建议大家在自建服务器时不要再把 xray 的 reality 的 dest 设为 1.1.1.1:443 了,否则可能导致服务器流量被白嫖

13次阅读

共计 646 个字符,预计需要花费 2 分钟才能阅读完成。

P.S. 昨天晚上发帖的时候选择 VPN 这个节点,然后就自动跑到水节点了,点击“水”会直接跳转到 V2EX 首页。

Xray 的 Reality 协议确实在抗封锁这方面有一定作用,但是 dest 设置不正确就会造成服务器被白嫖流量。简单说 Reality 的 dest 机制就是一种反向代理,当 xray 服务端认可 xray reality 客户端时就会充当科学上网服务器,否则就会把流量转发(反代)到 dest 设置的服务器。

1.1.1.1 这个 IP 不光用来提供 DoH 服务,似乎还是 Cloudflare Warp 节点,如果你的 xray 的 reality 的 dest 设为 1.1.1.1:443,那专门扫描 Cloudflare Warp 快速节点的人就会捕获你的服务器,然后用于 Warp 加速。现在 https://github.com/XTLS/Xray-examples/blob/main/VLESS-TCP-XTLS-Vision-REALITY/README.md 还说设为 1.1.1.1:443 可以绕过限速。我不打算否定他的说法,只是需要平衡利弊,因为我的东京服务器和香港服务器就是反代 1.1.1.1 导致流量在短短几天内被耗尽。

至于 dest 不设置为 1.1.1.1:443 还能设置成什么地址,按照三月份以后修改的示例配置文件,他们推荐使用 www.yahoo.com:443,我测试,在福建访问 www.yahoo.com 不会触发连接被重置,但好日子能持续多久就不知道了,一旦重置连接就需要另外换一个 dest 了,否则科学服务器根本无法在福建使用。

正文完
 0