Skip to main content

代理

协议

Note

  • 建议基于 overlay 组件内部 proxy,更安全,更好跨网。
  • 对外暴露甚至选择
protocoltransportUDPNote
socks4tcp
socks5tcp
httphttp
https
ss/ShadowSockstcp,ws,quic,http
ssr/ShadowSocksR
vmesstcp,ws,http,h2,grpcV2Ray
vlessby XTLS
snelltcpsurge
trojanh2,http,grpc,ws
tuicquic
hysteriaquic
hysteria2http3, 0rtt udp
wireguard用户空间实现可作为代理
juicityquic
realityby XTLS
  • juicity
    • AGPLv3, Golang
    • quic-based, inspired by tuic
  • TUIC
  • trojan
    • 伪装 tls/https
    • 必须 TLS
    • WS+TLS
    • 伪装非常好
  • VLESS
    • 更轻量的协议,无需加密,常配合 TLS 使用
    • 推荐 VLESS+TLS
    • vs Trojan
      • 性能更好一点
      • TLS 非必须
      • 配置更简单一些
  • vmess
    • V2Ray 原生加密协议,自带加密
    • 支持非常复杂的协议配置
    • 有点过于复杂和臃肿
  • XTLS/REALITY
    • 替代 TLS,消除服务端 TLS 指纹特征
  • snell
  • hysteria
    • v1 和 v2 不兼容
  • brook wss
  • enfein/mieru
  • naive
  • http proxy
  • socks proxy
  • ss - ShadowSocks
  • ssr - ShadowSocksR
    • 不活跃,不推荐使用
  • obfs - 混淆 - 用于 ss,ssr,hysteria
    • tls1.2_ticket_auth, tls1.2_ticket_fastauth
    • http_simple, http_post
  • CCProxy, Proxycap, Proxifier
  • Tunnel

Tunnel

curl https://1.1.1.1/cdn-cgi/trace
curl https://wener.me/cdn-cgi/trace

Awesome

Note Server/universal

  • 入站和出站都支持多种协议

Note Client

  • 支持订阅
  • 强调规则
  • 支持较多出站协议 - outbound
  • 至少支持 socks 或 http 入站 - 最常用本地代理
  • 支持更多的接入逻辑 - 透明代理、tun、ebpf、redir、tproxy
  • 支持多路复用
  • 支持负载均衡
  • 支持 DNS
  • macOS 只能使用 tun 做全局代理
  • TUN macOS/Windows 无法自动劫持发往局域网的 dns 请求
    • 因为不会走 TUN interface
  • Linux 可以选择 redir/tproxy 做全局代理
  • LAN 可以使用 DNS+SNI 做部分全局透明代理
  • 本机可以使用 TUN+Route 做全局代理
  • TUN 模式不支持 ICMP
    • 基本没有实现 ICMP 代理的,因此开发场景不建议本地使用 TUN 代理
    • 不能使用 ping 很多时候无法排查网络问题

iOS Client

配置

Sniff/Introspection

HTTP 代理

  • CONNECT 会用于建立 TCP 通道
    • 通常是用于 https
    • 非 https 的时候会直接发起 GET 这样的请求
  • Path 不会参与代理协议
# 会发起 GET 请求
curl -x http://127.0.0.1:8080 icanhazip.com -v
# 相同
curl -x http://127.0.0.1:8080 https://icanhazip.com -v
curl -x http://127.0.0.1:8080/proxy https://icanhazip.com -v

# http2
# ==========
# HTTP Upgrade
curl -v --http2 http://localhost:8000
# GET / HTTP/2
curl -v --http2-prior-knowledge http://localhost:8000

Golang

其他语言

GFW

线路

  • CN1 - 163 骨干网 - 带宽容量大,价格便宜
    • as4134
    • 202.97.*
  • CN2 - 带宽容量较小,费用高
    • as4809
    • 59.43.*
    • CN2 GT - Global Transit
      • 出口单独线路,入口使用 163
    • CN2 GIA
      • 独立的回国线路
  • HK > CN2 GIA > CN2 GT

域名

Domains

ADGuard

114.114.114.114
114.114.115.115
223.5.5.5
223.6.6.6
[/facebook.com/github.com/github.io/goog/google/google.com/hbo.com/imdb.com/instagram.com/jp/medium.com/mega.nz/netflix.com/nordvpn.com/pornhub.com/quora.com/rarbg.to/rarbgprx.org/reddit.com/slack.com/spotify.com/t.co/telegram.org/thepiratebay.org/twitter.com/uk/whatsapp.com/wikileaks.org/wikipedia.org/wikiquote.org/wsj.com/xvideos.com/youtube.com/okx.com/okpool.top/]https://dns.cloudflare.com/dns-query
[/nintendo.net/nintendo.com/]208.67.222.222

Rules

Game Rules

游戏主要以 IP 为判断标准,且大多需要 UDP 协议,传统代理试用 域名 作为判断标准

Limits

Testing