Search: #服务器版


Sub-Store 落地相关的检测脚本更新
▎增加参数include_unsupported_proxy
传递给运行环境时, 包含官方/商店版不支持的协议
默认不包含. 若开启, 需要保证你的运行环境确实支持这些协议, 不然会报错
▎使用场景
你悄咪咪准备了一个 http-meta 和 tpl.yaml 如图 2 放好了
然后如图 1 配置参数
用这个支持官方/商店版不支持的协议的 http-meta 来测这些协议
Sub-Store 合集
频道资源合集
恰饭推荐
群组
联系推广
#Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS
群友 @vocrx 的 Docker 版 支持 Snell v5
参考 docker compose 配置:services: snell-server: image: vocrx/snell-server:latest container_name: snell-server restart: always network_mode: host user: 8964:8964 environment: PORT: 23456 PSK: "xxxxxxxxxx" IPV6: true VERSION: v5.0.0b1 DNS: 8.8.4.4,9.9.9.12,208.67.220.220,94.140.14.141 OBFS: http HOST: dm.toutiao.com
说明见 vocrx/Surge/tree/main/snell-server-docker
设置user是为了家宽自建方便绕过本机代理, 参考 如何让容器/进程不走代理
附 二进制版一键脚本
频道资源合集
恰饭推荐
群组
#Surge #Snell #节点 #服务器 #代理- ⭐1
- ❤️2

Sub-Store 的节点 入口 & 落地 检测 完整示例配置更新
- Node.js 版分为俩配置
一个需配置 GEOIP 数据, 一个不需要
原消息
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测- ❤️6
- 👍2

Sub-Store 从 Google 服务条款 获取国家/地区版本
- 检测落地 脚本支持使用正则从响应获取数据
使用场景: 从网页响应中获取某些信息, 自定义节点名称
举例: 从 Google 服务条款 获取国家/地区版本 如图所示cv:data-name="country-version"[^>]*>[^<]*<\/a>\s*([^<]+)
如果想要英文的就用https://policies.google.com/terms?hl=en-US
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#Sub-Store #SubStore #脚本 #节点 #订阅 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #脚本 #Node #服务器 #VPS #落地 #Google #服务条款- 🔥5
- ❤️2

