banner
坐忘道骰子

坐忘道骰子

某非著名域名投资人 | 坐忘道 | 科技修仙研究员

一份不負責任的機場使用手冊(轉載)

本文章屬於轉載,一份很全面的機場使用科普文檔,但是鑑於作者不太想讓注明出處,所以本文不會提及;但是也感謝作者的精心付出。


一份不負責任的登機指南#

不見啦

簡單的說明

建議註冊一個 GitHub 帳號,建議註冊一個 GitHub 帳號。

這份文件是給部分覺得需要了解機場相關知識的人提供的,一份簡單的,業餘的說明文檔。作者是一個普通的用戶,因此不能保證文檔的專業性,僅供參考。需要說明的是,本文檔雖然列了很多軟體,但嚴重缺失部分軟體使用教程。

我並沒有把自己定位到需要達到開發者理解的程度,只是從一個用戶的身份出發,對一些可能接觸到的概念做一些解釋和說明。真要搞開發的話,你們可能就見不到我了。。。

因為手裡只有 An­droid 和 Win­dows 設備,因此這兩部分細節多些,iOS 的資料其實很多,很容易搜到。其他真的了解不足。

本人不對正確性做出保證,也不對由此引發的一切糾紛或其他負責,也不會再更新文檔。

1. 機場的選擇和使用#

1.1 什麼是機場#

其實這個很好解釋,我們常用的 SS/SSR 都是紙飛機的圖標。所以我們有時也把這類軟體和它們的衍生版叫做小飛機。而機場則可以認為是提供這類軟體服務的場所。大致是如此。

1.2 機場與自建#

我看別人自建或是合租一個 VPS 也用的好好的,機場的優勢在哪裡呢?

img

1.3 公益機場#

有部分熱心人士,會分享屬於自己的節點信息,以自建居多。這些信息主要集中在 GitHub 和 TG 群組,使用體驗有好有差,部分情況下會需要不斷改變訂閱鏈接,需要你仔細衡量你的需求 / 體驗 / 成本。

1.4 白嫖機場#

不做評價。

1.5 大致確定需求#

詳細概念請閱讀第五部分:擴展模塊。

簡單來說,直連就看你臉,你的流量直接出國,過牆。中轉使得出國相對更穩定一點,BGP 是中轉的一種方式,有的過牆有的不過。IPLC(也稱專線)不過牆,目前機場語境下的 IPLC 主要的是指阿里雲內網。如深港即深圳阿里雲 -- 香港阿里雲,點對點連接。線路需要落地,不同的落地決定了你可使用的互聯網服務的不同。具體參考第五部分,落地。

通用語境下專線應該是物理專線。海纜走的流量的絕大部份是公網流量,極少部分是專線流量。

不同的線路決定了流量價格的不同,我還沒想好是否介紹線路特點。這部分可參考第五部分的倍率一節,有較為詳細的解釋。而它們的穩定性不同(穩定性指服務的可用性 / 你國慶 / 六一想不想用),也因此最簡單來說價格也就不一樣了。

因此,你需要對你的使用場景和需求做一個評估,然後你才能去尋找相關人員進行套餐分析。但我也知道,你其實不知道你有什麼需求。。。我會列一些常見的流量需求和機場常見的流量等級,請對自己的需求做一個評估。

已經作圖了!這裡就不寫了。
img

1.6 獲取機場鏈接#

我大概明白自己的需求了,我要到哪裡選擇合適我的機場呢?

此處有毒藥的機場介紹毒藥的 TG 群組

請帶著你對上述問題的回答到上述鏈接的網站自行翻閱或加入群組進行討論,得到相應的回覆即可。

1.7 擔心其一#

我還是有點問題,我是個小白,我在這裡該如何提問呢?我怕被人罵菜雞。。。

如果你仔細看完了上邊的問答,而且禮貌的話就沒事。正常提出需求就行。那些群裡的人也就是先來的用戶而已,他們基本是使用者。你要是看完了第五部分倒是了解的比他們多了。只看 1.5 的簡略版也夠基本聊天了。// 公共群一般都是吹水群,別太擔心。

1.8 擔心其二#

我得到了推薦,我要如何判斷他們的具體水準和合適我的程度呢?那些發鏈接和別人說的 aff 是什麼意思?

這個只能看你對這些事務的接受程度,你選擇採信毒藥博客和群友在整體上處於獨立狀態下意見可靠性,就可以選擇你相中的,進行購買嘗試。初次購買,建議短期,但不一定要選最便宜的套餐,那你就沒辦法去評判機場的整體體驗了。新機場部分在 1.9 有補充。

aff 是推廣鏈接的縮寫,機場希望發動自來水,促進人員增長。你這麼聰明,一定明白了吧。這些 aff 可信嗎?請參考上一問的關於可信度的回覆。

1.9 擔心其三#

我還是有點擔心,這些新機場值得信賴嗎?他們會盜取販賣我的個人隱私嗎?

他人做事,除了極少數腦子抽的,都会考慮成本和收益。你覺得他們對你的這些信息的投入和所得會對等嗎?同理也可以解釋,為什麼國家不抓個人翻牆,要抓也是抓機場主 (笑

新機場處於擴張階段,一般來說對新用戶優惠多,節點會處在增加階段,部分可能手忙腳亂的。// 主要針對有毒藥有提及和群友多人推薦的。//

但在此處要注意,部分新站是有撈一筆就跑的打算的。一般來說,一切服務都跟成本掛鉤,線路質量好,就不太容易跑路,全是直連的還可以隨時結束服務的如 AWS,Azure,GCP 等,這些在非特殊時期或出於宣傳,測速都會很好看,遇到類似這種情況的就需要你提高警惕了。有家寬,商寬或其他長期合同約束的落地,相對可靠性高於剛才提到的。

1.10 擔心其四#

我可以退款嗎?有免費體驗嗎?機場跑路了怎麼辦?
能否退款以各機場自己的條款為準,一般註冊 / 支付的時候都可以看見:不允許退款(笑
免費服務請註冊後登錄查看。
跑路啊,跑路那就。。。
跑路呗。。。

1.11 擔心其五#

為什麼很多網站的界面那麼相象呢?他們是同一家嗎?

