1. 这主要取决于用户所在地的 GFW 的策略,“偷自己”当然会比“偷别人”更真一些,但是还得看你自己的域名在 GFW 眼中是否足够可信、low-credit SNI 是否已经成了主要问题,最极端的情况是 SNI 白名单
2. GFW 的策略是不断变化的,几年前 SS 流行的时期你随便套个 TLS 就能稳定翻墙,无论是什么 TLS CH 指纹、流量形状、SNI、是否自签、TCP 连接数等,但后来 GFW 逐步按顺序收紧限制,协议也要跟着变
3. 三年前写过,“偷自己”相较于直接套 TLS 的确有一些优势,比如解决了服务端 TLS 指纹问题、强制客户端使用 Chrome 等浏览器指纹,以及相当于强制 pin 证书、更安全等,
简单来说就是没有绝对的对错,GFW 在变化,观念和解法也要与时俱进