博文

目前显示的是标签为“shadowsocks”的博文

设置SS/SSR PAC自定义规则

图片
SS/SSR从网上获取GFW List,再转换为本地PAC文件,这样就能判断哪些网站直连哪些网站走代理。

BWG的SS服务器 IP又被封了

刚刚想上来记录一些想法。发现BWG VPS的IP又被封了。 我觉得GFW对SS、SSR的特证识别应该越来越准确了。这次不知道是不是因为春节的原因。最好是过几天能自动解封。 我计划过一个月再看看是否解封。如果还没有。那就再花钱换一个IP,最后垂死挣扎一下。开SSR,用auth_chain_a协议,加密none,混淆不开,端口开一个随机的不常用端口。 现在找个免费的先临时用着。 有这样一些免费资源: https://github.com/gfw-breaker/ssr-accounts https://github.com/Alvin9999/new-pac/wiki/ss%E5%85%8D%E8%B4%B9%E8%B4%A6%E5%8F%B7 (上面这两个资源是法轮功支持的,所以上有些网站的时候会自动转向法轮功的宣传网页。反过来说就是,上youtube google facebook twitter速度快,而且这种有后台的,被封了一定会再更新) https://www.nutgeek.com/ssshadowsocks/ http://i.wuw.red/ssr%E8%8A%82%E7%82%B9/

SS 使用AEAD加密算法,开tls混淆

翻墙技术的基本要求就是不能被GFW识别。 也就是说: 1. 给出一段流量,GFW能否识别出使用了翻墙技术? 2. 给出一个服务器,GFW能否识别出它是一个翻墙服务器?

对SS、SSR、翻墙的一些认识

为了更好的翻墙效果,网上看了一些资料,把自己的一些想法写下来,倒卖二手知识。 :P 用于翻墙的技术有的是代理,有的是VPN。我站在一个普通用户的角度,不去管具体的技术定义,统称为翻墙技术好了。 政府对墙外的服务器没有控制权,就用GFW来限制其中一部分服务器的访问通路。翻墙就是要通过一个墙外的服务器作为中转,绕过GFW的封禁。 小明和翻墙服务器A之间的传输内容是加密的,GFW不能解密得知小明最终访问了什么网站传输了什么内容;而且因为服务器A在国外,GFW不能从服务器A的出口得到这些信息。也就是说这个时候GFW只能知道{小明,传输了数据,服务器A}。但是,GFW如果发现{小明,用了翻墙技术,访问了翻墙服务器A},就有理由限制访问翻墙服务器A(即使GFW无法知道最终访问了什么网站传输了什么内容)。{用了翻墙技术}这就够了,因为小明 无法向GFW说明我为什么要使用翻墙技术 。如果小明的人不是在内地而是在敏感地区的话,还会有人请他喝茶签保证书什么的。 *换句话说,GFW对{用了翻墙技术的服务器}是采用白名单策略。 我们是翻墙的普通人,像这样的人有很多,全世界在墙内外之间传输的数据很多,相关的服务器也很多,我们与翻墙服务器之间传输的数据只是其中一部分。GFW也是计算机系统,运算能力不是无限的,面对每天海量的数据,只能通过一些数据特征来判断其中哪些是翻墙技术的数据。 SS、SSR,还有现在比较新的VMess(V2Ray),都是想办法混淆翻墙数据与普通数据的区别, 避免被GFW检测到使用了翻墙技术。 说到具体技术,细节太多了,我们这种翻墙的普通人也不用了解那么深,随大流就好了,放Google搜一搜推荐什么配置参数,找几个日期比较新的搜索结果大概综合看一下。我看到的现在的环境下还是用SSR的多,再就是自己的VPS自己用,不要共享多人使用。

Shadowsocks / ShadowsocksR 客户端

图片
*说在前面: 很多涉及翻墙的APP都在中国区的App store下架了,在国外App store可以下载。 iOS上收费比较合理的客户端:  Shadowrocket ($2.99美元)   支持SS、SSR、Vmess(V2Ray新增的一个加密传输协议)、SSR服务器订阅 iOS上免费的客户端: wingy   只支持SS Potatso Lite     (Lite版是免费的,Potatso2要$2.99 和 Shadowrocket一样价格。我看了一些用户写的使用说明,看上去和Shadowrocket差不多)   支持SS、SSR wingy和Potatso Lite都支持只对需要走VPN的网站走VPN(国内和没被墙的网站不用走VPN,可以直接访问,这样速度更快),一般叫做“智能路由”或“自动代理”。 Shadowrocket 自带的默认配置文件可以起到一样的“智能路由”作用。 Shadowrocket 还支持自定义配置文件,可以适应环境的变化自行增加需要走VPN的网站。这个配置文件还可以起到一定程度的屏蔽广告的效果。它通用Surge的配置文件格式。有一些网上现成的配置文件(如:https://raw.githubusercontent.com/lhie1/Surge/master/Shadowrocket.conf) 从我仅有的认识上看,SSR比SS加了混淆,增加了被GFW识别的难度。(不过对于GFW来说,我觉得也就是个时间问题。对于我来说,如果能多用一段时间,也是好的,那就用SSR吧)

在Bandwagon(搬瓦工)上面搭建ShadowSocks(SS)

图片
1. 去Bandwagon上买一个你买得起的VPS 推荐: 电信优化线路 China Telecom IDC / China Telecom CN2 GIA https://bandwagonhost.com/aff.php?aff=15946&pid=87 联通优化线路 Direct route via CN2 and China Unicom   https://bandwagonhost.com/aff.php?aff=15946&pid=57 如果不满足你的需求, 还可以看看 别的配置 记得用优惠码BWHCCNCXVV 打个小折, 省一点是一点. 页面底部可以打开所有产品列表 我当年买的是$9.99一年的, 现在已经没有了。 Billing Cycle那里可以选买多久,可以按月、季度、半年、全年。 下面还有一个Location,是说你把VPS部署在哪个数据中心。这个以后可以改的,速度不行了就挪到别的数据中心试试。我现在用的是 Arizona   最后就是添加到购物车了(Add to Cart按钮) 在清单页面选付款(Checkout) 付款页面上,相关的信息最好照实际情况填写,比如Country,就填China。 付款方式,可以选Alipay(我大支付宝啊) 注:这个页面上你填的E-mail和密码是用来登录Bandwagon这个网站的,一定要记好。 update: 现在不推荐Bandwagon自带的ShadowSocks了 要么搭 V2Ray Websocket TLS 模式 要么搭 抗封锁的Shadowsocks-libev服务器 2. 一键安装ShadowSocks服务 进到Client Area:https://bandwagonhost.com/clientarea.php 选My Services 再选 KiwiVM Control Panel 在Kiwi页面左边栏拖到最下面,有一项Shadowsocks Server,点它。 再点右边的Install Shadowsocks Server 按钮。 很快的一下子就完了,点Go Back。 然后你就发现Shadowsocks已经跑起来了,这个页面上还好心告诉你到哪里去下载Shadowsocks的客户端,客户端上怎么填。 3. 在你的设备上安装

The Hot3 in Last 30 Days

无服务器 自建短链服务 Url-Shorten-Worker 完整的部署教程

ClouDNS .asia免费域名 托管到CloudFlare开CDN白嫖Websocket WS通道翻墙 / desec.io