Search: #UDP

  1. 从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点1. Shadowsocks 2022自己搭, 假设 TCP 和 UDP 都监听的是 0.0.0.0:12446, 加密 2022-blake3-aes-256-gcm, 密码 SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=2. ShadowTLSx64:curl -L

    从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点

    1. Shadowsocks 2022

    自己搭, 假设 TCP 和 UDP 都监听的是 0.0.0.0:12446, 加密 2022-blake3-aes-256-gcm, 密码 SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=

    2. ShadowTLS

    x64:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    arm:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    编辑 /etc/systemd/system/shadow-tls.service 抄了下 snell 的服务 微调了下

    [Unit]
    Description=Shadow-TLS Server Service
    After=network-online.target
    Wants=network-online.target systemd-networkd-wait-online.service
    [Service]
    LimitNOFILE=32767 
    Type=simple
    User=root
    Restart=on-failure
    RestartSec=5s
    ExecStartPre=/bin/sh -c ulimit -n 51200
    ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:12446 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL 
    [Install]
    WantedBy=multi-user.target

    这里的 12446 是 TCP 端口. 如果你的 SS TCP 监听的是其他端口, 这里自己改

    3. 重载服务&启动

    systemctl daemon-reload
    systemctl enable --now shadow-tls


    4. 查看服务&日志

    systemctl status shadow-tls
    journalctl -f  -o cat -n 100 -u shadow-tls


    5. 使用

    vps [ss2022][shadow-tls-v3] = ss, 服务器地址, 443, encrypt-method=2022-blake3-aes-256-gcm, password=SaAj4IC+cHEyWoCaUXeNBE+A8DcqKRsOELe4FOuuNJE=, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-sni=p11.douyinpic.com, shadow-tls-version=3, udp-relay=true, udp-port=12446

    这里的 12446UDP 端口. 如果你的 SS UDP 监听的是其他端口, 这里自己改

    Surge, Loon, Egern 支持 udp-port

    shadowsocks 协议支持配置 udp-port 参数,用于单独指定 UDP 模式的服务端端口号,可在使用 ShadowTLS 时使用原端口号。


    详见 https://t.me/SurgeTestFlightFeed/259

    重新解释一下:

    tcp 流量 -> shadow-tls 监听公网 443 -> ss 监听的 tcp 端口(不需要监听公网)
    udp 流量 -> udp-port(ss 监听的 udp 端口 需要监听公网)

    因为我们在 Shadow TLS 开启了 --wildcard-sni=authed 所以 可以在客户端改 shadow-tls-sni 不用跟服务端设置的相同

    可能降低了安全性(?) 但是方便

    p11.douyinpic.com 是混淆

    📃 相关内容

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) mihomo 服务端版

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的) 独立版

    TLS 1.3 相关的文档 👆🏻上面的配置里开了 --strict 具体可以看这个文档

    ⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高

    免流合集 服务器合集 频道资源合集 恰饭推荐 群组

    #SS #Shadowsocks #SS2022 #Shadowsocks2022 #TLS #ShadowTLS #Shadow-TLS #节点 #服务器 #UDP

    • ❤️25
    • 👍3
  2. Sub-Store 小课堂: 按协议筛选节点UDP 协议的未来不容乐观...部分群友有排除掉 UDP 协议的需求 故出一期小课堂▎协议过滤只选你要的协议▎脚本过滤更灵活, 示例为 排除 hysteria2 hysteria tuic juicity 四种协议return !['hysteria2', 'hysteria', 'tuic', 'juicity'].includes($server.type) Sub-Store 合集 频道资源合集 恰饭推荐 群组 #SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #UDP #过滤 #节点

    Sub-Store 小课堂: 按协议筛选节点

    UDP 协议的未来不容乐观...部分群友有排除掉 UDP 协议的需求 故出一期小课堂

    ▎协议过滤

    只选你要的协议

    ▎脚本过滤

    更灵活, 示例为 排除 hysteria2 hysteria tuic juicity 四种协议

    return !['hysteria2', 'hysteria', 'tuic', 'juicity'].includes($server.type)


    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #Sub-Store #小课堂 #tips #协议 #协议筛选 #筛选 #UDP #过滤 #节点

    • ❤️5
    • 👍4
  3. #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #脚本 #Node #服务器 #VPS #UDP Sub-Store 节点 UDP 检测脚本仅支持 HTTP-META▎使用具体说明可查看脚本内容常用参数:ntp 用于检测的 NTP 服务器. 默认 time.apple.com参数一般不用加 这里仅做一个示范

    #Sub-Store #SubStore #脚本 #节点 #订阅 #节点信息 #检测 #check #脚本 #Node #服务器 #VPS #UDP

    Sub-Store 节点 UDP 检测脚本

    仅支持 HTTP-META

    ▎使用

    具体说明可查看脚本内容

    常用参数:

    ntp 用于检测的 NTP 服务器. 默认 time.apple.com

    参数一般不用加 这里仅做一个示范

    https://raw.githubusercontent.com/xream/scripts/main/surge/modules/sub-store-scripts/check/http_meta_udp.js#concurrency=10&timeout=5000&retries=1