NodeQuality: 在沙箱环境中运行vps测试脚本,并排版测试结果
- 沙箱隔离,无痕测试
- 自动排版,自动截图,自动传图床,一键导出
LloydAsp/NodeQuality
服务器合集
频道资源合集
恰饭推荐
群组
#网络质量 #检测 #脚本 #服务器- 👍2
NetQuality: 网络质量体检脚本
- 中英文双语言支持
- 支持IPv4/IPv6双栈查询
- 精美排版,直观显示,多终端单屏优化展示,便于截图分享
- BGP信息、本地策略、接入信息、三网TCP大包延迟、三网回程路由、国内测速、国际互连七大模块
- 基础数据源自*BGP.TOOLS*及*BGP.HE.NET*数据库
- 上游及接入信息直观展示
- 中国大陆地区31个省/市/自治区电信/联通/移动三网回程延迟
- 基于*SPEEDTEST.NET*的中国大陆(含大湾区)三网网速测试
- 全球五大洲网速及延迟测试
- 延迟模式、低数据模式、跳过任意章节,多种测试方式弹性选择
- Json输出便于大数据分析
xykt/NetQuality
服务器合集
频道资源合集
恰饭推荐
群组
#网络质量 #检测 #脚本 #服务器- ❤️8
从 0 搭建一个 AnyTLS 节点
🆕 更新: 可查看完整版 从 0 搭建一个 AnyTLS 节点(Caddy 分流, 自动维护证书)
—-
官方 repo
1. 服务端
sing-box 和 mihomo 都支持了
mihomo 官方文档中的 创建运行服务
2. 客户端
Sub-Store 内单行 JSON{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "0cdfe9f1b663", "client-fingerprint": "chrome", "udp": true, "sni": "bing.com", "skip-cert-verify": true }
或节点名=anytls,服务器,443,password="0cdfe9f1b663",sni=bing.com,skip-cert-verify=true
相关:
Sub-Store 自动设置服务端证书 SHA-256 指纹
自建节点证书相关说明
服务器合集
合集
群组
恰饭
联系推广
#AnyTLS #mihomo #节点 #服务器 #协议- ❤️3
如何让容器/进程不走代理
5202 年了, 还有人不会...根本不需要 macvlan
0. 创建一个用户useradd -u 8964 xxx usermod -aG sudo xxx id xxx
以二进制版 snell-server 为例
1. 编辑/etc/systemd/system/snell-server.service里的 User[Service] User=xxx
2. 重启systemctl daemon-reload systemctl restart snell-server
3. 检查ps -eo user,group,uid,gid,comm | grep snell ps -u 8964
以容器版 snell-server 为例
1. 配置容器user: 8964:8964
2. 检查ps -eo user,group,uid,gid,comm | grep snell ps -u 8964
以容器版 qBittorrent 为例
1. 配置容器environment: - UID=8964 - GID=8964
3. mihomo 配置参考, sing-box 同理tun: exclude-uid: [8964]
重载配置/重启
4. 检查ps -eo user,group,uid,gid,comm | grep qbittorrent ps -u 8964
频道资源合集
恰饭推荐
群组
#代理 #容器 #配置 #服务 #TUN #mihomo #singbox #docker #绕过 #exclude #uid- 👍2
- ❤️1
从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点
1. Shadowsocks 2022
自己搭, 假设 TCP 和 UDP 都监听的是0.0.0.0:12446, 加密2022-blake3-aes-256-gcm, 密码SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=
2. ShadowTLS
x64:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
arm:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
编辑/etc/systemd/system/shadow-tls.service抄了下 snell 的服务 微调了下[Unit] Description=Shadow-TLS Server Service After=network-online.target Wants=network-online.target systemd-networkd-wait-online.service [Service] LimitNOFILE=32767 Type=simple User=root Restart=on-failure RestartSec=5s ExecStartPre=/bin/sh -c ulimit -n 51200 ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:12446 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL [Install] WantedBy=multi-user.target
这里的12446是 TCP 端口. 如果你的 SS TCP 监听的是其他端口, 这里自己改
3. 重载服务&启动systemctl daemon-reload systemctl enable --now shadow-tls
4. 查看服务&日志systemctl status shadow-tls journalctl -f -o cat -n 100 -u shadow-tls
5. 使用vps [ss2022][shadow-tls-v3] = ss, 服务器地址, 443, encrypt-method=2022-blake3-aes-256-gcm, password=SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-sni=p11.douyinpic.com, shadow-tls-version=3, udp-relay=true, udp-port=12446
这里的12446是 UDP 端口. 如果你的 SS UDP 监听的是其他端口, 这里自己改
Surge, Loon, Egern 支持udp-portshadowsocks 协议支持配置 udp-port 参数,用于单独指定 UDP 模式的服务端端口号,可在使用 ShadowTLS 时使用原端口号。
详见 https://t.me/SurgeTestFlightFeed/259
重新解释一下:
tcp 流量 -> shadow-tls 监听公网 443 -> ss 监听的 tcp 端口(不需要监听公网)
udp 流量 ->udp-port(ss 监听的 udp 端口 需要监听公网)
因为我们在 Shadow TLS 开启了--wildcard-sni=authed所以 可以在客户端改shadow-tls-sni不用跟服务端设置的相同
可能降低了安全性(?) 但是方便p11.douyinpic.com是混淆
📃 相关内容
从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) mihomo 服务端版
从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) 独立版
TLS 1.3 相关的文档 👆🏻上面的配置里开了--strict具体可以看这个文档
⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高
免流合集 服务器合集
频道资源合集
恰饭推荐
群组
#SS #Shadowsocks #SS2022 #Shadowsocks2022 #TLS #ShadowTLS #Shadow-TLS #节点 #服务器 #UDP- ❤️25
- 👍3
🆕 更新: Sub-Store 入口检测和落地检测脚本中增加 MMDB 日志
HTTP-META 方案的用户可以检查entrance.js和http_meta_geo.js
