Heki 高性能多协议代理后端

来源: https://hekicore.github.io/heki-docs/

高性能多协议代理后端,支持 VMess、VLESS、Trojan、SS、SSR、Hysteria2、TUIC、AnyTLS、Naive、Mieru

heki 后端特点

维度 说明
架构 独立后端,不基于任何 core
协议 VMess / VLESS / Trojan / SS / SSR / Hysteria2 / TUIC / AnyTLS / Naive / Mieru
扩展 Reality / Vision / ShadowTLS / SS 插件链路 已接入真实运行时
性能 多层内存优化,支持 GOGC / GOMEMLIMIT
部署 一键安装、Docker 友好、多实例、HTTP / DNS / 自签 证书
多节点 单实例混合协议,[USER] 独立配置,多路由、多出口
安全 密码攻击防护、VMess AEAD + 防重放、panic recovery、离线授权
内置 Shadow TLSObfs HTTP/TLS / V2Ray WS / Gost / KCPTunheki-v1、Redis 限制
验证 单测、集成、联调、soak 压测覆盖
免费版 88 用户,全部协议和功能,无需联网验证

功能列表

以下为 Heki 整体能力总览,部分功能仅对特定协议或场景生效,具体以表中说明和对应协议文档为准。

功能 支持
单端口多用户 :white_check_mark:
单实例多节点 + 混合协议 :white_check_mark:
节点独立配置([USER] 区覆盖参数) :white_check_mark:
xhttp / splithttp 入站(VMess / VLESS / Trojan / AnyTLS :white_check_mark:
Reality / VisionVLESS :white_check_mark:
多层内存优化 + GOGC / GOMEMLIMIT 调优 :white_check_mark:
用户限制与在线约束(网速 / TCP 连接 / IP / 设备) :white_check_mark:IP/设备 支持多协议统一生效,可搭配 Redis 跨节点共享)
规则与路由(审计 / 白名单 / 多出口 / routes/custom_outbounds/custom_routes :white_check_mark:
TLS / Shadow TLS(HTTP / DNS / 自签 证书,内置 Shadow TLS v1/v2/v3 :white_check_mark:
SS 插件内置(Obfs / V2Ray WS / Gost / KCPTun) :white_check_mark:
DNS / 域名嗅探(TLS / HTTP / QUIC :white_check_mark:
网络增强(源进源出 / MPTCP / Proxy Protocol / UDP FullCone) :white_check_mark:
Docker 环境变量覆盖(含 proxy_protocol / udp_proxy_protocol / force_proxy_protocol :white_check_mark:
面板高级字段直达运行时(xhttp / AnyTLS / TUIC / Mieru :white_check_mark:
安全与稳态(攻击防护 / VMess AEAD + 防重放 / panic recovery) :white_check_mark:
控制面稳态(API 指数退避 / 授权离线容灾) :white_check_mark:
公共控制面 WebAPI(heki-v1 :white_check_mark:
日志轮转 + 环境变量覆盖 :white_check_mark:

Gost 当前内置覆盖 websocket / wss / mws / mwss / http2 / h2c / grpc / tls / mtls / kcp / pht / phts / quic 子集。像 muxfingerprintinsecurefast-open 这类客户端侧参数不需要 heki 服务端额外实现。

个人点评:

闭源商业项目, 88 个有效用户以内免费,服务端使用,感兴趣可以玩玩,居然有 AnyTLS ECH 实现