Search: #服务器版

  1. 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)更新了一个入门 到入土 版- 使用 Caddy 通配符证书, mholt/caddy-l4 sni 分流- AnyTLS 不开 TLS, 靠 Caddy 自动维护证书 原消息 服务器合集 合集 群组 恰饭 联系推广 #AnyTLS #mihomo #节点 #服务器 #协议

    从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)

    更新了一个入门 到入土

    - 使用 Caddy 通配符证书, mholt/caddy-l4 sni 分流

    - AnyTLS 不开 TLS, 靠 Caddy 自动维护证书

    原消息

    服务器合集 合集 群组 恰饭 联系推广

    #AnyTLS #mihomo #节点 #服务器 #协议

  2. Sub-Store 落地相关的检测脚本更新▎增加参数 include_unsupported_proxy传递给运行环境时, 包含官方/商店版不支持的协议默认不包含. 若开启, 需要保证你的运行环境确实支持这些协议, 不然会报错▎使用场景你悄咪咪准备了一个

    Sub-Store 落地相关的检测脚本更新

    ▎增加参数 include_unsupported_proxy

    传递给运行环境时, 包含官方/商店版不支持的协议

    默认不包含. 若开启, 需要保证你的运行环境确实支持这些协议, 不然会报错

    ▎使用场景

    你悄咪咪准备了一个 http-meta 和 tpl.yaml 如图 2 放好了

    然后如图 1 配置参数

    用这个支持官方/商店版不支持的协议的 http-meta 来测这些协议

    Sub-Store 合集 频道资源合集 恰饭推荐 群组 联系推广

    #Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS

  3. 群友 @vocrx 的 Docker 版 支持 Snell v5参考 docker compose 配置:services:

    群友 @vocrxDocker 版 支持 Snell v5

    参考 docker compose 配置:

    services:
      snell-server:
        image: vocrx/snell-server:latest
        container_name: snell-server
        restart: always
        network_mode: host
        user: 8964:8964
        environment:
          PORT: 23456
          PSK: "xxxxxxxxxx"
          IPV6: true
          VERSION: v5.0.0b1
          DNS: 8.8.4.4,9.9.9.12,208.67.220.220,94.140.14.141
          OBFS: http
          HOST: dm.toutiao.com


    说明见 vocrx/Surge/tree/main/snell-server-docker

    设置 user 是为了家宽自建方便绕过本机代理, 参考 如何让容器/进程不走代理

    二进制版一键脚本

    频道资源合集 恰饭推荐 群组

    #Surge #Snell #节点 #服务器 #代理

    • 1
    • ❤️2
  4. Sub-Store 的节点 入口 & 落地 检测 完整示例配置更新- Node.js 版分为俩配置一个需配置 GEOIP 数据, 一个不需要 原消息 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测

    Sub-Store 的节点 入口 & 落地 检测 完整示例配置更新

    - Node.js 版分为俩配置

    一个需配置 GEOIP 数据, 一个不需要

    原消息

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测

    • ❤️6
    • 👍2
  5. Sub-Store 从 Google 服务条款 获取国家/地区版本- 检测落地 脚本支持使用正则从响应获取数据使用场景: 从网页响应中获取某些信息, 自定义节点名称举例: 从 Google 服务条款 获取国家/地区版本 如图所示cv:data-name="country-version"[^>]*>[^<]*<\/a>\s*([^<]+)如果想要英文的就用

    Sub-Store 从 Google 服务条款 获取国家/地区版本

    - 检测落地 脚本支持使用正则从响应获取数据

    使用场景: 从网页响应中获取某些信息, 自定义节点名称

    举例: 从 Google 服务条款 获取国家/地区版本 如图所示

    cv:data-name="country-version"[^>]*>[^<]*<\/a>\s*([^<]+)

