从代理协议到加密原理,从路由分流到公共 Wi-Fi 安全,用一篇篇科普文章讲清背后的技术。
VLESS、VMess、Shadowsocks、Trojan 各自的设计哲学与适用场景,以及 Xray 与 sing-box 内核的差异。
AES-256-GCM 等 AEAD 加密如何工作,TLS 在传输层的作用,以及"加密方式"在代理中的真实角色。
按域名、IP、进程分流的工作原理,绕过大陆模式的实现思路,以及规则匹配的优先级逻辑。
WireGuard 与现代加密设计、OpenVPN 的 TLS 生态,两类隧道协议在 v2rayN 内核中的支持差异。
公共 Wi-Fi 的嗅探与中间人攻击原理,HTTPS 的作用边界,以及客户端数据存储与日志真相。
开源客户端与商业 VPN 的本质区别,节点链路的隐私边界,以及"无日志"政策的真实含义。