近日,CloudFlare WARP 客户端更新后带来了 MASQUE 协议支持,用户可以在客户端设置菜单中进行切换。MASQUE 是基于 HTTP/3 和 QUIC 的新协议,能高效代理 IP 和 UDP 流量,同时保持性能和隐私。该协议还将使 WARP 的流量看起来像 HTTPS,以避免被防火墙检测和阻止,并符合 FIPS 标准的加密。
目前安卓beta和 iOS 版 APP 都已经更新到该功能,Zero Trust 用户可以在高级 > 连接选项 > Tunnel Protocol 设置中选择 MASQUE 以使用该协议。Windows桌面版需要手动修改xml配置文件。
GFW 自6月以来一直在加强对 WARP 的封锁力度。本次更新对于规避 GFW 有一定的帮助,但是 GFW 依然可以根据流量的模式、流量行为、传输时间等统计特征来发现 Masque 流量,亦或者直接对 CF IP 基于 QUIC 的连接进行劣化干扰。
[消息等级 Level C2 · 简要]