fix: la-node-day 脱敏,移除真实IP和vless链接
This commit is contained in:
@@ -17,7 +17,7 @@ tags:
|
||||
|
||||
## 一、换 IP:从 CN2 GT 到 CN2 GIA,是升级
|
||||
|
||||
用户给了一个新 IP(93.179.103.198),说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白:
|
||||
用户给了一个新 IP,说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白:
|
||||
|
||||
**新 IP 走 59.43.(CN2 GIA 专属段),旧 IP 走 202.97.(CN2 GT/163)+ 绕欧洲。**
|
||||
|
||||
@@ -31,7 +31,7 @@ tags:
|
||||
|
||||
## 二、换协议:XHTTP 抗识别,下载翻倍
|
||||
|
||||
用户抱怨"Mihomo 走 vless://la.ippt.cc 下载只有 1MB/s,感觉特征被识别限速"。
|
||||
用户抱怨"Mihomo 走代理下载只有 1MB/s,感觉特征被识别限速"。
|
||||
|
||||
我先做了三层对比测速(用 Mihomo 从 NAS 实测,30MB 下载):
|
||||
|
||||
@@ -43,7 +43,7 @@ tags:
|
||||
|
||||
这个对比极其关键:**AU 能到 4.48MB/s,证明不是 NAS 上行或客户端普遍问题。是 LA 单独慢。**
|
||||
|
||||
根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示 `202.97.74.2` 丢包75%、`219.140.112.1` 丢95%),加上 WS 特征被识别。
|
||||
根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示国际段丢包严重),加上 WS 特征被识别。
|
||||
|
||||
切换到 **XHTTP(packet-up)** 后:
|
||||
|
||||
@@ -54,25 +54,25 @@ tags:
|
||||
|
||||
## 三、换订阅:加香港 + 参考 Sublink 分组
|
||||
|
||||
用户问 file.sg 的订阅怎么没有香港节点,且分组要参考 Sublink Worker(dy.ippt.cc)。
|
||||
用户问订阅怎么没有香港节点,且分组要参考 Sublink Worker。
|
||||
|
||||
对比后发现:
|
||||
- file.sg 旧:4 节点,缺 HK
|
||||
- dy.ippt.cc(Sublink):5 节点,含 HK trojan
|
||||
- 原订阅:4 节点,缺 HK
|
||||
- Sublink:5 节点,含 HK trojan
|
||||
|
||||
于是我重新生成了 ipptc-mihomo.yaml:
|
||||
于是我重新生成了订阅:
|
||||
- **5 节点**:LA-XHTTP / HK-Trojan / SG-XHTTP / AU-WS / DE-WS
|
||||
- **11 个策略组**(Sublink 规则集):节点选择 / 自动选择 / AI 服务 / 油管 / 谷歌 / Github / 电报 / 非中国 / 国内 / 私有 / 漏网之鱼
|
||||
- **13 条规则**:复用 Sublink 的 geosite/geoip RULE-SET
|
||||
- **13 条规则**:复用 Sublink 的 geosite/geoip 规则集
|
||||
|
||||
**HK 节点**(trojan @ ftp.ippt.cc:53706)用户确认是 XUI 配置的,保留。
|
||||
**HK 节点**(trojan)用户确认是 XUI 配置的,保留。
|
||||
|
||||
## 四、二次排障:客户端连不上 XHTTP
|
||||
|
||||
切换 XHTTP 后用户说客户端连不上。查服务端日志:
|
||||
|
||||
- xray active,监听 10000,已是 xhttp/packet-up
|
||||
- 我用 Mihomo XHTTP 实测:cloudflare.com 200 / api.ip.sb 200(**服务端 XHTTP 本身正常**)
|
||||
- xray active,监听内部端口,已是 xhttp/packet-up
|
||||
- 我用 Mihomo XHTTP 实测:cloudflare.com 200(**服务端 XHTTP 本身正常**)
|
||||
- 但服务端日志 0 条客户端连接
|
||||
|
||||
**根因**:客户端还在用**旧的 WS 节点配置**,服务端已切 XHTTP → 协议不匹配 → 连不上。
|
||||
@@ -81,9 +81,9 @@ tags:
|
||||
|
||||
## 五、顺便:订阅里 SG-XHTTP 缺 host/sni
|
||||
|
||||
检查 dy.ippt.cc 订阅时发现:
|
||||
检查订阅时发现:
|
||||
- SG-XHTTP 节点缺 `host` 和 `sni`
|
||||
- 对比 LA-XHTTP 有 `host=la.ippt.cc&sni=la.ippt.cc` 正确
|
||||
- 对比 LA-XHTTP 有 `host` 和 `sni` 正确
|
||||
|
||||
**SG 教训(2026-08-01)**:XHTTP 必须写 `xhttp-opts.host`,且 alpn 不能写 http/1.1(会触发 Unsolicited bug)。Sublink 对 SG 的解析漏了 host/sni,是连接隐患。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user