有啥办法能延长存活时间吗(墙检测代理的检出率小一点)
1
weijancc 2023-08-01 10:23:40 +08:00
看你用的什么类型, 太大众的容易死
|
2
shuxhan 2023-08-01 10:34:19 +08:00
换个端口继续搞
|
3
naminokoe 2023-08-01 10:37:39 +08:00 via iPhone 1
肉身润日本
|
4
proxytoworld OP @weijancc 也有道理,有个小小的问题,怎么发现小众的协议
|
5
deorth 2023-08-01 10:40:29 +08:00 via Android
自研
|
6
IDAEngine 2023-08-01 10:40:53 +08:00 1
可以试着更换区域,比如俄罗斯。俄罗斯除了延迟高一点,速度是真的快
|
7
mineralsalt 2023-08-01 10:43:13 +08:00 5
自建服务器的终点就是用机场, 天天折腾干啥呢, 换服务, 换 ip, 换端口, 钱没少花事还多. 哪有机场换条线路来的方便, 除非你有特殊需求不想和别人共用线路.
|
8
zhouweiluan 2023-08-01 10:50:22 +08:00 4
有 IP 洁癖的话要不然就搞代理链,找个便宜机场出墙再落地自己的,也不用天天烦被墙了。
|
9
mDRjsArlz6c6kxad 2023-08-01 10:51:06 +08:00 6
@mineralsalt +1 ,玩了 6 年自建,最终还是老实买大场的机场了,没有精力和这帮建墙的绝户孙子斗智斗勇了
|
10
opengps 2023-08-01 10:52:31 +08:00
不能 ping ,换 ip ,没别的操作
|
14
greader 2023-08-01 10:58:51 +08:00
telnet 端口看通不通
|
18
IDAEngine 2023-08-01 11:06:57 +08:00
@ljrdxs 但是到俄罗斯的水管不够大,如果是大流量的东西还是算了,并发在 1000qps 就比较稳一点,超过 1000 基本就 qos 了
|
19
lingo 2023-08-01 11:13:50 +08:00 1
|
20
blueorange 2023-08-01 11:16:31 +08:00
自建的 不建议直接 用 vmss 或者 ss 。 可以用 v2ray + cloudflare + tls + websocket
|
21
conky 2023-08-01 11:20:22 +08:00
用小众协议,很稳
|
22
Dxer 2023-08-01 11:22:23 +08:00
身为白嫖怪的我,就没出现过你这样的情况,当然专门嫖收费软件的节点😆
|
23
jurassic2long 2023-08-01 11:28:13 +08:00
一直白嫖 oracle 的永久免费, ipv6 没被封过, ipv4 则套了 cf
|
24
makelove 2023-08-01 11:43:58 +08:00 1
很多年没被墙了,我用的绝对小众,gost ,虽非翻墙专用 做爬虫的用得多
|
25
bjzhou1990 2023-08-01 11:55:07 +08:00
最近一直在 aws lightsail 和 azure 徘徊,其实就自己用的话很少被封,就算被封了无非换个 IP 呗,目前 azure 日本 ss 延迟 80 左右,速度可以跑满宽带
|
26
Jirajine 2023-08-01 12:16:01 +08:00
@mineralsalt 说机场的,不知道有没有看过机场的 tos 。机场是加速器,为你看剧查资料等正常用途提供加速服务,而非用于绕过审查( GFW ),访问审查( GFW )不允许的内容。
|
28
airbotgo 2023-08-01 12:32:34 +08:00 1
机场买的流量不限时的,仅用作备用应急,只用自建。
如果什么都不懂,这里有一个小白自建教程。 即使自己不搭建,这个 up 的系列教程建议学习一下,至少了解一些基本常识。 友情提示: 不少机场是粉红建立的,你访问什么都是知道的,至于有没有上报,自求多福。 |
29
Nile20 2023-08-01 12:35:09 +08:00 via Android
我一开始也是自建,但是随着被封间隔缩短,还是转向机场了,只是留了一个廉价 VPS 在必要时走代理链。关于如何尽可能不被检测到的问题,可以参考一下这篇研究,发布于今年 4 月,应该还是比较新的。
编辑:上一条回复直接发了原文地址,被判为不受 V2EX 欢迎的内容并封锁我的 IP 了。本条编辑用来提示后面的朋友,OP 也可以考虑在别的站点讨论相关话题。如果你有兴趣看原文,请 Google 如下关键词 inurl:/publications/usenixsecurity23/zh/ |
30
DT27 2023-08-01 12:35:29 +08:00
别自建了,机场多便宜,线路还多。
|
31
Stoney 2023-08-01 12:51:39 +08:00 via iPhone
@zhouweiluan 机场如何落地自己的呢?
