Search: #分流代理

  1. Tailtab: 为每个浏览器配置文件提供独立的 Tailscale 节点• 每个浏览器配置文件拥有独立节点、密钥和状态,支持同时接入不同 tailnet,适合多账号与多环境隔离• 默认开启分流,只有 tailnet 流量走 Tailtab,公网访问保持原路径,也支持按配置文件单独选择 exit node• 通过本地鉴权代理和原生消息桥接实现接入,无需系统级 VPN 与 root 权限,部署轻量且安全边界清晰

    Tailtab: 为每个浏览器配置文件提供独立的 Tailscale 节点

    • 每个浏览器配置文件拥有独立节点、密钥和状态,支持同时接入不同 tailnet,适合多账号与多环境隔离

    • 默认开启分流,只有 tailnet 流量走 Tailtab,公网访问保持原路径,也支持按配置文件单独选择 exit node

    • 通过本地鉴权代理和原生消息桥接实现接入,无需系统级 VPN 与 root 权限,部署轻量且安全边界清晰

    https://github.com/Stocist/Tailtab

    合集 群组 恰饭 联系推广

    #浏览器网络隔离 #内网访问 #分流代理 #零信任网络 #Tailscale #Headscale #GitHub

    • 👍3
    • ❤️2
    • 🤯1
  2. L×Box: 面向 Android 的 sing-box 图形化 VPN 客户端感谢群友 @jiegengxiangjianxue0 的分享• 基于 sing-box-lx,支持 VLESS、VMess、Trojan、Hysteria2、TUIC、WireGuard、AmneziaWG、MASQUE 等 11 种协议,适合多节点与多订阅统一管理• 提供智能路由、分应用代理、Wi-Fi 感知规则和负载均衡能力,支持按域名、应用、协议与网络环境精细分流• 内置 WARP 一键接入、测速、连接统计与 Per-app 流量分析,方便排障、调优和日常使用

    L×Box: 面向 Android 的 sing-box 图形化 VPN 客户端

    感谢群友 @jiegengxiangjianxue0 的分享

    • 基于 sing-box-lx,支持 VLESS、VMess、Trojan、Hysteria2、TUIC、WireGuard、AmneziaWG、MASQUE 等 11 种协议,适合多节点与多订阅统一管理

    • 提供智能路由、分应用代理、Wi-Fi 感知规则和负载均衡能力,支持按域名、应用、协议与网络环境精细分流

    • 内置 WARP 一键接入、测速、连接统计与 Per-app 流量分析,方便排障、调优和日常使用

    https://github.com/Leadaxe/LxBox

    合集 群组 恰饭 联系推广

    #Android #sing-box #VPN #智能路由 #分应用代理 #WireGuard #WARP

    • ❤️5
    • 👏2
  3. Sub-Store 小课堂: Sub-Store 拉取 Sub-Store 输出时, 如何获取到所有的节点 众所周知, 没有一个代理 App 支持所有协议. 你指定任何一个 target 都可能导致输出的节点不全.一种常见的操作:假设你朋友给你分享的 Sub-Store 通用订阅为

    Sub-Store 小课堂: Sub-Store 拉取 Sub-Store 输出时, 如何获取到所有的节点

    众所周知, 没有一个代理 App 支持所有协议. 你指定任何一个 target 都可能导致输出的节点不全.

    一种常见的操作:

    假设你朋友给你分享的 Sub-Store 通用订阅为 https://a.com/share/sub/share?token=123

    你可以在自己的 Sub-Store 中填写 https://a.com/share/sub/share?token=123&includeUnsupportedProxy=true

    如果你确定不需要拉取订阅流量信息, 可填写 https://a.com/share/sub/share?token=123&includeUnsupportedProxy=true#noFlow


    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #Sub-Store #小课堂 #tips #协议 #分享 #节点

    • ❤️2
    • 👍1
  4. AdGuard Home upstream_dns_file 域名分流规则基于域名的简单分流 不完美 按需使用. 喜欢折腾的话, 可以玩 mosdns· 数据来源 blackmatrix7/ios_rule_script· 按 DOMAIN-SUFFIX 和 DOMAIN 拆出来了, 但是实际使用时, 可能不会直接分别分流到国内/外 DNS· 一般代理 App 中可以搭配一个类似这样的 Global 域名分流规则, 不需要触发 DNS 解析👨🏻‍💻 查看本项目📌 资源合集导航#DNS #域名解析 #域名 #国内外分流 #分流 #AdgH #adguard #规则

    AdGuard Home upstream_dns_file 域名分流规则

    基于域名的简单分流 不完美 按需使用. 喜欢折腾的话, 可以玩 mosdns

    · 数据来源 blackmatrix7/ios_rule_script

    · 按 DOMAIN-SUFFIXDOMAIN 拆出来了, 但是实际使用时, 可能不会直接分别分流到国内/外 DNS

    · 一般代理 App 中可以搭配一个类似这样的 Global 域名分流规则, 不需要触发 DNS 解析

    👨🏻‍💻 查看本项目

    📌 资源合集导航

    #DNS #域名解析 #域名 #国内外分流 #分流 #AdgH #adguard #规则

    • ❤️7
  5. 补充一点多 IP 并发和自动检测的策略中存在无法连接的节点时, 拨号失败就建立不起 WS/HTTP 伪装通道的话可能会被认为是通用流量 ( 来自喵佬) 查看 发布帖

