站点与 Xray 共用 443 反向代理 —— Nginx Stream

  网站域名访问与 3x-ui 中的 Xray 节点都需要使用 443 端口时,如果 Nginx 和 Xray 同时监听同一个公网 IP 的 443 端口,会发生端口冲突,导致网站无法访问或者 VLESS TLS / Reality 节点无法正常连接。

  本教程使用 Nginx stream + ssl_preread 作为公网 443 的统一入口,由 Nginx 在四层读取 TLS ClientHello 中的 SNI,但不解密代理节点流量,然后将不同 SNI 的连接转发到不同的本地服务,实现网站与 3x-ui/Xray 共用公网 443 端口。

  与 v2ray-agent 的 Xray fallback 方案不同,本教程中 公网 443 由 Nginx stream 监听,3x-ui 中使用 443 的 Xray 入站改为仅监听 127.0.0.1:443。客户端仍然连接服务器公网 IP 的 443 端口,127.0.0.1:443 只是服务器内部转发端口。

  教程示例环境:

  3x-ui / Xray → 公网 443 → 内部 127.0.0.1:443
  VLESS Reality Vision → 443
  VLESS TCP TCP/TLS Vision → 443 或其他独立端口
  Komari 面板 → https://komari.10181128.xyz127.0.0.1:8083
  OpenList 网盘 → https://alist.10181128.xyz127.0.0.1:5244
  PanSou 盘搜 → https://pansou.10181128.xyz127.0.0.1:8107
  服务器公网 IP → 69.63.216.218

  Reality 的 SNI 可以使用 www.amd.com、Amazon、Cloudflare 等不同目标域名,只要不与实际网站域名冲突,就会自动进入 default → Xray,无需每次修改 Nginx 配置。

准备工作

  1. 一台 Debian / Ubuntu 服务器,并获取服务器公网 IP。
  2. 公网 IP 已直接绑定到服务器网卡。
  3. 域名已解析到当前服务器。
  4. 3x-ui 已安装,并已创建 VLESS TLS / Reality 入站。
  5. Komari、OpenList、PanSou 等网站服务已安装并监听自己的内部端口。
  6. 系统 Nginx 已安装。
  7. 本教程示例中的公网 IP、域名和端口需要替换成自己的实际配置。

站点与 Xray 共用 443 反向代理 —— Xray Fallback

  网站域名访问与 Xray 的端口均使用 443,会导致网站域名不能访问或者 Xray 端口协议受阻,本教程是实现网站与 Xray 共用 443 端口,实现两者同时均可使用 443 端口,网站域名和 Xray 协议也可同时正常工作。

  教程依旧使用云服务器搭建,在同一台服务器上同时运行:

  VLESS TCP TLS Vision → 443
  VLESS Reality Vision → 443 或配置端口
  Xray 伪装站 → https://1101.10181128.xyz → root /usr/share/nginx/html/
  Komari 面板 → https://komari.10181128.xyz → 127.0.0.1:8083
  Openlist 网盘 → https://alist.10181128.xyz → 127.0.0.1:5244
  PanSou 盘搜 → https://pansou.10181128.xyz → 127.0.0.1:8107

  可以实现:浏览器 / 代理客户端 → 443 → Xray → 【普通 HTTPS 请求 → fallback → 系统 Nginx → Komari:8083】/ 【VLESS / Reality 请求 → Xray 正常处理】

  简介:

  本教程使用 Docker 安装的 Komari 面板、Openlist 网盘、PanSou 盘搜、一键脚本安装的 Xray TLS/TCP 协议,通过 fallback 到系统 Nginx 的回落实现 443 端口的共用和反向代理。

准备工作

  1. 一台服务器,并获取该服务器公网 IP 。
  2. 域名已解析。
  3. Xray TLS/TCP 协议已搭建。
  4. Komari、Openlist、PanSou 已搭建。

Docker 配置 Zotero 的 DeepLX 自定义翻译源

  DeepL 最近封杀了大量基于旧接口的调用方式,导致很多 DeepLX 用户出现 429、503 错误。DeepLX 现在改用了 Chrome 插件正在使用的新接口,因此暂时恢复正常。

  教程依旧使用云服务器搭建,修改之前 DeepLX 调用的老接口 www2.deepl.com/jsonrpc,使用 DeepL 官网使用的 WebSocket + SignalR 进行实时通信。

  简介:

  本次修改使用 DeepL Chrome 插件调用的接口 oneshot-free.www.deepl.com/v1/translate ,即直接模仿 Chrome 插件,TLS 指纹伪装为 Chrome 插件,调用 Chrome 插件接口来实现免费的 DeepLX API。

