仅 Node.js 版支持
优先使用
sni, 其次节点服务端其他需求可以让 AI 改改. 比如哪些节点需要加之类的.
这里示范的是直接从服务端取, 支持所有目标(包括
certificate_public_key_sha256)相关:
- ❤️12
sni, 其次节点服务端certificate_public_key_sha256)Trojan-Go : verify_hostname 表示服务端是否校验客户端提供的SNI与服务端设置的一致性 文档Xray : rejectUnknownSni 服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 文档sing-box: 问了下薄荷佬, 官版没有,server-cert-fingerprint TLS 握手时验证服务器证书 SHA256 指纹 文档server-cert-fingerprint-sha256 文档skip-cert-verify=true :Surge will not verify the server's certificate.
sni=off :turn off SNI completely
sni 为 IP 时, 也不发 sniverifyPeerCertByName, URI 上叫 vcn$server['name-cert-verify'] = 'b.com'bing.com 自签证书:openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj "/CN=bing.com" -days 36500openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pemopenssl s_client -connect foo.com:443 -servername foo.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2tls-fingerprint 可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "xYbpwdF9vIELWoLmdC", "udp": true, "sni": "a.foo.com", "fingerprint": "SHA256 指纹", "_certificate_public_key_sha256": [ "SHA-256 哈希" ] } openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64echo | openssl s_client -servername foo.com -connect foo.com:443 2>/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64$server._certificate_public_key_sha256 = [ "428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=" ]
,ssm add 1(为方便小白 从 1 开始, 与 subs 列表对应)HTTP-METAntp 用于检测的 NTP 服务器. 默认 time.apple.comhttps://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/check/http_meta_udp.js#concurrency=10&timeout=5000&retries=1
2.14.313 前端 2.14.234token, 实现上传至其他账号的 Gistname Gist 名称. 为防止意外修改你已有的 Gist, 此参数为必填file 文件名. 为防止意外修改你已有的 Gist 文件, 此参数为必填token GitHub Token. 默认为 Sub-Store 中已经配置的 Tokentarget 指定输出的目标. 默认为 ClashMetahttps://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/upload/gist.js#name=share&file=mihomo.yaml
eth0 为网卡{"server_card_top_right":"docker exec vnstat vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}{"server_card_top_right":"vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}
广州机制跟深圳机制,有一个机制混淆基本不免来着。安卓还有苹果手机使用混淆都没免,建议自行查看,4G 网络下深圳机制不友好,至于5G的话没测试过
三位数开头的 IP 有可能能免,比如 123.x.x.x 其他的基本不免 比如 12.x.x.x
具体需要实测
广东联通,看起来像是两家联通公司一样。
一家是广州机制的广东联通公司,一家是深圳机制的。
套餐大同小异,但是在业务,网关上有各有区别,在免流上讲,广州机制的卡容易免流一些。
深圳联通接入,含深圳联通,惠州,东莞,潮汕等地区
广州联通接入,含佛山,肇庆,等地区(欢迎留言补充)
广州联通机制,使用定向HOST就可以了,比如现今广泛使用的联通掌厅直播混淆。
深圳联通想要免流,难度比较高,当然也不是不能免:
1:深圳联通卡人在深圳:
深圳联通很早就限制了WAP网关速率,WAP接入点限速50K,基本没法用。HOST也做了IP白名单,直接HOST很难免流。
动态模式可免,但受限于定向包限量(比如40G限制)。
阿里宝卡,百度圣卡,微博卡,网易卡等含阿里系定向的可使用百度直连动态模式,UC动态直连模式(苹果IOS,安卓都可以用)。
大王卡可用王卡动态(百度圣卡也可以试试王卡动态)
2:深圳联通卡人在外地:
流量情况下手机浏览器直接搜IP,如果IP显示深圳IP,记得找联通人工客服开通拜访地业务并刷新网络。
待IP显示为所在地IP,就可以用归属地的HOST免流了。
3:外地联通卡人在深圳:
同样查看IP,如果变成了深圳IP,请联系联通人工客服,要求关闭拜访地业务,刷新网络后查看IP。
待IP显示为卡归属地IP,就可以用归属地免流方式了
/usr/local/bin/gost -L "socks5://zhetengsha:bXs8VqrUos@:65535?limiter.in=100MB&limiter.out=100MB&limiter.conn.in=10MB&limiter.conn.out=10MB"zhetengsha:[email protected]:65535
path 传递 SOCKS5 参数的 Workers/Pages 版本user:pass@host:port#名称 或 host:port#名称https://raw.githubusercontent.com/proxifly/free-proxy-list/main/proxies/protocols/socks5/data.json , 目前脚本中的逻辑仅支持从这个格式中读取. 数据来自网络, 无法保证可用性SOCKS5_REMOTE_COUNTRIES 筛选这些地区的 SOCKS5 代理
2.14.311 前端 2.14.233自定义缓存 调整为 乐观缓存https://a.com?token=123#cacheKey=nexitallycacheKeyhttps://a.com?token=123#cacheKey=nexitallysub-store-cached-custom-nexitally 的持久化数据远程订阅链接 和 本地订阅内容 的使用说明
图 1 导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版 internal 参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速订阅 中, 输入你的 本地节点 或 远程订阅timeout 超时, retries 重试次数图 2 的结果if ($server._domain) $server.server = $server._domain🇨🇳.*➮(.*)$ => $1 中转countryCode2.14.309Trojan , VMess , VLESS 传输层 httpupgradeShadowsocks v2ray-pluginNode.js 版支持使用 MaxMind GeoLite2 数据库进行本地 IP 查询SUB_STORE_MMDB_COUNTRY_PATH 和 SUB_STORE_MMDB_ASN_PATHmmdb_asn_path 和 mmdb_country_pathMaxMind GeoLite2 Country 和 GeoLite2 ASN 数据库 的路径