|
32
proxytoworld OP @conky 请教一下,在那可以找到小众(相对小众)的协议啊
|
33
proxytoworld OP @airbotgo 确实很多钓鱼机场,所以还是倾向于自建,虽然不会访问一些那种网站
|
34
proxytoworld OP @Nile20 这篇文章有点意思,学习一下
|
35
proxytoworld OP @testFor #27 有钓鱼机场的,这东西不怕一万就怕万一
|
36
mineralsalt 2023-08-01 13:06:37 +08:00 1
@Jirajine #26 哈哈,你这话真是惊为天人啊, 说的好像大家都没用过机场似的
|
37
zhouzm 2023-08-01 13:22:22 +08:00 1
|
38
akira 2023-08-01 13:26:13 +08:00
日韩机房是重灾区。。要么折腾要么避开
|
39
poporange 2023-08-01 13:40:25 +08:00
ws + tls + web 模式
|
40
helloet 2023-08-01 13:41:55 +08:00
aws lightsail 开的新加坡,用 xui 搭的节点 vmess + ws + nginx ,最近几个月用 sing-box 搭建 shadowtls ,都挺稳的,不过我月流量比较少,50G 左右。
|
41
mephisto 2023-08-01 13:52:25 +08:00
我从来都是自建,东京机房,最近的 2 年了一直很稳定。以前直连 ip 很容易被封,后来搞了域名就没事了。
|
42
tomSoSleepy 2023-08-01 14:07:00 +08:00
白嫖了,用 warp
|
43
YGHMXFAL 2023-08-01 14:18:51 +08:00
要省心就买机场,多买几家,现在都白菜价了,省下提心吊胆怕被墙和抢修的力气来玩不好吗
|
44
YGHMXFAL 2023-08-01 14:19:40 +08:00
怕机场审计和记录访问日志就自己落地,机场节点只过墙
|
45
zhouweiluan 2023-08-01 14:22:14 +08:00
@Stoney 看用什么工具,比较常用的 Clash 和 Surge 都能实现代理链,只要简单配置一下配置文件就好,具体配置方法可以 Google 一哈。
|
46
tifang 2023-08-01 14:29:46 +08:00 via Android
不要直连,走代理链。比如套 CF ,要封也只是封域名。
|
47
Jirajine 2023-08-01 14:56:28 +08:00 4
@testFor @mineralsalt 机场就是加速器,不信就去看看 tos/隐私协议/审计规则,以及常用的 clash 等工具的设计理念和代码,再和主流的商业 VPN 对比一下。比起商业 VPN 以 kill switch 为卖点,正常使用 clash ,你访问的所有网站都不会向任何人隐藏,并且代理不可用时会自动回退直连,作为一个加速器而非绕过审查的工具这样设计是合理的。机场虽然只能阻止能分辨的违规流量,不能分辨的也会尽力留存日志配合调查。
这甚至不是所谓“钓鱼机场”、“粉红机场”的问题,而是基本盘:现在的主流“翻墙”群体,就是为了看剧查资料等正常用途、不愿也反对访问审查( GFW )禁止的内容,并且普遍认为 GFW 是合理且必要的。机场自然是服务于主流群体的。 把这些国内支付渠道、国内入口节点、内置审查,甚至有些还运营国内公司公户直接收款,处于“合规”边缘的灰色地带,看作某种类似“国际精品网”的加速服务才是正确的做法。它既不应用于绕过审查、也不应用于隐藏你在访问的内容。 |
48
wbconnie 2023-08-01 14:56:34 +08:00
用的 snell+shadowtls v3 很稳定
附上链接: https://manual.nssurge.com/others/snell.html https://github.com/ihciah/shadow-tls |
49
mineralsalt 2023-08-01 15:04:10 +08:00 1
@Jirajine #47 说这么多有啥用, 反正不存在什么内容不能访问的, 我还说机场的定义只能起降飞机呢, 非要杠有什么意思呢
|
50
weijancc 2023-08-01 15:30:19 +08:00
@proxytoworld #4 我用的 https, 稳定用了 5 年了
|
51
ww940521 2023-08-01 15:35:46 +08:00
用 trojan 就没被封过。
|
52
ljrdxs 2023-08-01 15:36:37 +08:00
@tomSoSleepy 你指手机 APP ,1.1.1.1+开头那个?