    折腾啥
    免流 混淆 零跳 总结 ⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为 ▎协议 与 混淆 一般将用来欺骗电信运营商计费系统的域名称为 "混淆" 靠混淆免流一般有以下几种方式: · 传输层 Websocket/HTTP 通常偏好使用这种方法。 一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议 例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的…
    补充一点

    多 IP 并发和自动检测的策略中存在无法连接的节点时, 拨号失败就建立不起 WS/HTTP 伪装通道的话可能会被认为是通用流量 ( 来自喵佬)

    查看 发布帖 折腾啥

    • ❤️4
    • 🥴1
  6. 补充几点某些分流规则, 常规用法是设置为直连, 但是里面包含了某些域名例如 bm7 的 Lan 里面有 cp.cloudflare.com, msftconnecttest.com 等某些情况下, 需要重新接入基站, 否则走免流节点也走通用已知江苏联通会出现此情况. 上网记录中全是节点的 IP根据有限的经验归纳总结, 推测可能是长时间在网(?) 导致的问题 查看 发布帖

    补充几点

    某些分流规则, 常规用法是设置为直连, 但是里面包含了某些域名

    例如 bm7 的 Lan 里面有 cp.cloudflare.com, msftconnecttest.com

    某些情况下, 需要重新接入基站, 否则走免流节点也走通用

    已知江苏联通会出现此情况. 上网记录中全是节点的 IP
    根据有限的经验归纳总结, 推测可能是长时间在网(?) 导致的问题

    查看 发布帖 折腾啥

  7. 免流 混淆 零跳 总结⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为▎协议 与 混淆一般将用来欺骗电信运营商计费系统的域名称为 "混淆"靠混淆免流一般有以下几种方式: · 传输层 Websocket/HTTP通常偏好使用这种方法

    免流 混淆 零跳 总结

    ⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为

    ▎协议 与 混淆

    一般将用来欺骗电信运营商计费系统的域名称为 "混淆"

    靠混淆免流一般有以下几种方式:

    · 传输层 Websocket/HTTP

    通常偏好使用这种方法。

    一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议

    例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的 Host

    Snell obfs http 需要修改 obfs-host

    某些运营商的套餐或特定的混淆要求使用 80 端口

    不是所有的套餐+混淆都支持 HTTP

    例: 学习强国包 混淆必须使用 TLS 443

    · 基于 TLS 的协议

    一般只能使用 443 端口和某些特定域名

    不是所有的套餐+混淆都支持 TLS 443

    通常在 443 端口使用 Trojan, VLESS REALITY, Shadow TLS, AnyTLS 或其他(例如: VMess WebSocket TLS),并更改 SNI

    例: 流邦 微博混淆不支持 TLS, 头条混淆支持 TLS 端口为 443

    流邦支持 TLS 443 的混淆


    Cloudflare 的 MASQUE H2 服务端不验证 SNI, 也可以用于免流

    ▎其他

    CLNC TinyProxy CNS 809 百度代理 所谓的 "钉钉直连" 就不点评了

    ▎如何修改 混淆

    · Sub-Store 改混淆脚本

    广东联通免流机制

    内容太多一篇写不下了...
    零跳相关的内容 请继续查看 👉🏻 免流 混淆 零跳 总结(2)

    免流合集 合集 恰饭 群组 联系推广

    #免流 #零跳 #0跳 #混淆 #分流 #协议

    • ❤️34
    • 👍14
    • 👎2
  8. #Surge 白嫖 UC 代理 进行 #分流 避免 #阿里系 #淘宝 #闲鱼 #代理 VPN 检测[Proxy]UC =

    #Surge 白嫖 UC 代理 进行 #分流 避免 #阿里系 #淘宝 #闲鱼 #代理 VPN 检测

    [Proxy]
    UC = http, 101.71.140.5, 8128, username=uc10.7.163.144, password=1f47d3ef53b035443451c7ee7873ff38, skip-cert-verify=true, always-use-connect=true, tfo=true
    [Rule]
    # > 阿里 域名
    AND,((PROTOCOL,UDP), (DOMAIN-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Domain.list)),🇨🇳 国内UDP
    AND,((PROTOCOL,HTTPS), (DEST-PORT,443), (DOMAIN-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Domain.list)), UC
    DOMAIN-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Domain.list,🇨🇳 国内
    # > IP 不解析
    AND,((PROTOCOL,UDP), (RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba.list)),🇨🇳 国内UDP
    AND,((PROTOCOL,HTTPS), (DEST-PORT,443), (RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba.list)), UC
    RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba.list,🇨🇳 国内
    # # > 怕不全就换成 IP 解析
    # AND,((PROTOCOL,UDP), (RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Resolve.list)),🇨🇳 国内UDP
    # AND,((PROTOCOL,HTTPS), (DEST-PORT,443), (RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Resolve.list)), UC
    # RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Resolve.list,🇨🇳 国内

    💬 查看最新原文
    📢 折腾啥 频道
    👥 折腾啥 群组

    • 👍2
  9. [Rule]# > 阿里 域名DOMAIN-SET,

    [Rule]
    # > 阿里 域名
    DOMAIN-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Domain.list,阿里
    # > IP 不解析
    RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba.list,阿里
    # > 怕不全就换成 IP 解析
    # RULE-SET,https://ghproxy.com/https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/Surge/Alibaba/Alibaba_Resolve.list,阿里

    我一个反向操作 给阿里系指定了国外代理 避免了VPN检测拒绝 🐶 #阿里系 #淘宝 #闲鱼 #代理 #Surge #分流

    🆕 查看新方案

    💬 查看最新原文
    📢 折腾啥 频道
    👥 折腾啥 群组