博文

目前显示的是标签为“TLS”的博文

一键搭建和 VMess + WebSocket + TLS + Caddy/Nginx 并存的 Aria2 + AriaNg + FileBrowser 离线下载机

图片
用来搭梯子的VPS总会有一定的存储空间,拿来作个离线下载机挺好的。网上有很多搭Aria2的教程和一键脚本,但要么没有提供下载页面,要么用到Caddy/Nginx支持下载页面。当搭的梯子也要用到Caddy/Nginx做伪装时,常常会使Caddy/Nginx的配置混乱。

日常自用的自建梯子,用老版本的V2Ray+Caddy/Nginx,走WebSocket+TLS+CDN就够了,可以同时配置多个域名

图片
本文的目的在于给和我有类似需求的朋友提供一个节省花在梯子上的时间和精力的思路。

ws+tls的v2ray梯子, caddy配置多几个域名

图片
使用ws+tls模式的v2ray梯子,有时候域名会被运营商临时屏蔽。这时,在浏览器里直连访问域名会打不开伪装网页。

域名被屏蔽 WebSocket+TLS+Web+​CDN 模式被中断 用 CloudFlare Worker 恢复使用

图片
最近遇到一件有意思的事。手机用4G不能翻墙,用Wifi可以,电脑用Wifi可以。

一键脚本,V2Ray WebSocket + TLS 反代网站

图片
参考: https://233blog.com/post/16/ *准备工作,申请域名(免费的 freenom.com),申请CDN(免费的 cloudflare.com)。 *跑脚本前CDN要关掉,CloudFlare的云朵是灰色的 在VPS终端上ping一下自己的域名,验证一下DNS是解析到VPS的IP上了。 因为脚本用Caddy的自动TLS,域名要解析到VPS的IP上才行。 bash <(curl -s -L https://git.io/233v334.sh) V2Ray协议选 4 Websocket + TLS 端口随便输一个不是80也不是443的 (这个端口不会对外,外面扫描不到) 广告拦截不开 Shadowsocks不开  WebSocket 路径 (WS path) 相当于某种密码,我是用密码生成器做了一段20个字符的随机字符串 网站伪装(反代)要开,这样可以避免Freenom收回域名。 脚本跑完后,配置文件在这两个地方,万一需要手动修改的话。 V2Ray 配置文件路径:/etc/v2ray/config.json Caddy 配置文件路径:/etc/caddy/Caddyfile Alter ID在脚本里是写死的,如果想改只能手动改配置文件。 全部搭完测试没问题以后,可以打个snapshot,以后如果弄出什么问题直接恢复snapshot,就不用从头跑脚本安装一遍了。 * 注意,刚打的snapshot是有30天有效期的,会自动删除。还要一步操作“固化”。 “固化”后的snapshot就长期有效了。  *用Debian8系统装完脚本,Caddy跑不起来,报错说没有权利创建目录(用于保存自动TLS申请的证书)。试了一些chown命令,无效。用service caddy status查日志,关键日志如下: Apr 02 01:00:58 localhost caddy[2211]: Activating privacy features... 2018/04/02 04:00:58 [INFO] acme: Registering account for@example.com  Apr 02 01:00:58 localhost caddy[2211]: 2018/04/

SS 使用AEAD加密算法,开tls混淆

翻墙技术的基本要求就是不能被GFW识别。 也就是说: 1. 给出一段流量,GFW能否识别出使用了翻墙技术? 2. 给出一个服务器,GFW能否识别出它是一个翻墙服务器?

The Hot3 in Last 30 Days

无服务器 自建短链服务 Url-Shorten-Worker 完整的部署教程

ClouDNS .asia免费域名 托管到CloudFlare开CDN白嫖Websocket WS通道翻墙 / desec.io