    相关脚本整合

    资源合集导航

    欢迎评论 & 转发

    加入 折腾啥

    频道 | 群组

    别忘了 领个红包支持一下

    • ❤️10
    • 👍1
  4. OpenWRT Shortcut-FE 流量分载 导致的 端口转发 问题 问题表现mosh公网 mosh 连接 UDP 转发的局域网设备时, 初次连接后立即断流数秒Adguard Home DNS-over-QUIC 无法使用其他可能出现的情况:远程桌面卡死游戏被迫挂机IPsec 连接不上WireGuard 连接不上▎环境路由器 K3 OpenWRT1. 有公网 IP2. 设置了 UDP 端口转发3. 开启了 Shortcut-FE 流量分载▎解决中间排查过程不想说了 心塞如果你也遇到类型的情况, 关关关... 相关 issue 1, issue 2 路由器合集 合集 群组 恰饭 联系推广 #k3 #路由器 #OpenWRT #lede #端口转发 #mosh #UDP #卡顿 #TurboACC #Turbo #ACC #流量分载 #Shortcut-FE

    OpenWRT Shortcut-FE 流量分载 导致的 端口转发 问题

    问题表现

    mosh

    公网 mosh 连接 UDP 转发的局域网设备时, 初次连接后立即断流数秒

    Adguard Home DNS-over-QUIC 无法使用

    其他可能出现的情况:

    远程桌面卡死
    游戏被迫挂机
    IPsec 连接不上
    WireGuard 连接不上

    ▎环境

    路由器 K3 OpenWRT

    1. 有公网 IP
    2. 设置了 UDP 端口转发
    3. 开启了 Shortcut-FE 流量分载

    ▎解决

    中间排查过程不想说了 心塞

    如果你也遇到类型的情况, 关关关...

    相关 issue 1, issue 2

    路由器合集 合集 群组 恰饭 联系推广

    #k3 #路由器 #OpenWRT #lede #端口转发 #mosh #UDP #卡顿 #TurboACC #Turbo #ACC #流量分载 #Shortcut-FE

    • ❤️13
    • 👍2
  5. #LiteTest #订阅检测去重工具 #lite-test #订阅检测 #入口检测 #落地检测 #免流检测 #UDP #节点 #订阅已废弃可以考虑使用 Sub-Store +

    #LiteTest #订阅检测去重工具 #lite-test #订阅检测 #入口检测 #落地检测 #免流检测 #UDP #节点 #订阅

    已废弃

    可以考虑使用 Sub-Store + http-meta 相关脚本

    ———-

    基本功能

    - 测国家地区, 测落地, 自定义节点名称, 附加测试数据. 节点名称格式类似 中国->美国 [UDP][200M][11159][vmess][ws][免流骚] 1

    高级功能

    - 可以进行 订阅转换/UDP 检测/免流检测/测速/自定义节点名称/自定义过滤/自定义输出等高级配置
    - 可以爬网页(telegram 频道也是网页)
    - 脚本可以挂载进行任意自定义操作
    - 如果不喜欢挂载脚本不想改动我的脚本, 可以在生成文件后用你喜欢的方式重新读取字段进行更多操作. 测出来的数据字段都在 yaml 节点上

    查看 最新文档

    👉🏻 简要说明(已废弃)

    资源合集导航

    欢迎评论 & 转发(请保留来源)

    加入 折腾啥 频道 | 群组

    机场推荐 大流量电话卡 支付宝红包

    可点击查看 恰饭推荐

    本频道 99.99% 的内容均为原创 感谢老板们的支持

    • 👍3
    • 👏1
  6. #Surge #UC #国内受限 #UDP #分流 #配置 #示例[Proxy]UC =

    #Surge #UC #国内受限 #UDP #分流 #配置 #示例

    [Proxy]
    UC = http, 101.71.140.5, 8128, username=uc10.7.163.144, password=1f47d3ef53b035443451c7ee7873ff38, skip-cert-verify=true, tfo=true, always-use-connect=true

    [Proxy Group]
    # > 其他省略了 以此为例
    # > WiFi 下直连, 其他情况为免流策略组
    🇨🇳 国内受限 = subnet, default = 🆓🇨🇳 国内受限, "TYPE:WIFI" = DIRECT
    # > 这里做一个组 方便有问题的时候切换
    # > UC 无法在 Surge 里测延迟 因为 Surge 只支持 http 的测速链接 而 UC 只支持 https
    🆓🇨🇳 国内受限 = select, UC, 🇨🇳 国内, DIRECT

    [Rule]
    # > 其他省略了 以此为例
    # > UDP 优先分流
    AND,((PROTOCOL,UDP), (DOMAIN-SUFFIX,cip.cc)),🇨🇳 国内UDP
    # > HTTPS 443 分流(UC 只支持这样的)
    AND,((PROTOCOL,HTTPS), (DEST-PORT,443), (DOMAIN-SUFFIX,cip.cc)),🇨🇳 国内受限
    # > 剩下的分流
    DOMAIN-SUFFIX,cip.cc,🇨🇳 国内

    💬 查看最新原文
    📢 折腾啥 频道
    👥 折腾啥 群组

  7. #UDP #UDP测试代理 UDP 测试小工具1. 修改 server.js 里的端口在服务器上启动 node server.js2. 修改 client.js 里的服务器IP和端口在本地启动 node client.js如截图所示, 如果打印的IP为代理的落地IP, 表示此次UDP请求通过代理完成了

    #UDP #UDP测试

    代理 UDP 测试小工具

    1. 修改 server.js 里的端口
    在服务器上启动 node server.js

    2. 修改 client.js 里的服务器IP和端口
    在本地启动 node client.js

    如截图所示, 如果打印的IP为代理的落地IP, 表示此次UDP请求通过代理完成了

    • 👍1
    • 😁1