    如果想要英文的就用 https://policies.google.com/terms?hl=en-US

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS #落地 #Google #服务条款

    • 🔥5
    • ❤️2
  6. Sub-Store 检测脚本更新- 参数 disable_failed_cache, 禁用失败缓存. 即不缓存失败结果. 兼容旧参数名 ignore_failed_errorGPT 检测 节点测活(完善版)检测落地 检测入口 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS

    Sub-Store 检测脚本更新

    - 参数 disable_failed_cache, 禁用失败缓存. 即不缓存失败结果. 兼容旧参数名 ignore_failed_error

    GPT 检测 节点测活(完善版)

    检测落地 检测入口

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS

  7. NodeQuality: 在沙箱环境中运行vps测试脚本,并排版测试结果- 沙箱隔离,无痕测试- 自动排版,自动截图,自动传图床,一键导出 LloydAsp/NodeQuality 服务器合集 频道资源合集 恰饭推荐 群组 #网络质量 #检测 #脚本 #服务器

    NodeQuality: 在沙箱环境中运行vps测试脚本,并排版测试结果

    - 沙箱隔离,无痕测试

    - 自动排版,自动截图,自动传图床,一键导出


    LloydAsp/NodeQuality

    服务器合集 频道资源合集 恰饭推荐 群组

    #网络质量 #检测 #脚本 #服务器

    • 👍2
  8. NetQuality: 网络质量体检脚本- 中英文双语言支持- 支持IPv4/IPv6双栈查询- 精美排版,直观显示,多终端单屏优化展示,便于截图分享- BGP信息、本地策略、接入信息、三网TCP大包延迟、三网回程路由、国内测速、国际互连七大模块- 基础数据源自*BGP.TOOLS*及*BGP.HE.NET*数据库- 上游及接入信息直观展示- 中国大陆地区31个省/市/自治区电信/联通/移动三网回程延迟- 基于*SPEEDTEST.NET*的中国大陆(含大湾区)三网网速测试- 全球五大洲网速及延迟测试- 延迟模式、低数据模式、跳过任意章节,多种测试方式弹性选择- Json输出便于大数据分析 xykt/NetQuality 服务器合集 频道资源合集 恰饭推荐 群组 #网络质量 #检测 #脚本 #服务器

    NetQuality: 网络质量体检脚本

    - 中英文双语言支持
    - 支持IPv4/IPv6双栈查询
    - 精美排版,直观显示,多终端单屏优化展示,便于截图分享
    - BGP信息、本地策略、接入信息、三网TCP大包延迟、三网回程路由、国内测速、国际互连七大模块
    - 基础数据源自*BGP.TOOLS*及*BGP.HE.NET*数据库
    - 上游及接入信息直观展示
    - 中国大陆地区31个省/市/自治区电信/联通/移动三网回程延迟
    - 基于*SPEEDTEST.NET*的中国大陆(含大湾区)三网网速测试
    - 全球五大洲网速及延迟测试
    - 延迟模式、低数据模式、跳过任意章节,多种测试方式弹性选择
    - Json输出便于大数据分析


    xykt/NetQuality

    服务器合集 频道资源合集 恰饭推荐 群组

    #网络质量 #检测 #脚本 #服务器

    • ❤️8
  9. 从 0 搭建一个 AnyTLS 节点🆕 更新: 可查看完整版 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)—- 官方 repo1. 服务端sing-box 和 mihomo 都支持了mihomo 官方文档中的 创建运行服务

    从 0 搭建一个 AnyTLS 节点

    🆕 更新: 可查看完整版 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)

    —-

    官方 repo

    1. 服务端

    sing-box 和 mihomo 都支持了
    mihomo 官方文档中的 创建运行服务

    自签证书与配置文件参考:

    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout /etc/mihomo/server.key -out /etc/mihomo/server.crt -subj "/CN=bing.com" -days 36500

