免流 混淆 零跳 总结(2)

👉🏻 免流 混淆 零跳 总结(1)

确保能被接管的流量都被接管, 分流中该走代理的走代理

⚠️ 部分方案会有以下情况

· 断开 Wi-Fi 时, 某些请求继续直连或使用非免流的策略

可尝试打断请求: 可能不需要打断请求来解决 Telegram 转圈 / 免流继续跑流量

· IPv6 流量未过代理

· 代理不支持的情况下 UDP 自动走直连

· DNS 未过代理

需要注意 域名 DNS 和节点服务器域名 鸡和蛋的问题

可在 Sub-Store 中添加节点操作 域名解析, 确保节点服务器为 IP

· 部分请求不被代理接管(例如绑定物理网卡) 部分代理方案支持包含所有网络请求

Surge 可使用 全自动 包含所有网络设置模块

微信视频语音不免大概是因为 路由表

· STUN, P2P

引用 0 跳王刘路: 不追求零跳还是不禁为好,不然微信电话可能打不通. 虎牙哔哩哔哩很多是四位端口 严格就是 1000 开始. 但是微信视频通常用 8000, 禁 10000 以下的 UDP 可能会有问题

虎牙跳的问题 我加了一些规则到 我的 P2P 分流 里面
🆕 群友 @SatenRuiko_AC 发现 拒绝 来源非本机&目标为局域网的 请求即可

· 多 IP 并发和自动检测的策略中存在无法连接的节点时, 拨号失败就建立不起 WS/HTTP 伪装通道的话可能会被认为是通用流量(来自喵佬)

· QUIC

· 部分上传(没仔细研究过 有人提过)

· 部分请求在任何情况下都不走代理(无解)

⚠️隐藏的小问题

· 节点或全局屏蔽 QUIC 导致某些国内 App 使用异常

Surge [General]block-quic = per-policy (这是默认值)
国内免流订阅设置 test-urlblock-quic 示范 🇨🇳 免流 = smart, policy-path=https://a.com, external-policy-modifier="test-url=http://p11.douyinpic.com,block-quic=off" 其他的自己看着办(

· Surge 中 Shadowsocks 不支持 UDP over TCP, 与 Shadow TLS 搭配时, UDP 流量侧漏

· 部分方案中的互联网检测是不走代理的

使用免流的 URL, 比如 流邦使用 http://p11.douyinpic.com

· 某些分流规则, 常规用法是设置为直连, 但是里面包含了某些域名

例如 bm7 的 Lan 里面有 cp.cloudflare.com

· snell v4 obfs http 在某些情况下不免(未找到根源, 经 P 佬提醒 可能是 reuse 导致的, 应关闭)

各种多路复用都应该关掉?(比如 smux 等) AnyTLS 自带复用, 所以可能也有问题?

· snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version4 即可

· 部分方案中的自动测速/健康检查总是会自动执行

如果这个策略组里有节点不是免流节点, 可能会跑通用

· 部分模块中自带 DIRECT 策略的分流

· 联通使用百度代理的广州联通俩 IP 不免了

免流合集 合集 恰饭 群组 联系推广