Search: #混淆

  1. 免流 混淆 零跳 总结小更新 节点或全局屏蔽 QUIC 导致某些国内 App 使用异常Surge [General] 里 block-quic = per-policy (这是默认值)国内免流订阅设置 test-url 和 block-quic 示范 🇨🇳 免流 = smart, policy-path=

    免流 混淆 零跳 总结小更新

    节点或全局屏蔽 QUIC 导致某些国内 App 使用异常

    Surge [General]block-quic = per-policy (这是默认值)
    国内免流订阅设置 test-urlblock-quic 示范 🇨🇳 免流 = smart, policy-path=https://a.com, external-policy-modifier="test-url=http://p11.douyinpic.com,block-quic=off" 其他的自己看着办(

    原消息

    免流合集 频道资源合集 恰饭推荐 群组

    #免流 #零跳 #0跳 #混淆 #分流 #协议

    • 👍1
    • 🥰1
  2. Sub-Store Lite 混淆转换脚本 dev 版更新 snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可. 脚本会自动修改版本🤭 查看源码 本次更新的是 dev 版 免流合集 频道资源合集 恰饭推荐 群组 #免流 #零跳 #0跳 #混淆 #分流 #协议

    Sub-Store Lite 混淆转换脚本 dev 版更新

    snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可. 脚本会自动修改版本

    🤭 查看源码 本次更新的是 dev 版

    免流合集 频道资源合集 恰饭推荐 群组

    #免流 #零跳 #0跳 #混淆 #分流 #协议

  3. 免流 混淆 零跳 总结小更新 snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可 原消息 免流合集 频道资源合集 恰饭推荐 群组 #免流 #零跳 #0跳 #混淆 #分流 #协议

    免流 混淆 零跳 总结小更新

    snell v5 自带 quic, UDP over UDP 不免. 但是兼容 v4, 客户端设置 version 为 4 即可

    原消息

    免流合集 频道资源合集 恰饭推荐 群组

    #免流 #零跳 #0跳 #混淆 #分流 #协议

    • ❤️5
  4. 补充几个例子1. 不是所有的套餐+混淆都支持 HTTP例: 学习强国包 混淆必须使用 TLS 4432. 不是所有的套餐+混淆都支持 TLS例: 流邦 微博的混淆仅支持 HTTP 查看 发布帖

    折腾啥
    免流 混淆 零跳 总结 ⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为 ▎协议 与 混淆 一般将用来欺骗电信运营商计费系统的域名称为 "混淆" 靠混淆免流一般有以下几种方式: · 传输层 Websocket/HTTP 通常偏好使用这种方法。 一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议 例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的…
    补充几个例子

    1. 不是所有的套餐+混淆都支持 HTTP

    例: 学习强国包 混淆必须使用 TLS 443

    2. 不是所有的套餐+混淆都支持 TLS

    例: 流邦 微博的混淆仅支持 HTTP

    查看 发布帖 折腾啥

  5. 补充一点多 IP 并发和自动检测的策略中存在无法连接的节点时, 拨号失败就建立不起 WS/HTTP 伪装通道的话可能会被认为是通用流量 ( 来自喵佬) 查看 发布帖

    折腾啥
    免流 混淆 零跳 总结 ⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为 ▎协议 与 混淆 一般将用来欺骗电信运营商计费系统的域名称为 "混淆" 靠混淆免流一般有以下几种方式: · 传输层 Websocket/HTTP 通常偏好使用这种方法。 一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议 例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的…
    补充一点

    多 IP 并发和自动检测的策略中存在无法连接的节点时, 拨号失败就建立不起 WS/HTTP 伪装通道的话可能会被认为是通用流量 ( 来自喵佬)

    查看 发布帖 折腾啥

    • ❤️4
    • 🥴1
  6. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点之前发的 独立版(官方 Snell + ShadowTLS)本次示范的是 mihomo 版1. 服务端mihomo 官方文档中的 创建运行服务配置示例proxies:

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点

    之前发的 独立版(官方 Snell + ShadowTLS)

