冲浪小贴士
19K subscribers
8 photos
9 files
66 links
Download Telegram
在 HTTPS 端口使用 SSH连接到github
https://docs.github.com/zh/authentication/troubleshooting-ssh/using-ssh-over-the-https-port

部分机场屏蔽22端口 导致无法通过节点连接自己的vps
为vps添加一个ssh端口
sudo sh -c 'NEW_SSH_PORT=2222 && echo "Port $NEW_SSH_PORT" >> /etc/ssh/sshd_config && ufw allow $NEW_SSH_PORT/tcp && ufw reload && systemctl restart sshd && echo "SSH已增加端口 $NEW_SSH_PORT"'

该命令将添加 2222 端口作为ssh连接端口

#教程
👍21
Ai工具汇总 按照使用要求 体验 排序

Coze /字节产品据传是4.0套壳
要求 非大陆香港节点 谷歌账号登录即可
https://www.coze.com/

Gemma 谷歌产品 比 Gemini 更加强大 注册无要求 地区无要求 节点非大陆香港即可
https://huggingface.co/chat
离线版本
https://t.me/Gfwpro/145

Gemini 谷歌产品由 bard升级而来 /据传 智能程度不亚于GPT4.0 回复速度不慢
暂无会员服务 送中节点无法使用
https://gemini.google.com

poe第三方合集类AI / 3.5免费使用 可选购买会员 对节点 系统环境无要求 //非重度需求 建议使用这个即可
https://poe.com/

openai 对节点有要求 账号风控一点点严格
安卓 对环境要求比较严格 安卓需要安装play商店最新版 国内rom需要安装检测模块
iOS 可能需要将地区改为非香港 大陆 地区
非会员 3.5 (无会员建议使用poe省心省力都是3.5引擎)
会员 4.0 支持图片 更加智能
https://chat.openai.com

Copilot /微软产品 据传 智能程度不亚于GPT4.0
要求 系统设置 地区改为非大陆香港 节点非香港 出字较慢
https://copilot.microsoft.com
👍196
本地部署 谷歌AI gemma
下载对应安装包
https://ollama.com/download

安装后 cmd 运行
7B轻量版 2G显存
ollama run gemma:2b

7B标准版 8G显存
ollama run gemma:7b

7B完整版 16G显存
ollama run gemma:7b-instruct-fp16



此为离线版本 可以在本机断网使用
👍32
https://github.com/aiqinxuancai/DiscordProxyStart
让 Discord 支持 http代理 无需开启TUN模式 即可使用 Discord
👍21
运行翻墙软件 不开启 系统代理 TUN模式
浏览器设置代理
即可仅浏览器翻墙
其他软件不翻墙其他支持socks代理的软件也可以这么设置比如 telegram idm line
浏览器下载地址
https://www.waterfox.net/download/
👍214
Telegram慢?
怎么分辨是节点问题还是其他问题
1如果节点有问题 那么不止TG 其他网站 比如 YouTube.com pornhub.com 这些大型知名网站也都是有问题 加载不动的
如果只有TG加载有问题 那么建议尝试以下操作 优化体验

下载进度快 可是视频加载慢?
这是资源问题 需要完整下载才能观看 或者在线解码比较慢 和节点无关

下载进度慢 视频加载也慢 可是在 https://www.speedtest.net/zh-Hans 测试带宽正常?
telegram 有五个服务器
新加披1 美国2 荷兰2
TG群 频道里的 视频 图片 都根据上传者账号所在DC 储存在对应的服务器 如果你连的新加坡节点 可是资源在荷兰
自然加载 就更慢 如果是付费进的群 建议联系群主 换DC5的账号上传资源

然后就是节点选择 建议 tg 使用新加坡节点 距离服务器越近 体验自然越好 还有就是资源储存在哪个服务器 上传者账号在哪个服务器 她传的资源也在哪个服务器 部分第三方TG客户端能看到 资源所在服务器
可以对比一下
这是新传的资源
https://t.me/Porn9527/11119
这是较旧的资源
https://t.me/Porn9527/3992

