分类: 科学节点

在你的设备(手机、电脑)和远程服务器之间建立一条加密的“隧道”。你所有的网络请求会先被​​加密​​,然后通过这条隧道发送到远程服务器,再由该服务器解密后转发到目标网站。目标网站返回的数据同样经服务器加密后,通过隧道传回你的设备。

  • 几个国外免费的CDN加速服务商家整理

    几个国外免费的CDN加速服务商家整理

    随着互联网的不断发展,越来越多的企业开始意识到网站速度对于用户体验和SEO排名的重要性。而CDN加速服务作为目前最常见的网站加速方式之一,得到了越来越多企业的青睐。虽然市场上有很多CDN加速服务商家,但是其中大部分都需要付费。而在这个竞争激烈的市场里,也有一些免费的CDN加速服务商家,他们提供的服务同样具有一定的可靠性和稳定性。


    CloudFlare

    CloudFlare可能是国内网友接触最比较早的免费cdn服务了,如果你的网站访问用户是全世界的,那么 CloudFlare一定适合你,如果你的网站程序是Wordpress的,官方还专门为WP用户提供了一个官方插件(插件搜索CloudFlare),可以一次性设置完成,并且可以在后台直接查看CDN流量, 使用CloudFlare必须使用CloudFlare的DNS,并且CloudFlare的一部分IP已国内和谐了。

    CloudFlare官方主页:https://www.cloudflare.com/


    Incapsula

    Incapsula这是个美国的免费CDN,号称具有“global network”。最近incapsula在技术上进行了大规模更新,其CDN访问规则也进行了彻底改变:之前北美、欧洲用户对其访问,得到的是使用了anycast技术的ip,包含有美国、英国两个线路;亚洲用户访问的则是Amazon EC2的新加坡节点;以色列单独有个海法的节点。

    但现在,incapsula的cdn节点分布有了较大的变化:欧洲用户单独访问位于阿姆斯特丹的节点;北美用户则是位于亚特兰大的节点;亚洲用户是位于东京的节点;以色列海法、新加坡的节点被撤销。

    Incapsula官方主页:http://incapsula.com/


    百度CDN公共库

    百度公共CDN为站长的应用程序提供稳定、可靠、高速的服务,包含全球所有最流行的开源JavaScript库。

    Ps:百度的速度目前来说应该是和新浪差不多的。不过jQuery的版本比SAE少几个,其他类库应该都差不多。


    新浪云计算CDN公共库

    新浪云计算是新浪研发中心下属的部门,主要负责新浪在云计算领域的战略规划,技术研发和平台运营工作。主要产品包括 应用云平台Sina App Engine(简称SAE)。

    SAE的CDN节点覆盖全国各大城市的多路(电信、联通、移动、教育)骨干网络,使开发者能够方便的使用高质量的CDN服务。

    Ps:网上有评测说新浪的速度比百度的要好。个人没感觉出来。亲测半夜的时候出现过几次加载慢的情况(不知道其他站长遇到过没有)。


    又拍云JS库CDN服务

    Ps:又拍云js库提供了常用的JavaScript库CDN服务。算是起步较早的cdn加速服务了。速度和稳定性也不错。不过js库有点少,有些前卫的js库可能不提供。


    七牛云存储 开放静态文件CDN

    像 Google Ajax Library,Microsoft ASP.net CDN,SAE,Baidu,Upyun 等 CDN 上都免费提供的 JS 库的存储,但使用起来却都有些局限,因为他们只提供了部分 JS 库。但七牛云存储提供一个尽可能全面收录优秀开源库的仓库,并免费提供 CDN 加速服务。

    Ps:同时,开放静态文件CDN也提供开源库源接入的入口,让所有人都可以提交开源库,包括 JS、CSS、image 和 swf 等静态文件。

    上面这几个,我个人测试结果:百度云应该是最快的, 又拍的服务太少,几乎不用考虑.阿里云据说也提供了公共CDN服务,但目前官网找不到具体服务页面,暂时不说了


    360网站卫士CDN前端公共库

    托管在360众多的全国CDN节点上,覆盖电信、联通、移动等主流运营商线路,您可以在自己的网页上直接通过script标记引用这些资源,让网站访问速度瞬间提速!

    只需替换一个域名就可以继续使用Google提供的前端公共库和免费字体库,让网站访问速度瞬间提速。

    Ps:360的步伐现在是越来越快了。各种技术和提供的服务更新的速度是飞快的。360CDN服务也是最近才推出的(貌似主要还是Google被墙了 的原因)。提供了大多数的前端js库,还在自己的服务器上面缓存了Google的前端公共库和免费字体库,这个算是其他国内的cdn公共库没有的。速度和 稳定性也不错,当然相比较而且还是略逊于百度和新浪(亲测有些地方宽带线路会断线,可能也是很少部分吧)。毕竟提供服务还没多久。具体使用方法可查看WordPress利用360CDN公共库解决Google Open Sans字体无法加载.

