安全与隐私 机场工具箱 编辑部
allowInsecure=1 到底有多危险,为什么不该图省事打开
节点链接里的 allowInsecure=1 关闭了 TLS 证书校验,等于让 TLS 只剩加密、失去身份验证。本文说明它具体放弃了什么保护、什么情况下会被利用,以及为什么「反正流量已经加密了」这个想法不成立。
发布:2026 年 7 月 21 日 约 3 分钟读完
相关文章
订阅链接为什么等于你的账号密码
订阅地址不只是一个下载链接。拿到它的人可以看到你的套餐、剩余流量,并且能直接使用你付费买的节点。本文说明它的实际权限范围、常见的泄露途径,以及泄露之后该怎么办。
Reality 是什么,它和普通 TLS 差在哪
节点链接里出现 security=reality、pbk、sid 这些参数时,说明它用的是 Reality。本文说明它借用真实网站 TLS 特征的原理、为什么不需要自己的域名和证书,以及 pbk / sid / fp 各是什么。
UUID 和密码是一回事吗?各协议的凭证有什么不同
VMess 和 VLESS 用 UUID,Trojan 和 Shadowsocks 用密码,看起来是两种东西,泄露后果却完全一样。本文说明各协议凭证的形式差异、为什么 UUID 不能当成「不敏感的 ID」,以及分享配置前该抹掉什么。