windows Do 在 Warp MASQUE协议与旧版wireguard连接问题分析 中发帖
MASQUE使用HTTP/3和QUIC协议连接,使用标准的HTTP/3 443端口,和tuic差不多了。
之前很多人认为这样是伪装成https 443流量,因此可以避开DPI检测。因为和https差不多了,不可能阻止发往cloudflare的https流量。
结果MASQUE死的比wireguard还快。猜猜为什么 :tieba_025:
在wireguard时代,因为cf warp需要兼容wg造成了历史遗留的缺陷。特别是断线重连与anycast。
cf使用了大量IP地址缓解该问题。同时因为wg端口与不同网络网关兼容问题,除了默认的2408端口,开放了大量的其他端口使用。除了 2408 ,500 ,1701 ,4500。
还有各种种p2p端口都可以用、854、859、864、878、880、890、891、894、903、908、928、934、939、942、943、...