    ————————————国外加速库———————————————————

    CDNJS

    CDNJS提供非常完整的 JavaScript 程式库,无论是热门或是冷门的一应俱全。若你觉得它们缺少哪些好用的函式库,也可以自行提交到网站里,通过审核后就 CDNJS 就会为你分流 js文件!这项服务是结合 CloudFlare、Pingdom 与 S3Stat的,稳定性与速度自然不在话下。CDNJS提供的 JavaScript Libraries 全部列在网站首页,使用者可以直接搜索。这些程式库都有标示版本编号、标签以及原维护网站链结。

    Ps:CDNJS应该算是最完整的的JS库了。存储了大部分主流的 JS 库,甚至 CSS、image 和 swf,不过很多国内优秀开源库是没有的。很多国外前卫的Js库在CDNJS大都能找到。国内的速度虽然比不上其他的几个国内的CDN服务,但是相对来说 其实还可以。

    当然你也可以使用国人提供的CDNJS国内镜像网站的又拍云路径来引用相关JS和CSS文件。

    CDNJS国内镜像托管在又拍云存储,但是各种JS或者CSS类库比又拍云自己出的JS库丰富很多,而且每天同步更新且支持https协议。


    Google Hosted Libraries

    Google出品,必属精品了。虽然最近Google全线产品被墙了,连基本的Google搜索服务都无法使用了。但是谷歌的公共CDN公共库应该是 最强大的了,像其中的前卫的各种代码类库和Google Web Font 字体库,国内几大公共CDN服务几乎都不提供支持。

    Ps:当然, Google打不开怎么办?除了使用国内的cdn库,也没有什么好办法了。如:国内cdn不提供的js库使用七牛云存储cdn加速服务、Google Fonts Open Sans字体库使用360CDN公共库代替等。


    Microsoft ASP.net CDN

    ASP.NET开发团队推出的一个新的微软Ajax CDN(Content Delivery Network,内容分发网络)服务,该服务提供了对AJAX库(包括jQuery 和 ASP.NET AJAX)的缓存支持。该服务是免费的,不需任何注册,可用于商业性或非商业性用途。

    Ps:微软出品,自然不会太差。虽然在天朝,速度依然不会太慢(当然比不上国内的其他cdn)。


    jsDelivr

    MaxCDN是一家价格相对比较便宜的CDN公司,在全球分布着众多的节点。 jsDelivr是基于MaxCDN的一个免费开源的 CDN 解决方案,用于帮助开发者和站长。jsDelivr包含 JavaScript 库、jQuery 插件、CSS 框架、字体等等 Web 上常用的静态资源。

    Ps:每一款CDN的节点数量都是大家所关心的,jsDelivr总共提供着13个节点。加载速度和CDNJS基本差不多,国内用户建议使用国内CDN服务最佳。大家可以自己测试看看。

    这些CDN公共库大都各具特色。大家可以自己选择性去使用。速度和稳定性以国内的百度和新浪为最佳(当然这是个人意见)。鉴于Google已经被墙,所有关于Google的服务大家还是尽快转移阵地,使用国内的CDN公共库服务吧。

  • 实操本站域名通过CloudflareSaaS回源优选配置详解

    实操本站域名通过CloudflareSaaS回源优选配置详解

    如何利用优选域名及节点,为外部托管域名平滑添加 Cloudflare CDN 与全球网络优化,涵盖多子域名处理、Nginx 反向代理与 SSH 隧道等进阶方案,适合站长和运维人员收藏使用。

    先说一下场景,本次操作,

    leepoet.cn为主域名,已在服务器如:8.8.8.8搭好了本站,并设置了SSL。域名原注册商为华为云。这次主域名并不托管到cloudflare,而是直接在原注册商处设置。

    apophislamp.asia为回源域名,直接买过来时并没有任务操作。也就是一个空域名。

    第一步:配置“回源域名”

    1.登录你的 Cloudflare 账号,找到添加域,把域名托管到cloudflare。

    2.进入apophislamp.asia的DNS设置一个回退源地址,添加一个A记录为origin,小黄云设置开启。

    3.进入SSL/TLS设置加密模式为完全

    4.边缘证书的设置

    第二步:设置“回退源” (Fallback Origin)

    1.把apophislamp.asia设置为回退源

    2.并添加自定义主机名(即主域名)

    3.在设置的时候会出现两个错误,分别是要验证自定义主机名的证书和源服务器。他会给出TXT证验的码。这个时候要回到leepoet.cn的原注册商,也就是华为云处进行设置。

    4.等leepoet.cn/www.leepoet.cn都设置完后,刷新至证书状态及主机名状态有效即可。

    第三步:配置第三方优选节点

    增加一条cname名称为cdn,值为第三方优先节点地址,并关掉小黄云。

    第四步:将“主域名”指向 Cloudflare

    回到华为云域名处,添加两条cname分别为@与www,把地址都指向cdn.apophislamp.asia

    至止,配置结束。

  • 全能加速神器Xget:一站式极速资源加速引擎​

    全能加速神器Xget:一站式极速资源加速引擎​

    Xget是一款开源的高性能资源加速工具,专为解决开发者访问GitHub、Hugging Face、容器镜像仓库(如Docker Hub、GHCR)、AI模型/API及包管理器(如npm、PyPI)等平台时的网络延迟问题而设计。依托Cloudflare全球330+边缘节点和HTTP/3协议,Xget可实现毫秒级响应,传输效率提升30%-60%,显著加速下载与操作流程。

    Xget可以提供跨多个平台的统一高效的加速体验,涵盖代码储存库、包管理、AI 推理 API、容器镜像、模型及数据集等。

    xget-web是xget服务的的一个WEB UI ,可以省去自己手动根据规则生成加速url,实现输入url后自动转换为加速地址

    全能加速神器Xget:一站式极速资源加速引擎​

    为什么选择 Xget?

