关闭IPV6,可能影响节点。

sudo sysctl -w net.ipv6.conf.all.disable_ipv6=1
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=1
sudo sysctl -w net.ipv6.conf.lo.disable_ipv6=1

==Cloudflare==

分个二级域名给VPS,打开cdn代理,这里作为第一层反代

Untitled 14

安装x-ui面板

bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install.sh)

更新一下xray内核

Untitled 1 4

面板设置自动分配个随机地址

Untitled 2 5

入站列表配置一个vmess+ws,协议vmess,端口选择80,添加一个user,网络的协议从tcp更换为ws,路径后添加 ?ed=2048 即为减少 1-RTT。

Untitled 3 5

复制导入到V2ray内,测试真连接,有延迟则表示能够正常使用。

Untitled 4 4

也可以复制一个节点并编辑端口改成443,开启tls,如上图所示同样也有真连接延迟。地址使用域名时,其实已经经历了CF的一次反代,保护了VPS的IP不被封。再开启 tls,已经实现了vmess+ws+tls+cdn。但是套CDN会带来节点速度的降低,因为此时反代的节点可能在US,并不是附近最优的节点。

Untitled 5 4

优选CF节点

优选CF的cdn节点。利用附近的,延迟低的cdn节点来反代我们的节点。目前有很多CF一键优选脚本,当我还是使用手动获取。在FOFA内输入下面的命令,会获取所有套用cdn的网站地址,利用别人的cdn节点为自己反代。所以在[[Vless+vision+reality]]篇内介绍寻找伪装网站时,不要使用CF/AWS的托管节点,避免被别人盗用。

Untitled 6 4

https://fofa.info/

server=="cloudflare" && port=="80" && header="Forbidden" && country=="CN"

点击下载,填入免费参数的条数,这里已经用完了。

Untitled 7 4

Untitled 8 3

打开csv格式文件,得到所有国内cdn节点。

Untitled 9 3

打开CDN工具网站(如下),将自己的vmess+ws+cdn/vmess+ws+cdn+tls节点复制入内(80端口/443端口),自定义端口为提供商,并输入csv文件内的优选ip。点击提取节点,那么会生成新的节点。

https://bulianglin.com/archives/cdn.html

Untitled 10 3

配合测速测延迟工具,筛选无法使用的节点以及速度过慢的节点。

https://bulianglin.com/g/aHR0cHM6Ly9naXRodWIuY29tL2J1bGlhbmdsaW4vZGVtby9ibG9iL21haW4vbm9kZXNDYXRjaC1WMi4wLnJhcj9yYXc9dHJ1ZQ

导入生成的新点,测速内核更换为xray。

导入后再进行真连接测速。正常使用

Untitled 12 2

目前CF的cdn并不稳定,个别节点速度还可以,很多被gfw阻断了,时常断流。

Untitled 13 2