現在翻牆服務提供商遍地開花,你要是花錢,自己也能開一家。。。

好了,以上都是玩笑話。機場行業如今已經很成熟了。各級人群構成了一個體系完整,分工合作?的行業。有線路銷售,有網站面板解決方案,有技術支持,有人負責黑別人,有代理。在 tg 群組裡,你能看到形形色色的人,尤其是各種帳號的販賣和合租群。

機場的界面相似只是因為他們採用了相同的網站搭建方案。大部份網站使用了 ss­panel,你可於頁面底部可看到 staff 標識,點擊即可查看有關信息。如果要詢問他人,注意禮貌。

1.12 擔心其六#

我登錄了頁面,發現沒購買無法查看套餐,我要如何辦呢?

一般來說,常見的你在這個指南裡最常看到的是與毒藥博客有關的信息。所以,基本你都可以在他的博客看到具體的價格和線路信息。缺少的部分細節,可於註冊後查看,或加入對應的群組 / 公共群進行詢問,一般很容易就會得到解答。

1.13 獲取鏈接和註冊購買#

我下定了決心,選擇了一家機場。請問,我如何進行購買和使用呢?

通常來說,在他人給你推薦的時候一般會給你相應的群組鏈接,群組地址或者你可以自行在毒藥博客搜尋並打開。通常情況下建議你先關注毒藥測速頻道(網站有提供)瀏覽近期的消息,看是否有機場開放或關閉了註冊。通常情況下建議你先通過上述的鏈接進入相應機場的群組,這樣有問題可以及時得到反饋。

當你進入群組後,請點擊置頂或群頭像查看網站信息。點擊進入並登錄查看。註冊帳號並選購套餐或選購套餐然後註冊,具體以網站為準。注意:通常情況下,註冊而不購買套餐的帳號都會在不久後被刪除,部分網站即使充值而不購買套餐也會被刪號,請仔細考慮。如你是通過邀請碼註冊,請盡量不要浪費別人邀請名額。

我建議機場網址盡量在電腦打開,方便掃碼支付。手機支付有時候需要截圖,而微信還是支付寶會不支持掃碼我也忘了。。。

部分機場網站需要代理打開,但你已經登錄了 TG,這應該難不倒你。建議開啟全局進行註冊。支付的時候如果全局無法支付,請關閉代理。提示。//rix 支付網關有問題,出現 404。請盡情報錯。。。

1.14 使用條款 1#

好的,我支付完成了,我要如何進行使用呢?

請於註冊後 / 前關注相應的機場頻道或其他線路通知渠道,以便你及時獲取節點變動,網站變動,訂閱更新,優惠活動等信息。
其次,請仔細閱讀機場的服務條款 / TOS,請注意以下幾項:對 BT/​PT 的限制,對在線 IP 的限制,嚴禁合租 / 轉賣 / 泄露帳號、配置信息、IP / 域名等,其他自行參考。
如有泄露,請立即刪除並重置訂閱鏈接。一般情況下,訂閱僅限個人使用,團體使用請購買團體套餐 / 單獨註冊。

出現問題,請參考機場的要求,是工單,群裡提問還是其他。請注意:機場一般僅提供有限的技術支持,但一般都當了保姆。。。

因違反條款而導致帳號被封禁,由你本人承擔一切責任。

1.15 使用條款 2#

我可以分享給我的朋友使用嗎?他只偶爾用用 / 你們允許合租嗎?

具體請以你的套餐為準,如你購買的為單人套餐,請仔細重新閱讀 TOS,是不允許進行分享的。
如果你進行分享了,則可能被系統檢測到進而導致賬戶被封禁。到時候也許你和管理求情可以獲得解封,可這畢竟是額外的操作,再說如果人家不給你解封也是沒問題的。還是盡可能減輕自己使用的麻煩算了。
如果你的朋友想要使用,你可以進行邀請購買,這樣你也可以獲得返利,可用在下一次的續費。

至於合租則是嚴厲禁止,這個比剛才提到的情況抓的還嚴,封禁了你基本不太有機會解封。不要為了他人使自己惹到了麻煩。

1.16 其他 1#

節點信息的獲取

一般來說,都在你的個人中心 -- 產品服務 -- 激活的服務,點擊查看。
查看訂閱方式,軟體支持等。

並首先參考機場本身的文檔和訂閱鏈接進行操作。其他可部分參考我的第三部分或自行研究。

1.17 其他 2#

部分代理軟體需要付費下載,部分機場提供了下載方式後下載說明。請遵照指示進行操作。

如不提供,請自行購買,如淘寶 / 官網 / 自註冊。

如收費,請考慮掏錢 or 自行解決。

1.18 其他 3#

頻道禁言怎麼辦?

有問題看能不能發工單,或於公共群詢問相關情況,信息請自行鑑別。

1.19 福利 / 特色#

對 1.5 的補充。這一部分其實應該放在機場選擇那一小節一起寫的,不過我一開始也忘了這一部分所以就不想在加了。很多機場提供了如流媒體帳號,收費代理的下載,Of­fice365 帳號,飛機杯???等第三方的服務。// 可看毒藥的博客,有詳情。

有些則基於自家的服務,進行了個性化的定制,如 Dler 自己寫規則,還提供了定制的客戶端;YoYu 則提供了很全面的訂閱篩選設置項。
其他待補充。

1.20 其他 4#

本文檔的第二部分是代理軟體綜述;第三部分是代理軟體的下載與使用;第四部分是報障的相關;第五部分是拓展,主要是概念解釋。
暫時就這樣吧,開始你的翻牆大業吧。
En­joy!

2. 代理軟體綜述#

代理軟體綜述,這段只是為了部分有需求的用戶快速了解相關知識

2.1 常用 / 見語解釋#

Quan­tu­mult 俗稱 圈 /quan
Quan­tu­mult X 俗稱 quanX。和 quan 同一作者。最早是作者出於個人興趣,與 quan 有不少差異。可通過 TF 通道申請。

Shad­owrocket 俗稱 小火箭 / 部分輸入法快捷關聯為小火煎.

