博文

目前显示的是标签为“SS”的博文

设置SS/SSR PAC自定义规则

图片
SS/SSR从网上获取GFW List,再转换为本地PAC文件,这样就能判断哪些网站直连哪些网站走代理。

BWG的SS服务器 IP又被封了

刚刚想上来记录一些想法。发现BWG VPS的IP又被封了。 我觉得GFW对SS、SSR的特证识别应该越来越准确了。这次不知道是不是因为春节的原因。最好是过几天能自动解封。 我计划过一个月再看看是否解封。如果还没有。那就再花钱换一个IP,最后垂死挣扎一下。开SSR,用auth_chain_a协议,加密none,混淆不开,端口开一个随机的不常用端口。 现在找个免费的先临时用着。 有这样一些免费资源: https://github.com/gfw-breaker/ssr-accounts https://github.com/Alvin9999/new-pac/wiki/ss%E5%85%8D%E8%B4%B9%E8%B4%A6%E5%8F%B7 (上面这两个资源是法轮功支持的,所以上有些网站的时候会自动转向法轮功的宣传网页。反过来说就是,上youtube google facebook twitter速度快,而且这种有后台的,被封了一定会再更新) https://www.nutgeek.com/ssshadowsocks/ http://i.wuw.red/ssr%E8%8A%82%E7%82%B9/

SS 使用AEAD加密算法,开tls混淆

翻墙技术的基本要求就是不能被GFW识别。 也就是说: 1. 给出一段流量,GFW能否识别出使用了翻墙技术? 2. 给出一个服务器,GFW能否识别出它是一个翻墙服务器?

对SS、SSR、翻墙的一些认识

为了更好的翻墙效果,网上看了一些资料,把自己的一些想法写下来,倒卖二手知识。 :P 用于翻墙的技术有的是代理,有的是VPN。我站在一个普通用户的角度,不去管具体的技术定义,统称为翻墙技术好了。 政府对墙外的服务器没有控制权,就用GFW来限制其中一部分服务器的访问通路。翻墙就是要通过一个墙外的服务器作为中转,绕过GFW的封禁。 小明和翻墙服务器A之间的传输内容是加密的,GFW不能解密得知小明最终访问了什么网站传输了什么内容;而且因为服务器A在国外,GFW不能从服务器A的出口得到这些信息。也就是说这个时候GFW只能知道{小明,传输了数据,服务器A}。但是,GFW如果发现{小明,用了翻墙技术,访问了翻墙服务器A},就有理由限制访问翻墙服务器A(即使GFW无法知道最终访问了什么网站传输了什么内容)。{用了翻墙技术}这就够了,因为小明 无法向GFW说明我为什么要使用翻墙技术 。如果小明的人不是在内地而是在敏感地区的话,还会有人请他喝茶签保证书什么的。 *换句话说,GFW对{用了翻墙技术的服务器}是采用白名单策略。 我们是翻墙的普通人,像这样的人有很多,全世界在墙内外之间传输的数据很多,相关的服务器也很多,我们与翻墙服务器之间传输的数据只是其中一部分。GFW也是计算机系统,运算能力不是无限的,面对每天海量的数据,只能通过一些数据特征来判断其中哪些是翻墙技术的数据。 SS、SSR,还有现在比较新的VMess(V2Ray),都是想办法混淆翻墙数据与普通数据的区别, 避免被GFW检测到使用了翻墙技术。 说到具体技术,细节太多了,我们这种翻墙的普通人也不用了解那么深,随大流就好了,放Google搜一搜推荐什么配置参数,找几个日期比较新的搜索结果大概综合看一下。我看到的现在的环境下还是用SSR的多,再就是自己的VPS自己用,不要共享多人使用。

Shadowsocks / ShadowsocksR 客户端

图片
*说在前面: 很多涉及翻墙的APP都在中国区的App store下架了,在国外App store可以下载。 iOS上收费比较合理的客户端:  Shadowrocket ($2.99美元)   支持SS、SSR、Vmess(V2Ray新增的一个加密传输协议)、SSR服务器订阅 iOS上免费的客户端: wingy   只支持SS Potatso Lite     (Lite版是免费的,Potatso2要$2.99 和 Shadowrocket一样价格。我看了一些用户写的使用说明,看上去和Shadowrocket差不多)   支持SS、SSR wingy和Potatso Lite都支持只对需要走VPN的网站走VPN(国内和没被墙的网站不用走VPN,可以直接访问,这样速度更快),一般叫做“智能路由”或“自动代理”。 Shadowrocket 自带的默认配置文件可以起到一样的“智能路由”作用。 Shadowrocket 还支持自定义配置文件,可以适应环境的变化自行增加需要走VPN的网站。这个配置文件还可以起到一定程度的屏蔽广告的效果。它通用Surge的配置文件格式。有一些网上现成的配置文件(如:https://raw.githubusercontent.com/lhie1/Surge/master/Shadowrocket.conf) 从我仅有的认识上看,SSR比SS加了混淆,增加了被GFW识别的难度。(不过对于GFW来说,我觉得也就是个时间问题。对于我来说,如果能多用一段时间,也是好的,那就用SSR吧)

The Hot3 in Last 30 Days

无服务器 自建短链服务 Url-Shorten-Worker 完整的部署教程

ClouDNS .asia免费域名 托管到CloudFlare开CDN白嫖Websocket WS通道翻墙 / desec.io