建议使用TG自带的socks5接口来连接TG 按照自己使用的代理软件点击下面链接即可
默认的系统代理 是http代理方式 这个代理在第7层
建议更换为 socks5 这个在第五层 代理更彻底 并且 只有改为socks5才能支持语音通话
http代理偶尔会丢包(加载中)

v2rayn / v2rayng
https://t.me/socks?server=127.0.0.1&port=10808
Clash 全系列 包括 stash
https://t.me/socks?server=127.0.0.1&port=7890
Clash-verge
https://t.me/socks?server=127.0.0.1&port=7897
Shadowrocket(小火箭)
https://t.me/socks?server=127.0.0.1&port=1082

TG一直显示连接中?
86号码注册的账号都在新加坡的服务器 这个服务器是最常宕机的
可以查看探针
以下是TG服务器探针
https://octogram.site/dcstatus


抛开以上因素外 还有一个 就是 TG会员
根据官网介绍来说 TG会员会受到更少限速 其实意思都懂 说的比较委婉而已
部分第三方tg 会有一个加速下载/上传 功能 这功能比较看脸 有时候甚至有反效果会降速 以及频繁断线 建议谨慎开启
iOS频繁显示未连接
暂时没什么办法 可能检测频率比较高
实际不影响使用

总结 想让TG体验更好
节点选择 和 TG账号所在服务器 一致 (86注册的账号 选择 新加坡节点)
尽量看近期的资源 老旧资源在线解码支持并不完美 或者下载后再看
开通TG会员 (这会让你下载速度受到更少限制)
25👍21
IDM 设置socks5代理步骤
官网下载地址
https://www.internetdownloadmanager.com/download.html
授权补丁
https://github.com/lstprjct/IDM-Activation-Script/archive/refs/heads/main.zip
解压 双击 IAS.cmd
输入 1 使用注册机进行注册 再输入9 确认

或者购买官方激活码
25美元 人民币 港币 美元 usdt btc 都支持
👍84
DNS过程
DNS相当于一个 地图机器人 就像高德地图 谷歌地图
用户拿着域名 问DNS 这个域名的机器(IP)在哪里?
DNS给用户一个IP
用户连接这个IP

DNS泄露
当你拿着机场域名 节点域名 甚至是 YouTube google 这些境外域名
去问 运营商DNS这些域名的机器(IP)在哪的时候
(就像你去派出所问蜀黍哪里有小姐一样)
运营商 就知道你问他了 这就是泄露 只要是你不想被 某个人 某个机构知道的 可是 他却知道了 这就是泄露
危险吗?
这个见仁见智 目前也没有证据表明用运营商DNS 翻墙 会被上报给蜀黍 不过翻墙用户建议 还是用腾讯阿里的DNS win11 用户最好是可以设置一下 DOH
怎么办呢?
可以用一些比较权威的第三方DNS 境内的可以用 阿里 腾讯 的
有人说了 这不也是吃国家饭的吗 那没办法 DNS端口是固定的 53 443 阿里腾讯吃的国家饭比较少 人家在海外也有业务的
也有人直接用境外DNS 比如 8888 1111 其实不太建议
容易被阻断 访问过程也慢
也有一些第三方DNS 有DOQ这些非标端口的 就比较深入了
境内用户用阿里 腾讯 就足够使用了

DNS污染
运营商DNS电信移动联通自家的 这些DNS都是吃国家饭的 非常老实 当你拿着机场官网/机场节点域名问他 这个机器在哪 他一查 这是不明的境外IP呀 这可不能跟你说 就给你乱指个地方 你就打不开官网 更新不了订阅 连不上节点

怎么办呢?
等 等机场换个新域名 然后再把订阅链接里的域名 换成 机场给的新域名
或者从机场重新导入节点 所以 机场有个防失联的网页 或者邮箱 显得尤为重要

DNS劫持/抢答
默认设置的DNS是纯IP的 53端口的UDP请求 是明文的(没错 先泄露才有劫持而劫持的目的就是为了污染) 过程是
本机问223.5.5.5 这个机场怎么走 运营商也能知道 你在问这个 此时 运营商 比 223.5.5.5 先一步回答你 给你一个反诈宣传页 以及早期的被跳转到广告页 等等都是靠 抢答/劫持实现的
怎么办呢?
使用非UDP协议的DNS 比如 阿里的 223.5.5.5 支持 dot doh/2 doh/3 quic