    ⚡ 极速性能 – 突破传统加速器瓶颈

    • ⚡ 毫秒级响应: 
      Cloudflare 全球 330+ 边缘节点,平均响应时间 < 50ms
    • 🌐 HTTP/3 极速协议: 
      启用最新 HTTP/3 协议,连接延迟降低 40%,传输速度提升 30%
    • 📦 智能多重压缩: 
      gzip、deflate、brotli 三重压缩算法,传输效率提升 60%
    • 🔗 零延迟预连接: 
      连接预热和保持活跃,消除握手开销,实现秒级响应
    • ⚡ 并行分片下载: 
      完整支持 HTTP Range 请求,多线程下载速度倍增
    • 🎯 智能路由优化: 
      自动选择最优传输路径,避开网络拥堵节点

    🌐 多平台深度集成

    • 一站式多平台支持:
      统一支持代码存储库、包管理器、AI 推理提供商、容器注册表、模型与数据集托管平台
    • 智能识别与转换:
      自动识别平台前缀并转换为目标平台的正确 URL 结构
    • 一致的加速体验:
      无论文件类型或来源,均可享受统一且稳定的极速下载体验

    🔒 企业级安全保障

    • 多层安全标头
    • 请求验证机制:
      • HTTP 方法白名单: 常规请求限制为 GET/HEAD,Git 操作动态允许 POST
      • 路径长度限制: 防止超长 URL 攻击(最大 2048 字符)
      • 输入清理: 防止路径遍历和注入攻击
    • 超时保护:
      0 秒请求超时,防止资源耗尽和恶意请求

    🚀 现代架构与可靠性

    • 智能重试机制:
      • 最大 3 次重试,线性延迟策略(1000ms × 重试次数)
      • 自动错误恢复,提高下载成功率
      • 超时检测和中断处理
    • 高效缓存策略:
      • 1800 秒(30 分钟)默认缓存时长,显著减少源站压力
      • Git 操作跳过缓存,确保实时性
      • 基于 Cloudflare Cache API 的边缘缓存
    • 性能监控系统:
      • 内置 PerformanceMonitor 类,实时追踪请求各阶段耗时
      • 通过 X-Performance-Metrics 响应头提供详细性能数据
      • 支持缓存命中率统计和优化建议

    🎯 Git 协议完全兼容

    • 智能协议检测:
      • 自动识别 Git 特定端点(/info/refs/git-upload-pack/git-receive-pack
      • 检测 Git 客户端 User-Agent 模式
      • 支持 service=git-upload-pack 等查询参数
    • 完整操作支持:
      • git clone
        完整存储库克隆,支持浅克隆和分支指定
      • git push
        代码推送和分支管理
      • git pull/fetch
        增量更新和远程同步
      • git submodule
        子模块递归克隆
    • 协议优化:
      • 保持 Git 专用请求头和认证信息
      • 智能 User-Agent 处理(默认 git/2.34.1
      • 支持 Git LFS 大文件传输

    部署Xget

    项目地址:https://github.com/xixu-me/Xget.git

    方式一

    跳转到项目文档中部署部分,点击deploy to cloidflare进行快速部署

    全能加速神器Xget:一站式极速资源加速引擎​

    在页面中选择git账户,如果没有配置过存储库的话这里会让你选择,可以点击新建Github连接然后跳转到Github去验证,页面上内容可以不做改动直接点击最下方的创建和部署,cloudflare会自动下载xget仓库代码,然后再你的github上创建一个仓库,并将下载的xget 上传到该仓库,然后执行构建部署 。我这里应用程序实际用的xget-demo这个名称,因为我仓库下已经存在一个名为xget的仓库了

     

    全能加速神器Xget:一站式极速资源加速引擎​
    全能加速神器Xget:一站式极速资源加速引擎​

    方式二

    1. 安装 Wrangler CLI: 安装wrangler  CLI:

      npm install -g wrangler
      wrangler login
    2. 克隆项目

      git clone https://github.com/xixu-me/Xget.git
      cd Xget
      npm install
    3. 配置项目: 编辑 wrangler.toml 文件,修改 name 字段为你的 Worker 名称:

      name = "xget-demo"
    4. 部署到 Cloudflare Workers

      npm run deploy

    配置域名

    部署完成后我们可以进入我们部署的xget-demo里配置一下域名

    全能加速神器Xget:一站式极速资源加速引擎​
    全能加速神器Xget:一站式极速资源加速引擎​
    全能加速神器Xget:一站式极速资源加速引擎​
    全能加速神器Xget:一站式极速资源加速引擎​

    验证

    我们可以验证一下我们部署的是否可用,这里使用github做验证,url转换规则可以参考:各平台转换示例

    # 原始 URL
    https://github.com/microsoft/vscode/archive/refs/heads/main.zip

    # 转换后(添加 gh 前缀)
    https://xget-demo.lishuai.fun/gh/microsoft/vscode/archive/refs/heads/main.zip

    我们下载验证一下,可以发现速度还是蛮快的

    全能加速神器Xget:一站式极速资源加速引擎​

    部署xget-web

    github地址: 

    https://github.com/912988434/xget-web.git

    官方文档中提供了各平台转换示例,但是我们自己部署了服务,我们还需要根据自己的xget服务地址加转换规则去手动拼接转换后的地址不太方便,这里提供一个开源项目xget-web,可以输入地址直接输出转换后的地址

