加载中...
MASQUE 是一组基于 HTTP/3 和 QUIC 的隧道与代理技术,可在加密连接中承载 UDP、IP 等流量。它让代理和 VPN 类功能能复用 HTTPS 通道,难以被简单识别封锁,是新一代隐私代理的基础。

| 中文名 | 基于 QUIC 的代理隧道 |
| 英文名 | MASQUE |
| 标准组织 | IETF |
| 底层协议 | QUIC / HTTP/3 |
| 典型用途 | 隐私中继、VPN |
MASQUE(Multiplexed Application Substrate over QUIC Encryption)是 IETF 制定的一组基于 QUIC 与 HTTP/3 的隧道和代理机制,允许在加密的 HTTP 连接内封装 UDP、IP 等流量,实现代理和 VPN 类功能。
传统代理和 VPN 常使用专门端口和协议,容易被识别和封锁。MASQUE 的思路是复用与普通网页访问相同的 QUIC/HTTP/3 通道来承载被代理的流量,使代理流量与普通 HTTPS 流量混同,既提升隐私性又难以被简单区分。它扩展了 HTTP 的 CONNECT 语义,定义了转发 UDP 和 IP 数据报的方法。
MASQUE 被用于新一代隐私中继和 VPN 服务,一些浏览器厂商和大型互联网公司借助它构建隐私中继,隐藏用户真实地址。它也适用于需要抗封锁、抗识别的代理场景,以及在受限网络中承载各类应用流量。
问:MASQUE 和传统 VPN 有何区别?答:传统 VPN 多用独立协议和端口,易被识别封锁;MASQUE 复用 HTTP/3 通道,代理流量与普通 HTTPS 混同,更难区分,同时受益于 QUIC 的多路复用和低时延。
问:MASQUE 能承载任意流量吗?答:通过 connect-udp 和 connect-ip 等扩展,它可以转发 UDP 报文乃至完整 IP 分组,从而支撑较为通用的隧道需求,而不仅限于 TCP。

| 中文名 | 基于 QUIC 的代理隧道 |
| 英文名 | MASQUE |
| 标准组织 | IETF |
| 底层协议 | QUIC / HTTP/3 |
| 典型用途 | 隐私中继、VPN |
登录 后参与讨论
暂无讨论,来发表第一条评论吧