在 第07篇 里,我们反复强调了一个观点:线路质量不能只信商家的宣传,要自己动手验证。这篇就是那个"动手验证"的具体操作指南。读完这篇,你会掌握:三大运营商的线路体系是怎么回事、CN2 GIA到底怎么区分真伪、为什么回程路由比去程路由更重要,以及具体该用什么工具、怎么操作来完…
如果你已经决定走自建节点路线,VPS 就是这套体系里最核心的一块“网络资产”。但 VPS 市场极度分散,同样的配置参数,价格可以相差好几倍。
在以往,如果我们拥有多台不同地区的 VPS(比如香港、日本、美国各一台),我们需要分别登录每一台 VPS 的 3x-ui 管理面板,单独创建节点、同步用户和统计流量,管理起来相当繁琐。
在第01篇到第04篇,我们了解了网络基础、拓扑设计、固件选择、硬件选型——这些内容默认你走的是"自建"路线。但对很多人来说,第一个要做的决策其实更靠前: 到底要不要自己折腾这一整套东西,还是直接订阅一个机场就够了 ?
在跨境电商运营、社媒养号、TikTok 直播,或是注册海外 AI、金融账号时,如果使用普通机房 VPS 的节点,往往会遇到 IP 不够纯净、频繁被风控封锁的问题。
这篇要讲的是不会过时的部分——部署一个代理节点,无论用哪个协议、哪个内核,背后的逻辑流程是相通的。理解了这套逻辑,你去看任何一篇具体的部署教程,都能知道"这一步在干嘛、为什么这么做",而不是盲目照抄。
3X-UI 是伊朗作者 @MHSanaei 开发维护的基于 Xray Core 构建的支持多协议多用户的 Xray 可视化管理面板(Web 界面),用来帮助我们在服务器上轻松搭建和管理科学上网节点,支持多种协议,支持一键式SSL证书申请,它是目前对 REALITY 和 Vision 这些抗封锁…
很多人拿到VPS后的第一反应是“赶紧把代理装上”,但这一篇想强调一个更重要的前置步骤: 先把服务器本身加固好,再谈部署 。一台配置不当的服务器,本身就是一个安全隐患,无论上面跑的是什么协议。
3x-ui 是目前公认最强大、最易用的 Xray 图形化管理面板之一,原生支持 VLESS、VMess、Trojan、Shadowsocks 等主流代理协议。搭配 VLESS-Reality 使用时,无需申请证书即可实现极强的抗封锁与抗探测能力。凭借直观的 Web 可视化界面与丰富的扩展性,3x…
如果 VPS 宽带质量较差,或晚高峰频繁丢包,Hysteria 2 协议是不二之选。基于 UDP 的暴力加速机制,能最大限度地榨取可用带宽,优化网络。
在圈内, Cloudflare 有个流传很广的外号——"互联网大善人"(也有人叫它"赛博菩萨")。这不是玩笑话:一家商业公司,免费账号里塞进了CDN加速、无限量DDoS防护、边缘计算、对象存储、内网穿透、访问控制网关……随便拎一项放在别的平台,可能都是要…
如果你在搜索引擎里输入"科学上网",大概率会看到成百上千篇内容雷同的教程——无非是"下载某软件,导入某订阅,点击连接"。这类内容能解决一时的问题,但解决不了根本问题:
这篇文章不会教你如何科学上网,而是想先花一点时间,把后面几十篇文章里会反复用到的几个基础概念讲清楚。
本文整理了 GitHub 上 50 余个基于 Cloudflare Workers、Pages、D1、R2、KV 等服务开发的开源项目,按用途分为八大类,国内外均有覆盖,每个项目附 GitHub 地址与维护状态,方便按需取用。
VLESS + WS + Cloudflare CDN 节点原理是:将代理流量伪装成普通的 HTTPS 请求,经由 Cloudflare (CF) CDN 中转至服务器。即使服务器真实 IP 被封锁,只要 CF 节点仍可访问,你的节点就始终在线。
在使用 VPS 自建机场节点、Trojan、Xray、Web 服务器或 CDN 的过程中,最常遇到的问题之一就是 端口是否被封(被墙),尤其是最常使用的 443 端口。我们可以通过在线检测 VPS 的端口是否封锁、如何判断 443 是否可访问,以及检测时常见的问题解决方法。
在部署网站、代理服务、应用程序或 API 时,VPS 端口如果未放行,就会导致: 程序无法访问 网站打不开 Nginx/Apache/Trojan/Xray 端口不通 本地连接被拒绝
中国互联网是一个庞大且复杂的网络体系,其中三大运营商(电信、联通、移动)分别拥有不同的 骨干网、AS 号、国际出口,导致访问国内外网站速度差异明显。
Reality 是目前最推荐的日常协议,它不需要申请证书,而是通过"借用"知名大型网站(如微软、苹果)的证书来伪装你的流量。防火长城检测到的是正规网站的 TLS 特征,因而放行。
我们使用 OpenWrt 的过程中,经常会遇到软件包可用空间不足的问题,这就需要对系统进行扩容来增加存储空间,以便安装更多的软件包和功能。