    全能加速神器Xget:一站式极速资源加速引擎​

    部署

    部署可以参考xget-web 部署到 Cloudflare Workers
    指南:  https://github.com/912988434/xget-web/tree/main?tab=readme-ov-file#xget-web-%E9%83%A8%E7%BD%B2%E5%88%B0-cloudflare-workers-%E6%8C%87%E5%8D%97
    这里我机器已经安装了wrangler cli并且已经执行了wrangler login 
    克隆代码并初始化
    ➜  ~ git clone https://github.com/912988434/xget-web.git
    Cloning into 'xget-web'...
    remote: Enumerating objects: 41, done.
    remote: Counting objects: 100% (41/41), done.
    remote: Compressing objects: 100% (31/31), done.
    remote: Total 41 (delta 20), reused 28 (delta 10), pack-reused 0 (from 0)
    Receiving objects: 100% (41/41), 20.71 KiB | 294.00 KiB/s, done.
    Resolving deltas: 100% (20/20), done.
    ➜  ~ cd xget-web
    ➜  xget-web git:(main) ✗ npm install

    npm warn deprecated rollup-plugin-inject@3.0.2: This package has been deprecated and is no longer maintained. Please use @rollup/plugin-inject.
    npm warn deprecated sourcemap-codec@1.4.8: Please use @jridgewell/sourcemap-codec instead

    added 104 packages in 6s

    23 packages are looking for funding
      run `npm fund` for details

    修改wrangler.toml ,这里我准备部署production环境,所以只需要修改配置文件中production段的配置,这里xget服务地址使用的我们上面配置的https://xgeti-demo.lishuai.fun, xget-web的域名定义为https://xgeti-web-demo.lishuai.fun

    ....
    #production环境配置
    [env.production.vars]
    #修改为你的xget服务地址
    BASE_URL = "https://xget-demo.lishuai.fun"
    [env.production]
    name = "xget-web-demo"
    # 生产环境子域名配置,修改为你自己的域名
    route = { pattern = "xget-web-demo.lishuai.fun", custom_domain = true }
    ....
    使用wrangler deploy --env production部署到cloud flare worker
    ➜  xget-web git:(main) ✗ wrangler deploy --env production


     ⛅️ wrangler 4.33.1 (update available 4.37.1)
    ─────────────────────────────────────────────
    Total Upload: 23.70 KiB / gzip: 5.76 KiB
    Your Worker has access to the following bindings:
    Binding         Resource
    env.BASE_URL    Environment Variable
    "https://xget-demo.lishuai.fun"

    Uploaded xget-web-demo (2.87 sec)
    Deployed xget-web-demo triggers (4.41 sec)
      xget-web-demo.lishuai.fun (custom domain)
    Current Version ID: ce69eafc-86ee-45fc-adf7-8a0c7b19b683

    部署完成可以打开cloud flare worker的控制台查看一下,此时域名已经自动配置了不需要我们再去手动配置了

    全能加速神器Xget:一站式极速资源加速引擎​

    我们可以浏览器里访问https://xget-web-demo.lishuai.fun/使用

    Github

    全能加速神器Xget:一站式极速资源加速引擎​

    gitlab

    全能加速神器Xget:一站式极速资源加速引擎​

    Hugging Face

    全能加速神器Xget:一站式极速资源加速引擎​

     

  • Cloudflare 中国大陆访问加速指南:SaaS回源优选配置详解

    Cloudflare 中国大陆访问加速指南:SaaS回源优选配置详解

    如何利用优选域名及节点,为外部托管域名平滑添加 Cloudflare CDN 与全球网络优化,涵盖多子域名处理、Nginx 反向代理与 SSH 隧道等进阶方案,适合站长和运维人员收藏使用。

    CF优选,简单来说,就是用一个在 Cloudflare 上配置好的域名(B),来给另一个我们自己的主域名(A)借道加速,尤其是显著提升中国大陆的访问速度

    Cloudflare 中国大陆访问加速指南:SaaS回源优选配置详解

    角色介绍

    为了方便理解,我们先给今天的主角们分配好角色:

    1. **主域名 (A)**:leepoet.cn
    • 这是访客真正访问的域名,我们希望它能享受到 Cloudflare 的服务。
    • 重要:它的 DNS 解析在别的平台管理(比如阿里云、腾讯云、GoDaddy 等),不是在 Cloudflare。
    • **回源域名 (B)**:leepoet.com
    • 这是我们的“工具域名”,它在 Cloudflare 上进行全部配置,充当一个中间桥梁。
    • 它本身不重要,访客也看不到它。
    • 你的服务器 IP1.2.3.4 (这里用一个假的 IP 地址举例)
    • 这是你网站内容真正存放的地方。

    我们的目标:当用户访问 leepoet.cn 时,实际流量会通过 leepoet.com 在 Cloudflare 上的配置,最终安全地访问到你的服务器。

    操作开始:一共六个步骤

    第一步:配置“回源域名” (leepoet.com)

    首先,我们要把我们的“工具域名”leepoet.com 配置好。

    1. 登录你的 Cloudflare 账号。
    2. 进入域名 leepoet.com 的管理后台。
    3. 点击左侧的 “DNS” -> “Records”。
    4. 添加一条 A 记录,指向你的真实服务器 IP。
    • 类型 (Type)A
    • 名称 (Name)origin (你可以自定义,但用 origin 比较清晰)
    • IPv4 地址 (Content)1.2.3.4 (换成你自己的服务器 IP)
    • 代理状态 (Proxy status)务必点亮那朵橙色的小黄云! 这代表流量会经过 Cloudflare。

    现在,访问 origin.leepoet.com 就应该能看到你服务器上的网站内容了,并且是经过 Cloudflare 加速的。

    第二步:设置“回退源” (Fallback Origin)

    这一步是为了让 Cloudflare 知道,当收到访问 leepoet.com 的请求时,应该去哪里找内容。

    1. 在 leepoet.com 的管理后台,点击左侧的 “SSL/TLS” -> “自定义主机名”。
    2. 向下滑动,找到 “回退源 (Fallback Origin)” 部分。
    3. 点击 “添加回退源 (Add Fallback Origin)”。
    4. 在输入框里填入我们上一步创建的子域名:origin.leepoet.com
    5. 点击保存。