|
53
godmiracle 2023-08-01 15:54:20 +08:00
套 cf 保平安,之前 ip 被墙,套了半年左右(就是速度变慢),最近 ip 又通了
|
54
pppguest3962 2023-08-01 16:30:09 +08:00
@zhouweiluan 8# 比如说我有一个机场,众多出口,如何使用这些出口,最后去到指定的另外一个 VPS 落地呢?
|
55
shiyuu 2023-08-01 16:31:29 +08:00
我美国的 vps ,套 cf ,还没被墙
|
56
X6G3sbiff4Y2uF3I 2023-08-01 16:47:08 +08:00
@mineralsalt 你用大部分机场访问轮子系的网站试试看,自建节点用的一键脚本有些在配置文件里面还塞了屏蔽轮子系网站的配置,用过最牛逼的一个机场,连瓦工这些比较火的 VPS 官网都给屏蔽了
|
57
mineralsalt 2023-08-01 16:49:04 +08:00
@xiaolei463 #56 那是你用的机场自己的行为, 他怕惹事, 又不是所有的机场都这样
|
58
Tiking 2023-08-01 16:51:04 +08:00
瓦工 套 cf ,延迟 100 多,挺稳的
|
59
studyingss 2023-08-01 16:52:29 +08:00 via Android 5
@pppguest3962
@Stoney 这篇文章详细讲解了怎么让把机场的出口指定到自己的 vps 落地。 https://luxirty.com/article/01815b7d-073d-48ef-9528-7b4ad033f8d0 |
60
greatbody 2023-08-01 16:57:23 +08:00
就没有人考虑过入职外企,享受企业提供的合法 VPN ?
|
61
proxytoworld OP @greatbody 公司 vpn 流量会审查把,这看片不久被知道了
|
62
edwang 2023-08-01 18:16:38 +08:00
其实现在啥协议都是可以特征识别的,无非就是热门 vps 运营商重点照顾,小众 vps 被关心得少甚至可以原生 ss
可以看看叫不良林的 YouTuber 频道,原理实践都讲得挺清楚的 |
63
FrankAdler 2023-08-01 18:37:12 +08:00
以前用自建的,封过一次 IP 后,用机场了,不过会中继到自己的 SS 上保证安全,经济型的其实一年下来也就 100-200 ,算算其实还是能接受的,但是省事很多。
|
64
nieyujiang 2023-08-01 18:42:47 +08:00 via iPhone
樱花 vps 自建,稳如狗速度也不错。就是延迟高了点。特殊时期也很稳定
|
65
Windyzhou 2023-08-01 18:42:53 +08:00 via Android
@studyingss 安卓怎么办
|
66
YGHMXFAL 2023-08-01 18:45:20 +08:00
@pppguest3962 #54
[1]最简单地办法,先找一个原生支持前置代理的客户端(目前我就知道 shadowsocks-csharp 和 brook 这俩款),然后 VPS 上正常部署对应地服务端 [2]你买了机场,使用啥客户端来连接机场节点都无所谓,反正最终在本地暴露出一个 socks5 端口来 [3]在你第[1]步中选择得客户端中填写前置代理,指向你在第[2]步中暴露出来地 socks5,然后正常填写服务端信息来连接 VPS 这样不管你 VPS 有没有被墙都无所谓,反正你过墙靠机场 机场也只能看到你一直在访问你的 VPS,无法审查你,无法记录你的浏览日志 你机场节点随便切,最终出口 IP 都不会变,都是你的 VPS(利好 PP 和 GV 这种风控敏感地服务) |
67
Windyzhou 2023-08-01 18:46:30 +08:00 via Android
@zhouweiluan 安卓可以吗
|
69
YGHMXFAL 2023-08-01 18:51:52 +08:00
|
70
mmdsun 2023-08-01 18:57:32 +08:00 via iPhone
是什么协议?有没有套伪装站点
|
72
Windyzhou 2023-08-01 19:41:56 +08:00 via Android
@Nile20 封锁 ip 换个节点不就好了,账号降权什么意思?还有关键词是什么? v2 上敏感信息应该没有吧