    本次示范的是 mihomo 版

    1. 服务端

    mihomo 官方文档中的 创建运行服务

    配置示例

    proxies:
      - name: "direct"
        type: direct
        udp: true
        ip-version: ipv4-prefer
    listeners:
      - name: snell-in
        type: snell
        port: 443
        listen: "::"
        psk: vgyCqVVztA9fNVYB4ZfW
        proxy: direct
        version: 4
        udp: true
        shadow-tls:
          enable: true
          version: 3
          users:
            - name: user
              password: zdYFc1fSSi6oBZeon84ojA
          handshake:
            dest: p11.douyinpic.com:443


    2. 客户端

    1 [snell][shadow-tls]=snell,xxxx,443,version=4,psk="vgyCqVVztA9fNVYB4ZfW",udp-relay=true,shadow-tls-password="zdYFc1fSSi6oBZeon84ojA",shadow-tls-sni=p11.douyinpic.com,shadow-tls-version=3,reuse=true


    服务器合集 合集 群组 恰饭 联系推广

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • 💯3
  7. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)🆕 mihomo 服务端版1. 安装 snell v4(随便找的脚本, 自行搭建)wget -O snell.sh --no-check-certificate

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)

    🆕 mihomo 服务端版

    1. 安装 snell v4(随便找的脚本, 自行搭建)

    wget -O snell.sh --no-check-certificate https://git.io/Snell.sh && chmod +x snell.sh && ./snell.sh


    可只监听 127.0.0.1, 假设你监听的端口为 63000, 密码为 oKObPL9BuHcU2c5c 不开 obfs

    /etc/snell/config.conf

    [snell-server]
    listen = 127.0.0.1:63000
    ipv6 = true
    psk = oKObPL9BuHcU2c5c
    tfo = true
    version = 4


    systemctl restart snell-server
    systemctl status snell-server


    2. 安装 ShadowTLS

    x64:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    arm:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    编辑 /etc/systemd/system/shadow-tls.service 抄了下 snell 的服务 微调了下

    [Unit]
    Description=Shadow-TLS Server Service
    After=network-online.target
    Wants=network-online.target systemd-networkd-wait-online.service
    [Service]
    LimitNOFILE=32767 
    Type=simple
    User=root
    Restart=on-failure
    RestartSec=5s
    ExecStartPre=/bin/sh -c ulimit -n 51200
    ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:63000 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL 
    [Install]
    WantedBy=multi-user.target


    3. 重载服务&启动

    systemctl daemon-reload
    systemctl enable --now shadow-tls


    4. 查看服务&日志

    systemctl status shadow-tls
    journalctl -f  -o cat -n 100 -u shadow-tls


    5. 使用

    vps [snell][shadow-tls-v3] = snell, 服务器IP , 443, psk=oKObPL9BuHcU2c5c, version=4, reuse=true, tfo=true, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-version=3, shadow-tls-sni=p11.douyinpic.com


    因为我们在 Shadow TLS 开启了 --wildcard-sni=authed 所以 可以在客户端改 shadow-tls-sni 不用跟服务端设置的相同

    可能降低了安全性(?) 但是方便

    p11.douyinpic.com 是混淆, 需要你的套餐支持. 一般需要 443 端口

    📃 相关内容

    从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点

    免流混淆零跳总结

    流邦支持 TLS 443 的混淆

    TLS 1.3 相关的文档 👆🏻上面的配置里开了 --strict 具体可以看这个文档

    ⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高

    免流合集 服务器合集 频道资源合集 恰饭推荐 群组

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • ❤️19
    • 👍2
  8. 补充几点某些分流规则, 常规用法是设置为直连, 但是里面包含了某些域名例如 bm7 的 Lan 里面有 cp.cloudflare.com, msftconnecttest.com 等某些情况下, 需要重新接入基站, 否则走免流节点也走通用已知江苏联通会出现此情况. 上网记录中全是节点的 IP根据有限的经验归纳总结, 推测可能是长时间在网(?) 导致的问题 查看 发布帖

    补充几点

    某些分流规则, 常规用法是设置为直连, 但是里面包含了某些域名

    例如 bm7 的 Lan 里面有 cp.cloudflare.com, msftconnecttest.com

    某些情况下, 需要重新接入基站, 否则走免流节点也走通用

    已知江苏联通会出现此情况. 上网记录中全是节点的 IP
    根据有限的经验归纳总结, 推测可能是长时间在网(?) 导致的问题

    查看 发布帖 折腾啥

  9. 免流 混淆 零跳 总结⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为▎协议 与 混淆一般将用来欺骗电信运营商计费系统的域名称为 "混淆"靠混淆免流一般有以下几种方式: · 传输层 Websocket/HTTP通常偏好使用这种方法