    保存成功后,状态应该是**有效 (Active)**。

    第三步:添加“自定义主机名” (Custom Hostname)

    这是最关键的一步!我们要告诉 Cloudflare:“我授权你用 leepoet.com 的配置来服务 leepoet.cn 这个域名。”

    1. 在 leepoet.com 的管理后台,继续停留在 “SSL/TLS” -> “自定义主机名 (Custom Hostnames)” 标签页。
    2. 点击 “添加自定义主机名 (Add Custom Hostname)”。
    3. 在弹出的窗口中,输入我们的主域名leepoet.cn
    4. 其他设置保持默认,点击右下角的 “添加自定义主机名” 按钮。

    完成后,Cloudflare 会开始处理,但此时状态会是“待验证 (Pending Validation)”。它需要你证明 leepoet.cn 确实是你的。

    第四步:验证“主域名”的所有权

    Cloudflare 会给你一条 TXT 记录,你需要把它添加到 leepoet.cn 的 DNS 解析记录里。

    1. 在刚才的“自定义主机名”页面,你会看到 leepoet.cn 旁边有“查看验证 TXT”之类的链接,点开它。
    2. 你会得到两条 TXT 记录,一条用于域名所有权验证,一条用于证书验证。记下它们的**主机名 (Name)值 (Value)**。
    3. 登录 leepoet.cn 的 DNS 管理平台(比如阿里云、腾讯云等)。
    4. 添加那两条 TXT 记录。
    • 主机记录: 复制 Cloudflare 提供的 Name。
    • 记录类型TXT
    • 记录值: 复制 Cloudflare 提供的 Value。
    • 添加完成后,回到 Cloudflare 页面,耐心等待几分钟到几小时(DNS 生效需要时间)。

    当你看到 leepoet.cn 的主机名状态证书状态都显示为 ✅ 有效 (Active) 时,就说明验证成功了!

    第五步:将“主域名”指向 Cloudflare

    万事俱备,只欠东风!现在我们要让 leepoet.cn 指向我们刚刚在 Cloudflare 搭建好的“桥梁”。

    1. 再次回到 leepoet.cn 的 DNS 管理平台。
    2. 找到主域名的解析记录(通常是 @ 或者 leepoet.cn本身)。
    3. 修改或添加一条 CNAME 记录。
    • 主机记录@ (或者 www,取决于你想让哪个生效)
    • 记录类型CNAME
    • 记录值origin.leepoet.com

    💡 优选技巧: 为了获得国内更快的速度,你可以不直接 CNAME 到 origin.leepoet.com,而是使用 优选 CNAME 地址 或者 A 记录。这些地址可以帮助你连接到速度更快的 Cloudflare 节点。 你可以在一些第三方优选工具网站上找到这些地址。找到一个适合你网络的 CNAME 地址,然后把上面的记录值换成这个优选的 CNAME 地址。

    第六步:大功告成,最终检查!

    现在,所有的配置都完成了!

    等待几分钟让 DNS 解析在全球生效后,在浏览器里输入 https://leepoet.cn

    你会发现,打开的网站和你直接访问 origin.leepoet.com 或者你的服务器 IP 所看到的网站一模一样,但此时 leepoet.cn已经成功套上了 Cloudflare 的 CDN 加速和安全防护!

    背后发生了什么?

    当你完成所有设置后,一个访客(比如小明)打开网站的奇妙旅程是这样的:

    第 1 步:用户访问主域名小明在浏览器里兴冲冲地输入 https://leepoet.cn,然后按下回车。

    第 2 步:DNS 指路小明的电脑向 DNS 系统发出询问:“leepoet.cn 的服务器在哪?”leepoet.cn 的 DNS 解析服务(在阿里云/腾讯云等平台)回应说:“我这没直接地址,但你去找 origin.leepoet.com(优选地址) 就行了,它知道在哪。” (这就是我们设置的 CNAME 记录在起作用)

    第 3 步:找到 Cloudflare 的加速节点小明的电脑继续问:“那 origin.leepoet.com 在哪?” 这次,Cloudflare 的 DNS 系统接管了。它会智能地分析小明的位置,并告诉他一个离他最近、访问速度最快的 Cloudflare 加速节点服务器的 IP 地址。 (如果你用了优选 CNAME,这里会分配到更适合国内网络的节点!)

    第 4 步:连接到“接待员”小明的浏览器连接到这个近在咫尺的 Cloudflare 加速节点,并递上“名片”说:“你好,我是来访问 leepoet.cn 网站的。”

    第 5 步:Cloudflare 核对身份并服务Cloudflare 加速节点(我们的“接待员”)收到请求后,立刻查看自己的“贵宾名单”(我们设置的“自定义主机名”)。 它发现 leepoet.cn确实是授权过的贵宾,于是开始为它提供服务。

    第 6 步:智能中转与缓存 (配置与leepoet.com保持一致)

    • 如果节点有缓存:接待员发现自己手上正好有 leepoet.cn的网页内容备份,就直接把内容发给小明。(速度飞快,网站秒开!)
    • 如果节点没缓存:接待员会通过 Cloudflare 的内部高速专线,去联系我们远在海外的真实服务器(IP: 1.2.3.4),抓取最新的网页内容。这个过程比普通访问快得多也稳定得多。

    第 7 步:内容安全送达Cloudflare 节点把从服务器取来的新鲜内容,或者它自己的缓存,安全地交给小明的浏览器。

    小明输入 leepoet.cn → 浏览器问DNS → DNS通过解析 优选地址 (一个优选的高速CNAME或IP),最终为小明挑选出Cloudflare节点IP → 浏览器连接这个高速节点IP并说:“我要 leepoet.cn” → Cloudflare节点核对“贵宾名单”,确认 leepoet.cn 已被授权(自定义主机名) → 节点于是套用 leepoet.com 的全套服务(缓存、安全规则等)来处理请求 → 节点根据这些规则,检查缓存或去真实服务器取回内容 → 内容安全返回给小明 → 小明成功看到网站

    最终,小明愉快地看到了 leepoet.cn 的网站,全程体验如丝般顺滑。他完全不知道自己的访问请求已经进行了一次“全球旅行”,而我们的真实服务器 IP 也被完美地隐藏了起来,非常安全😋

    如何处理多个子域名服务?