    配置文件

    mixed-port: 65222 # HTTP(S) 和 SOCKS 代理混合端口
    tcp-concurrent: true # TCP 并发连接所有 IP, 将使用最快握手的 TCP
    allow-lan: false # 允许局域网连接
    ipv6: true # 开启 IPv6 总开关,关闭阻断所有 IPv6 链接和屏蔽 DNS 请求 AAAA 记录
    log-level: info # 日志等级 silent/error/warning/info/debug

    rules:
    - MATCH,DIRECT

    listeners:
    - name: anytls-in
    type: anytls
    port: 443
    listen: "::"
    users:
    974fdc85: 0cdfe9f1b663
    certificate: ./server.crt
    private-key: ./server.key
    # padding-scheme: "" # https://github.com/anytls/anytls-go/blob/main/docs/protocol.md#cmdupdatepaddingscheme


    2. 客户端

    Sub-Store 内单行 JSON

    { "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "0cdfe9f1b663", "client-fingerprint": "chrome", "udp": true, "sni": "bing.com", "skip-cert-verify": true }



    节点名=anytls,服务器,443,password="0cdfe9f1b663",sni=bing.com,skip-cert-verify=true


    相关: Sub-Store 自动设置服务端证书 SHA-256 指纹 自建节点证书相关说明

    服务器合集 合集 群组 恰饭 联系推广

    #AnyTLS #mihomo #节点 #服务器 #协议

    • ❤️3
  10. 如何让容器/进程不走代理5202 年了, 还有人不会...根本不需要 macvlan0. 创建一个用户useradd -u 8964 xxx

    如何让容器/进程不走代理

    5202 年了, 还有人不会...根本不需要 macvlan

    0. 创建一个用户

    useradd -u 8964 xxx
    
    usermod -aG sudo xxx
    
    id xxx


    以二进制版 snell-server 为例

    1. 编辑 /etc/systemd/system/snell-server.service 里的 User

    [Service]
    User=xxx


    2. 重启

    systemctl daemon-reload
    systemctl restart snell-server


    3. 检查

    ps -eo user,group,uid,gid,comm | grep snell
    ps -u 8964


    以容器版 snell-server 为例

    1. 配置容器

    user: 8964:8964


    2. 检查

    ps -eo user,group,uid,gid,comm | grep snell
    ps -u 8964


    以容器版 qBittorrent 为例

    1. 配置容器

    environment:
      - UID=8964
      - GID=8964


    3. mihomo 配置参考, sing-box 同理
    tun:
      exclude-uid: [8964]

    重载配置/重启

    4. 检查

    ps -eo user,group,uid,gid,comm | grep qbittorrent
    ps -u 8964


    频道资源合集 恰饭推荐 群组

    #代理 #容器 #配置 #服务 #TUN #mihomo #singbox #docker #绕过 #exclude #uid

    • 👍2
    • ❤️1
  11. 从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点1. Shadowsocks 2022自己搭, 假设 TCP 和 UDP 都监听的是 0.0.0.0:12446, 加密 2022-blake3-aes-256-gcm, 密码 SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=2. ShadowTLSx64:curl -L

    从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点

    1. Shadowsocks 2022

    自己搭, 假设 TCP 和 UDP 都监听的是 0.0.0.0:12446, 加密 2022-blake3-aes-256-gcm, 密码 SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=

    2. ShadowTLS

    x64:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    arm:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    编辑 /etc/systemd/system/shadow-tls.service 抄了下 snell 的服务 微调了下

    [Unit]
    Description=Shadow-TLS Server Service
    After=network-online.target
    Wants=network-online.target systemd-networkd-wait-online.service
    [Service]
    LimitNOFILE=32767 
    Type=simple
    User=root
    Restart=on-failure
    RestartSec=5s
    ExecStartPre=/bin/sh -c ulimit -n 51200
    ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:12446 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL 
    [Install]
    WantedBy=multi-user.target

    这里的 12446 是 TCP 端口. 如果你的 SS TCP 监听的是其他端口, 这里自己改

    3. 重载服务&启动

    systemctl daemon-reload
    systemctl enable --now shadow-tls


    4. 查看服务&日志

    systemctl status shadow-tls
    journalctl -f  -o cat -n 100 -u shadow-tls


    5. 使用

    vps [ss2022][shadow-tls-v3] = ss, 服务器地址, 443, encrypt-method=2022-blake3-aes-256-gcm, password=SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-sni=p11.douyinpic.com, shadow-tls-version=3, udp-relay=true, udp-port=12446