Pharos Pro/Pharos,俗稱小水滴 / 水滴 / 法老? 跨平台,支持 iOS/An­droid(對應前後順序)。

Kit­sunebi 狐火,跨平台,支持 iOS/An­droid。

Surf­board 衝浪板

CFW Clash for win­dows

V2RayN/V2RayNG 是同一作者

HMBSbige 是近來較為活躍的 SSR 客戶端開發者,目前 Win­dows 版界面已有較大改動,也有意向接手 An­droid 版。

SSD 的作者,拉黑了大部分的國產系統,但有人提供了解除限制的版本。SSD 最新版可於 is­sue 進行下載。

aff/affman:推廣鏈接和邀請別人進行註冊(支付)從而獲利的人。

tf/TF:Test­Flight 是蘋果旗下的應用測試平台,能幫助開發者邀請用戶對 App 進行測試,方便開發者更好地改進和完善 App。

bot:bot 是英文單詞 ro­bot 的簡寫,略語。 而 ro­bot 的意思就是:機器人,自動機。 因此 bot 是基於我們設定好的程序就開始自動工作。對很多人來說,bot 是不會污染聊天界面的交流工具。

VPN:現在國人語境下的 VPN 就是翻牆軟體的意思,不要和原始語義混為一談。

UDP:部分遊戲或通信軟體在進行通話的時候需要 UDP 轉發。

TG:Telegram 是一個跨平台的即時通信軟體,提供友好的即時交流,多平台自動同步,可連接預覽,有強大的 bot 功能,需翻牆才能使用。配合關於 bot 的解釋,默認情況下,不要隨意私聊他人,私聊他人請事先徵得同意或通過 bot 溝通。

被打 / D:即 DDOS 攻擊,是一種網絡攻擊手法,其目的在於使目標計算機的網絡或系統資源耗尽,使服務暫時中斷或停止,導致其正常用戶無法訪問。
// 維基

被 C/CC 了:CC 攻擊(Chal­lenge Col­lap­sar)是 DDOS(分佈式拒絕服務)的一種,攻擊者借助代理伺服器生成指向受害主機的合法請求,實現 DDOS 和偽裝就叫 CC。

CF:Cloud­flare 是一間總部位於舊金山的美國跨國 IT 企業,以向客戶提供基於反向代理的內容分發網絡(Con­tent De­liv­ery Net­work, CDN)及分佈式域名解析服務(Dis­trib­uted Do­main Name Server)為主要業務。Cloud­flare 可以幫助受保護站點抵禦包拒絕服務攻擊等網絡攻擊,確保該網站長期在線,同時提升網站的性能、加載速度以改善訪客體驗。 >// 維基

托管:簡單地說就是機場幫你搞好了一切,你只需要導入,不需要自己維護節點的排列,規則的編寫。surge/clash 採用的是托管策略,當然,這些軟體也提供了相應的手動設置選項。。

策略,這個複雜,你需要第四部分的解釋。
簡單來說,策略是決定一個網絡請求是如何工作的 / 直連 / 代理 / 拒絕。

為什麼有這麼多叫 Clash 的?
Clash 為 Go 語言編寫的命令行使用程序,基於文本配置,沒有圖形界面。對一些人來說操作不夠方便。
也因此出現了很多第三方的圖形界面,大大方便了使用。如 CFW,Clashx,clashA 等。
順便,Clash 也有路由器版本 Kool­Clash,請需要折騰的用戶自行發掘。

2.2 快速入門節點導入#

快速版入門節點導入,除了某些機場提供的定制版客戶端,其他的機場提供的代理軟體支持都是基於第三方客戶端。因此你需要使用一些方法導入你的節點信息

常用的如鏈接導入 / 掃碼 / 訂閱

早期的時候,伺服器的信息需要手動填寫。後來有人覺得不方便就有了鏈接導入,有人覺得鏈接還不夠方便就搞了二維碼掃描,方便手機端錄入。因此,在 win 版的 SS/SSR

客戶端你還可以見到這兩種添加方式和分享方式。

但針對多節點的導入和節點信息的更改,這些方式還是略顯的麻煩,於是就有了訂閱導入。你只需要複製一個鏈接,導入支持的軟體中就可以方便的一次性導入多節點和管理更新。也因此,這個訂閱鏈接特別重要,千萬不要分享 / 泄露給別人。影響小的只是損失流量,影響大的會導致賬戶被刪封。一般,這個條款每個機場都會有。

那麼問題來了,我從哪裡獲得訂閱鏈接呢?

一般在你購買後,在網站的個人中心可以找到你激活的服務,點開,裡面會有很多節點信息。現在很多機場還保留了鏈接 / 二維碼導入。你可以根據你的需要,導入節點或者採用訂閱的方式。

具體各訂閱方式和支持的軟體請參考此圖。

2.3 廢話,概述協議和軟體狀況#

以下廢話,建議別看

最常見,支持度最好的是 SSR 訂閱,SIP002 也還好,VMess 雖然亂,不過有辦法解決。SSD 搞出了自定義的 SSD(訂閱後支持導入到原版客戶端 / 通常情況下這些節點都需要你提前下載安裝好 obfs 插件,要不無法使用。。。)。以 Surge 為首的軟體搞出了托管。但有趣的是 Surge 每個大版本對前一個版本的托管支持程度都不一致,Surge3 支持 Surge2 的,不過大多數機場還是獨立出來,建議你按名字來,要不出了錯別怪別人。Surge4 不支持 Surge2,目前來看是支持 3 的。。。

以 SS 官方社區為代表的開發的軟體,到目前為止還不不支持訂閱。而且 SS 的功能拓展是基於插件的,各軟體對插件的支持各有不同。SS 要玩插件還是自建吧。

V2Ray 是非常全面的網絡工具,VMess 是其自有協議。目前說大部分提供 v2 的機場基本只提供 VMess 協議支持,沒有提供完整的 V2Ray 支持。V2Ray 的操作自由度度更高,功能也強大,基於文本的配置,適合個人使用。

其他的代理工具目前還有些小眾,諸如 Brook,Tro­jan 等。但也有機場提供對 Tro­jan 的支持(據我所知)。 我想說的是對用戶來說,決定使用體驗的其實是節點的質量而不是協議,所以你沒必要那麼在乎協議,你又不懂不是,除非你對某人 / 軟體 / 名稱情有獨鐘;同樣重要的是你使用的客戶端,這才是你見的最多的,其實我倒是希望你見的少一點,存在感別那麼強。同理還有機場官網。流行的客戶端支持了主流的支持格式,又反過來影響用戶的選擇。

所以,除了對協議有要求的,考慮機場支持什麼協議並不重要。同樣的,機場的線路是怎麼走,IPLC 是哪種專線,對你來說也並不重要。企圖在群裡得到詳盡細致的解答是不可能的,如果你真的想了解,其實已經有很多科普了,你確定你搜過並且看懂了嗎?在群組聊天中,除了技術討論,這些概念只是語氣詞出現而已。第一部分的選購已經基本夠應付了。你有糾結到底的決心,考慮自行解決 / 花錢。

特色解釋
VMess 訂閱格式很有特色。通常我認為 V2RayN 的訂閱格式是 VMess 的基礎。因為其他支持 VMess 訂閱的大都可以通過對 V2RayN 訂閱的轉換而得到。

quan / 小火箭 /pharos pro 的的 VMess 都是是自有格式,有的支持導入不支持導出,有的支持導出只能給自己用。。。

不建議手動添加和導出,請使用機場的訂閱鏈接進行操作。

而 quan X 取消了對 VMess 的支持。

一樣會令人理解不清的概念,VMess 和 V2Ray 是什麼關係?