    免流 混淆 零跳 总结

    ⚠️ 免责声明: 不提倡免流/翻墙/破解等违法犯罪行为

    ▎协议 与 混淆

    一般将用来欺骗电信运营商计费系统的域名称为 "混淆"

    靠混淆免流一般有以下几种方式:

    · 传输层 Websocket/HTTP

    通常偏好使用这种方法。

    一般可选择 VMess/VLESS WebSocket/HTTP 传输层, Snell obfs http, 或其他传输层为 WebSocket/HTTP 的协议

    例: 对于非 TLS VMESS,传输层为 WebSocket/HTTP,修改请求头中的 Host

    Snell obfs http 需要修改 obfs-host

    某些运营商的套餐或特定的混淆要求使用 80 端口

    不是所有的套餐+混淆都支持 HTTP

    例: 学习强国包 混淆必须使用 TLS 443

    · 基于 TLS 的协议

    一般只能使用 443 端口和某些特定域名

    不是所有的套餐+混淆都支持 TLS 443

    通常在 443 端口使用 Trojan, VLESS REALITY, Shadow TLS, AnyTLS 或其他(例如: VMess WebSocket TLS),并更改 SNI

    例: 流邦 微博混淆不支持 TLS, 头条混淆支持 TLS 端口为 443

    流邦支持 TLS 443 的混淆


    Cloudflare 的 MASQUE H2 服务端不验证 SNI, 也可以用于免流

    ▎其他

    CLNC TinyProxy CNS 809 百度代理 所谓的 "钉钉直连" 就不点评了

    ▎如何修改 混淆

    · Sub-Store 改混淆脚本

    广东联通免流机制

    内容太多一篇写不下了...
    零跳相关的内容 请继续查看 👉🏻 免流 混淆 零跳 总结(2)

    免流合集 合集 恰饭 群组 联系推广

    #免流 #零跳 #0跳 #混淆 #分流 #协议

    • ❤️34
    • 👍14
    • 👎2
  10. #Sub-Store #混淆转换 Lite #脚本兼容 vless reality 的 servername 修改📦 查看源码

    折腾啥
    🔗 #Sub-Store #混淆转换 Lite #脚本 花了点时间把 Sub-Store 本体修了 混淆转换脚本不需要处理 VMESS HTTP 里的数组问题了 📦 查看源码
    #Sub-Store #混淆转换 Lite #脚本

    兼容 vless realityservername 修改

    📦 查看源码

    • ❤️2
  11. 实验性在线 #订阅转换 #subconverter #clash #混淆 #免流 #在线改混淆 已废弃—-特点: 原理上基于 subconverter 和 clash 配置 支持修改任意字段这个应该要翻墙才能用

    实验性在线 #订阅转换 #subconverter #clash #混淆 #免流 #在线改混淆

    已废弃

    —-

    特点: 原理上基于 subconverter 和 clash 配置 支持修改任意字段

    这个应该要翻墙才能用
    https://xream-sub.vercel.app/api?url=https%3A%2F%2Fxxx.com&append_type=true&set:ws-opts.headers.Host=dm.toutiao.com&set:sni=dm.toutiao.com&set:port=80&set:skip-cert-verify=true
    


    源码可以问我要 自建即可

    订阅
    url 你的订阅地址 记得 encode 可用在线工具 https://tool.chinaz.com/tools/urlencode.aspx

    支持合并订阅/节点 用 | 相连
       http://1.sub|http://2.sub
    

    其实就是 subconverter 传参数的方法

    🆕 增加 dta=true 域名解析为 IP (目前的逻辑: 解析失败的仍然是域名)

    修改字段
    语法为 set:path=value

    举例:

    设置 ws 混淆为 dm.toutiao.com
    set:ws-opts.headers.Host=wx4.sinaimg.cn

    设置 sni 混淆(比如trojan) 为 dm.toutiao.com 并跳过证书验证
    set:sni=wx4.sinaimg.cn
    set:skip-cert-verify=true

    设置端口为 80
    set:port=80


    字段参考clash配置
    set语法参考 lodash set方法
    支持全部的 lodash 方法

    比如可以 unset:ws-opts

    • 👍13
    • ❤️11
    • 👏1