脚本日志中会输出 GeoLite2 Country 和 GeoLite2 ASN 数据库文件路径
ℹ️ 相关内容
Sub-Store 的节点 入口 & 落地 检测 完整示例配置- ❤️3
IP4P 请求自动重定向(配合反代版)
效果: 访问https://ip4p.xxxxxxxxxxxxx.com/a?v=1时, 自动根据 IP4P 信息重定向https://ip4p.xxxxxxxxxxxxx.com:1234/a?v=1, 且 IP 为 真实打洞 IP
⭐️ 使用场景
使用固定的 URL 访问 STUN 打洞的内网服务
配合反代
❓ IP4P
来自 NATMap, 将 IPv4 地址和端口同时编码在 DNS AAAA 记录中
ℹ️ 相关内容
IP4P 自动重定向简略版(Surge)
自动使用 IP4P 动态域名 SSH
使用 Lucky 进行 STUN 内网穿透时, 配置自定义脚本实现自动更新 IP4P 动态域名
Cloudflare Workers 配合 Lucky 实现动态公网节点订阅
Lucky 文档: STUN 内网穿透
Sub-Store 域名解析新增 IP4P, 支持禁用缓存
📌 资源合集导航
#脚本 #shell #bash #IPv4 #内网穿透 #公网 #IP #节点 #订阅 #Lucky #动态域名 #端口转发 #公网打洞 #内网穿透 #DDNS #IP4P #NATMap #服务器 #Surge #模块- ❤️3
- 👍1
Sub-Store 的节点测活脚本(Node.js 版, 仅测试 server+port connect, 不保证节点可用性)
点子和原始逻辑来自 @Momiji233
· 优点: 更快(配合参数设置超时/重试次数/重试延迟/缓存等)
· 不足: 不支持 UDP, 仅测试节点 server+port connect 耗时, 不保证节点可用性
用肯定还是能用的 但是可能跟你网络复杂程度也有关 比如这个
更完善的脚本请使用 合集中的其他脚本, 例如: 节点测试(完善版)
▎使用
参数一般不用加 这里仅做一个示范
具体说明可查看脚本内容
常用参数timeout可适当调小,show_latency节点名称加上延迟
执行后会给节点加上_latency字段, 方便之后再处理
https://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/check/node_js_connect_latency.js#show_latency=true&timeout=500&retry_delay=0&retries=1
📌 资源合集导航
#Sub-Store #SubStore #脚本 #节点 #订阅 #测活 #节点测活 #节点延迟 #延迟 #检测 #check #脚本 #Node #服务器 #VPS #connect #latency- ❤️3
- 👍1
从 0 搭建一个 Snell + ShadowTLS V3 免流节点
之前发的 独立版(官方 Snell + ShadowTLS)
本次示范的是 mihomo 版
1. 服务端
mihomo 官方文档中的 创建运行服务
配置示例proxies: - name: "direct" type: direct udp: true ip-version: ipv4-prefer listeners: - name: snell-in type: snell port: 443 listen: "::" psk: vgyCqVVztA9fNVYB4ZfW proxy: direct version: 4 udp: true shadow-tls: enable: true version: 3 users: - name: user password: zdYFc1fSSi6oBZeon84ojA handshake: dest: p11.douyinpic.com:443
2. 客户端1 [snell][shadow-tls]=snell,xxxx,443,version=4,psk="vgyCqVVztA9fNVYB4ZfW",udp-relay=true,shadow-tls-password="zdYFc1fSSi6oBZeon84ojA",shadow-tls-sni=p11.douyinpic.com,shadow-tls-version=3,reuse=true
服务器合集
合集
群组
恰饭
联系推广
#Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器- 💯3
从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)
🆕 mihomo 服务端版
1. 安装 snell v4(随便找的脚本, 自行搭建)
wget -O snell.sh --no-check-certificate https://git.io/Snell.sh && chmod +x snell.sh && ./snell.sh
可只监听127.0.0.1, 假设你监听的端口为63000, 密码为oKObPL9BuHcU2c5c不开obfs/etc/snell/config.conf[snell-server] listen = 127.0.0.1:63000 ipv6 = true psk = oKObPL9BuHcU2c5c tfo = true version = 4systemctl restart snell-server systemctl status snell-server
2. 安装 ShadowTLS
x64:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
arm:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
编辑/etc/systemd/system/shadow-tls.service抄了下 snell 的服务 微调了下[Unit] Description=Shadow-TLS Server Service After=network-online.target Wants=network-online.target systemd-networkd-wait-online.service [Service] LimitNOFILE=32767 Type=simple User=root Restart=on-failure RestartSec=5s ExecStartPre=/bin/sh -c ulimit -n 51200 ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:63000 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL [Install] WantedBy=multi-user.target
3. 重载服务&启动systemctl daemon-reload systemctl enable --now shadow-tls
4. 查看服务&日志systemctl status shadow-tls journalctl -f -o cat -n 100 -u shadow-tls
5. 使用vps [snell][shadow-tls-v3] = snell, 服务器IP , 443, psk=oKObPL9BuHcU2c5c, version=4, reuse=true, tfo=true, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-version=3, shadow-tls-sni=p11.douyinpic.com
因为我们在 Shadow TLS 开启了--wildcard-sni=authed所以 可以在客户端改shadow-tls-sni不用跟服务端设置的相同
可能降低了安全性(?) 但是方便p11.douyinpic.com是混淆, 需要你的套餐支持. 一般需要 443 端口
📃 相关内容
从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点
免流混淆零跳总结
流邦支持 TLS 443 的混淆
TLS 1.3 相关的文档 👆🏻上面的配置里开了--strict具体可以看这个文档
⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高
免流合集 服务器合集
频道资源合集
恰饭推荐
群组
#Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器- ❤️19
- 👍2

