从 0 搭建一个 AnyTLS 节点

🆕 更新: 可查看完整版 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)

—-

官方 repo

1. 服务端

sing-box 和 mihomo 都支持了
mihomo 官方文档中的 创建运行服务

自签证书与配置文件参考:

openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout /etc/mihomo/server.key -out /etc/mihomo/server.crt -subj "/CN=bing.com" -days 36500

配置文件

mixed-port: 65222 # HTTP(S) 和 SOCKS 代理混合端口
tcp-concurrent: true # TCP 并发连接所有 IP, 将使用最快握手的 TCP
allow-lan: false # 允许局域网连接
ipv6: true # 开启 IPv6 总开关,关闭阻断所有 IPv6 链接和屏蔽 DNS 请求 AAAA 记录
log-level: info # 日志等级 silent/error/warning/info/debug

rules:
- MATCH,DIRECT

listeners:
- name: anytls-in
type: anytls
port: 443
listen: "::"
users:
974fdc85: 0cdfe9f1b663
certificate: ./server.crt
private-key: ./server.key
# padding-scheme: "" # https://github.com/anytls/anytls-go/blob/main/docs/protocol.md#cmdupdatepaddingscheme


2. 客户端

Sub-Store 内单行 JSON

{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "0cdfe9f1b663", "client-fingerprint": "chrome", "udp": true, "sni": "bing.com", "skip-cert-verify": true }



节点名=anytls,服务器,443,password="0cdfe9f1b663",sni=bing.com,skip-cert-verify=true


相关: Sub-Store 自动设置服务端证书 SHA-256 指纹 自建节点证书相关说明

服务器合集 合集 群组 恰饭 联系推广

#AnyTLS #mihomo #节点 #服务器 #协议