    这里的 12446 是 UDP 端口. 如果你的 SS UDP 监听的是其他端口, 这里自己改

    Surge, Loon, Egern 支持 udp-port

    shadowsocks 协议支持配置 udp-port 参数,用于单独指定 UDP 模式的服务端端口号,可在使用 ShadowTLS 时使用原端口号。


    详见 https://t.me/SurgeTestFlightFeed/259

    重新解释一下:

    tcp 流量 -> shadow-tls 监听公网 443 -> ss 监听的 tcp 端口(不需要监听公网)
    udp 流量 -> udp-port(ss 监听的 udp 端口 需要监听公网)

    因为我们在 Shadow TLS 开启了 --wildcard-sni=authed 所以 可以在客户端改 shadow-tls-sni 不用跟服务端设置的相同

    可能降低了安全性(?) 但是方便

    p11.douyinpic.com 是混淆

    📃 相关内容

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) mihomo 服务端版

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) 独立版

    TLS 1.3 相关的文档 👆🏻上面的配置里开了 --strict 具体可以看这个文档

    ⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高

    免流合集 服务器合集 频道资源合集 恰饭推荐 群组

    #SS #Shadowsocks #SS2022 #Shadowsocks2022 #TLS #ShadowTLS #Shadow-TLS #节点 #服务器 #UDP

    • ❤️25
    • 👍3
  12. 🆕 更新: Sub-Store 入口检测和落地检测脚本中增加 MMDB 日志HTTP-META 方案的用户可以检查 entrance.js 和

    折腾啥
    🔗 Sub-Store 的节点 入口 & 落地 检测 完整示例配置 ⚠️ 支持的运行环境 请查看 检测落地脚本 和 检测入口脚本 说明 ▎使用 如 图 1 导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版 说明: App (使用网络请求版) 比较通用, 全部使用网络请求. 可能会慢到超时 App (使用内部接口版) 设置了 internal 参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速 在 订阅 中…
    🆕 更新: Sub-Store 入口检测和落地检测脚本中增加 MMDB 日志

    HTTP-META 方案的用户可以检查 entrance.jshttp_meta_geo.js

    脚本日志中会输出 GeoLite2 Country 和 GeoLite2 ASN 数据库文件路径

    ℹ️ 相关内容

    Sub-Store 的节点 入口 & 落地 检测 完整示例配置

    • ❤️3
  13. IP4P 请求自动重定向(配合反代版)效果: 访问

    IP4P 请求自动重定向(配合反代版)

    效果: 访问 https://ip4p.xxxxxxxxxxxxx.com/a?v=1 时, 自动根据 IP4P 信息重定向 https://ip4p.xxxxxxxxxxxxx.com:1234/a?v=1, 且 IP 为 真实打洞 IP

    ⭐️ 使用场景

    使用固定的 URL 访问 STUN 打洞的内网服务

    配合反代

    IP4P

    来自 NATMap, 将 IPv4 地址和端口同时编码在 DNS AAAA 记录中

    ℹ️ 相关内容

    IP4P 自动重定向简略版(Surge)

    自动使用 IP4P 动态域名 SSH

    使用 Lucky 进行 STUN 内网穿透时, 配置自定义脚本实现自动更新 IP4P 动态域名

    Cloudflare Workers 配合 Lucky 实现动态公网节点订阅

    Lucky 文档: STUN 内网穿透

    Sub-Store 域名解析新增 IP4P, 支持禁用缓存

    📌 资源合集导航

    #脚本 #shell #bash #IPv4 #内网穿透 #公网 #IP #节点 #订阅 #Lucky #动态域名 #端口转发 #公网打洞 #内网穿透 #DDNS #IP4P #NATMap #服务器 #Surge #模块

