fix: la-node-day 脱敏,移除真实IP和vless链接
This commit is contained in:
@@ -17,7 +17,7 @@ tags:
|
|||||||
|
|
||||||
## 一、换 IP:从 CN2 GT 到 CN2 GIA,是升级
|
## 一、换 IP:从 CN2 GT 到 CN2 GIA,是升级
|
||||||
|
|
||||||
用户给了一个新 IP(93.179.103.198),说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白:
|
用户给了一个新 IP,说"只是 IP 变了"。一开始两台都连不上,以为是迁移窗口。但 traceroute 一查,真相大白:
|
||||||
|
|
||||||
**新 IP 走 59.43.(CN2 GIA 专属段),旧 IP 走 202.97.(CN2 GT/163)+ 绕欧洲。**
|
**新 IP 走 59.43.(CN2 GIA 专属段),旧 IP 走 202.97.(CN2 GT/163)+ 绕欧洲。**
|
||||||
|
|
||||||
@@ -31,7 +31,7 @@ tags:
|
|||||||
|
|
||||||
## 二、换协议:XHTTP 抗识别,下载翻倍
|
## 二、换协议:XHTTP 抗识别,下载翻倍
|
||||||
|
|
||||||
用户抱怨"Mihomo 走 vless://la.ippt.cc 下载只有 1MB/s,感觉特征被识别限速"。
|
用户抱怨"Mihomo 走代理下载只有 1MB/s,感觉特征被识别限速"。
|
||||||
|
|
||||||
我先做了三层对比测速(用 Mihomo 从 NAS 实测,30MB 下载):
|
我先做了三层对比测速(用 Mihomo 从 NAS 实测,30MB 下载):
|
||||||
|
|
||||||
@@ -43,7 +43,7 @@ tags:
|
|||||||
|
|
||||||
这个对比极其关键:**AU 能到 4.48MB/s,证明不是 NAS 上行或客户端普遍问题。是 LA 单独慢。**
|
这个对比极其关键:**AU 能到 4.48MB/s,证明不是 NAS 上行或客户端普遍问题。是 LA 单独慢。**
|
||||||
|
|
||||||
根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示 `202.97.74.2` 丢包75%、`219.140.112.1` 丢95%),加上 WS 特征被识别。
|
根因是 LA 回程 CN2 GIA 段物理丢包(mtr 显示国际段丢包严重),加上 WS 特征被识别。
|
||||||
|
|
||||||
切换到 **XHTTP(packet-up)** 后:
|
切换到 **XHTTP(packet-up)** 后:
|
||||||
|
|
||||||
@@ -54,25 +54,25 @@ tags:
|
|||||||
|
|
||||||
## 三、换订阅:加香港 + 参考 Sublink 分组
|
## 三、换订阅:加香港 + 参考 Sublink 分组
|
||||||
|
|
||||||
用户问 file.sg 的订阅怎么没有香港节点,且分组要参考 Sublink Worker(dy.ippt.cc)。
|
用户问订阅怎么没有香港节点,且分组要参考 Sublink Worker。
|
||||||
|
|
||||||
对比后发现:
|
对比后发现:
|
||||||
- file.sg 旧:4 节点,缺 HK
|
- 原订阅:4 节点,缺 HK
|
||||||
- dy.ippt.cc(Sublink):5 节点,含 HK trojan
|
- Sublink:5 节点,含 HK trojan
|
||||||
|
|
||||||
于是我重新生成了 ipptc-mihomo.yaml:
|
于是我重新生成了订阅:
|
||||||
- **5 节点**:LA-XHTTP / HK-Trojan / SG-XHTTP / AU-WS / DE-WS
|
- **5 节点**:LA-XHTTP / HK-Trojan / SG-XHTTP / AU-WS / DE-WS
|
||||||
- **11 个策略组**(Sublink 规则集):节点选择 / 自动选择 / AI 服务 / 油管 / 谷歌 / Github / 电报 / 非中国 / 国内 / 私有 / 漏网之鱼
|
- **11 个策略组**(Sublink 规则集):节点选择 / 自动选择 / AI 服务 / 油管 / 谷歌 / Github / 电报 / 非中国 / 国内 / 私有 / 漏网之鱼
|
||||||
- **13 条规则**:复用 Sublink 的 geosite/geoip RULE-SET
|
- **13 条规则**:复用 Sublink 的 geosite/geoip 规则集
|
||||||
|
|
||||||
**HK 节点**(trojan @ ftp.ippt.cc:53706)用户确认是 XUI 配置的,保留。
|
**HK 节点**(trojan)用户确认是 XUI 配置的,保留。
|
||||||
|
|
||||||
## 四、二次排障:客户端连不上 XHTTP
|
## 四、二次排障:客户端连不上 XHTTP
|
||||||
|
|
||||||
切换 XHTTP 后用户说客户端连不上。查服务端日志:
|
切换 XHTTP 后用户说客户端连不上。查服务端日志:
|
||||||
|
|
||||||
- xray active,监听 10000,已是 xhttp/packet-up
|
- xray active,监听内部端口,已是 xhttp/packet-up
|
||||||
- 我用 Mihomo XHTTP 实测:cloudflare.com 200 / api.ip.sb 200(**服务端 XHTTP 本身正常**)
|
- 我用 Mihomo XHTTP 实测:cloudflare.com 200(**服务端 XHTTP 本身正常**)
|
||||||
- 但服务端日志 0 条客户端连接
|
- 但服务端日志 0 条客户端连接
|
||||||
|
|
||||||
**根因**:客户端还在用**旧的 WS 节点配置**,服务端已切 XHTTP → 协议不匹配 → 连不上。
|
**根因**:客户端还在用**旧的 WS 节点配置**,服务端已切 XHTTP → 协议不匹配 → 连不上。
|
||||||
@@ -81,9 +81,9 @@ tags:
|
|||||||
|
|
||||||
## 五、顺便:订阅里 SG-XHTTP 缺 host/sni
|
## 五、顺便:订阅里 SG-XHTTP 缺 host/sni
|
||||||
|
|
||||||
检查 dy.ippt.cc 订阅时发现:
|
检查订阅时发现:
|
||||||
- SG-XHTTP 节点缺 `host` 和 `sni`
|
- SG-XHTTP 节点缺 `host` 和 `sni`
|
||||||
- 对比 LA-XHTTP 有 `host=la.ippt.cc&sni=la.ippt.cc` 正确
|
- 对比 LA-XHTTP 有 `host` 和 `sni` 正确
|
||||||
|
|
||||||
**SG 教训(2026-08-01)**:XHTTP 必须写 `xhttp-opts.host`,且 alpn 不能写 http/1.1(会触发 Unsolicited bug)。Sublink 对 SG 的解析漏了 host/sni,是连接隐患。
|
**SG 教训(2026-08-01)**:XHTTP 必须写 `xhttp-opts.host`,且 alpn 不能写 http/1.1(会触发 Unsolicited bug)。Sublink 对 SG 的解析漏了 host/sni,是连接隐患。
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user