DOT DOH 设置步骤
https://t.me/Gfwpro/26
👍5317
TG X(twitter)
默认会开启 同步通讯录联系人
意思是 只要把你的手机号保存到通讯录 就能知道你的 TG 和 X 账号
这是非常简单粗暴的方式 蜀黍只需要把片区的全部号码加到数据库 你翻墙说了啥 一目了然
蜀黍没那么大本事跟推特和tg要用户数据 他们要是敢给 老美直接让他原地消失 很多数据其实都是自己主动泄露的


推特可以直接看到你的评论帖子
关闭步骤
设置→设置和隐私 →隐私和安全 →允许认识我的人找到我和联系方式 全部关闭

TG可以加几个重点关注的群 看你的共同群 查你的发言
关闭步骤
设置→ 隐私→ 手机号码→ 谁可以看到手机号 没有人
谁可以通过手机号找到我→ 联系人
同步联系人→ 关闭

不只是这俩 境外的论坛 instagram Facebook 等等之类的 凡是86号码注册的 都建议关闭这些类似功能 或者建议购买一个境外号码注册使用
ps
翻墙键政的都挺无聊的`
你骂政府 什么都改变不了 口舌之快 给自己找刺激
你骂那些骂政府的 政府不会觉得你爱党 你只是一起闹事的人
👍15726
让命令行工具连接代理
支持 curl wget ssh
不支持ping 因为ping 是icmp协议不支持通过代理连接

打开窗口后运行以下命令即可让对应窗口连接代理 将端口改为对应代理工具的端口
例如
clash for windows 7890
clash verge rev 7897
v2rayn 10808 10809

127.0.0.1 意为本机 如果代理运行在其他设备 则改为对应IP
例如 192.168.0.123

Bash
export https_proxy=http://127.0.0.1:7897 http_proxy=http://127.0.0.1:7897 all_proxy=socks5://127.0.0.1:7897


CMD
set http_proxy=http://127.0.0.1:7897 
set https_proxy=http://127.0.0.1:7897


PowerShell
$env:HTTP_PROXY="http://127.0.0.1:7897"; $env:HTTPS_PROXY="http://127.0.0.1:7897"

python
pip install -U requests[socks] PySocks && python -c 'import os,requests; os.environ["HTTP_PROXY"]=os.environ["HTTPS_PROXY"]="socks5h://127.0.0.1:7897"; print(requests.get("https://httpbin.org/ip", timeout=10).text)'



以管理员身份运行clash 勾选 TUN模式 即可让 ping 命令通过代理连接
25👍24
推荐一个新的clashmeta的 GUI
FLClash

https://github.com/chen08209/FlClash/releases
把 surfboard 和 clashmeta 的优点完美的融合到一起

在官网 复制clash订阅链接
打开app 配置 右下角 号 URL
粘贴URL 提交
即可成功导入 导入失败的可以尝试关闭wifi
仪表盘右下角 ▶️

感谢两个项目的所有开发者的付出 真的是非常棒的一个项目


有点BUG
目前clashmeta for android 还是YYDS
https://t.me/Gfwpro/59
#android
👍6417
Sparkle 简单使用步骤
超棒的新项目
订阅链接 使用 clash格式
支持 windows manOS Linux
拓展教程
添加需要绕过的内网域名 此处域名不经过 sparkle 处理
https://t.me/Gfwpro/157

覆写 添加自定义字段 例如DNS 分流规则
👍214
网传 能检测是否在使用clash等代理工具的问题
将api监听地址修改为非 127.0.0.1 地址即可避免
external-controller: '127.0.255.1:9090'

比如 127.0.255.1
附上检测地址 https://mikewang000000.github.io/ClashScan/
会疯狂检测端口 配置垃的电脑 浏览器可能会崩溃 跑个二三十秒没检测出来直接关网页就行没必要等
android 已禁止api访问 无此现象
windows mac linux 如有需要都可以修改

小问题没必要慌
28👍22
绕过的域名将不经过mihomo处理 特别适合内网域名或者IP
👍111
机场 续费功能简单说明
重置包
功能 刷新当前套餐流量
比如
2024/11/15日 购买100GB每月的年付套餐 每月发放一次流量
下次发放流量的时间为 2024/12/15
到期时间为 2025/12/15日

但是 2024/11/30号就用了100GB 此时购买重置包 会清空已用的100GB流量
重置包的流量仅当月可以使用 也就是 在购买重置包到 12/15这期间内
注意 充值包的流量不会结转到下个月