VMess 是其自有協議,在這個層面上看,可以認為 VMess 和 Shad­ow­socks 協議是等價的。但 V2Ray 是一個工具集合,支持如多協議支持,可定制化路由等特性,與 SS 還是有所不同的。TG 群組常說的支持 V2/V2Ray,基本是代表 VMess。這一點一定要記住,不要混為一談。

基於 V2Ray core 核心的客戶端支持 V2Ray 的所有功能。如 kit/V2RayNG。而 quan 等只支持 VMess 這個格式,並未提供完整的 V2Ray 支持。而 V2RayN/V2RayN/V2RayNG,Kit­sunebi 都是完整的 V2Ray 實現,這也是說這些軟體有高級的玩法。不過那是你自行折騰得了。

Tro­jan:模仿了互聯網上最常見的 HTTPS 協議,以誘騙 gfw 認為它就是 HTTPS,從而不被識別。tro­jan 工作在 443 端口,並且處理來自外界的 HTTPS 請求,如果是合法的 tro­jan 請求,那麼為該請求提供服務,否則將該流量轉交給 web 伺服器 Ng­inx,由 Ng­inx 為其提供服務。基於這個工作過程可以知道,tro­jan 的一切表現均與 Ng­inx 一致,不會引入額外特徵,從而達到無法識別的效果。當然,為了防止惡意探測,我們需要將 80 端口的流量全部重定向到 443 端口,並且伺服器只暴露 80 和 443 端口,這樣可以使得伺服器與常見的 Web 伺服器表現一致。這部分 Tro­jan 來自自建梯子教程 --Trojan 版本

2.4 簡單的協議支持概況#

以上很囉嗦,下面是簡短的協議是支持情況,具體到軟體的支持請以軟體為準。

SSR:自家的協議,連體的混淆
SS:自家的協議,外挂的混淆
VMess:自家的協議,多種請求方式,完善的混淆(VMess 的偽裝一般不叫混淆?)
Tro­jan:模仿了互聯網上最常見的 HTTPS 協議,以誘騙 gfw 認為它就是 HTTPS,從而不被識別。
然後對表格中協議的解釋:
SIP002 是 SS 的一種 URL 支持標準,可用於訂閱,支持 obfs 混淆。因此訂閱有帶 / 不帶 obfs 的區別。有的軟體只支持不帶混淆的,如 kit。Pharos 支持帶 obfs 的。
Clash 基於 SS-GO/​V2Ray,支持 obfs。
SSD:支持 obfs
SSD/​SS 的 obfs 以插件的形式提供,安卓版可於 play 商店下載,也可手動在 GitHub 下載。win 版 SSD 自帶 obfs,SS 請自行 GitHub
surge 托管支持 obfs
quan / 小火箭支持 obfs
一切以機場服務為準。我也提供了圖,展示常見的軟體及下載方式。

2.5 iOS 平台代理軟體簡單介紹#

這一部分是很輕鬆的閒聊
我也提供了圖,展示常見的軟體及下載方式。

部分在第二部分有鏈接,全部鏈接在第三部分都有提供。

下面簡單介紹一下代理工具的特點:

iOS 平台的代理工具質量都非常高,而且支持完善,安卓好羨慕。// 價格來自聰聰大佬的網頁 SS/SSR 簡介

quan 和小火箭往往被一起討論,支持都非常全面,是代理工具界的翹楚。差別是 quan 的設置細項更多一些。都支持節點訂閱,規則訂閱。價格為 4.99/2.99 美元

pharos pro 是新出的代理應用,支持協議非常廣泛,SSR/SIP002/VMess/Tor­jan。內置代理規則,操作簡單,易上手。價格為 2.99 美元.

surge 是策略組創始者,它只支持原版 SS 和 obfs 混淆,部分場景下可用於網絡流量的抓包與分析,功能遠超一般的代理工具(價格也是)。免費 + 內購 49.99 美元.

kit 是完整的 V2Ray 支持。支持 VMess 訂閱,支持 SIP002 訂閱,支持規則訂閱。售價 4.99 美元.

quanx 是 quan 作者的新作,quanx 和 quan 比,一個大的改變時去掉了對 VMess 格式的支持。似乎是轉為支持了 SS+V2Ray 插件。

因國區蘋果商店下架了 VPN 類應用。如需使用上述提到的應用請自行搜索資料建立美區帳號支付購買。
或者機場由提供購買支持的請與機場聯繫,按照相應的規定。
或者自行淘寶進行購買,這大概最方便了。
請盡量支持正版。
真的好用,就沒什麼多提的了。

2.6 Android 平台代理軟體簡單介紹#

An­droid 上其實好的代理工具不多,// 分應用是安卓的一個特色功能,可自行選擇代理 / 直連,強烈推薦使用。而 iOS 則基於規則。

尤其是 SSR 系軟體在軟體作者停止開發後,版本眾多卻改進不大,更新也少。近來倒是出了一些好轉的跡象,有人在更新了。有些機場如 rix­Cloud 提供了自修改版本,另一些則有換殼版的帳戶登錄型定制版客戶端,如 Nex。具體的參考我的各平台軟體下載方式或聰聰大佬的博客,他的更全面。聰聰大佬的網頁 SS/SSR 簡介

其實,近來也有好轉。May­ing 是同名的機場的一位用戶開發的,對原版略有改進,主要是添加了 ACL4SSR 的規則。目前已停更,可於谷歌商店下載。同樣,近來再 win 版 SSR 的維護與開發上表現出色的 HMB­S­bige 同樣也有意開發 An­droid 版 SSR。

原版的 SS 不支持訂閱,在訂閱時代顯得格格不入。有基於原版 SS 開發的 SSD 支持訂閱,支持與原版 SS 互通數據。可惜的是作者對多數國產 ROM 的態度是要麼拉黑,要麼在拉黑的路上。不過有解除限制的版本,請考慮自行下載。不少網站倒是基於它定制了自己的客戶端,方便帳號直接登錄,免去導入訂閱的麻煩。比如 Dler 提供的 SSD-An­droid 0.0.6。