准备工作

  1. 一台服务器,并获取该服务器公网 IP 。

  2. Zotero 软件安装 Zotero PDF Translate 插件。

Docker 配置 Zotero 的 DeepL自定义翻译源

  由于各种原因,在国内注册 DeepL 的免费计划都十分困难,需要使用国外信用卡认证之后才可获取 API 。本项目可让用户在不注册账号的前提下,使用 DeepL 作为翻译服务。

  教程大多部署在本地 Docker 容器内,使得每次都需打开 Docker 客户端开启翻译源容器,不仅占用本地电脑内存资源,也使得操作复杂。因此,本教程将该翻译源服务部署在云服务器端,方便快捷使用 DeepL 翻译服务。

  简介:

  zu1k 通过逆向 DeepL 客户端使用的协议,实现免费的 DeepL API。

准备工作

  1. 一台服务器,并获取该服务器公网 IP 。

  2. Zotero 软件安装 Zotero PDF Translate 插件。

最新Tuic V5性能提升及使用方法

  针对线路差或者性能差的机器,之前可以用Hysteria这种协议解决,但Hysteria过于霸道,一个是会被IDC警告,一个是会被本地网络QOS,因为确实太像被攻击了。所以推荐使用Tuic V5,它是目前比较新的一种类似的协议。但目前支持的客户端较少,推荐V2rayN和Clash for Windows。

  官方介绍:

  Tuic最近发布了V5,性能提升较大,经过了解和使用这篇文章应运而生。

  QUIC 协议汲取了大量人们给 TCP 糊墙的经验教训,把连接结构优化到(目前来看)极致。但是现在市面上的代理工具还没有能完全利用 QUIC 特性的存在-官方介绍

  如果本地使用hysteria经常发生QoS,可以尝试一下此工具。相对于hysteria更加温和,在不影响良好使用情况下尽量发挥最大的性能。据群友测试,可以提升数倍,而且没有发现QoS问题,如果是线路以及性能优良的VPS则提升不明显,如果有 RackNerd的可以尝试一下使用一下。

Clash切换内核增加自建协议

  Clash For Windows 、OpenClash 切换内核!支持 Xray、VLESS、Hysteria、XTLS 等自建协议!自建协议 VLESS、XTLS、Hysteria 的 Clash 规则。

  从 V2ray Core 4.33.0 的版本移除 XTLS 以后,RPRX 就和其他的拥护者们创建了 Project X 项目,然后取名于 XTLS 的 X 和 V2ray 的 ray,从而也就诞生了 Xray。

  大部分人喜欢使用 Clash,由于是集成 Clash Core ,所以并不支持 Xray 的一些协议,于是衍生出了 Clash.Meta 内核。

  这个内核支持常用的 VLESS XTLS、Trojan XTLS 、Hysteria 等流行的一些自建协议,而且专属规则里面还支持 Proxy – Providers 直接使用 V2rayN 等客户端的普通订阅进行节点订阅。

Hysteria2加速协议拯救线路

  Hysteria 协议从 2020 年到至今已经有 3 年的时间了,官方文件介绍,它主要针对恶劣的网络环境进行优化加速。虽然 Hysteria 协议可以利用 UDP 协议进行暴力加速,带给我们相对其他协议来讲,比较快的网速体验。但是这个协议却对一些主机商的 VPS 不太友好,会违反他们的 TOS 协议。在 Hysteria 2 中,几乎完全重写了 Hysteria 原有的代码,包括新的协议、新的功能和各种改进。

  官方介绍:

  Hysteria 是一个功能丰富的,专为恶劣网络环境进行优化的网络工具(双边加速),比如卫星网络、拥挤的公共 WiFi、在中国连接国外服务器等。 基于修改版的 QUIC 协议。目前有以下模式:(仍在增加中)

  1. SOCKS5 代理 (TCP & UDP)
  2. HTTP/HTTPS 代理
  3. TCP/UDP 转发
  4. TCP/UDP TPROXY 透明代理 (Linux)
  5. TUN (Windows 下为 TAP)

阿里云盾彻底卸载,屏蔽IP不在恢复

1. 关于云盾/云镜(阿里云盾/腾讯云盾)

  • 阿里云盾

  用过阿里云Ecs服务器或者产品的人都知道,阿里云是自带安全扫描还有云盾防御的,虽然表面上是说给你安全防御,其实就是为了获取你的数据。

  另外还可以记录一些攻击记录,让你付费解决,不过都没什么卵用,该被攻击的还是会被攻击,该花钱解决问题的一个子都少不了。

  如果自己服务器天天要被阿里云扫描,那么有什么违规关键词都会给你封了,特别是小站,没人气就没攻击,不过阿里云会天天攻击你,告诉你网站漏洞。

  最后呢,要么你自己解决,要么你就花钱解决,对于强迫症的人来说,阿里云盾给你带来的是无时无刻的折腾。


:D 一言句子获取中...