    如果 leepoet.cn 旗下还有 blog.leepoet.cn 和 shop.leepoet.cn 等多个子域名,它们该如何一同享受加速服务?

    第一步:为所有子域名添加“自定义主机名”

    首先,需要在 leepoet.com 的 “自定义主机名” 列表里,将每一个需要加速的子域名都添加进去并完成所有权验证。

    例如,列表中应包含:

    • leepoet.cn
    • blog.leepoet.cn
    • shop.leepoet.cn

    第二步:理解“回退源”的唯一性限制

    这里的关键在于!Cloudflare 允许添加多个“自定义主机名”,但 “回退源 (Fallback Origin)” 只能设置一个

    这意味着,无论访客的请求是发往 blog.leepoet.cn 还是 shop.leepoet.cn,Cloudflare 最终都会将所有流量转发到同一个“总出口”——即教程中设置的 origin.leepoet.com,也就是那台作为回源的主服务器(IP: 1.2.3.4)。

    第三步:解决方案,引入 Nginx 作为中央反向代理

    既然所有子域名的流量都汇集到了同一台主服务器,就需要在这台服务器上部署一个“智能交通指挥官”来根据域名分发流量。这个角色最适合由 Nginx 担任。

    Nginx 会检查每个请求的目标域名,然后将其转发到正确的后端服务器。连接后端服务器主要有两种方式:

    实战来咯,后端流量转发的两种方法

    方法 A:标准反向代理 (Direct Proxy_Pass)

    这是最直接、最常见的方法,适用于主服务器和后端服务器之间网络通畅(例如在同一内网或公网可直接访问)的情况。

    操作:在主服务器 (1.2.3.4) 的 Nginx 配置文件中,通过 proxy_pass 直接指向后端服务器的 IP 和端口。

    Nginx 配置示例:

    # 处理博客子域名的流量
    server {
        listen 80;
        server_name blog.leepoet.cn;
    
        location / {
            # 直接转发到博客服务器的 8080 端口
            proxy_pass http://10.0.0.2:8080; 
            proxy_set_header Host $host;
            # ... 其他 header 设置 ...
        }
    }

    方法 B:SSH 反向隧道代理 (Advanced & Secure)

    这种方法适用于后端服务器无法被主服务器直接访问(例如后端在内网 NAT 之后)或需要极高安全性的场景。它通过建立一个加密的 SSH 隧道来传输数据。

    工作原理: 由后端服务器主动连接主服务器,并在主服务器上“开一个口”,Nginx 只需将流量送到这个本地的“口”即可。

    操作步骤:

    1. 在后端服务器上建立隧道:登录后端博客服务器 (10.0.0.2),执行以下命令,与主服务器 (1.2.3.4) 建立连接。 # 命令格式:ssh -fN -R [主服务器端口]:localhost:[后端服务端口] [主服务器用户名]@[主服务器IP]
      ssh -fN -R 9001:localhost:8080 user@1.2.3.4
    • -fN: 让 SSH 在后台运行。
    • -R 9001:localhost:8080: 意思是将主服务器 (1.2.3.4) 的 9001 端口收到的所有流量,通过这条加密隧道,转发到当前后端服务器 (10.0.0.2) 的 8080 端口。
    • 提示: 为保证隧道断开后能自动重连,建议使用 autossh 工具。
    • 在主服务器上配置 Nginx:现在,主服务器上的 Nginx 只需将 blog.leepoet.cn 的流量转发给自己的 9001 端口即可。 Nginx 配置示例: # 处理博客子域名的流量 (通过 SSH 隧道)
      server {
          listen 80;
          server_name blog.leepoet.cn;

          location / {
              # 转发到本地 SSH 隧道的入口端口
              proxy_pass http://localhost:9001; 
              proxy_set_header Host $host;
              # ... 其他 header 设置 ...
          }
      }

    PS无论使用哪种方法,所有子域名的流量都会经过 Nginx 主服务器。因此,务必确保这台服务器拥有足够大的带宽,以防成为性能瓶颈。

  • 通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    优选IP能显著改善国内访问速度,尤其是针对电信、移动等运营商线路的差异化优化,双CDN策略适用于全球化需求,但需结合回退源和自定义主机名配置。用于显著提升托管在海外的网站在中国境内的访问速度。核心思路是​​在不暴露源服务器真实IP的前提下,利用Cloudflare的回退源(Fallback Origin)和自定义主机名功能,将流量引导至第三方维护的Cloudflare优选IP节点​​。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    使用场景:

    国内双域名都搭在国外的8.8.8.8服务器,leepoet.cn为主力域名,已经解析到8.8.8.8,正常访问。leepoet.com为牛马域名目前通过bt 反代到leepoet.com。国内访问速度200+。现在需要对leepoet.cn进行国内访问加速。

    一、正常托管:

