udp2raw 是一款开源的 UDP 流量伪装隧道工具,通过 Raw Socket 把 UDP 数据包伪装成 TCP、ICMP 或普通 UDP,帮助 WireGuard、OpenVPN、kcptun 等绕过运营商对 UDP 的限速与封锁,是科学上网和加速自建节点的常用配套组件。

| 类型 | UDP 隧道 / 流量伪装工具 |
| 开发者 | wangyu-(开源项目) |
| 编程语言 | C/C++ |
| 推出时间 | 2017 年前后 |
| 运行平台 | Linux(需 root)、Android 等 |
| 官网 | github.com/wangyu-/udp2raw |
udp2raw(全称 udp2raw-tunnel)是一款开源的 UDP 隧道与流量伪装工具,它利用原始套接字(Raw Socket)把普通的 UDP 流量伪装成 TCP、ICMP 或经过处理的 UDP 数据包,用来绕过运营商或防火墙对 UDP 的限速与封锁。
在很多网络环境中,UDP 流量会被运营商施加 QoS 限速,甚至在跨境链路上被针对性丢包和封锁,导致基于 UDP 的代理和 VPN(如 WireGuard)速度骤降或频繁断连。udp2raw 的思路是给这些 UDP 数据包套上一层「伪装外壳」:它绕过操作系统的传统协议栈,直接构造和收发数据帧,让流量在链路上看起来像是普通的 TCP 连接或 ICMP(ping)报文,从而躲过针对 UDP 的策略。
udp2raw 采用客户端—服务端结构。用户在境外服务器上运行服务端、在本地运行客户端,两端之间建立起一条加密的伪装隧道;真正传输数据的代理或 VPN 程序,只需把流量指向本地的 udp2raw 端口即可。它由 GitHub 开发者 wangyu- 开发,同一作者还有配套的丢包对抗加速工具 UDPspeeder,二者常被组合使用。
最常见的组合是「WireGuard + udp2raw」:WireGuard 本身只跑 UDP,一旦被限速体验很差,套上 udp2raw 的 fake-tcp 隧道后,链路对外呈现为 TCP,往往能明显改善跨境连接的稳定性。它主要运行在 Linux 上,且需要 root 权限来操作原始套接字,社区也提供了适配安卓、Windows 等平台的版本。
问:udp2raw 自己能翻墙吗?答:不能。它只是一个隧道和伪装层,本身不提供代理节点,必须搭配 WireGuard、OpenVPN 等实际承载流量的工具一起使用。
问:fake-tcp 模式是真正的 TCP 吗?答:不是。它只是把数据包伪装成 TCP 的样子,并不建立标准的 TCP 会话,因此不受真实 TCP 拥塞控制的额外拖累,同时又能骗过针对 UDP 的策略。
问:为什么运行时提示需要 root?答:因为它要直接收发原始网络数据包,这在 Linux 下属于特权操作,所以必须以 root 权限运行。

| 类型 | UDP 隧道 / 流量伪装工具 |
| 开发者 | wangyu-(开源项目) |
| 编程语言 | C/C++ |
| 推出时间 | 2017 年前后 |
| 运行平台 | Linux(需 root)、Android 等 |
| 官网 | github.com/wangyu-/udp2raw |
登录 后参与讨论
暂无讨论,来发表第一条评论吧