Sub-Store 入口/落地检测 更新
1. 默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作if ($server._domain) $server.server = $server._domain
2. 部分 IP(如各种 CDN
) 使用内部方法 GEO 数据 可能无法得到 countryCode
3. 使用内部方法时, 检测条件放宽,aso和countryCode存在其一即可
4. 如果嫌中转的名称太长, 可以加一步正则命名:🇨🇳.*➮(.*)$=>$1 中转
查看 发布帖- ❤️1

自建节点证书相关说明
抛砖引玉 留个备忘
▎服务端
验证客户端 SNI, 几个例子:Trojan-Go:verify_hostname表示服务端是否校验客户端提供的SNI与服务端设置的一致性 文档Xray:rejectUnknownSni服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 文档sing-box: 问了下薄荷佬, 官版没有,fork 有fork 有
▎客户端
验证服务端证书, 几个例子:
Stash : server-cert-fingerprintTLS 握手时验证服务器证书 SHA256 指纹 文档
Surge: server-cert-fingerprint-sha256文档skip-cert-verify=true:Surge will not verify the server's certificate.
sni=off:turn off SNI completely
mihomo: sni为 IP 时, 也不发sni
▎覆盖用于验证证书的域名,但不会改变 SNI
免流等场景下, SNI 改为混淆, 不关验证, 仍然验证证书的域名
Xray: verifyPeerCertByName, URI 上叫vcn
mihomo: name-cert-verify
Surge: server-cert-verify-name
sing-box(风佬版) certificate_server_name
QX tls-verification
Sub-Store 中(mihomo/Surge/QX)可按上述输入写字段, 或使用脚本操作 $server['name-cert-verify'] = 'b.com'
▎备忘
1. 在当前目录生成 10 年的bing.com自签证书:openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj "/CN=bing.com" -days 36500
2. 获取服务器证书 SHA256 指纹:openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pem
对于远程服务器openssl s_client -connect foo.com:443 -servername foo.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2
▎如果想自动从服务端读取并设置
Sub-Store 自动设置服务端证书 SHA-256 指纹
▎手动设置
Sub-Store 中直接在输入里写对应的字段, 或使用脚本操作设置内部字段tls-fingerprint可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设
例如使用单行 JSON 的方式, 把俩字段都写上:{ "name": "节点名", "type": "anytls", "server": "服务器", "port": 443, "password": "xYbpwdF9vIELWoLmdC", "udp": true, "sni": "a.foo.com", "fingerprint": "SHA256 指纹", "_certificate_public_key_sha256": [ "SHA-256 哈希" ] }
sing-box 中的 certificate_public_key_sha256 ,使用以下命令生成openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64
对于远程服务器echo | openssl s_client -servername foo.com -connect foo.com:443 2>/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64
Sub-Store 中需要使用脚本操作 $server._certificate_public_key_sha256 = [ "428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=" ]
参考 Lucy 整理好的
服务器合集
Sub-Store 合集
合集
恰饭推荐
群组
联系推广
#VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL- ❤️3
Server Box 添加当月流量统计指标
效果如图 1, 2
▎安装
点击查看如何安装 Docker 版 vnStat
如果不用 Docker 版就直接在系统里安装 vnStat
▎配置
如图 3, 其中eth0为网卡{"server_card_top_right":"docker exec vnstat vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}
非 Docker 版{"server_card_top_right":"vnstat -i eth0 --oneline| awk -F';' '{print $9, $10}'"}
这里偷懒了 直接输出 可以自己再改改
频道资源合集
恰饭推荐
群组
#探针 #监控 #IP #VPS #服务器 #SSH #流量 #月度流量 #总流量 #流量统计 #vnstat #当月流量 #指标- ❤️7

Sub-Store 的节点 入口 & 落地 检测 完整示例配置
支持的运行环境 请查看 检测落地脚本 和 检测入口脚本 说明
▎使用
如图 1导入我的 预设配置: 1. App (使用内部接口版) 2. App (使用网络请求版) 3. Node.js 版
说明:
App (使用网络请求版) 比较通用, 全部使用网络请求. 可能会慢到超时
App (使用内部接口版) 设置了internal参数使用内部方法获取数据, 数据来自 GEOIP 数据库, 大幅提速
在订阅中, 输入你的 本地节点 或 远程订阅
微调部分参数, 如:timeout超时,retries重试次数
使用即可
已开启了缓存, 首次超时就是节点太多测太慢了. 可在设备上尝试使用快捷指令等方式定时请求, 保证 App 中拉取时/ Gist 同步时 始终使用缓存
相关使用说明: 脚本 检测落地脚本 和 检测入口脚本
可得到如图 2的结果
默认情况下节点域名会被解析为 IP, 若想还原节点域名, 可在最后加一步节点操作: if ($server._domain) $server.server = $server._domain
如果嫌中转的名称太长, 可以加一步正则命名:🇨🇳.*➮(.*)$=>$1 中转
部分 IP(如各种 CDN
) 使用内部方法 GEO 数据 可能无法得到 countryCode
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #HTTP-META #HTTPMETA #Meta #Clash #Node #服务器 #VPS #GEO #落地 #节点落地 #落地检测 #入口 #节点入口 #入口检测- ❤️40
- 👍2