rVPN
rVPN 是一款专为高审查环境设计的隐身 VPN。它通过加密的 WebSocket 连接隧道传输所有流量,并刻意伪装成普通的 HTTPS 流量,使得深度包检测(DPI)系统极难识别或阻断。
端到端加密 每次连接均使用 X3DH 密钥协商,随后启用 Double Ratchet 算法。每个会话获得唯一密钥并提供完美前向保密——即使密钥日后遭到泄露,过去的流量仍然安全。
抗 DPI 的传输 流量通过 WebSocket + TLS 1.3 传输。TLS 握手指纹伪装成真实浏览器流量(默认为 Chrome),并且帧大小经过随机化,因此被动分析无法区分 rVPN 与普通 HTTPS API 流量。
跨平台 支持 macOS、Linux、FreeBSD、iOS 和 Android。桌面客户端支持 SOCKS5/HTTP 代理和全隧道(TUN)模式。移动应用采用内核级数据包处理的直接 TUN 模式。
分流 仅将特定应用、域名或 IP 段路由通过隧道。内置针对中国 IP 段的绕过规则。
你的设备 VPN 服务器 目标────────── ────────── ──────应用 → TUN → [X3DH+Ratchet] → WebSocket/TLS → [中继] → 互联网- 客户端通过 TLS 1.3 与服务器建立 WebSocket 连接
- X3DH 握手推导出共享密钥(无需预共享密码)
- 后续所有数据均使用 Double Ratchet 加密
- 服务器将流量中继到目标地址
选择你的模式
Section titled “选择你的模式”rVPN 有两种运行模式。根据你的需求进行选择:
适用场景:需要按应用分别使用代理的桌面用户,或需要精细控制哪些应用使用 VPN 的用户。
- 在
127.0.0.1:1080运行本地 SOCKS5 代理,并可选地在127.0.0.1:8118运行 HTTP 代理 - 使用
HTTP_PROXY/HTTPS_PROXY环境变量实现系统范围路由,或将各个应用配置为使用 SOCKS5 代理 - 支持身份验证以便与其他设备共享
- 与内置的 DNS 代理协同工作,防止 DNS 泄漏
TUN 全隧道模式
Section titled “TUN 全隧道模式”适用场景:移动用户、希望所有流量都通过 VPN 的用户,或连接到远程网络的用户。
- 创建虚拟网络接口
- 将设备所有流量路由通过 VPN
- 在移动端:由系统 VPN API 自动处理
- 在桌面端:需要 root/管理员权限
| 特性 | 代理 (SOCKS5 / HTTP) | TUN |
|---|---|---|
| 范围 | 按应用 | 整台设备 |
| DNS 处理 | 通过 DNS 代理 | 通过 DHCP 自动配置 |
| 所需权限 | 无 | Root/管理员 |
| 移动端支持 | 否 | 是(内置应用) |
| 分流粒度 | 按域名、按 CIDR | 按域名、按 CIDR、按国家 |