fix: la-node-day 脱敏,移除真实IP和vless链接

This commit is contained in:
2026-08-22 13:35:12 +08:00
parent 354a5a5bb0
commit f26b4b4eb2
+13 -13
View File
@@ -17,7 +17,7 @@ tags:
## 一、换 IP:从 CN2 GT 到 CN2 GIA,是升级 ## 一、换 IP:从 CN2 GT 到 CN2 GIA,是升级
用户给了一个新 IP93.179.103.198,说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白: 用户给了一个新 IP,说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白:
**新 IP 走 59.43.CN2 GIA 专属段),旧 IP 走 202.97.CN2 GT/163+ 绕欧洲。** **新 IP 走 59.43.CN2 GIA 专属段),旧 IP 走 202.97.CN2 GT/163+ 绕欧洲。**
@@ -31,7 +31,7 @@ tags:
## 二、换协议:XHTTP 抗识别,下载翻倍 ## 二、换协议:XHTTP 抗识别,下载翻倍
用户抱怨"Mihomo 走 vless://la.ippt.cc 下载只有 1MB/s,感觉特征被识别限速"。 用户抱怨"Mihomo 走代理下载只有 1MB/s,感觉特征被识别限速"。
我先做了三层对比测速(用 Mihomo 从 NAS 实测,30MB 下载): 我先做了三层对比测速(用 Mihomo 从 NAS 实测,30MB 下载):
@@ -43,7 +43,7 @@ tags:
这个对比极其关键:**AU 能到 4.48MB/s,证明不是 NAS 上行或客户端普遍问题。是 LA 单独慢。** 这个对比极其关键:**AU 能到 4.48MB/s,证明不是 NAS 上行或客户端普遍问题。是 LA 单独慢。**
根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示 `202.97.74.2` 丢包75%、`219.140.112.1` 丢95%),加上 WS 特征被识别。 根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示国际段丢包严重),加上 WS 特征被识别。
切换到 **XHTTPpacket-up** 后: 切换到 **XHTTPpacket-up** 后:
@@ -54,25 +54,25 @@ tags:
## 三、换订阅:加香港 + 参考 Sublink 分组 ## 三、换订阅:加香港 + 参考 Sublink 分组
用户问 file.sg 的订阅怎么没有香港节点,且分组要参考 Sublink Workerdy.ippt.cc 用户问订阅怎么没有香港节点,且分组要参考 Sublink Worker。
对比后发现: 对比后发现:
- file.sg 旧4 节点,缺 HK - 原订阅4 节点,缺 HK
- dy.ippt.ccSublink5 节点,含 HK trojan - Sublink5 节点,含 HK trojan
于是我重新生成了 ipptc-mihomo.yaml 于是我重新生成了订阅
- **5 节点**LA-XHTTP / HK-Trojan / SG-XHTTP / AU-WS / DE-WS - **5 节点**LA-XHTTP / HK-Trojan / SG-XHTTP / AU-WS / DE-WS
- **11 个策略组**(Sublink 规则集):节点选择 / 自动选择 / AI 服务 / 油管 / 谷歌 / Github / 电报 / 非中国 / 国内 / 私有 / 漏网之鱼 - **11 个策略组**(Sublink 规则集):节点选择 / 自动选择 / AI 服务 / 油管 / 谷歌 / Github / 电报 / 非中国 / 国内 / 私有 / 漏网之鱼
- **13 条规则**:复用 Sublink 的 geosite/geoip RULE-SET - **13 条规则**:复用 Sublink 的 geosite/geoip 规则集
**HK 节点**trojan @ ftp.ippt.cc:53706)用户确认是 XUI 配置的,保留。 **HK 节点**(trojan)用户确认是 XUI 配置的,保留。
## 四、二次排障:客户端连不上 XHTTP ## 四、二次排障:客户端连不上 XHTTP
切换 XHTTP 后用户说客户端连不上。查服务端日志: 切换 XHTTP 后用户说客户端连不上。查服务端日志:
- xray active,监听 10000,已是 xhttp/packet-up - xray active,监听内部端口,已是 xhttp/packet-up
- 我用 Mihomo XHTTP 实测:cloudflare.com 200 / api.ip.sb 200**服务端 XHTTP 本身正常** - 我用 Mihomo XHTTP 实测:cloudflare.com 200**服务端 XHTTP 本身正常**
- 但服务端日志 0 条客户端连接 - 但服务端日志 0 条客户端连接
**根因**:客户端还在用**旧的 WS 节点配置**,服务端已切 XHTTP → 协议不匹配 → 连不上。 **根因**:客户端还在用**旧的 WS 节点配置**,服务端已切 XHTTP → 协议不匹配 → 连不上。
@@ -81,9 +81,9 @@ tags:
## 五、顺便:订阅里 SG-XHTTP 缺 host/sni ## 五、顺便:订阅里 SG-XHTTP 缺 host/sni
检查 dy.ippt.cc 订阅时发现: 检查订阅时发现:
- SG-XHTTP 节点缺 `host``sni` - SG-XHTTP 节点缺 `host``sni`
- 对比 LA-XHTTP 有 `host=la.ippt.cc&sni=la.ippt.cc` 正确 - 对比 LA-XHTTP 有 `host``sni` 正确
**SG 教训(2026-08-01**XHTTP 必须写 `xhttp-opts.host`,且 alpn 不能写 http/1.1(会触发 Unsolicited bug)。Sublink 对 SG 的解析漏了 host/sni,是连接隐患。 **SG 教训(2026-08-01**XHTTP 必须写 `xhttp-opts.host`,且 alpn 不能写 http/1.1(会触发 Unsolicited bug)。Sublink 对 SG 的解析漏了 host/sni,是连接隐患。