不過最近倒是有新的作品表現還不錯,或者說看到了一些希望。

Pharos 支持 SSR/SIP002 訂閱。支持掃碼。使用內置規則代理。目前安卓上 SSR 協議支持表現的最好,極大的減少了斷流。// 代理以內置規則為準,請考慮提交應用。目前處於開發早期,操作簡單。

但有一些注意事項:訂閱鏈接導入後,點擊獲取,默認是無提示的。可以在訂閱伺服器列表查看。支持掃碼,網站沒直接提供的話可嘗試使用 win 版 SS/SSR 以二維碼格式分享。目前最大的麻煩是切換節點較為麻煩,建議以掃碼的方式添加常用的節點。或選擇更穩定的機場服務,即不怎麼需要切換的。更新訂閱在訂閱伺服器裡查看,選擇你的訂閱,點擊,在右上角有標誌。建議機場服務穩定且支持 SSR 的用戶進行嘗試。

目前的代理是以內置應用代理規則,若你使用的軟體未能代理,請加入群組,尋找提供包名的辦法。或商討新的解決方案。

目前安卓免費,請考慮 github 點讚。

surf­board:兼容 surge2(請提供更多信息),是安卓少有的支持托管的軟體,內置分應用。使用很方便。目前更新頻繁。支持 SS 的機場大多支持 surf­board。目前 ping 功能貌似有一點毛病。

SSD 即 SS 加上了訂閱功能。不過卻不是 SIP002, 訂閱後的配置文件可直接導入原版 SS,部分節點需要 obfs 混淆,請於谷歌商店 / GitHub 下載。

kit 支持 SIP002,VMess。支持訂閱規則(如神機規則)支持分應用。

V2Rayng 支持 SIP002/VMess。支持分應用。操作簡單。

clashA 支持 clash 托管。設置項不多。可於 Clash 的 TG 群組獲得最新測試版,請遵守相應的群規,仔細閱讀置頂。

out­line 支持原版 SS,不支持混淆,不支持掃碼。

2.7 Windows 平台代理軟體簡單介紹#

SS-Win 由官方社區維護,支持掃碼,不支持訂閱。可由 SSD 訂閱後分享導入或下載機場提供的配置文件,如 rix。

Clash (CFW)是易用的 clash,使用托管。可在軟體內啟用 uwp 應用的代理。使用省心。強烈推薦。目前有修改版的 ClashR

SSD 如安卓

out­line 有別於系統代理,是真全局代理。

SSR 的情況有些複雜,原版的 SSR 在作者退出後停止維護。大量第三方出現。情況和安卓的情況差不多,請參考。HMB­S­bige 開發的 win 版使用體驗很不錯。

SSTap 已停止維護,可以訂閱 SSR,也適合打遊戲。不過近來的 netch 表現也不錯,快速開發中。

2.8 macOS 平台代理軟體簡單介紹#

說實在我不熟悉,就和路由器一樣,所以我沒提路由器,我沒需求,我喜歡自由的切換節點。

surge 和 iOS 一樣的功能。另有辦法支持 SSR。自行發掘。

另有 Shad­ow­socksX-NG 支持 SIP002

Shad­ow­socksX-NG-R8 支持 SSR 訂閱

另有大量其他客戶端,請自行了解。

2.9 一個嘗試:解釋協議與混淆 -- 不要臉版#

最後的最後,簡單的提一下協議和混淆。這一部分我基本暈著寫的。

我先舉個例子,這例子不一定合適。

我們以視頻格式為例,為方便敘述,我選擇了 MKV 格式。我先假設大家都嘗試過本地播放過這個格式,那如果你曾留意,會發現很多時候有地方標識未 AVC1,AAC 這兩個字符。

簡單的做一下解釋:AVC1 是你所觀看視頻的圖像(視頻軌)的格式,編碼標準是 H264。以視頻軌舉例。
AAC 是音頻軌的編碼格式,那 MKV 是裝載他們的容器。看視頻的話你不可能只能看圖像軌 / 只能聽音頻軌。這一部分理解沒問題吧。而播放器是載入這個 MKV,分軌,然後由對應的解碼器識別 AVC1/​AAC,進行播放。

這也是我覺得與代理伺服器協議有關的地方。雖然不一定準確就是了。
你原始的數據流 -- 協議編碼 -- 加密 -- 混淆
原始的數據流 --H264 編碼 -- 加密?-- 封裝

簡單的解釋一下:你的網絡流量經過 SS 協議定義的方式進行編碼 -- 採用協議支持的方式進行加密 -- 然後得到一個 A 數據包,這個數據包會被 gfw 識別為未知流量,正常情況下,gfw 會選擇放行。這是第一階段。

就好像是一個採樣的數據流經 H264(偽)編碼得到 AVC1(偽),在本地播放器進行播放時,我們假定 AVC1(偽)會被識別成 AVC1 進行播放。(此處的單 AVC1 的情況可考慮刪除音頻軌,或說我為啥不選一個 flac 格式呢,好像是缺一個步驟。。。)

所以協議和加密的可以理解為得到一個無法識別的數據包,然後進行放行。

混淆的出現最早是為了解決部分 ISP 對於非 HTTP 和 TLS 的未知流量,進行的降速限制。

這一部分可以用 MKV 封裝 AVC1 來解釋。我們把 AVC1(偽)也套一個 MKV 的殼。讓運營商以為這是很正經的流量,進而解決限速問題。而這殼有多種套法,也就有多種混淆的實現,有些協議只支持特定的混淆。

進一步發展,某些協議配合混淆在 gfw 處可實現較好的抗代理流量識別的效果。

需要說明的是不同的混淆對協議的偽裝是不一樣的,例如 httprule [-2pt]{0.5cm}{0.5pt} sim­ple 是提供一種強特徵,試圖欺騙 GFW 的協議檢測。一般情況下,你使用機場的服務的時候並不需要關心這一點。個人請自行琢磨。

