Echo 回音回国加速技术揭秘

市场上的回国加速器技术简析

Echo 回音回国加速器作为进入回国加速领域的新玩家,为给广大海外用户提供更好的服务,势必需要有独特的技术加持以便与其他的加速器厂商予以区分。

而目前在应用商店里主流的回国加速器厂商的技术主要分为如下几个流派:

代理类

代理技术的历史已经较为久远,应而也较为成熟,很多回国加速器都是基于v2ray/shadowsocks/trojan这样的程序与加速服务器进行通信,客户端上的TUN技术将国内应用的流量吸到客户端并通过并将国内App产生的流量还原成TCP/UDP 数据并重建连接,然后将这样的连接以代理方式连接至该加速器厂商的加速服务器,然后被送回国内。

从上面的描述就可以看出,这种方式在客户端需要提取TCP/UDP数据包并进行连接重组,因而需要较多的CPU资源,从而对用户的电池有一定的消耗;同时,因为在TCP/UDP层面进行连接处理,如果应用本身存在非加密流量,或者如果被有些恶意的加速器注入了TLS证书,很可能将使得用户的流量得以明文呈现给恶意的加速器厂商,存在一定的隐私风险。

传统VPN协议类

传统VPN协议类就是指通过iOS/android产商的支持的IKEv2/IPsec方式实现与加速器厂商的国内服务器进行连接,从而将用户手机上的国内应用的流量牵引回国内。

这种协议的最大问题是特片较为明显,因而很容易被识别,因而不够稳定。

Echo 回音回国加速器的技术

Echo回音回国加速器客户端采用开源的Tailscale内核进行实现,但我们从节约用户电量的角度,不开启TCP/UDP层面的连接处理,而是采用了精心维护的国内IP地址段,将针对国内IP的流量统一送入我们的全球加速骨干网入口。

我们的全球加速骨干网采用基于数百万投资自研的面向企业SDWAN通信技术同源的VPN协议(我们将为此申请专利进行保护),通过多链路复制、TCP/UDP双虚拟通道方式进行数据包传输,同时基于高性能用户态网络转发技术,保障用户的数据包得以最低延迟最优质量的方式回国。