    1.把leepoet.cn/leepoet.com两个域名全托管到cloudflare。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    *以上三张图只针对leepoet.cn/leepoet.com两个域名进行设置

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    2.域名原注册商处更改ns地址为cf 提供的。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    测试为活动挂上小黄云。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南


    国内访问150左右,原服务器IP一般在72小时左右可隐藏,提升网点的安全性,这种设置只针对国外服务器,个人觉得国内服务器除了用来防御,就速度上而言套一层CF完全是反向提升。


    二、进阶:使用双CDN策略优先第三方节点,但需结合回退源和自定义主机名配置

    核心逻辑与流程​

    1. 域名与托管​​:将需要加速的域名(如 leepoet.cn)完全托管于Cloudflare。
    2. 设置回退源:设置在 leepoet.com下,添加一条A记录(origin.leepoet.com)做为回退源,即服务器的IP地址。并把origin.leepoet.com的回退源地址指向域名leepoet.cn/www.leepoet.cn。
    3. ​引入优选IP​​:同样在 leepoet.com下,添加一条CNAME记录(如 cdn.leepoet.com),将其指向由第三方维护的Cloudflare优选IP地址池,并关闭代理。
    4. ​最终流量引导​​:最后,在需要加速的主域名(leepoet.cn)下,添加一条CNAME记录,将 @或 www主机名指向第二步创建的优选IP域名(cdn.leepoet.com),并关闭代理。

    1.在cloudflare的b.com的dns 处添加一条a记录为origin,ip为8.8.8.8作为回退源,开启小黄云。

    *如果关闭小黄云就代表着origin.leepoet.com通过cloudflare的dns 解析到(直连)8.8.8.8。(这里设置的意思是cloudflare只解析dns,但流量直连源站8.8.8.8)

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    *只需要关注A记录,名称为origin,这一条设置

    2.打开b.com 的ssl/tls,把origin.leepoet.com设置为回退源,

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    再设置回退源需要通过cname指向的主机(leepoet.cn,即主力域名,同时继续一条添加www,这样可以防止重定向过多)

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    添加过后,会出现一个报错,会提示需要在leepoet.cn的dns处添加一条txt记录的ssl验证域名是否生效,

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南
    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    *只需要关注TXT类型的四个设置,这四个分别是@/www类型的leepoet.cn的TXT的主机验证和SSL验证。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    添加完后回到leepoet.com的ssl 管理页查看记录是否生效,如果不生效就把leepoet.cn的dns 小黄云关掉,回来继续验证。(*我这个是设置了第三、四步后的页面,在这之外leepoet的类型解析仍然是A记录类型的IPV4的解析方式如:记录:A,名称:@/WWW,内容:8.8.8.8,并没有用CNAME指向CDN.LEEPOET.COM,)


    3.继续在leepoet.com的dns管理页引入一条cname 记录值为cdn (用这条记录来实现优选cdn线路分流),目标为优选线路的地址(这些地址可以查github 或者一些大佬长期维护且更新频率高的比较好)。同时关闭这条记录的小黄鱼。

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    注:只需要关注类型为CNAME名称为CND这条。以及ORIGIN这条是回退源地址之前设置的。其它的不用管。


    4.回到leepoet.cn的dns 管理页继续添加一条cname 值为@,目标为cdn.leepoet.com,关闭这条记录的小黄云。至此优选cdn 结束……

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南


    整个流程相当于从客户端发出请求到leepoet.cn的nginx服务器,cf会把请求解析到cdn.leepoet.com,然后cf解析cdn.leepoet.com 的优选ip得到最佳的节点,再把请求指向获取服务器的缓存最快的节点返回请求,如果优选节点没有服务器的缓存则请求直接回到源服务器origin.leepoet.com,也就是leepoet.cn

    通过Cloudflare优选IP与第三方节点加速:提升网站全球访问速度的实践指南

    国内访问80左右,套用第三方节点后,比原来没有套CF的速度相当于快了3.5倍。这些节点的速度都来自于第三方的大佬们维护的节点好不好用稳不稳定要靠自己去试,总的来讲多线路一方面在负载均衡上提升了整站的响应性能,另外在安全上也提升了不少。当然深层次的角度来讲并不在我们半桶水的考虑范围之类。

  • Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    在远程办公与分布式协作成为主流的今天,如何快速、安全地连接异地设备成为刚需。​​Tailscale​​ 应运而生,这款基于 ​​WireGuard​​ 协议的零配置 VPN 工具,凭借其极简操作与强大功能,被誉为“内网穿透界的瑞士军刀”。无需公网 IP、无需复杂防火墙配置,仅需 3 分钟即可构建安全的点对点网络,让全球设备如同置身同一局域网!

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    内网穿透神器——Tailscale

    • 家里NAS在公司访问不了
    • 远程桌面连不上
    • 异地组网太复杂,公网IP、端口映射、防火墙一头雾水

    【一、Tailscale到底是啥?】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    它是一个基于WireGuard的异地组网工具,主打的就是一个“简单“。

    官网地址我放这儿了,自己去看:

    👉 https://tailscale.com

    简单来说,Tailscale能让你把不同地方的设备,组成一个虚拟局域网

    不管是Windows、macOS、Linux,还是iOS、Android、NAS,它全支持。

    而且,不用公网IP,不用配置路由器,不用开端口,3分钟搞定


    【二、3个场景,彻底被圈粉】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    ✅ 场景1:公司访问家里NAS,像本地一样打开

