type
status
slug
tags
category
icon
password
summary
科学上网
各种翻墙软件、梯子、VPN、Bypass GFW、机场、节点、VPS、网页代理等。
- 检测网站是否在中国大陆被屏蔽 https://proprivacy.com/tools/blockedinchina
- 一些V2ray的工具:https://v2rayse.com/en/
- 维基百科的防火长城
- 维基百科的中国被封网站列表
- 维基媒体基金会旗下维基学院的中国审查辞汇列表
- GreatFire.org的新项目Blocky
- Clash Premium 规则集(RULE-SET),兼容 ClashX Pro、Clash for Windows 客户端。各平台的分流规则、复写规则及自动化脚本。
美国IP服务器推荐vultr,每月5美金,美国独立IP,稳定使用2年,独立梯子+网站服务器,很稳定。(网上找邀请链接注册,获取300美金优惠券。)
有了独立服务器,可以同时安装宝塔和梯子,国内观看youtube无压力。 有了梯子,就可以给国内支持openwrt的路由器配置passwall插件,家里就有国外环境了,这样再购买个google tv,就可以创造全英文视频环境,不论是hulu还是disney+,netflix,都可以稳定观看。
免费VPN账号 翻墙源
https://github.com/freefq/free 订阅
https://bulinkbulink.com/freefq/free/master/v2
https://www.vpnbook.com 100% 免费 PPTP 和 OpenVPN 服务
- VPN Gate 日本国立筑波大学研究生院为学术研究目的运营的公共VPN中继服务器
免费签到机场
名称 | 支持平台 | 支持协议 | 策略组规则 | 操作难度 | 价格 |
Shadowrocket | iOS/MacOS | SS/SSR/VMess/Trojan/Snell/Lua/VLESS | 非常简陋,几乎不支持 | 简单 | 2.99美元 |
Quantumult X | iOS/MacOS | SS/SSR/VMess/Trojan | 支持,稍显复杂 | 一般 | 7.99美元 |
Surge | iOS/MacOS | SS/VMess/Trojan/Snell | 支持,较为复杂 | 困难 | 49.9美元,升级新功能19.9美元/年 |
Loon | iOS/MacOS | SS/SSR/VMess/Trojan/VLESS | 支持 | 一般 | 4.99美元 |
📶VPN Apps
- Karing 支持全平台
- Bamboo Dragonfly 分流规则商店
- Cloudflare WARP+ zero trust: warp+ Key bot @generatewarpplusbot
- Lantern 蓝灯
- Proton VPN 可以解锁奈飞
- VPN by Google One 稳定解锁其支持地区的大多数流媒体
- Surfshark VPN base in 荷兰🇳🇱Netherland
- Psiphon VPN 赛风
- Whonix 比VPN更安全
- GoogleOne VPN GoogleOne2TB及以上等级用户可以使用,不提供跨区域服务,连上后的IP地址是同一国家
- clash.meta
- FlClash [ 支持macOS]
- Clash Verge Rev [ 支持Windows, Linux, macOS],使用mihomo最新内核,Continuation of Clash Verge
- Clash Nyanpasu(Windows | Mac | Linux,跑路事件发生之后新开发的 Clash GUI 客户端)
- Clash Warden、ClashTui、Clashr Auto Desktop、Clash Mini、Clash for Flutter
- ClashX.Meta clash meta 的衍生品
- Mihomo [ 支持command ],clash-rev的新版本,
- mihomo-party,[ 支持Windows, Linux, macOS]
- v2rayN-With-Core.zip [ 支持Windows],v2rayN-With-Core-SelfContained.7z,包含所有Core文件;独立包,不需要下载安装[Microsoft .NET 8.0 Desktop Runtime],基于v2ray-core 内核。ClashN已合并到v2rayN。
- Sing Box(新兴代理工具, iOS、tvOS)
- Hiddify Next(Windows | Mac | Android | Linux,基于 sing-box)
