还是没太懂 每个vps服务商都会设置自己的白名单域名吗?有例子吗?为什么nv的官网不算白名单呢
偷部署在相同主机商的vps上的,相关正规的没有被墙的网站证书
因为很显然Microsoft,AMD, Apple, Nvidia 的网站不会部署在DMIT,RN上面
很好的避坑经验,码住
好帖支持 ![]()
主要 ns 现在管的比以前严了,拼车帖过一天就自动私有,有时候招不满经常要重复发帖太麻烦(
大概这也是为什么本站的拼车帖这么多吧
懂了,谢谢佬,可是在哪里查什么网站没被墙且部署在这家vps上呢?手动试吗。。
看到你发这个帖子,也能看出来你也不是很懂。多余的也不说了。但是还是祝愿车友们不被人骗吧。
角色:域名检索助手
触发条件:用户要求提供地区域名
输出规则:
- 只输出英文域名,不附加任何中文、分类、解释或备注。
- 多个域名之间用单个空格分隔,不换行。
- 必须覆盖所有主流领域(包括但不限于):政府、教育、旅游、生活、视频、交通、医疗、新闻、金融、体育、科技、汽车、娱乐、求职、天气、支付、保险、高校、地方政府、非营利、电商、社交、音乐、影视。
- 域名长度不限,无需受字符数限制。
- 若用户指令包含“多给点”,则持续扩充域名列表,直至你无法回忆起更多有效域名为止。
- 在未收到用户明确地区指令前,不输出任何域名,仅输出此格式化后的提示词。
不过其实这个域名和端口无所谓的,好多人都是大厂域名+高位端口。
感觉会是和ip段有关系,大妈瓦工偶尔会被关进去几天又放出来
感谢教程!
佬友说的这些属于技术实现上的细枝末节,不是楼主这篇文章要表达的核心主旨,甚至可能是这些问题里最简单的部分,等他上线之后核对并修正即可。(佬友指出的有些方面他其实也没说错,比如他指的是3X-UI这类订阅面板是否走443端口并套CF,而不是节点本身,这两者没有必然联系。
我在很早之前就屏蔽了站里的交易板块,只会偶尔进去看一眼。今天看了楼主的贴子和另一位佬友关于拼车成本的帖子之后进去逛了一会,我觉得他们说的大多数问题确实是存在的。
虽然IDC Flare开站时间不长,但是在这里找车上的佬友不应该因为技术水平和信息差就被所谓的“老MJJ”看作是肥羊任人宰割。
因为各种原因,站里的线路拼车贴逐渐多了起来,暴露出很多问题所以被佬友们拿出来讨论,我觉得这是个很好的机会来完善一下交易规则和对失信车主的惩罚机制,这对IF.的长期发展也是有利的。
才看到,发帖还有说,再认真的帮我,你的水平不太行,我是懒得搭理,让你下车的。下面给你科普下:
- REALITY 看节点 SNI 是不是
www.nvidia.com这种大厂域这是偷懒的写法,3X-UI 内置了几个域名)
这个没有明确要求,套自己的域名和套大厂,或者套知名国外院校图书馆的均可以;套3XUI内置的属于偷懒。看这个没有任何参考意义。
- REALITY 看端口 443
- 或者 8443 / 2053 这些常见 HTTPS 端口)
你这个有点小白水平,忽悠新人可以。reality节点不可能给你443端口,这个解析域名时已经占用。你在这里科普,等于误人子弟。另外几个常见端口,风险系数高,最好不要有默认端口。
- 订阅面板有没有开 HTTPS(没开就不要用了,这是非常严重的安全问题)
开了确实安全,但是不开也可以用,直接IP地址也一样,在黑客面前,梯子就是最容易渗透的。
- (加分项)订阅面板是不是在 443 端口(说明会用 NGINX 反代),是否套了 CF(说明有对于网页的安全防护意识)
一个节点订阅,不可能会出现443端口;
- (进阶)Nmap 扫一下服务器 IP,看看端口是不是都开着,如果开着就是没装防火墙;看看 22 端口是不是开了,如果开着就是没改 SSH 端口
这个提示可以,但是防火墙等于皇帝的新装,掩耳盗铃……,22端口多数VPS不会给你机会让你改,默认就行。不要画蛇添足。
-
(加分项)要一张截图,如果他关掉了日志的 IP 后两位,那是很安全的做法
-
(加分项)IPv6 能否正常访问(特别是 BWH / DMIT 这些有 IPv6 子网的),或者至少是 DNS 配置正确,不会解析出 IPv6 地址导致无法访问
DMIT 的IPv6也是优化线路,解析时可以使用,有时V6更安全。DNS打开没问题
拉群,除非专业开车的会拉;非专业开车,纯属玩玩发车养鸡备用,没必要浪费精力让一个群存在来消耗流量,来折腾回答琐碎事情。开车上车纯属自愿。
不否认楼主的热情热心肠,楼主给新手的提示很重要,这一点必须支持楼主!