4.1 概述及提醒#

請注意,有禮節,有邏輯地表達你的問題,語氣很重要,不要去找別人認保姆。

提問題,乾脆直接,具體有細節,有邏輯,千萬別只說一句我有問題 / 在嗎,我有麻煩了 / 我怎麼上不了網了 / 我啥都沒幹啊諸如此類的糟糕提問。

而同時,理解回答和提問是一體的,你需要理順回答者的邏輯。千萬記得:有建議(尤其是來自群組管理者 / 多數相同的意見),請一定做出嘗試,然後及時反饋。細節注意在第一章就有提到,請注意打碼個人信息 / IP / 伺服器信息等。

同時,需要說明一下,這個部分我確實沒有好的思路,因為出錯及解決錯誤的花樣和方式太多了,而我個人能力實在有限,再加上有些問題其實是接近玄學,有些需要遠程支援,實在難以盡數,故在此僅是提供幾條思路以供參考。這部分有部分內容重複。// 碰到的奇葩問題太多了。。。。

另一个原因是,大部分的提問沒有重點,沒有邏輯,故而做一個好像也不能說模板的東西吧,提供參閱樣例。注意:模板不能涵蓋多少問題。

其次,機場提供的是商品和有限的附加支持,指望事無巨細的解決你的一切煩惱簡直是開玩笑。但你基本的也是可以解決的,請遵循網站的,群組的提示選擇群組提問 / 工單支持 / 遠程技術支持,或考慮付費快速解決問題。

4.2 自查#

本地自查是以下多項操作的基礎,以條款的方式列出。

非代理情況下,檢查本地網絡的連通性,包括但不限於訪問國內網址,使用 speedtest 測試本地連接的速度。// 是否是正常波動?挖水管把光纖挖斷了?。。

代理情況下,如是初次使用,請檢查代理軟體的設置是否有誤,如代理模式 / 是否開啟系統代理 / 系統代理是否正常工作 / SOCKS5 代理是否正常工作 / PAC 設置是否正確 / 是否開啟(或關閉負載均衡)/ 是否選中切換是斷開全部連接 / 切換全局查看是否可以使用 / DNS 設置等,打開我第五部分提到查 IP 的網站,打開,看數據是否正確,進行 speedtest 測速,進行同地域,不同地域的對比測試,並檢查同網絡下其他設備是否正常;

如是先前已有代理,請檢查是否已經正確關閉,可於(win10)設置 -- 網絡設置 -- 代理,看到你現在啟用的代理伺服器,如信息有誤,請考慮清除。

常見 socks 端口如下:SS/SSR:127.0.0.1 1080;Clash:127.0.0.1:7891

mac 版自行查找

4.3 初次導入,無法使用#

初次使用,建議在官網多看看,沒啥事可以挨著點一遍。我還是優先推薦以機場官網的信息為準。

如你導入連接出錯,請查看網站提示重新導入 // 我的情況,win 版 SSR 的 PAC 和訂閱更新都來得蠻慢的,推薦首先選擇不通過代理,如無法更新,請於群組進行詢問。如已有節點,可嘗試,全局,通過代理更新。

如你正確獲得了節點信息,已有自查部分全部未正常設置 / 已按照網站提示進行設置,請諮詢群組 / 提工單。一般來說,我建議你再看一次。

4.4 單節點報錯#

如果在使用中有單個 / 少量節點提示有誤,如超時 / 反應遲鈍,切換即恢復。我的建議是,半小時 / 自定義時間再測一次,若情況依然如此,請考慮報修。保修請遵守網站的設定:工單,群組,bot 等。

報修時請提供:
地區
寬帶
平台
客戶端
模式
節點
進行同地域,不同地域的對比測試,記得打碼,使用IP查詢和speedtest等。

4.4 全節點報錯#

一般情況下,極少會出現,請優先進行本地自檢。

然後參照單節點報錯,使用相應的渠道提供對應的信息。

4.5 群組詢問與工單報障#

這是常見的兩種報障和獲取建議的方式。請參照你的具體情況,提供相應的信息,在得到反饋後建議嘗試。

群組詢問請禮貌,直接,有邏輯的表達你的問題,展示相關數據;如你實在不會,請採用描述性無感情色彩的語氣進行全程敘述(包括自救)。

工單:因為非即時性應答,你可更有時間對情況進行梳理和描述。注意耐心,相關細則,可於群組進行詢問。若無相關群組,可於毒藥群類公共群進行詢問,請不要泄露信息。

{特殊時期的注意事項} 我國自有國情在,若碰到相應的會議 / 節日。不可避免的,相當一部分人的體驗會受到影響,我建議你不要急著在群組抱怨,不要急著在群組嚷嚷。因為這一般是你自己造成的,你付出的成本,你大概什麼體驗,自己要有數。別把預期放的太高。但是呢,一般機場都會有相應的應對措施,如開放專線 / 過期補償等。

4.6 瀏覽器報錯#

瀏覽器報錯

這個最常見也最不好說。我也不過是說如切換模式,查找錯誤代碼,節點對比這樣,具體情況具體回答。

如遇到單一 / 少量節點報錯 / 無法使用

5 拓展部分#

5.1 IP 庫 / 查 IP / 原生 IP / 購物#

5.1.1 IP 庫#

IP 庫:IP 地址與物理地址的對照數據庫
IP 庫需要不斷進行動態更新,因此準確和覆蓋不可兼得,只能取個平衡。目前市面上暫沒有公認最優的一個 IP 庫,較好的解決方案是融合各 IP 庫做取捨。
國內比較好 IP 庫是 IPIP;
國外則是 Max­Mind;
因為國內 IP・情況較複雜 Max­Mind 的國外 IPIP 較準確,國內則表現不如 IPIP;目前 IPIP 的國外數據和準確度也在迅速提升中。
以下三篇文章是關於 IP 的使用常見的問題與解答。
IP 庫之手機基站數據篇
IP 庫之中國特色第三方出口篇
IP 庫之默認就開啟雲加速的某些瀏覽器篇

5.1.2 查 IP#

我推薦以下兩個網址來查看本地和代理伺服器的 IP
主要作用是方便在出現本地連接有誤的話進行的自查的步驟之一。
Skk
ip111
注意:在你提交 / 分享的時候,對自己和伺服器的 IP 打碼。