- NekoRay(Windows | Linux)基于 Qt 的跨平台代理配置管理器 (后端 v2ray / sing-box)
- WireGuard 支持Windows、macOS、Android and iOS
- Surge for Mac 由 Surge Networks Inc. 开发的网络调试工具,支持 iOS 和 Mac 设备
代理软件收集:
#代理 #VPN #代理软件 #clash #翻墙
全平台(win/mac/linux/android)
如果想获得全平台相对一致的体验可以尝试这些项目
Windows
旧时代
新时代
MacOS
旧时代
新时代
Linux
旧时代
新时代
安卓
旧时代
新时代
iOS
HarmonyOS NEXT
Openwrt
共享科学上网技巧
环境共享
1、代理共享(http/socks)
手机通过电脑的CLASH或SSR上网
- 确定电脑可以通过clash进行正常连接,或者能通过SSR连接。手机和电脑连接同一个网络
- 打开Clash的
Allow Lan
,这一步是为了让Clash允许局域网连接(在SSR中,则是允许来自局域网的连接)
- 电脑进入
cmd
,输入ipconfig
找到电脑自己的IPv4地址,例如192.168.127.21
- 查看Clash的Port,例如
56856
,(SSR是看本地端口)
- 把手机选项 代理 从 无 改成 手动 ,选项 主机名 设置为
192.168.127.21
,选项 代理服务器端口 改为56856
,确认即可
路由共享
安卓WiFi USB共享VPN网络,安卓手机变软路由。( VPNHotspot需要root才能使用)
Windows网卡共享。
网关共享
Mac、Linux使用clash的TUN模式并开启ip转发。(Windows系统不支持网关共享)
Linux开启ip转发:sysctl -w net.ipv4.ip_forward=1
Mac开启ip转发:sysctl -w net.inet.ip.forwarding=1
Mac系统也可以直接使用clashX Pro的增强模式实现
科学上网常见问题🏴
防火长城每年耗资60亿美元,让大陆人民与外部互联网隔绝。拒绝使用害死魏则西的百度、不想看岁月静好的朋友圈、质量低劣的微信公众号、粉红占领的新浪微博、抖机灵的知乎、毫无营养的今日头条、同质化的网易新闻、凤凰新闻、央视新闻……
开了VPN以后,某些软件检测到代理拒绝运行怎么办?
一些国内的APP(网上国网、银行APP等)会拒绝VPN运行,解决方法:
设置 -> 代理,把代理类型从 http 改为 none(tun模式)
。
小火箭--设置--代理--代理类型从“http”切换为“none”,银行 app 就不提示了
Windows 节点全红
时间一定要设置为自动同步
如何在中国观看奈飞Netflix
奈飞(Netflix)覆盖全球上百个国家和地区,每个奈飞账号也只能属于一个国家/地区。奈飞账号的具体分区是由账号注册时的IP地址决定的。(如,注册奈飞账号时使用美国IP,奈飞账号就属于美区,之后更换帐户的国家/地区需要较麻烦步骤。)
奈飞在每个国家/地区都有自己的原创和授权影视作品目录,在不同国家/地区登录奈飞,可以看到的内容是不完全一样的。例如,奈飞美国区提供大概4000部电影和1600部电视剧,而奈飞的香港地区仅提供大约2000部电影和1000部电视剧。
奈飞的内容提供由用户登录的IP地址决定,而不是由账户所属地区决定。例如,即使你的奈飞账号是美国的,你旅行到香港(或者借助VPN用香港的IP访问奈飞),你看到的内容也是奈飞香港地区的内容。
开启透明代理(TCP)?
透明代理是指被代理的设备无感知代理的存在。被代理的设备无需运行任何代理软件(如Clash for Android),只需连接至网络即可自动被代理。透明代理常用于以下场景:某些国产软件会检测系统是否连接了VPN,以防止抓包和保护数据安全;还有反诈中心/系统病毒检测报告危险应用程序。
什么我用代理上网 可是IP还是显示本地的?用的是透明代理!
解决 DNS 被污染方法
SS 启动后若发现一些网站打不开, 估计是 DNS 被污染了 路由 SS
设置选择其他 DNS 服务模式; 电脑设置 DNS 自动获取路由 ip。检查 hosts
是否有错误规则。 电脑运行 cmd 输入【ipconfig /flushdns】,
清理浏览器缓存。 查看本机已经缓存的DNS信息:ipconfig /displaydns
V2Ray换端口
这次V2Ray不能使用,实际上是根据V2Ray客户端本地端口封锁的。将原端口改为其他任一端口,只要没有提示与其他应用有冲突即可。
V2RayN“设置”-“参数设置”-“Core:基础设置”,这里的“本地监听端口”默认为
10808,改成其他数字,比如1080.
