diff --git a/docs/readme.md b/docs/readme.md index 9d40946..e9976f3 100644 --- a/docs/readme.md +++ b/docs/readme.md @@ -1065,9 +1065,9 @@ tpws работает на уровне сокетов, поэтому длин шлет сервер. На TLS 1.2 если сервер разбил заброс так, чтобы домен из сертификата не попал в первый пакет, это может обмануть DPI, секущий ответ сервера. Схема может значительно снизить скорость и сработать не на всех сайтах. -С фильтром по hostlist совместимо только в режиме socks при включенном удаленном ресолвинге хостов. -(firefox network.proxy.socks_remote_dns). Это единственный вариант, когда tpws может узнать имя хоста -еще на этапе установления соединения. + +С фильтром по hostlist совместимо только в [некоторых случаях](#множественные-стратегии-1), когда возможно узнать имя хоста на момент применения дурения. + Применяя данную опцию к сайтам TLS1.3, если броузер тоже поддерживает TLS1.3, то вы делаете только хуже. Но нет способа автоматически узнать когда надо применять, когда нет, поскольку MSS идет только в 3-way handshake еще до обмена данными, а версию TLS можно узнать только по ответу сервера, который