Add TLS spoof support
Author: alipour66mCreated Apr 17, 2026Updated Aug 10, 2026
LabelsPR welcome
Please Add outbound TLS spoof and spoof_method fields. When enabled, a forged ClientHello carrying a whitelisted SNI is sent before the real handshake to fool SNI-filtering middleboxes. Requires CAP_NET_RAW + CAP_NET_ADMIN or root on Linux and macOS, and Administrator privileges on Windows (ARM64 is not supported). IP-literal server names are rejected.
Source: XTLS/Xray-core