网络恢复到默认状态
netsh winsock reset 是把网络恢复到默认状态
在任务栏的搜索框中输入“cmd”,右键点击命令提示符,选择以管理员身份运行,在管理员:命令提示符窗口中执行以下的命令:netsh winsock reset 回车。然后重启电脑,再开clash,Ok
Clash的允许局域网连接(AllowLAN)
此功能可以共享网络环境给同一局域网的其他设备。这里要注意的是手机和电脑都连接同一个wifi(以一台电脑和一部手机为例),而不是手机连接电脑开的热点。
打开Clash for Windows的AllowLAN开关,然后鼠标停在上这个选项上,会显示IP地址。
手机打开连接的wifi设置——高级设置——代理服务器选择手动——代理主机名填刚才显示的IP,代理端服务器端口7890——保存
Clash选择代理出现Could not switch to this profile
退出Clash,然后删除C:.config文件夹,重启Clash,会自动重新生成.config,重新下载订阅后就可以了。C:*********.config.yaml
Clash的Mixin功能
一般机场的订阅配置里面会自带路由规则,但是不太全,可以使用Mixin功能,把路由规则集改成
https://github.com/Loyalsoldier/clash-rules
TAP模式和TUN模式
TUN/TAP 使用虚拟网卡接管计算机流量
浏览器之类的应用都是使用系统代理的,一些非系统代理应用,可以通过设置被Clash
for Windows接管。目前有两种模式,TAP模式和TUN模式,更推荐使用TUN模式
【TUN模式】
要开启TUN先要安装Service Mode
点击General中ServiceMode右边Manage,在打开窗口中安装服务模式,安装完成应用会自动重启,Service
Mode右边地球图标变为绿色(点击manage会出现Current
status:Active)即安装成功
(对于大部分浏览器,tun模式需要关闭默认已经开启“安全 DNS”功能)
配置好mixin后,关闭clash的系统代理,开启mixin,如果一切顺利,clash不会提示任何消息,你现在就可以安装dropbox客户端、下载xbox了–不会受到任何阻碍。
系统的除ICMP流量外都会走TUN网卡–Clash客户端内进行分流。真全局模式已经实现。
TUN模式比TAP模式更优秀,处理性能更高意味着使用体验更好。我推荐任何人都应当使用TUN模式和系统代理模式搭配的组合。TUN模式使用Mixin,开启Mixin配置覆写则开启TUN模式,不需要的时候关闭Mixin,开启系统代理即可恢复到兼容模式。
tun模式(Tunnel)开启后,系统里面会生成一个虚拟网卡,可以给远程桌面加速
【TAP模式】
点击General页面中TAP
Device选项的Manage按钮,在弹出对话框中选择Install将会安装 TAP
网卡,此网卡用于接管系统流量,安装完成可在系统网络连接中看到名为cfw-tap的网卡
启动 TAP 模式:点击settings——Profile
Mixin——YAML,点击edit,输入下面的内容,点击保存
返回general页面开启Mixin即可
在TAP模式下,Clash不监听系统代理,系统代理为空(切记不要被其他代理软件设置了)。托盘内Clash是蓝色。
由于TAP属于虚拟网卡,是类似于VPN的真·全局代理(无法代理ICMP流量),会将系统内所有(UWP应用未知)流量强制发送到Clash的TAP设备,再由Clash内置的分流规则(白名单模式)分流。几乎适用于所有客户端。
是使用clash的mixin配置覆写规则,mixin内设置TAP模式的配置,平时使用系统代理方案,遇到不走代理的客户端则关闭系统代理并开启Mixin,让Clash运行在TAP模式,完毕后重新恢复系统代理方案。
怎么防止嗅探
WebRTC可以通过禁用浏览器功能防止嗅探,dns leak一些比较好的VPN可以解决,机场不太好用的局部代理会发生网页用js脚本嗅探到,所以上网一律用全局代理。