5.1.3 落地#

即你訪問目的所識別的 IP 歸屬:家寬,商寬,IDC 等。

5.1.4 原生 IP / 本土 IP#

原生 IP / 本土 IP:是指 VPS 所被分配到的 IP 的注册地址和 VPS 所在的國家 / 地區一致的 IP。

廣播 IP:VPS 所被分配的 IP 的歸屬地,不符合該 VPS 所在的地理位置。即,這是從另一個國家 / 地區廣播過來的 IP。

IP 地理位置為什麼重要?DNS 解鎖又是怎麼一回事?
一切都基本可以認為是地區限制的原因。原生 IP 一般不用于公有雲計算服務或 IP 聲譽好,一般能夠用來解鎖 Net­flix、HBO、Hulu 以及其它有限制的流媒體服務。一个极好的例子 Spo­tify 的音樂是分區的。同時,很多海外的購物網站也會有鎖 IP 的行為,限定本國家 / 地區的 IP 接入,這個比流媒體的解鎖更加麻煩,讓不少機場十分難辦。毒藥筆記

另外提一點,因為谷歌神奇 IP 庫的關係,有可能出現你選擇美國節點,而你的 YouTube 確實顯示的德國區的內容。另一個常見的是谷歌會把部分阿里雲的 IP 識別成美國的 IP,進而可以解鎖 YouTube Pre­mium/Mu­sic。// 新加坡 // 需要修改,這裡我不會。
而谷歌因自身的原因在很多地區並沒有開放 YouTube Pre­mium 等服務,如你需要,請於機場的群組進行詢問。

** 流媒體解鎖:** 很多流媒體服務平台如 Net­flix 會出於版權原因而限制一些特定 IP 的訪問。一般來說網絡運營商(如 HKT)自己持有的 IP,比如商寬、家寬,極少被屏蔽,因為這些 IP 大多是流媒體服務商的目標客戶在使用。家寬 IP 被屏蔽的幾率是最低的,很多 IS 的家寬都是動態 IP 的,很難精準封殺。固定 IP 的商寬其次。這些流媒體服務商也怕誤殺導致投訴,比如 GCP 的 IP 段被投訴之後又可以看 Net­flix 了。IDC 商家所持有的 IP 一般會被屏蔽,越大越有名的 IDC 持有的 IP 被屏蔽的幾率越高。很多 IDC 會租用運營商的 IP 從而繞過此類封殺,但是這種方式並不是萬無一失的,翻車案例比較多我就不再一一例舉了。所以除非是商寬、家寬,其他所謂的 “原生 IP 解鎖流媒體” 都是有幾率翻車的。
// 摘抄自毒藥筆記

5.2 中轉 / 專線 / IPLC/GFW/ 公網 / QoS/SLA/CN2,163#

5.2.1 中轉#

中轉:將數據從一個伺服器重定向到另外一個伺服器。

BGP:BGP 在機場的語境下通常是一個 IP 在多個運營商的網絡中均為直連,不經過第三運營商,利用 ipt­a­bles 或相關軟體通過將去海外 VPS 的流量加一層國內轉發。所以,BGP 是中轉的一種。BGP 中轉伺服器到海外流量的轉發可以通過公網,內網等途徑。

5.2.2 專線#

專線:互連兩點之間的通信,即點對點通信,用內網業務和公網業務來區分。

目前所見的機場用的 “專線” 基本都是以下幾種:
公網 Tun­nel 轉發占了大概 80%
阿里經典內網 / 雲企業網占了大概 15%

其他 IPLC

CN2 專線:CN2 專線業務是中國電信 CN2 Global In­ter­net Ac­ceSS,由某些賣北美 GIA CN2 的國人商家提出,16 年左右 -> CeR­aNet­works (CN2 專線),17 年安暢 -> CDIA (China Di­rect In­ter­net Ac­ceSS),從而不少人認為這種是真專線,不過 GFW。實則其實只是商家為了宣傳而打出來的噱頭,即使用 CN2 GIA 一樣會在國內骨幹網爆炸的時候無法正常使用。當然啦,由於 GFW 都是部署在骨幹網出口的,因此自然而然的走公網的業務必定是過牆的,不存在不過牆的 CN2 專線業務。

IEPL 和 MPLS VPN 以及 IPLC 在一定程度上他們做的事情都是差不多的,因此合併在一起。

IPLC/IEPL:IPLC 的概念是用於互連兩點之間的通信,即點對點通信。深港 IPLC 的意思是深圳到香港點對點傳輸而不經過公網,是完全的內網。目前阿里雲經典內網 / 雲企業網就是這種,在卸載阿里雲盾後是可以被認為是真正意義上的專線。這種專線因為沒有走公網因此完全不過牆,你傳輸什麼 GFW 都是無法知道的。

還有一種比較特殊的情況,有一種公網 Tun­nel 也是不過牆的,由於 GFW 部署在運營商的出口處,因為國內到國內是沒有 GFW 存在的。因此某些機場使用了如下結構構造無牆專線:徐州 VPS-> 上海阿里雲 -> 阿里經典內網 -> 香港阿里雲 ->HKT

而這種走法避開了部署在運營商出口的 GFW 而且因為目前國內運營商針對 IDC 帶寬是很小的 QoS,HKT 對港內也是不限速的,因此也大大改善了連接速度。這種做法的確是不過牆的,並且因為很多 Tier 2 IDC 的審查並不如阿里雲審查那麼重,因此也被不少人選擇。

總結一下,目前基於公網的業務例如 GIA CN2,BBTEC,9929 均是會有 GFW 的,不僅有被牆風險還會有 QoS 的問題。而目前性價比較高的 IPLC 是阿里雲經典網 / 雲企業網搞出來的那套東西,
摘自 saber 的萬事屋

5.3 QoS/SLA/CN2#

5.3.1 QOS#

QoS:服務質量(Qual­ity of Ser­vice,縮寫 QoS)是一個術語,在分組交換網絡領域中指網絡滿足給定業務合同的概率;或在許多情況下,非正式地指分組在網絡中兩點間通過的概率。
QoS 是一種控制機制,它提供了針對不同用戶或者不同數據流採用相應不同的優先級,或者是根據應用程序的要求,保證數據流的性能達到一定的水準。QoS 的保證對於容量有限的網絡來說是十分重要的,特別是對於流多媒體應用,例如 VoIP 和 IPTV 等,因為這些應用常常需要固定的傳輸率,對延時也比較敏感。
在日常使用的語境下,大致是指你的網絡服務質量
// 維基百科

5.3.2 SLA#

流量約定(SLA, Ser­vice Level Agree­ment 服務等級協議)給數據流設定優先級,以此在網絡/協議層面上,根據相互商定的尺度,設定有保障的性能、通過量、延遲等界限。一些特定形式的網絡數據流需要定義服務質量,例如:多媒體流要求有保障通過量。
// 維基百科

