Forwarded from fish4terrisa
有人同樣試過gcore cdn嘛 免費1TB每月
感覺還行 移動下比cf略慢一點
電信寬帶下不知道為什麼比cf好上不少, cf只能跑20mbps不到的環境下gcore能跑到130mbps
針對電信優化
缺點是只能跑xhttp packet-up, 他不支持grpc
websocket應該也能跑
一個優點是之前有使用cf之類的cdn的服務器使用gcore站點根本不用改動任何操作
gcore支持使用自定義sni訪問原站
感覺還行 移動下比cf略慢一點
電信寬帶下不知道為什麼比cf好上不少, cf只能跑20mbps不到的環境下gcore能跑到130mbps
缺點是只能跑xhttp packet-up, 他不支持grpc
websocket應該也能跑
一個優點是之前有使用cf之類的cdn的服務器使用gcore站點根本不用改動任何操作
gcore支持使用自定義sni訪問原站
😁25🔥4
Forwarded from GitHub
💬 New comment on Xray-core#5978 Browser Dialer: Allow browser dialer to be switched on runtime when Xray is used as a lib
by @RPRX
Browser Dialer for XHTTP 目前是只支持 packet-up 的,Chromium 理论上还支持 stream-up,~~但不能过 CF(设不了 gRPC)~~
stream-up 只有 Chromium 支持的话 288 刀的 iOS 家人们用不了,~~另外过不了 CF 减分了~~,所以优先级不高,你可以写一下
~~iOS 能上架的浏览器都必须是 Safari 套壳,不知道这规则现在改了没~~
至于这个 PR,或许是时候把 Browser Dialer 移到 sockopt 了,是时候该普及了,~~不同的出站也可以用不同的 Chromium 套壳~~
streamSettings 结构挺干净的,我的设计思路是能分享的都放 finalmask 里,否则都放 sockopt 里,后者也会挑一些移进前者
Reply to this message to post a comment on GitHub.
by @RPRX
Browser Dialer for XHTTP 目前是只支持 packet-up 的,Chromium 理论上还支持 stream-up,~~但不能过 CF(设不了 gRPC)~~
stream-up 只有 Chromium 支持的话 288 刀的 iOS 家人们用不了,~~另外过不了 CF 减分了~~,所以优先级不高,你可以写一下
~~iOS 能上架的浏览器都必须是 Safari 套壳,不知道这规则现在改了没~~
至于这个 PR,或许是时候把 Browser Dialer 移到 sockopt 了,是时候该普及了,~~不同的出站也可以用不同的 Chromium 套壳~~
streamSettings 结构挺干净的,我的设计思路是能分享的都放 finalmask 里,否则都放 sockopt 里,后者也会挑一些移进前者
Reply to this message to post a comment on GitHub.
😁9❤2
Forwarded from GitHub
💬 New comment on Xray-core#5978 Browser Dialer: Allow browser dialer to be switched on runtime when Xray is used as a lib
by @fish4terrisa-MSDSM
> 至于这个 PR,或许是时候把 Browser Dialer 移到 sockopt 了,是时候该普及了,~不同的出站也可以用不同的 Chromium 套壳~
>
那現在是先合了還是等Browser Dialer移到sockopt
本身是沒差, 不會影響我給v2rayNG添加browser dialer的支持, 差別是在什麼時候安卓端能用上browser dialer(潛在的還有其他將xray用作庫的平臺)
Reply to this message to post a comment on GitHub.
by @fish4terrisa-MSDSM
> 至于这个 PR,或许是时候把 Browser Dialer 移到 sockopt 了,是时候该普及了,~不同的出站也可以用不同的 Chromium 套壳~
>
那現在是先合了還是等Browser Dialer移到sockopt
本身是沒差, 不會影響我給v2rayNG添加browser dialer的支持, 差別是在什麼時候安卓端能用上browser dialer(潛在的還有其他將xray用作庫的平臺)
Reply to this message to post a comment on GitHub.
😁7❤2
Forwarded from GitHub
💬 New comment on Xray-core#5978 Browser Dialer: Allow browser dialer to be switched on runtime when Xray is used as a lib
by @RPRX
~~我又不想写代码,很显然我的意思是让你把 browser dialer 移到 sockopt,https://github.com/XTLS/Xray-core/commit/d14767d4f307dd42e6b41c4871480bcb85437b21~~
Reply to this message to post a comment on GitHub.
by @RPRX
~~我又不想写代码,很显然我的意思是让你把 browser dialer 移到 sockopt,https://github.com/XTLS/Xray-core/commit/d14767d4f307dd42e6b41c4871480bcb85437b21~~
Reply to this message to post a comment on GitHub.
😁11
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
~~还好吧,这下把 GFW 想做的 ECH 查询黑白名单提前在 Xray 里做了,走到了 GFW 前面,赢!~~
Reply to this message to post a comment on GitHub.
by @RPRX
~~还好吧,这下把 GFW 想做的 ECH 查询黑白名单提前在 Xray 里做了,走到了 GFW 前面,赢!~~
Reply to this message to post a comment on GitHub.