SS 启动后若发现一些网站打不开
估计是 DNS 被污染了. 解决 DNS 被污染方法:
路由 SS 设置选择其他 DNS 服务模式;
电脑设置 DNS 自动获取路由 ip。检查 hosts 是否有错误规则。
电脑运行cmd,执行:ipconfig /flushdns , 清理浏览器缓存。
clash关闭后还是上不去国内网站
把网络恢复到默认状态。
在任务栏的搜索框中输入cmd,执行:netsh winsock reset 回车。然后重启电脑,再开clash,Ok。
在cmd命令窗中输入systeminfo可看系统是ARM64还是X64架构,系统时间不准会导致测速timeout。
科学上网相关名词解释
- GFW:中国国家互联网防火墙(The Great Firewall of China,简称GFW、功夫网、防火长城、GreatFirewall),指中国政府在其管辖因特网内部建立的多套网络审查系统的总称,首要设计者为北京邮电大学原校长方滨兴,被称为“国家防火墙之父”。
- VPN:虚拟专用网络(VirtualPrivateNetwork),在公用网络上建立专用网络,进行加密通讯。
- 机场:翻墙语境下的机场,指为中国网民提供特殊、加密上网方式节点的平台网站。和VPN并不是一回事。机场提供SS/SSR/V2ray/Trojan等各种加密上网的协议。
- 分流:以往的VPN是可以代理各种协议,这使得部分可以正常打开的网站打开缓慢。而到了SS协议代理的时代,因为是socks5代理,已经不能像VPN一样代理各种网络请求,可通过一定的规则进行流量的分发,从而加快访问速度。
- 中转:将数据从一个服务器重定向到另外一个服务器。机场中比较常见的是阿里云公网中转,其实也有很多其他中转,也有自己去买其他的BGP来中转的。
- 原生IP:所谓原生IP通常意思为当地运营商原本就拥有的IP;广播国家一般和注册国家相同(一般的IP库不会误判地区),一般不用于公有云计算服务或IP声誉好,一般能够用来解锁Netflix、HBO、Hulu以及其它有限制的流媒体服务
- 流媒体解锁:很多流媒体服务平台如Netflix会出于版权原因而限制一些特定IP的访问。一般来说网络运营商(如HKT)自己持有的IP,比如商宽、家宽,极少被屏蔽,因为这些IP大多是流媒体服务商的目标客户在使用。家宽IP被屏蔽的几率是最低的,很多ISP的家宽都是动态IP的,很难精准封杀。固定IP的商宽其次。这些流媒体服务商也怕误杀导致投诉,比如GCP的IP段被投诉之后又可以看Netflix了。IDC商家所持有的IP一般会被屏蔽,越大越有名的IDC持有的IP被屏蔽的几率越高。很多IDC会租用运营商的IP从而绕过此类封杀,但是这种方式并不是万无一失的,翻车案例比较多,所以除非是商宽、家宽,其他所谓的“原生IP解锁流媒体”都是有几率翻车的。
- 倍率:计算你消耗的流量数值与服务商统计的流量数值之间的比值关系。举例,你使用0.2倍率的节点,消耗1G流量,则在服务商那里统计为0.2G。
- SOCKS5:根据 OSI 模型,SOCKS是会话层的协议,位于表示层与传输层之间。SOCKS 工作在比HTTP代理更低的层次,只是单纯传递数据包,不关心具体协议和用法。
- UDP:部分游戏或通信软件在进行通话的时候需要UDP转发。
- PAC:代理自动配置(Proxy auto-config)是一种网页浏览器技术,用于定义浏览器该如何自动选择适当的代理服务器来访问一个网址。
- NCP: New Cross Pacific(新跨太平洋海底光缆系统)。2018年11月底,中国到美国之间的海底光缆新开通了NCP线路,并且容量更大(系统设计容量超过80Tbps),路由更少(中国上海到美国中间路由节点只有11个,ping110ms)。 NCP线路全长13,000公里,连接美国俄勒冈州希尔斯伯勒,连接崇明(中国大陆),南汇(中国大陆),临港(中国大陆),釜山(韩国),头城(台湾),和丸山(日本)。 相对于第二条中美直达海底光缆系统(跨太平洋快线,TPE),现阶段NCP线路的网络流量更少更稳定。特征是华东/中地区流量会经过NCP直达路由节点
