Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

使用 quic 时,ChatGPT Android 客户端会提示 SSL 错误,使用 https 正常工作 #695

Open
YinsenHo opened this issue Dec 27, 2024 · 7 comments

Comments

@YinsenHo
Copy link

在 Exclave 客户端(a fork of sagernet)中使用 naiveproxy 时,协议字段选择 quic 的时候,延迟更低,打开网页速度会更快,但是 ChatGPT for Android 客户端会提示 SSL 错误。但是把协议换成 https 的时候,ChatGPT 就可以正常工作了,但是速度会慢一点。
我不清楚是否真实跟这个配置有关,但在我这儿几乎是必现的。
image

@lxhao61
Copy link

lxhao61 commented Dec 28, 2024

应该是 NaiveProxy 使用 QUIC 协议连接,即使用 HTTP/3 传输时其 SNI 有问题。我也是配置 SNI 分流共用 UDP 443 端口时发现这个问题,发现 quic-sni_caddy.json 一旦配置 QUIC 匹配 NaiveProxy SNI(域名) 就无法连接,反而配置 QUIC 匹配 Hysteria(HTTP/3 模式) SNI(域名) 连接正常。

@klzgrad
Copy link
Owner

klzgrad commented Jan 14, 2025

不知道要怎样重现

@dyhkwong
Copy link
Contributor

dyhkwong commented Jan 27, 2025

应该是 NaiveProxy 使用 QUIC 协议连接,即使用 HTTP/3 传输时其 SNI 有问题。

NaiveProxy 或者 Chromium 没有 SNI 的概念(服务器地址与 SNI 总是同一个)。如果确实有服务器地址和 SNI 不匹配的情况,需要添加一条 "host-resolver-rules": "MAP example.com 127.0.0.1"。作为 SagerNet 插件时也用到这个 host-resolver-rules 使 naive 本身的流量绕过 VpnService。有没有可能这个配置项对 Chromium QUIC 是没有作用的? 不是此原因

@lxhao61
Copy link

lxhao61 commented Jan 27, 2025

应该是 NaiveProxy 使用 QUIC 协议连接,即使用 HTTP/3 传输时其 SNI 有问题。

NaiveProxy 或者 Chromium 没有 SNI 的概念(服务器地址与 SNI 总是同一个)。如果确实有服务器地址和 SNI 不匹配的情况,需要添加一条 "host-resolver-rules": "MAP example.com 127.0.0.1"。作为 SagerNet 插件时也用到这个 host-resolver-rules 使 naive 本身的流量绕过 VpnService。有没有可能这个配置项对 Chromium QUIC 是没有作用的?

你这个参数那里来的,查询官方信息无此参数。

@dyhkwong
Copy link
Contributor

你这个参数那里来的,查询官方信息无此参数。

--host-resolver-rules="MAP proxy.example.com 1.2.3.4"

我无法复现在 Exclave 上无法通过 Naive QUIC 使用 ChatGPT Android 客户端的问题。我测试是正常使用。

@lxhao61
Copy link

lxhao61 commented Jan 27, 2025

原来来至作者客户端参数,我使用 OpenWRT 路由器无法测试。

@YinsenHo
Copy link
Author

你这个参数那里来的,查询官方信息无此参数。

naiveproxy/USAGE.txt

Line 89 in f449feb

--host-resolver-rules="MAP proxy.example.com 1.2.3.4"

我无法复现在 Exclave 上无法通过 Naive QUIC 使用 ChatGPT Android 客户端的问题。我测试是正常使用。

补充一下,在 Exclave 当中,我确实是填入了 SNI 的。当使用 HTTPS 的时候,偶尔还是会报 SSL 错误,概率很低;使用 QUIC的时候,百分百会报 SSL 错误。删掉 SNI 字段,好像就没有再复现了。
是否 SNI 对naiveproxy 是非必须,甚至填入是有负面影响的?
@klzgrad @dyhkwong

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

4 participants