来源: https://hekicore.github.io/heki-docs/
高性能多协议代理后端,支持 VMess、VLESS、Trojan、SS、SSR、Hysteria2、TUIC、AnyTLS、Naive、Mieru
heki 后端特点
| 维度 | 说明 |
|---|---|
| 架构 | 独立后端,不基于任何 core |
| 协议 | VMess / VLESS / Trojan / SS / SSR / Hysteria2 / TUIC / AnyTLS / Naive / Mieru |
| 扩展 | Reality / Vision / ShadowTLS / SS 插件链路 已接入真实运行时 |
| 性能 | 多层内存优化,支持 GOGC / GOMEMLIMIT |
| 部署 | 一键安装、Docker 友好、多实例、HTTP / DNS / 自签 证书 |
| 多节点 | 单实例混合协议,[USER] 独立配置,多路由、多出口 |
| 安全 | 密码攻击防护、VMess AEAD + 防重放、panic recovery、离线授权 |
| 内置 | Shadow TLS、Obfs HTTP/TLS / V2Ray WS / Gost / KCPTun、heki-v1、Redis 限制 |
| 验证 | 单测、集成、联调、soak 压测覆盖 |
| 免费版 | 88 用户,全部协议和功能,无需联网验证 |
功能列表
以下为 Heki 整体能力总览,部分功能仅对特定协议或场景生效,具体以表中说明和对应协议文档为准。
| 功能 | 支持 |
|---|---|
| 单端口多用户 | |
| 单实例多节点 + 混合协议 | |
| 节点独立配置([USER] 区覆盖参数) | |
xhttp / splithttp 入站(VMess / VLESS / Trojan / AnyTLS) |
|
Reality / Vision(VLESS) |
|
多层内存优化 + GOGC / GOMEMLIMIT 调优 |
|
| 用户限制与在线约束(网速 / TCP 连接 / IP / 设备) | IP/设备 支持多协议统一生效,可搭配 Redis 跨节点共享) |
规则与路由(审计 / 白名单 / 多出口 / routes/custom_outbounds/custom_routes) |
|
TLS / Shadow TLS(HTTP / DNS / 自签 证书,内置 Shadow TLS v1/v2/v3) |
|
| SS 插件内置(Obfs / V2Ray WS / Gost / KCPTun) | |
DNS / 域名嗅探(TLS / HTTP / QUIC) |
|
| 网络增强(源进源出 / MPTCP / Proxy Protocol / UDP FullCone) | |
Docker 环境变量覆盖(含 proxy_protocol / udp_proxy_protocol / force_proxy_protocol) |
|
面板高级字段直达运行时(xhttp / AnyTLS / TUIC / Mieru) |
|
安全与稳态(攻击防护 / VMess AEAD + 防重放 / panic recovery) |
|
| 控制面稳态(API 指数退避 / 授权离线容灾) | |
公共控制面 WebAPI(heki-v1) |
|
| 日志轮转 + 环境变量覆盖 |
Gost 当前内置覆盖
websocket / wss / mws / mwss / http2 / h2c / grpc / tls / mtls / kcp / pht / phts / quic子集。像mux、fingerprint、insecure、fast-open这类客户端侧参数不需要 heki 服务端额外实现。
个人点评:
闭源商业项目, 88 个有效用户以内免费,服务端使用,感兴趣可以玩玩,居然有 AnyTLS ECH 实现