    • ❤️3
    • 👍1
  14. Sub-Store 的节点测活脚本(Node.js 版, 仅测试 server+port connect, 不保证节点可用性)点子和原始逻辑来自 @Momiji233· 优点: 更快(配合参数设置超时/重试次数/重试延迟/缓存等)· 不足: 不支持 UDP, 仅测试节点 server+port connect 耗时, 不保证节点可用性用肯定还是能用的 但是可能跟你网络复杂程度也有关 比如这个更完善的脚本请使用 合集中的其他脚本, 例如: 节点测试(完善版)▎使用参数一般不用加 这里仅做一个示范具体说明可查看脚本内容常用参数 timeout 可适当调小, show_latency 节点名称加上延迟执行后会给节点加上 _latency 字段, 方便之后再处理

    Sub-Store 的节点测活脚本(Node.js 版, 仅测试 server+port connect, 不保证节点可用性)

    点子和原始逻辑来自 @Momiji233

    · 优点: 更快(配合参数设置超时/重试次数/重试延迟/缓存等)

    · 不足: 不支持 UDP, 仅测试节点 server+port connect 耗时, 不保证节点可用性

    用肯定还是能用的 但是可能跟你网络复杂程度也有关 比如这个

    更完善的脚本请使用 合集中的其他脚本, 例如: 节点测试(完善版)

    ▎使用

    参数一般不用加 这里仅做一个示范

    具体说明可查看脚本内容

    常用参数 timeout 可适当调小, show_latency 节点名称加上延迟

    执行后会给节点加上 _latency 字段, 方便之后再处理

    https://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/check/node_js_connect_latency.js#show_latency=true&timeout=500&retry_delay=0&retries=1


    📌 资源合集导航

    #Sub-Store #SubStore #脚本 #节点 #订阅 #测活 #节点测活 #节点延迟 #延迟 #检测 #check #脚本 #Node #服务器 #VPS #connect #latency

    • ❤️3
    • 👍1
  15. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点之前发的 独立版(官方 Snell + ShadowTLS)本次示范的是 mihomo 版1. 服务端mihomo 官方文档中的 创建运行服务配置示例proxies:

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点

    之前发的 独立版(官方 Snell + ShadowTLS)

    本次示范的是 mihomo 版

    1. 服务端

    mihomo 官方文档中的 创建运行服务

    配置示例

    proxies:
      - name: "direct"
        type: direct
        udp: true
        ip-version: ipv4-prefer
    listeners:
      - name: snell-in
        type: snell
        port: 443
        listen: "::"
        psk: vgyCqVVztA9fNVYB4ZfW
        proxy: direct
        version: 4
        udp: true
        shadow-tls:
          enable: true
          version: 3
          users:
            - name: user
              password: zdYFc1fSSi6oBZeon84ojA
          handshake:
            dest: p11.douyinpic.com:443


    2. 客户端

    1 [snell][shadow-tls]=snell,xxxx,443,version=4,psk="vgyCqVVztA9fNVYB4ZfW",udp-relay=true,shadow-tls-password="zdYFc1fSSi6oBZeon84ojA",shadow-tls-sni=p11.douyinpic.com,shadow-tls-version=3,reuse=true


    服务器合集 合集 群组 恰饭 联系推广

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • 💯3
  16. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)🆕 mihomo 服务端版1. 安装 snell v4(随便找的脚本, 自行搭建)wget -O snell.sh --no-check-certificate

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)

    🆕 mihomo 服务端版

    1. 安装 snell v4(随便找的脚本, 自行搭建)

    wget -O snell.sh --no-check-certificate https://git.io/Snell.sh && chmod +x snell.sh && ./snell.sh


