本页列出了可用于连接到 Privacy Proxy 的开源库和工具。
tokio-quiche ↗ 是 Cloudflare 专为 Rust 开发的开源异步 QUIC 和 HTTP/3 库。它将 quiche ↗ QUIC 实现与 Tokio ↗ 异步运行时结合在一起。
tokio-quiche 为 Privacy Proxy 基础设施提供动力,包括用于 iCloud Private Relay 的代理 B 和 Cloudflare 基于 Oxy 的代理。它在生产环境中每秒处理数百万个 HTTP/3 请求。
- 异步 QUIC 客户端和服务器
- 通过
H3Driver支持 HTTP/3 - 支持 MASQUE CONNECT 和 CONNECT-UDP
- 在 Cloudflare 网络上经过大规模实战检验
将 tokio-quiche 添加到您的 Cargo.toml:
[dependencies]
tokio-quiche = "0.1"quiche ↗ 是 Cloudflare 用 Rust 实现的低级 QUIC 和 HTTP/3 协议。它提供了一种无 I/O (sans-io) 的设计,可以集成到任何应用程序架构中。
quiche 是 tokio-quiche 构建的基础。如果您需要对 I/O 进行细粒度控制,或者正在与非 Tokio 运行时进行集成,请直接使用 quiche。
Chaussette ↗ 是专为 Privacy Proxy 设计的 SOCKS5 到 CONNECT 的代理。它接受本地 SOCKS5 连接,并将其作为 HTTP CONNECT 请求转发给 Privacy Proxy。
Chaussette 对于集成支持 SOCKS5 但不支持 HTTP CONNECT 代理的应用程序非常有用。
- SOCKS5 到 HTTP CONNECT 转换
- 预共享密钥身份验证
- 用于地理位置提示的 geohash 支持
- 可选的 mTLS 身份验证
MASQUE_PRESHARED_KEY=<YOUR_PSK> chaussette \
--listen 127.0.0.1:1987 \
--proxy https://your-proxy.example.com:443 \
--geohash xn76c-JP然后将您的应用程序配置为使用 socks5://127.0.0.1:1987 作为其代理。
为了进行基于 HTTP/2 的基本测试,标准 curl 支持 CONNECT 代理:
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
https://example.comcurl 也可以结合 quiche 构建 ↗以支持 HTTP/3。
privacypass-ts ↗ 是 Cloudflare 采用 TypeScript 实现的 Privacy Pass 协议。使用此库可以发行和兑换 Privacy Pass 令牌,以便在 Privacy Proxy 中进行身份验证。
- Privacy Pass 令牌的发行和兑换
- 支持公开可验证且受速率限制的令牌类型
- 兼容浏览器和 Node.js 环境
npm install @cloudflare/privacypass-ts