续费
月付套餐 购买同一个档次套餐会自动延长到期时间
比如
2024/2/15 购买 100GB/月的套餐 2024/2/18又买了一次100GB/月的套餐 那么到期时间就是 2024/4/15
3/15会再发一次流量
不限时套餐 在有剩余流量时不要续费 必须完全用尽后再续费 否则剩余流量会直接清空
不限时套餐 应该用完再买 或者直接买更大套餐 会自动折抵

折抵
购买不同套餐 会自动计算当前套餐剩余价值 减去新购套餐的价格 多退少补
比如 100GB/月套餐是 100元 200GB/月套餐是 200元
100GB套餐用了50GB 此时再去买200GB套餐 只需要支付 150元
还会根据剩余时间 双规计算 剩余天数少就按照剩余天数比例 剩余流量少就按照流量剩余比例
👍107
// Define main function (script entry)
//自定义规则更新不会被覆盖
const prependRules = [
// lan ip
"IP-CIDR,172.172.0.0/32,DIRECT,no-resolve",
"IP-CIDR,192.168.0.0/32,DIRECT,no-resolve",
"IP-CIDR,192.192.0.0/32,DIRECT,no-resolve",
"IP-CIDR,127.0.0.0/32,DIRECT,no-resolve",
// xxx替换为需要自定义的域名
"DOMAIN-KEYWORD,xxx,DIRECT",
//keyword代表任何包含xxx的域名都走指定出口 DIRECT是直连不翻墙的意思
"DOMAIN-SUFFIX,xxx.com,DIRECT",
//suffix代表以xxx结尾的的域名都走指定出口
];

// 国内DNS服务器
const domesticNameservers = [
"https://dns.alidns.com/dns-query", // 阿里云公共DNS
"https://doh.pub/dns-query", // 腾讯DNSPod
"https://doh.360.cn/dns-query" // 360安全DNS
];
// 国外DNS服务器
const foreignNameservers = [
"https://1.1.1.1/dns-query", // Cloudflare(主)
"https://1.0.0.1/dns-query", // Cloudflare(备)
"https://101.101.101.101/dns-query", // OpenDNS(主)
"https://101.102.103.104/dns-query", // OpenDNS(备)
"https://194.242.2.2/dns-query", // Mullvad(主)
"https://194.242.2.3/dns-query" // Mullvad(备)
];
// DNS配置
const dnsConfig = {
"enable": true,
"listen": "0.0.0.0:1053",
"ipv6": true,
"use-system-hosts": false,
"cache-algorithm": "arc",
"enhanced-mode": "fake-ip",
"fake-ip-range": "198.18.0.1/16",
"fake-ip-filter": [
// 本地主机/设备
"+.lan",
"+.local",
// Windows网络出现小地球图标
"+.msftconnecttest.com",
"+.msftncsi.com",
// QQ快速登录检测失败
"localhost.ptlogin2.qq.com",
"localhost.sec.qq.com",
// 微信快速登录检测失败
"localhost.work.weixin.qq.com"
],
"default-nameserver": ["223.5.5.5", "119.29.29.29"],
"nameserver": [...domesticNameservers, ...foreignNameservers],
"proxy-server-nameserver": [...domesticNameservers, ...foreignNameservers],
"nameserver-policy": {
"geosite:private,cn,geolocation-cn": domesticNameservers,
"geosite:google,youtube,telegram,gfw,geolocation-!cn": foreignNameservers,
}
};


// 前置规则

function main(config) {
config["dns"] = dnsConfig;
config.rules = prependRules.concat(config.rules);
return config;
}

复制后覆盖到
clashvergerev 订阅 全局扩展脚本 右键 编辑文件
即可自定义规则 以及dns 注意对齐如果出现错误 清空后保存即可恢复
25👍8
IPV6
近期大量机场出现掉线超时 初步确定 是阻断大部分的IPV4的高位端口请求
建议开启IPV6 可以大幅缓解 经此一役 机场圈已经开始拥抱ipv6
开启ipv6不仅对机场用户有好处 自建直连节点 也非常有好处
还可以获取公网IP 异地组网 家庭监控 游戏联机 NAS云盘 都是非常实用的功能