    可只监听 127.0.0.1, 假设你监听的端口为 63000, 密码为 oKObPL9BuHcU2c5c 不开 obfs

    /etc/snell/config.conf

    [snell-server]
    listen = 127.0.0.1:63000
    ipv6 = true
    psk = oKObPL9BuHcU2c5c
    tfo = true
    version = 4


    systemctl restart snell-server
    systemctl status snell-server


    2. 安装 ShadowTLS

    x64:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    arm:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    编辑 /etc/systemd/system/shadow-tls.service 抄了下 snell 的服务 微调了下

    [Unit]
    Description=Shadow-TLS Server Service
    After=network-online.target
    Wants=network-online.target systemd-networkd-wait-online.service
    [Service]
    LimitNOFILE=32767 
    Type=simple
    User=root
    Restart=on-failure
    RestartSec=5s
    ExecStartPre=/bin/sh -c ulimit -n 51200
    ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:63000 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL 
    [Install]
    WantedBy=multi-user.target


    3. 重载服务&启动

    systemctl daemon-reload
    systemctl enable --now shadow-tls


    4. 查看服务&日志

    systemctl status shadow-tls
    journalctl -f  -o cat -n 100 -u shadow-tls


    5. 使用

    vps [snell][shadow-tls-v3] = snell, 服务器IP , 443, psk=oKObPL9BuHcU2c5c, version=4, reuse=true, tfo=true, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-version=3, shadow-tls-sni=p11.douyinpic.com


    因为我们在 Shadow TLS 开启了 --wildcard-sni=authed 所以 可以在客户端改 shadow-tls-sni 不用跟服务端设置的相同

    可能降低了安全性(?) 但是方便

    p11.douyinpic.com 是混淆, 需要你的套餐支持. 一般需要 443 端口

    📃 相关内容

    从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点

    免流混淆零跳总结

    流邦支持 TLS 443 的混淆

    TLS 1.3 相关的文档 👆🏻上面的配置里开了 --strict 具体可以看这个文档

    ⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高

    免流合集 服务器合集 频道资源合集 恰饭推荐 群组

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • ❤️19
    • 👍2
  17. Sub-Store 入口/落地检测 更新 1. 默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作if ($server._domain) $server.server = $server._domain 2. 部分 IP(如各种 CDN ) 使用内部方法 GEO 数据 可能无法得到 countryCode3. 使用内部方法时, 检测条件放宽, aso 和 countryCode 存在其一即可4. 如果嫌中转的名称太长, 可以加一步正则命名: 🇨🇳.*➮(.*)$ => $1 中转 查看 发布帖

    折腾啥
    🔗 Sub-Store 的节点 入口 & 落地 检测 完整示例配置 ⚠️ 支持的运行环境 请查看 检测落地脚本 和 检测入口脚本 说明 ▎使用 如 图 1 导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版 说明: App (使用网络请求版) 比较通用, 全部使用网络请求. 可能会慢到超时 App (使用内部接口版) 设置了 internal 参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速 在 订阅 中…
    Sub-Store 入口/落地检测 更新

