跳转到内容

rVPN

rVPN 是一款专为高审查环境设计的隐身 VPN。它通过加密的 WebSocket 连接隧道传输所有流量,并刻意伪装成普通的 HTTPS 流量,使得深度包检测(DPI)系统极难识别或阻断。

端到端加密 每次连接均使用 X3DH 密钥协商,随后启用 Double Ratchet 算法。每个会话获得唯一密钥并提供完美前向保密——即使密钥日后遭到泄露,过去的流量仍然安全。

抗 DPI 的传输 流量通过 WebSocket + TLS 1.3 传输。TLS 握手指纹伪装成真实浏览器流量(默认为 Chrome),并且帧大小经过随机化,因此被动分析无法区分 rVPN 与普通 HTTPS API 流量。

跨平台 支持 macOS、Linux、FreeBSD、iOS 和 Android。桌面客户端支持 SOCKS5/HTTP 代理和全隧道(TUN)模式。移动应用采用内核级数据包处理的直接 TUN 模式。

分流 仅将特定应用、域名或 IP 段路由通过隧道。内置针对中国 IP 段的绕过规则。

你的设备 VPN 服务器 目标
────────── ────────── ──────
应用 → TUN → [X3DH+Ratchet] → WebSocket/TLS → [中继] → 互联网
  1. 客户端通过 TLS 1.3 与服务器建立 WebSocket 连接
  2. X3DH 握手推导出共享密钥(无需预共享密码)
  3. 后续所有数据均使用 Double Ratchet 加密
  4. 服务器将流量中继到目标地址

rVPN 有两种运行模式。根据你的需求进行选择:

适用场景:需要按应用分别使用代理的桌面用户,或需要精细控制哪些应用使用 VPN 的用户。

  • 127.0.0.1:1080 运行本地 SOCKS5 代理,并可选地在 127.0.0.1:8118 运行 HTTP 代理
  • 使用 HTTP_PROXY/HTTPS_PROXY 环境变量实现系统范围路由,或将各个应用配置为使用 SOCKS5 代理
  • 支持身份验证以便与其他设备共享
  • 与内置的 DNS 代理协同工作,防止 DNS 泄漏

适用场景:移动用户、希望所有流量都通过 VPN 的用户,或连接到远程网络的用户。

  • 创建虚拟网络接口
  • 将设备所有流量路由通过 VPN
  • 在移动端:由系统 VPN API 自动处理
  • 在桌面端:需要 root/管理员权限
特性代理 (SOCKS5 / HTTP)TUN
范围按应用整台设备
DNS 处理通过 DNS 代理通过 DHCP 自动配置
所需权限Root/管理员
移动端支持是(内置应用)
分流粒度按域名、按 CIDR按域名、按 CIDR、按国家