开启步骤
手机4G/5G流量 默认是开启状态(如果有校园卡不让开可以跟客服说不给开就投诉丫的国内好早就开始推广IPV6了)

宽带 近几年拉的一般都也默认开了 没开的可以
移动 10086 电信 10000 联通 10010 打对应的人工客服要求开通

然后
在光猫开启IPV6 (一般是不需要的 他们有远程密码 会帮你开上 你有密码的可以自己登录光猫后台勾选上)
然后在路由器开启 IPV6
可能需要一点时间才会开启

急用的可以用手机流量开热点给电脑 热点无法分配ipv6地址的 可以在抖音 哔哩哔哩 等平台搜索 ipv6 apn 会有视频教程说明

然后在本机开启
windows (默认是开着的)
设置 网络设置 适配器设置 网络配置 ipv6
这里测试 是否成功开启
https://test6.ustc.edu.cn

然后在代理工具开启IPV6 就会开始处理v6请求
clash系列一般在设置里
shadowrocket 可以在 配置 当前配置 找到IPV6字段 改成 true (一般默认就是开启状态 如果你导入过其他开发者的配置 可能为了稳定把ipv6关掉了)
46👍40
2025/10/15
小米手机 hyperos3(澎湃3)
增加了应用安装检测 病毒检测 在安装部分应用比如 clashmeta for android 时会出现无法安装的情况
请在 设置 搜索 病毒 逐个关闭全部检测 即可安装
58
鸿蒙5.0系统不允许安装第三方app
目前和ios一样只能通过官方应用商店安装app 中国大陆区目前是没有vpn软件的 只能通过 非大陆地区账号或者连接非大陆网络 才能搜索到 clashbox
您只需要一个境外华为账号即可下载使用它
目前有4种方式

注册或者修改账号地区
1将现有华为账号换区到香港 然后重新登录到设置
2注册一个香港华为账号+86号码即可注册 登录到设置

或者连接境外网络
1连接带有翻墙功能的路由器
2使用卓易通 里的VPN软件 连接香港节点 开启全局模式

然后 在 App Gallery 搜索 clashbox
从机场获取clash订阅链接 即可导入节点 开始翻墙

非常不建议在鸿蒙设备翻墙 这纯属耗子舔猫逼行为
不止网络请求
您的输入法 浏览器 都会有风险

如果您有翻墙需求 不建议使用鸿蒙设备 以及安装国产app
例如
百度 360 浏览器 等等国产浏览器
搜狗 百度 讯飞 等等国产输入法
安全管家 360杀毒系列
任何国产软件都需要遵循国内法律 而翻墙是不合法的 他们有义务配合调查 所以 可能暂时不会主动把你的数据递交给有关部分 但是只要有需要 他们绝对是非常配合的
所以不建议使用国产软件 以及华为等设备
👍4518
软件推荐
浏览器
firefox 系列 可以设置socks连接 实现仅这个浏览器翻墙 https://t.me/Gfwpro/147
waterfox
https://www.waterfox.com/download
ZEN
https://zen-browser.app/download/
不建议使用火狐国际版 下载的时候会被篡改成国内版

输入法
微软自带输入法 谷歌输入法

杀毒软件
暂无推荐
12👍4
据传 nekogram 12.5.2 一个用户量很大的第三方telegram客户端
存在后门 作用为 将使用者 手机号码 回传到一个bot
github play 渠道均有发现该问题
问题报告
https://thebadinteger.github.io/nekogram-phone-exfiltration

SOTA 分析,Nekogram 客户端中的 Extra.java 文件疑似包含隐藏逻辑,相关代码会遍历本地账号信息,提取 user.idphoneNumber,并通过内联请求发送至 @nekonotificationbot

同时,该文件还被指存在通过多个 bot 对账号进行去匿名化的相关实现。另有说法称,早期版本主要针对中国手机号,后续可能已扩大至全部用户。

非常建议 大家使用官方版本
官网
https://t.me
https://telegram.org
或者X版本
https://telegram.org/apps
有反馈86号码注册 登录收验证码 要收费的
可以尝试用家宽IP登录 比较知名的家宽商家
香港 HKT HGC 日本sonet NTT 美国ATT 台湾HINET 节点名包含这些都是家宽 或者直接问老板
新加坡不可能有家宽 犯法的 要挨鞭子
31