接迁移;Hysteria 2、TUIC 都建立在 QUIC 之上。
适合:想了解 Hysteria、TUIC 底层的开发者
把 HTTP 语义映射到 QUIC 的规范,也说明哪些 HTTP/2 功能已由 QUIC 接管;Hysteria 2 用 HTTP/3 请求做认证。
适合:想了解 HTTP/3 与 Hysteria 认证的开发者
HTTP/2 标准,2022 年 6 月发布,取代 RFC 7540 与 RFC 8740;解释帧、流和头部压缩。
适合:想了解 HTTP/2 机制的开发者
注意:旧文档常引用 RFC 7540,已被本文取代
WireGuard 技术白皮书,Jason A. Donenfeld 著,官网称它是定义该协议的学术论文,PDF 格式。
适合:想读 WireGuard 协议设计的开发者
注意:PDF 文件,英文
Shadowsocks 2022 版规范:要求完整重放保护,用 BLAKE3 派生子密钥,密钥须为 base64 预共享密钥。
适合:想了解 Shadowsocks 2022 加密的开发者
说明 Trojan 的报文:TLS 握手后先发 56 位十六进制密码哈希,再接 SOCKS5 风格的请求和载荷。
适合:想了解 Trojan 报文结构的开发者
Hysteria 2 规范:跑在带数据报扩展的 QUIC 上,认证用特殊 HTTP/3 请求,TCP 每连接一条流,UDP 走带会话标记的数据报。
适合:想实现或研究 Hysteria 2 的开发者
注意:页面为英文,从 2.0.0 版协议起算
Xray 的 streamSettings 说明,列出 RAW、XHTTP、mKCP、gRPC、WebSocket 等传输及 TLS、REALITY 安全层。
适合:配置 Xray 传输与安全层的用户
注意:字段名随版本变动,按所用 Xray 版本核对
REALITY 协议的服务端实现,是 Go 标准库 crypto/tls 的分支;客户端实现在 Xray-core 的 reality.go 中。
适合:想研究 REALITY 实现的开发者
注意:README 很短,没有独立协议文档,细节需读源码
TUIC 0x05 版协议规范,定义认证、连接、数据包、解除关联、心跳五类命令,以及 UDP 分片重组。
适合:想实现或研究 TUIC 的开发者
注意:只描述 0x05 版协议
不需要从头读完。先读 Abstract 和 Introduction 弄清它解决什么问题,再按目录找你关心的章节。梯子岛的协议栏目会用日常语言讲清楚概念,原文留作核对。
规范只描述协议怎么工作,不给出“谁更安全”的结论。判断时看它用了哪些加密与认证机制、有没有公开的审计和已知漏洞,具体条目要逐项对照,不能用一句话概括。
先弄清 TLS、TCP 与 UDP、QUIC 这三个概念,再读各协议自己的文档。大多数梯子相关的字段,如 SNI、ALPN、传输方式,都能在这些规范里找到定义,读到够用就行,不必通读 RFC。