😁17⚡2
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @Meo597
既要享受到 ECH 带来的隐私保护
又要特定域名牺牲隐私换便利
还要走在 GFW 前面
Reply to this message to post a comment on GitHub.
by @Meo597
既要享受到 ECH 带来的隐私保护
又要特定域名牺牲隐私换便利
还要走在 GFW 前面
Reply to this message to post a comment on GitHub.
😁17⚡2👍1
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
不过设计需要改一下,比如每个都带上 blockMethod,以及两个 list 能否同时起作用,刚想了一个比较好的设计
大概就是弄成一个大数组,数组成员结构体:domains、queryTypes、blockMethod,按顺序匹配前两项,匹配到即执行
没写这数组或全没匹配到的话,默认策略仍然是非 A/AAAA 就 reject,你写一下吧,比现有设计更好用、好理解
Reply to this message to post a comment on GitHub.
by @RPRX
不过设计需要改一下,比如每个都带上 blockMethod,以及两个 list 能否同时起作用,刚想了一个比较好的设计
大概就是弄成一个大数组,数组成员结构体:domains、queryTypes、blockMethod,按顺序匹配前两项,匹配到即执行
没写这数组或全没匹配到的话,默认策略仍然是非 A/AAAA 就 reject,你写一下吧,比现有设计更好用、好理解
Reply to this message to post a comment on GitHub.
👍4
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @Meo597
那这版暂时先这样呗
保留以后的扩展性,比如按来源劫持到。。。
Reply to this message to post a comment on GitHub.
by @Meo597
那这版暂时先这样呗
保留以后的扩展性,比如按来源劫持到。。。
{
"network": "tcp",
"address": "1.1.1.1",
"port": 53,
"userLevel": 0,
"rules": {
"qtype": [],
"domain": ["domain:example.com", "geosite:cn"],
"action": "reject"
}
}
Reply to this message to post a comment on GitHub.
👍5
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
虽然随着 Xray 内部也有越来越多的 HTTPS 查询,内置 DNS 模块支持 HTTPS 查询也可以提上日程了,直接实现 https://github.com/XTLS/BBS/issues/13
更先进一点的话还能实现骚操作,比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道
> 以后再把 network address port 挪到下面每个规则里
目前就能通过路由+多个 DNS 出站来实现,~~能组合实现的话尽量不要重复一套~~
Reply to this message to post a comment on GitHub.
by @RPRX
虽然随着 Xray 内部也有越来越多的 HTTPS 查询,内置 DNS 模块支持 HTTPS 查询也可以提上日程了,直接实现 https://github.com/XTLS/BBS/issues/13
更先进一点的话还能实现骚操作,比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道
> 以后再把 network address port 挪到下面每个规则里
目前就能通过路由+多个 DNS 出站来实现,~~能组合实现的话尽量不要重复一套~~
Reply to this message to post a comment on GitHub.
👍4🔥3
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
> 比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道
~~唉,本地分流~~
Reply to this message to post a comment on GitHub.
by @RPRX
> 比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道
~~唉,本地分流~~
Reply to this message to post a comment on GitHub.
😁6
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
> > 以后再把 network address port 挪到下面每个规则里
>
> 目前就能通过路由+多个 DNS 出站来实现,~能组合实现的话尽量不要重复一套~
报意思说错了,这个是修改 DNS 而不是匹配啊,那确实能挪到下面,只是不如 DNS 模块的修改那么强大
总之这个 PR 先按我刚刚说的改,~~其它的以后再说~~
Reply to this message to post a comment on GitHub.
by @RPRX
> > 以后再把 network address port 挪到下面每个规则里
>
> 目前就能通过路由+多个 DNS 出站来实现,~能组合实现的话尽量不要重复一套~
报意思说错了,这个是修改 DNS 而不是匹配啊,那确实能挪到下面,只是不如 DNS 模块的修改那么强大
总之这个 PR 先按我刚刚说的改,~~其它的以后再说~~
Reply to this message to post a comment on GitHub.
👍3
Forwarded from GitHub
💬 New comment on Xray-core#5981 DNS Outbound: Support query blacklist/whitelist
by @RPRX
> 哦我以为说了内部查询 出站用的是有的 hijack外部没有 以前写过这种转发器玩过几天就扔了毕竟适用范围太窄(cf+被墙+没有任何外外置资源link) 我依旧觉得再造个高大全dns服务很无聊
其实我想实现的是“比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道”
~~分流隐私两不误,比现在的只为了分流而 block 65 导致机场/境外运营商能审计明文 SNI 高到不知道哪里去了~~
@Meo597 下一个 PR 就搞这个吧
Reply to this message to post a comment on GitHub.
by @RPRX
> 哦我以为说了内部查询 出站用的是有的 hijack外部没有 以前写过这种转发器玩过几天就扔了毕竟适用范围太窄(cf+被墙+没有任何外外置资源link) 我依旧觉得再造个高大全dns服务很无聊
其实我想实现的是“比如本地 Xray 客户端通过 fakeip 知道了 ECH 的 inner SNI,而服务端、境外运营商不知道”
~~分流隐私两不误,比现在的只为了分流而 block 65 导致机场/境外运营商能审计明文 SNI 高到不知道哪里去了~~
@Meo597 下一个 PR 就搞这个吧
Reply to this message to post a comment on GitHub.
👍4