    1. 默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作

    if ($server._domain) $server.server = $server._domain


    2. 部分 IP(如各种 CDN ) 使用内部方法 GEO 数据 可能无法得到 countryCode

    3. 使用内部方法时, 检测条件放宽, asocountryCode 存在其一即可

    4. 如果嫌中转的名称太长, 可以加一步正则命名: 🇨🇳.*➮(.*)$ => $1 中转

    查看 发布帖

    • ❤️1
  18. 自建节点证书相关说明抛砖引玉 留个备忘▎服务端验证客户端 SNI, 几个例子:Trojan-Go : verify_hostname 表示服务端是否校验客户端提供的SNI与服务端设置的一致性 文档Xray : rejectUnknownSni 服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 文档sing-box: 问了下薄荷佬, 官版没有,fork 有 fork 有▎客户端验证服务端证书, 几个例子: Stash : server-cert-fingerprint TLS 握手时验证服务器证书 SHA256 指纹 文档 Surge: server-cert-fingerprint-sha256 文档skip-cert-verify=true :Surge will not verify the server's certificate.sni=off :turn off SNI completely mihomo: sni 为 IP 时, 也不发 sni▎覆盖用于验证证书的域名,但不会改变 SNI免流等场景下, SNI 改为混淆, 不关验证, 仍然验证证书的域名 Xray: verifyPeerCertByName, URI 上叫 vcn mihomo: name-cert-verify Surge: server-cert-verify-name sing-box(风佬版) certificate_server_name QX tls-verification Sub-Store 中(mihomo/Surge/QX)可按上述输入写字段, 或使用脚本操作 $server['name-cert-verify'] = 'b.com'▎备忘1. 在当前目录生成 10 年的 bing.com 自签证书:openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj "/CN=bing.com" -days 365002. 获取服务器证书 SHA256 指纹:openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pem对于远程服务器 openssl s_client -connect foo.com:443 -servername foo.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2▎如果想自动从服务端读取并设置 Sub-Store 自动设置服务端证书 SHA-256 指纹▎手动设置Sub-Store 中直接在输入里写对应的字段, 或使用脚本操作设置内部字段 tls-fingerprint 可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设例如使用单行 JSON 的方式, 把俩字段都写上:{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "xYbpwdF9vIELWoLmdC", "udp": true, "sni": "a.foo.com", "fingerprint": "SHA256 指纹", "_certificate_public_key_sha256": [ "SHA-256 哈希" ] } sing-box 中的 certificate_public_key_sha256 ,使用以下命令生成openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64对于远程服务器 echo | openssl s_client -servername foo.com -connect foo.com:443 2>/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64 Sub-Store 中需要使用脚本操作 $server._certificate_public_key_sha256 = [ "428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=" ]参考 Lucy 整理好的 服务器合集 Sub-Store 合集 合集 恰饭推荐 群组 联系推广 #VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL

    自建节点证书相关说明

    抛砖引玉 留个备忘

    ▎服务端

    验证客户端 SNI, 几个例子:

    Trojan-Go : verify_hostname 表示服务端是否校验客户端提供的SNI与服务端设置的一致性 文档

    Xray : rejectUnknownSni 服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 文档

    sing-box: 问了下薄荷佬, 官版没有,fork 有 fork 有

    ▎客户端

    验证服务端证书, 几个例子:

    Stash : server-cert-fingerprint TLS 握手时验证服务器证书 SHA256 指纹 文档

    Surge: server-cert-fingerprint-sha256 文档

    skip-cert-verify=true :
    Surge will not verify the server's certificate.

    sni=off :
    turn off SNI completely

    mihomo: sni 为 IP 时, 也不发 sni

    覆盖用于验证证书的域名,但不会改变 SNI

    免流等场景下, SNI 改为混淆, 不关验证, 仍然验证证书的域名

    Xray: verifyPeerCertByName, URI 上叫 vcn
    mihomo: name-cert-verify
    Surge: server-cert-verify-name
    sing-box(风佬版) certificate_server_name
    QX tls-verification

    Sub-Store 中(mihomo/Surge/QX)可按上述输入写字段, 或使用脚本操作 $server['name-cert-verify'] = 'b.com'

    ▎备忘

    1. 在当前目录生成 10 年的 bing.com 自签证书:

    openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj "/CN=bing.com" -days 36500

    2. 获取服务器证书 SHA256 指纹:

    openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pem

    对于远程服务器 openssl s_client -connect foo.com:443 -servername foo.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2

    ▎如果想自动从服务端读取并设置

    Sub-Store 自动设置服务端证书 SHA-256 指纹

    ▎手动设置

    Sub-Store 中直接在输入里写对应的字段, 或使用脚本操作设置内部字段 tls-fingerprint 可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设

    例如使用单行 JSON 的方式, 把俩字段都写上:
    { "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "xYbpwdF9vIELWoLmdC", "udp": true, "sni": "a.foo.com", "fingerprint": "SHA256 指纹", "_certificate_public_key_sha256": [ "SHA-256 哈希" ] } 


    sing-box 中的 certificate_public_key_sha256 ,使用以下命令生成
    openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64