佬友们不要歪楼,这个帖子下面根本不是在讨论技术问题,讨论也是对事不对人的。
如果觉得楼主技术有问题建议单独开贴切磋。
楼主这个指南,小白新手要多学习,还是很大用途的,楼主也耗费精力发帖,都要支持。
关于DNS,3XUI面板等,从初代XUI使用至今,自己搭的面板保守有200次起,什么规则参数等都还是很精通的,只是你说让关闭DNS时没有反应过来,我去操作关闭时才发现,多数属于乱指挥……,瓦工的IPV6以及大妈的IPV6,还是有存在必要的。所以如上面截图,确实时懒得解释。
另外,vless
reality,正常情况走TCP,很少走UDP。
我虽新号,只是过来注册晚,若有疑问可以去隔壁求证佬友我账号,再上车。
虽然让楼主下车,但是也要感谢楼主为小白新手做的这个指南,大家都要多听取。
好帖帮顶,非常细致。
楼上几位佬友关于技术的批评还是忍不住说两句,楼主提的有些要求确实是锦上添花,但有的确实是 rprx 推荐的安全做法。我不了解协议的实现细节,但我觉得 rprx 作为 reality 协议的作者应该比大多数人了解这个协议本身。
- 目标域名。目标域名选择大厂、邻居还是自己,这个见仁见智。偷苹果域名是 rprx 长期批评的做法,但在高墙地区找到合适的邻居域名确实不容易。
- 协议端口。443 确实是 rprx 推荐的端口,从伪装的角度来说 443 是更合理的。不过,目前几次大规模翻车的统计中,也确实没有证据表明高位端口一定会被封。但在隔壁的配置建议贴里,可以看到 443 是被更多人推荐的安全做法。
- http 面板。这个没什么好说的,明文面板是极其不安全的做法,已有多位大佬明确反对这一点。3xui 有极其明确的提示,目前 xray 核心的面板基本都禁止了 http 明文面板。而且开 https 和放开更多的端口没有必然联系。
- 通过 Ngnix 反代,可以做到一台 VPS 上,同时将面板、订阅链接、节点服务甚至更多服务同时部署在 443 端口,做到只开放 443 + ssh 端口。
- 需要区分面板链接、订阅链接和节点链接。面板和订阅链接可以套 CF 没有问题。在优化线路下,且节点配置使用自己域名时,该域名不宜套 CF。
- SSH 端口在密钥情况下使用 22 端口是安全的。但我接触的几十台机器中,目前还没有发现不让改 SSH 端口的商家,这个除了通过商家的面板改,也可以通过 ssh config 来修改的。不过也有可能是我见识浅薄,这个也不敢百分百保证。
很多要求确实是锦上添花,与更好地效果未必有必然地因果联系。但据我所知,很多内容在技术上不无实现的可能。
感谢佬友的分享
感谢佬友的分享 避坑减一
这是真的干活呀,认真学习
蟹佬分享
想请教个问题佬,我升级了最新的3x-ui,页面上多了个主机的功能,佬清楚这个功能是干嘛的吗