5.3.3 163 CN2#

普通 163: 就是電信用戶最經常遇到的電信線路,等級最低,省級 / 出國 / 國際骨幹節點都以 202.97 開頭,全程沒有 59.43 開頭的 CN2 節點。在出國線路上表現為擁堵,丟包率高。

CN2 GT: CN2 裡屬於 Global Tran­sit 的產品 (又名 GIS-Global In­ter­net Ser­vice),在 CN2 裡等級低,省級 / 出國節點為 202.97 開頭,國際骨幹節點有 2~4 個 59.43 開頭的 CN2 節點。在出國線路上擁堵程度一般,相對於 163 骨幹網的稍強,相比 CN2 GIA,性價比也較高。

CN2 GIA: CN2 裡屬於 Global In­ter­net Ac­ceSS 的產品,等級最高,省級 / 出國 / 國際骨幹節點都以 59.43 開頭,全程沒有 202.97 開頭的節點。在出國線路上表現最好,很少擁堵,理論上速度最快最穩定,當然,價格也相對 CN2 GT 偏高。

CN2 VPS 是否一定比普通 163 承載網絡的 VPS 更快呢?
CN2 決定了網絡質量會優於普通 163 承載網絡,但也不一定,除了承載網絡之外,機房的地理位置也很重要。

單向 CN2 與雙向 CN2
CN2 除了線路分為兩種類型,購買時,還得注意 CN2 是雙向還是單向。所謂雙向,顧名思義,去程的路由節點和回程的路由節點,都使用了 CN2 的承載網絡。而單向 CN2,一般都是去程 CN2,回程普通電信線路,在速度上,會略遜於雙向 CN2。

以上 CN2,163 部分來自 CN2 的那些事 - CN2 線路與 VPS 服務商介紹

這個是國內主流網絡運營商國際連接線路簡談

補充#

以上的說明不是為了讓你追問機場的具體線路到底是個啥情況。作為交付式的服務,最重要的是服務的可用性,其他的真不太重要。

通信端口(英語:port),又稱為連接端口、端口、協議端口(pro­to­col port)在計算機網絡中是一種經由軟體創建的服務,在一個計算機操作系統中扮演通信的端點(end­point)。> 每個通信端口都會與主機的 IP 地址及通信協議關聯。通信端口以 16 比特數字來表示,這被稱為通信端口編號。常見端口如 443-HTTPS/80-HTTP 端口,這些是固定端口,而機場的部分端口為非常見端口,比如 6353?

部分機場以常見端口提供服務,再某些公司內網且限制端口的情況下,可取的較好的效果。

5.3.4 寬帶服務提供商與 VPS 商家#

寬帶服務由本國的運營商提供,VPS 商家都是購買的本國運營商的帶寬進行本國交互 / 跨國交互。而各種其他服務的提供情況則根據 VPS 自身持有的 IP 決定。

具體可參考:機場常用線路科普 毒藥筆記

5.4 DNS 與 GFW#

5.4.1 DNS 污染#

DNS 汙染,這是訪問中不可避免的一部分,現在各大客戶端基本都有遠程解析的機制,確保你可以正常訪問外網,但本地路由的處理就大有不同了。一般情況下,我們默認使用的是運營商提供的 DNS,但運營商也是分地區的,不同地區運營商政策不一樣。某些可能就給你搞了劫持,這也是最常見的。如你遇到此類情況,包括但不限於 / 待添加 /,你可考慮更換 DNS,參考文章是 skk 的簡介。
現在有些工具也置了避免 DNS 汙染的功能,如 Clash。其他的你可以考慮設定 smartDNS,進行防污染。 //DNS 也是 GFW 常用的手段。

其他部分,自行維基。也可參考淺談在代理環境中的 DNS 解析行為 | Sukka's Blog 及關聯文章。

5.4.2 GFW#

// 請自行維基和參考深入理解 GFW:內部結構,不過這是 10 年的文章。

5.5 分流 / PAC / 路由表分流 / 策略 / 規則 / 策略組#

分流 / PAC / 路由表分流 / 策略 / 規則 / 策略組

5.5.1 分流#

分流:以往的 VPN 是可以代理各種協議,這使得部分可以正常打開的網站打開緩慢。而到了 SS 協議代理的時代,因為是 socks5 代理(有解釋),已經不能像 VPN 一樣代理各種網絡請求。這也帶來了改變的可能。即可通過一定的規則進行流量的分發,從而加快訪問速度。

分流的意義,初期是為了解決國內 / 國外使用同一網絡模式訪問緩慢的問題,如掛全局訪問國內視頻網站等。後來,由於不同的客戶端提供了多種多樣的分流方法,網上也出現了很多人基於相應製作的規則集。現如今很多人所說的分流已經不僅僅是國內直連,國外代理了某種意義上,折騰分流俨然成了技術活和一部分人的技術象徵,他們樂此不疲。

socks5:根據 OSI 模型,SOCKS 是會話層的協議,位於表示層與傳輸層之間。SOCKS 工作在比 HTTP 代理更低的層次,只是單純傳遞數據包,不關心具體協議和用法。// 維基百科

代理的區別 / 什麼是系統代理
簡單的說,你只需要知道支持系統代理的應用很少,對個人的應用場景就瀏覽器或 IDM。
TG 建議手動添加 socks5 代理,這樣再系統代理模式切換的時候不受影響。// 系統代理失效時,可看 socks5.
然後是直連即瀏覽器的一切流量或者說請求都不經過代理伺服器。
全局即(主要)瀏覽器的一切流量或者說請求都經過代理伺服器。
代理即流量或者說請求都經過代理伺服器。實際應用語境下的代理往往指通過某種分流方式進行流量分發後經過代理伺服器的方式。

5.5.2 PAC1#

PAC:代理自動配置(英語:Proxy auto-con­fig,簡稱 PAC)是一種網頁瀏覽器技術,用於定義瀏覽器該如何自動選擇適當的代理伺服器來訪問一個網址。
// 來自維基

即只針對瀏覽器起作用。PAC 有其語法格式可以自行編輯,不過對個人來說維護起來成本比較大。現在主要採用的是他人維護好的規則。比如 gfw/gfw-white 等。這在 SS-win/SSR-win 的設置界面都可以看到。

gfw:great fire wall 防火長城,也就是牆。這個也被叫做黑名單,是由社區維護的,收集整理被 gfw 阻斷訪問的域名,IP。使用此規則時,匹配規則的會走代理。

gfw-white:俗

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。