Search: #UDP

从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点
1. Shadowsocks 2022
自己搭, 假设 TCP 和 UDP 都监听的是0.0.0.0:12446, 加密2022-blake3-aes-256-gcm, 密码SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=
2. ShadowTLS
x64:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
arm:curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls
编辑/etc/systemd/system/shadow-tls.service抄了下 snell 的服务 微调了下[Unit] Description=Shadow-TLS Server Service After=network-online.target Wants=network-online.target systemd-networkd-wait-online.service [Service] LimitNOFILE=32767 Type=simple User=root Restart=on-failure RestartSec=5s ExecStartPre=/bin/sh -c ulimit -n 51200 ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:12446 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL [Install] WantedBy=multi-user.target
这里的12446是 TCP 端口. 如果你的 SS TCP 监听的是其他端口, 这里自己改
3. 重载服务&启动systemctl daemon-reload systemctl enable --now shadow-tls
4. 查看服务&日志systemctl status shadow-tls journalctl -f -o cat -n 100 -u shadow-tls
5. 使用vps [ss2022][shadow-tls-v3] = ss, 服务器地址, 443, encrypt-method=2022-blake3-aes-256-gcm, password=SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-sni=p11.douyinpic.com, shadow-tls-version=3, udp-relay=true, udp-port=12446
这里的12446是 UDP 端口. 如果你的 SS UDP 监听的是其他端口, 这里自己改
Surge, Loon, Egern 支持udp-portshadowsocks 协议支持配置 udp-port 参数,用于单独指定 UDP 模式的服务端端口号,可在使用 ShadowTLS 时使用原端口号。
详见 https://t.me/SurgeTestFlightFeed/259
重新解释一下:
tcp 流量 -> shadow-tls 监听公网 443 -> ss 监听的 tcp 端口(不需要监听公网)
udp 流量 ->udp-port(ss 监听的 udp 端口 需要监听公网)
因为我们在 Shadow TLS 开启了--wildcard-sni=authed所以 可以在客户端改shadow-tls-sni不用跟服务端设置的相同
可能降低了安全性(?) 但是方便p11.douyinpic.com是混淆
📃 相关内容
从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) mihomo 服务端版
从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) 独立版
TLS 1.3 相关的文档 👆🏻上面的配置里开了--strict具体可以看这个文档
⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高
免流合集 服务器合集
频道资源合集
恰饭推荐
群组
#SS #Shadowsocks #SS2022 #Shadowsocks2022 #TLS #ShadowTLS #Shadow-TLS #节点 #服务器 #UDP- ❤️25
- 👍3
Sub-Store 小课堂: 按协议筛选节点
UDP 协议的未来不容乐观...部分群友有排除掉 UDP 协议的需求 故出一期小课堂
▎协议过滤
只选你要的协议
▎脚本过滤
更灵活, 示例为 排除 hysteria2 hysteria tuic juicity 四种协议return !['hysteria2', 'hysteria', 'tuic', 'juicity'].includes($server.type)
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #UDP #过滤 #节点- ❤️5
- 👍4
#Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #脚本 #Node #服务器 #VPS #UDP
Sub-Store 节点 UDP 检测脚本
仅支持HTTP-META
▎使用
具体说明可查看脚本内容
常用参数:ntp用于检测的 NTP 服务器. 默认time.apple.com
参数一般不用加 这里仅做一个示范https://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/check/http_meta_udp.js#concurrency=10&timeout=5000&retries=1
相关脚本整合
资源合集导航
欢迎评论 & 转发
加入
折腾啥
频道 |
群组
别忘了 领个红包支持一下- ❤️10
- 👍1
OpenWRT Shortcut-FE 流量分载 导致的 端口转发 问题
问题表现
mosh
公网 mosh 连接 UDP 转发的局域网设备时, 初次连接后立即断流数秒
Adguard Home DNS-over-QUIC 无法使用
其他可能出现的情况:
远程桌面卡死
游戏被迫挂机
IPsec 连接不上
WireGuard 连接不上
▎环境
路由器 K3 OpenWRT
1. 有公网 IP
2. 设置了 UDP 端口转发
3. 开启了Shortcut-FE 流量分载
▎解决
中间排查过程不想说了 心塞
如果你也遇到类型的情况, 关关关...
相关 issue 1, issue 2
路由器合集
合集
群组
恰饭
联系推广
#k3 #路由器 #OpenWRT #lede #端口转发 #mosh #UDP #卡顿 #TurboACC #Turbo #ACC #流量分载 #Shortcut-FE- ❤️13
- 👍2
#LiteTest #订阅检测去重工具 #lite-test #订阅检测 #入口检测 #落地检测 #免流检测 #UDP #节点 #订阅
已废弃
可以考虑使用 Sub-Store + http-meta 相关脚本
———-
基本功能
- 测国家地区, 测落地, 自定义节点名称, 附加测试数据. 节点名称格式类似中国->美国 [UDP][200M][11159][vmess][ws][免流骚] 1
高级功能
- 可以进行 订阅转换/UDP 检测/免流检测/测速/自定义节点名称/自定义过滤/自定义输出等高级配置
- 可以爬网页(telegram 频道也是网页)
- 脚本可以挂载进行任意自定义操作
- 如果不喜欢挂载脚本不想改动我的脚本, 可以在生成文件后用你喜欢的方式重新读取字段进行更多操作. 测出来的数据字段都在 yaml 节点上
查看 最新文档👉🏻简要说明(已废弃)
资源合集导航
欢迎评论 & 转发(请保留来源)
加入
折腾啥
频道 |
群组
机场推荐 大流量电话卡 支付宝红包
可点击查看
恰饭推荐
本频道 99.99% 的内容均为原创 感谢老板们的支持- 👍3
- 👏1
#Surge #UC #国内受限 #UDP #分流 #配置 #示例
[Proxy]
UC = http, 101.71.140.5, 8128, username=uc10.7.163.144, password=1f47d3ef53b035443451c7ee7873ff38, skip-cert-verify=true, tfo=true, always-use-connect=true
[Proxy Group]
# > 其他省略了 以此为例
# > WiFi 下直连, 其他情况为免流策略组
🇨🇳 国内受限 = subnet, default = 🆓🇨🇳 国内受限, "TYPE:WIFI" = DIRECT
# > 这里做一个组 方便有问题的时候切换
# > UC 无法在 Surge 里测延迟 因为 Surge 只支持 http 的测速链接 而 UC 只支持 https
🆓🇨🇳 国内受限 = select, UC, 🇨🇳 国内, DIRECT
[Rule]
# > 其他省略了 以此为例
# > UDP 优先分流
AND,((PROTOCOL,UDP), (DOMAIN-SUFFIX,cip.cc)),🇨🇳 国内UDP
# > HTTPS 443 分流(UC 只支持这样的)
AND,((PROTOCOL,HTTPS), (DEST-PORT,443), (DOMAIN-SUFFIX,cip.cc)),🇨🇳 国内受限
# > 剩下的分流
DOMAIN-SUFFIX,cip.cc,🇨🇳 国内
💬 查看最新原文
📢 折腾啥 频道
👥 折腾啥 群组
#UDP #UDP测试
代理 UDP 测试小工具
1. 修改 server.js 里的端口
在服务器上启动 node server.js
2. 修改 client.js 里的服务器IP和端口
在本地启动 node client.js
如截图所示, 如果打印的IP为代理的落地IP, 表示此次UDP请求通过代理完成了- 👍1
- 😁1