- CDN:内容分发网络(Content Delivery Network 或Content Distribution Network)是指一种透过互联网互相连接的计算机网络系统,利用最靠近每位用户的服务器,更快、更可靠地将音乐、图片、影片、应用程序及其他文件发送给用户,来提供高性能、可扩展性及低成本的网络内容传递给用户。
- CN2 GIA : 电信的精品骨干网(China telecom Next Carrier Network- Global Internet
Access)。特征是路由线路上骨干节点均为59.43开头的IP。如果想要寻找接入CN2线路的国外VPS提供商,建议使用
Next Carrier Network
或者CN2
这个关键词搜索即可。CN2的跨国数据通讯也需要经过GFW审查,不存在不过GFW的公网。 CN2分为两种类型: - CN2 GT:CN2里属于Global Transit的产品(又名GIS-Global
Internet Service),在CN2里等级低,省级/出国节点为
202.97
开头,国际骨干节点有2~4个59.43
开头的CN2节点。在出国线路上拥堵程度一般,相对于163骨干网的稍强,相比CN2 GIA,性价比也较高。 - CN2 GIA:CN2 里属于Global Internet
Access的产品,等级最高,省级/出国/国际骨干节点都以
59.43
开头,全程没有202.97
开头的节点。在出国线路上表现最好,很少拥堵,理论上速度最快最稳定,当然,价格也相对 CN2 GT 偏高。
- TCP BBR:(Bottleneck Bandwidth and Round-trip propagation time)是由Google设计,于2016年发布的拥塞算法。以往大部分拥塞算法是基于丢包来作为降低传输速率的信号,而BBR则基于模型主动探测。该算法使用网络最近出站数据分组当时的最大带宽和往返时间来创建网络的显式模型。数据包传输的每个累积或选择性确认用于生成记录在数据包传输过程和确认返回期间的时间内所传送数据量的采样率。该算法认为随着网络接口控制器逐渐进入千兆速度时,分组丢失不应该被认为是识别拥塞的主要决定因素,所以基于模型的拥塞控制算法能有更高的吞吐量和更低的延迟,可以用BBR来替代其他流行的拥塞算法,例如CUBIC。Google在YouTube上应用该算法,将全球平均的YouTube网络吞吐量提高了4%,在一些国家超过了14%。
- IPLC:国际专线(International Private Leased Circuit)。大部分机场通常看到的iplc都只是阿里的经典网络,跨数据中心内网互通,阿里内网,并不是严格意义的iplc专线;当然也有其他渠道的,或真iplc,不过比较少。阿里云的内网互通底层原理是通过采购多个点对点的iplc专线,来连接各个数据中心,从而把各个数据中心纳入到自己的一套内网里面来。这样做有两个好处,其一是iplc链路上的带宽独享,完全不受公网波动影响,其二是过境的时候不需要经过GFW,确保了数据安全且不受外界各种因素干扰。但是需要注意一下阿里云的iplc也是有带宽上限的,如果过多的人同时挤到同一条专线上,峰值带宽超过专线的上限的话也同样会造成网络不稳定。其他渠道购买到的iplc价格很高,阿里云内网这种性价比超高这种好东西且用且珍惜。
- IEPL:国际以太网专线(International Ethernet Private Line),构建于MSTP设备平台上,基于SDH传输技术,采用GFP封装,传输协议透明,物理层隔离,带宽保证,提供一层点对点数据专线服务。IEPL是以太网接口的增强型的IPLC产品,是一个端到端的专享管理频宽服务,拥有高度灵活性及最高物理层网络安全功能,让客户轻松管理广域网和高带宽需求的应用。通俗的总结一下,IEPL使用某种技术,实现了两点之间的高稳定性的数据传输。这与IPLC,MPLS是差不多的效果,只是实现的技术手段有区别而已。其实对机场来说,是IPLC或者IEPL或是MPLS-VPN,都没有太大区别。认定是保障带宽的不过墙专线就行了,至于是用哪种技术方案实现的,根本不需要纠结。