|
73
Ja22 2023-08-01 19:54:08 +08:00
套 cdn 继续浪啊
|
74
Steaven 2023-08-01 20:41:47 +08:00
tls + vmess + websocket 感觉还很稳定,之前没有使用 tls 总是被封,流量也不大,一封就封几个月
|
75
ncepuzs 2023-08-01 20:51:28 +08:00
1. 纯机场
2. 代理链:机场套 VPS 3. 套 CDN ( CDN 需支持 WebSocket ) |
78
pipinstallpy 2023-08-01 20:58:11 +08:00
@airbotgo 扯淡,民逗建的更多好吧
|
79
pipinstallpy 2023-08-01 20:59:12 +08:00
还是喜欢机场,节点多,不需要花费精力维护
|
81
cnbatch 2023-08-01 21:47:55 +08:00 1
|
82
datocp 2023-08-01 22:17:24 +08:00 via Android
习惯了 stunnel 的简单,再看看大家讨论的软件,哈哈,我这种这么不怕麻烦的人,竟然是被那一堆又一堆的配置文件吓跑了。不知所云。。。
协议? tls1.2/1.3 够普通了,加密方法,服务器端验证客户端身份防止中间人。。。阿猫阿狗写的不知所云的协议有 tls 普遍嘛!!! |
84
anjingdexiaocai 2023-08-02 08:44:49 +08:00 via Android
不能 ping ,换端口没用的,ping 用的协议都没有走到端口这一层。只能换 ip 了
|
85
leefor2020 2023-08-02 08:59:15 +08:00
找个便宜的机场转自己的节点落地,相对安全些
|
86
lanten 2023-08-02 09:25:22 +08:00
@leefor2020 这。。。拿手电筒给太阳能手电筒发电?
|
87
proxytoworld OP @datocp 代理协议一般来说用的人越少越好,某些情况下
|
88
Maiiiiii 2023-08-02 09:50:07 +08:00
vultr 直接上 SS/SSR?肯定三天两头就要被封的
|
89
claude9527 2023-08-02 10:10:00 +08:00
@weijancc 咋实现的,可以私发分享一下吗?
|
90
pyplayer 2023-08-02 10:10:24 +08:00
Vless-TCP-XTLS-Vision 暂时很稳定
|
91
X6G3sbiff4Y2uF3I 2023-08-02 10:30:42 +08:00 1
@lingo 这个种城域墙现在越来越多了,而且可以做到同省不同市都不一样,主要针对域名,换成 vmess 这种不需要 TLS 的协议,纯 IP 直连就没事
|
92
weijancc 2023-08-02 10:55:18 +08:00
@claude9527 #89 squid, https://github.com/diladele/squid-ubuntu
|
93
dtros 2023-08-02 11:00:31 +08:00
openvpn 用了半年多没事
|
94
tyhunter 2023-08-02 11:05:34 +08:00
你要是有 IPV6 的话,找个 IPV6
|
96
lingo 2023-08-02 11:17:16 +08:00
@xiaolei463 翻是能翻的过来。只是以前不知道,现在发现不能太依赖域名。之前在没墙中墙的地方域名+cdn 用太爽了。
|
97
ecloud 2023-08-02 11:18:24 +08:00
我也自建,用的是比较小众的技术,不在这里说,因为这个网站被监控的
|
98
nasheep 2023-08-02 12:29:50 +08:00 via Android
vmess+ws 开启域名伪装,配合 Nginx 反代,其他的端口不要开,还是挺稳定的
|
99
leefor2020 2023-08-02 13:55:47 +08:00
@lanten ,机场的 IP 万人骑,还有可能被脱裤
你中转到自己的落地机上,有个干净的 IP ,而且机场也不会知道你具体看了什么 |
100
xubeiyou 2023-08-02 13:57:42 +08:00
自建就是这样容易被墙 我被墙了好几个了 后面懒得搞了 还是买的服务
|