    对于远程服务器 echo | openssl s_client -servername foo.com -connect foo.com:443 2>/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64

    Sub-Store 中需要使用脚本操作 $server._certificate_public_key_sha256 = [ "428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=" ]

    参考 Lucy 整理好的

    服务器合集 Sub-Store 合集 合集 恰饭推荐 群组 联系推广

    #VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL

    • ❤️3
  19. Server Box 添加当月流量统计指标效果如图 1, 2▎安装 点击查看如何安装 Docker 版 vnStat 如果不用 Docker 版就直接在系统里安装 vnStat▎配置如图 3, 其中 eth0 为网卡{"server_card_top_right":"docker exec vnstat vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}非 Docker 版{"server_card_top_right":"vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}这里偷懒了 直接输出 可以自己再改改 频道资源合集 恰饭推荐 群组 #探针 #监控 #IP #VPS #服务器 #SSH #流量 #月度流量 #总流量 #流量统计 #vnstat #当月流量 #指标

    Server Box 添加当月流量统计指标

    效果如图 1, 2

    ▎安装

    点击查看如何安装 Docker 版 vnStat

    如果不用 Docker 版就直接在系统里安装 vnStat

    ▎配置

    如图 3, 其中 eth0 为网卡

    {"server_card_top_right":"docker exec vnstat vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}


    非 Docker 版

    {"server_card_top_right":"vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}


    这里偷懒了 直接输出 可以自己再改改

    频道资源合集 恰饭推荐 群组

    #探针 #监控 #IP #VPS #服务器 #SSH #流量 #月度流量 #总流量 #流量统计 #vnstat #当月流量 #指标

    • ❤️7
  20. Sub-Store 的节点 入口 & 落地 检测 完整示例配置 支持的运行环境 请查看 检测落地脚本 和 检测入口脚本 说明▎使用如 图 1 导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版 说明:App (使用网络请求版) 比较通用, 全部使用网络请求. 可能会慢到超时App (使用内部接口版) 设置了 internal 参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速在 订阅 中, 输入你的 本地节点 或 远程订阅微调部分参数, 如: timeout 超时, retries 重试次数使用即可已开启了缓存, 首次超时就是节点太多测太慢了. 可在设备上尝试使用快捷指令等方式定时请求, 保证 App 中拉取时/ Gist 同步时 始终使用缓存相关使用说明: 脚本 检测落地脚本 和 检测入口脚本可得到如 图 2 的结果 默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作: if ($server._domain) $server.server = $server._domain如果嫌中转的名称太长, 可以加一步正则命名: 🇨🇳.*➮(.*)$ => $1 中转 部分 IP(如各种 CDN ) 使用内部方法 GEO 数据 可能无法得到 countryCode Sub-Store 合集 频道资源合集 恰饭推荐 群组 #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测

    Sub-Store 的节点 入口 & 落地 检测 完整示例配置

    支持的运行环境 请查看 检测落地脚本检测入口脚本 说明

    ▎使用

    图 1 导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版

    说明:

    App (使用网络请求版) 比较通用, 全部使用网络请求. 可能会慢到超时

    App (使用内部接口版) 设置了 internal 参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速

    订阅 中, 输入你的 本地节点 或 远程订阅

    微调部分参数, 如: timeout 超时, retries 重试次数

    使用即可

    已开启了缓存, 首次超时就是节点太多测太慢了. 可在设备上尝试使用快捷指令等方式定时请求, 保证 App 中拉取时/ Gist 同步时 始终使用缓存

    相关使用说明: 脚本 检测落地脚本检测入口脚本

    可得到如 图 2 的结果

    默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作: if ($server._domain) $server.server = $server._domain

    如果嫌中转的名称太长, 可以加一步正则命名: 🇨🇳.*➮(.*)$ => $1 中转

    部分 IP(如各种 CDN ) 使用内部方法 GEO 数据 可能无法得到 countryCode


    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测

    • ❤️40
    • 👍2