- Anycast加速节点:一般来说对于传统中转线路,工作模式是国内A IP接入,然后通过转发链转发至国外B IP,A和B之间一般通过隧道或者专线来传输数据。举例:腾讯云提供的Anycast加速服务一般是把国内的A IP同时广播到国内一个一个特定地理位置,和国外的多个地理位置。简单来讲,同一个IP同时出现在一个国内特定地理位置与多个国外地理位置。这个IP在国内与国外这段物理链路上通过专线来传输数据。用户在访问A IP的时候,理论上会就近通往离自己地理位置比较近的一个地理位置。作为用户来讲可以不太严谨的理解为把国外的IP通过专线搬到了离自己最近的地方。一般机场的业务交付方式是把Anycast的 IP直接端口转发到落地业务IP,这样极大的便利了机场的运维工作。同时由于国内外物理链路是跑在专线上的,所以稳定性高延迟地。
- BGP:边界网关协议,中转服务器。用户通过宽带运营商连接到国内中转服务器BGP,BGP服务器通过优化选择一条较优的线路和用户连接,再经过隧道加密过墙,提升过墙能力,再到国外的中转服务器,再到机场服务器再访问互联网。BGP中转的优势是可以优化接入点网络,再以遂道加密,不容易被墙,但价格比直连贵。一个IP在多个运营商的网络中均为直连,不经过第三运营商,利用iptables或相关软件通过将去海外VPS的流量加一层国内转发。不过不同机场的定义也不一样。正常来说比如rixcloud,指的是他们入口是阿里云、部分落地节点是自己起了BGP(去Peer了GitHub、微软、Cloudflare等)。不过多数机场把BGP定义为阿里云公网中转等。
- IPLC和IEPL专线:用户通过宽带运营商连接到国内的BGP中转服务器,再走国际出口专线,再到海外中转服务器,再到机场服务器访问互联网。IPLC和IEPL国际专线优点是不过防火墙的,所以不用担心被墙,延迟更低,速度更快,但价格比较贵。
- QoS:服务质量(Quality of Service)是一个术语,在分组交换网络领域中指网络满足给定业务合同的概率;或在许多情况下,非正式地指分组在网络中两点间通过的概率。QoS是一种控制机制,它提供了针对不同用户或者不同数据流采用相应不同的优先级,或者是根据应用程序的要求,保证数据流的性能达到一定的水准。QoS的保证对于容量有限的网络来说是十分重要的,特别是对于流多媒体应用,例如VoIP 和 IPTV等,因为这些应用常常需要固定的传输率,对延时也比较敏感。
- SLA:流量约定(Service Level Agreement服务等级协议)给数据流设定优先级,以此在网络/协议层面上,根据相互商定的尺度,设定有保障的性能、通过量、延迟等界限。一些特定形式的网络数据流需要定义服务质量,例如:多媒体流要求有保障通过量。
中国政府建立的权威互联网审查工作被正式命名为"金盾"项目,但俗称"中国防火墙"。实施广泛的网络审查,屏蔽社交媒体、新闻网站以及任何被认为对国家安全或社会稳定构成威胁的内容。GFW 的第一阶段于 2006 年完成,但此后其复杂性和范围不断扩大。现在,它仅将进出中国大陆的互联网接入限制在三个接入点。它还雇用了超过五万名网络情报专家来监管数据流量。
不只是中国有墙,许多国家都会对互联网内容进行审查
新加坡:屏蔽色情和盗版网站,同时也对一些政治敏感内容进行审查。
美国:屏蔽盗版网站,打击儿童色情和仇恨言论。
印度尼西亚:屏蔽各种类型的网站,包括色情、赌博、以及一些政治和宗教敏感内容。
阿联酋:屏蔽色情、赌博和一些社交媒体应用,尤其是那些允许语音和视频通话的应用。不允许微信视频
土耳其:对社交媒体和新闻网站进行审查,屏蔽被认为对国家安全或社会秩序有害的内容。Zenly只要用土耳其当地网络就无法更新位置,屏蔽反伊斯兰的网站
韩国:不能用非韩国的Map 和定位服务。Find my iPhone 在韩国不能用
- Author:ABCPEAK
- URL:https://abcpeak.eu.org/article/vpn
- Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!