    我人在深圳,家里有一台群晖NAS,装了很多资料。

    以前想远程访问,得搞公网IP、DDNS、端口映射,折腾一下午还不一定成功。

    现在我用Tailscale,3分钟装好,直接访问192.168.x.x,像本地一样打开。

    不用公网IP,不用路由器设置,甚至不用重启NAS。

    那一刻,我真的有点感动。

    ✅ 场景2:异地远程桌面,延迟低到离谱

    我老家有台Windows主机,装了Pr和Ae。

    那天我回湖南过年,临时要剪个片子。

    我用Tailscale连上老家电脑,直接远程桌面开Pr,操作丝滑得像本地一样。

    延迟不到30ms,我甚至还能实时预览1080p素材。

    不用向日葵,不用TeamViewer,不用开端口。

    ✅ 场景3:手机远程控制树莓派,SSH秒连

    我在广州,树莓派放在北京朋友家,做内网监控。

    以前想SSH上去,得让他帮我开端口,还经常掉线。

    现在我用Tailscale,手机打开Termius,直接SSH连接,秒连。

    不走公网,不暴露端口,端到端加密。


    【三、Tailscale凭啥这么简单?】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    Tailscale之所以能这么猛,主要靠这几招:

    技术点
    说人话
    基于WireGuard
    最安全、最快的VPN协议之一
    NAT穿透
    不用公网IP,也能打洞成功
    控制服务器中转
    打洞失败时,官方服务器 relay,不丢包
    端到端加密
    数据不经过第三方,隐私安全
    P2P直连
    一旦打洞成功,速度直接拉满

    一句话总结:它不是VPN,它是“魔法局域网”。


    【四、Tailscale到底适合谁?】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙
    人群
    用途
    NAS用户
    远程访问群晖、威联通、UNRAID
    程序员
    远程SSH、访问内网Git、调试服务器
    远程办公族
    远程桌面、访问公司内网、打印机等
    家庭用户
    异地访问摄像头、智能家居、下载机
    技术爱好者
    组网、穿透、内网服务暴露

    一句话:只要你有多台设备,Tailscale就能让它们“像在同一屋檐下”。


    【五、Tailscale怎么用?】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    ✅ 第一步:下载安装

    官网:https://tailscale.com

    支持Windows、macOS、Linux、iOS、Android、NAS(群晖、威联通、UNRAID)

    ✅ 第二步:注册账号

    用Google、Microsoft、GitHub账号一键登录。

    ✅ 第三步:安装并登录

    每台设备都装Tailscale,登录同一个账号。Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    ✅ 第四步:查看虚拟IP

    每台设备会分配一个100.x.x.x的IP地址,全网唯一Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    ✅ 第五步:直接访问

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    比如:

    • 家里NAS:100.64.0.1:5000
    • 公司电脑:100.64.0.2:3389
    • 树莓派:100.64.0.3:22

    无需端口映射,无需公网IP,直接访问。


    【六、Tailscale的隐藏彩蛋】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    ✅ 支持ACL权限控制

    你可以设置谁能访问谁,比如:

    • 只允许自己访问NAS
    • 只允许同事访问测试服务器

    图形化配置,不用写防火墙规则。

    ✅ 支持Exit Node

    你可以把某台设备设置为出口节点,比如:

    • 人在国外,想走家里IP访问国内网站
    • 人在公司,想走家里网络访问内网

    一键切换,比VPN还方便。

    ✅ 支持MagicDNS

    每台设备都有一个自定义域名,比如:

    • nas.tailnet.ts.net
    • pi.tailnet.ts.net

    不用记IP,直接域名访问。


    【七、Tailscale的缺点】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    阿江不吹不黑,Tailscale也不是完美。

    缺点
    说明
    免费版设备限制
    最多100台设备,个人够用
    国内网络偶尔抽风
    打洞失败时会走官方中继,速度一般
    需要登录第三方账号
    不支持国内邮箱注册
    企业版收费不便宜
    高级功能需付费,个人用户无感

    但说实话,这些缺点在它的优点面前,真的不算啥


    【八、Tailscale vs 其他内网穿透工具】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙
    工具
    是否需公网IP
    是否需配置
    是否加密
    是否P2P
    是否免费
    Tailscale
    FRP
    NPS
    ZeroTier
    花生壳

    结论:Tailscale就是“懒人版内网穿透天花板”。


    【九、建议】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    如果你:

    • 有NAS,想远程访问
    • 有多台设备,想异地组网
    • 不想折腾路由器、防火墙、公网IP
    • 想安全、稳定、快速地访问内网

    Tailscale,真的值得你试试。

    它不是万能,但它在你需要的场景里,几乎就是最优解


    【十、写在最后】

    Tailscale:零配置异地组网神器!3分钟构建安全内网,告别公网IP与防火墙

    Tailscale不是我用过最华丽的软件,但它是我用过最踏实、最靠谱、最不打断我思路的工具

    在这个远程办公、异地组网越来越普遍的时代,有一个能让你“像本地一样访问内网”的工具,真的太难得了。

  • ​​畅游无界:2025年全球网络代理软件终极指南与精选推荐​​

    ​​畅游无界:2025年全球网络代理软件终极指南与精选推荐​​

    在当今高度互联的数字时代,网络已成为我们工作、学习和生活不可或缺的一部分。然而,复杂的网络环境、对访问速度与稳定性的需求、以及对安全与隐私保护的日益重视,都使得选择合适的系统代理软件变得至关重要。无论是为了优化企业内部的网络资源使用、提升访问速度,还是为了保障个人上网的隐私安全,一款合适的代理工具都能扮演关键角色。

    ​​畅游无界:2025年全球网络代理软件终极指南与精选推荐​​

    目前市场上代理软件种类繁多,各有其设计初衷和适用场景。有的专注于提供安全加密和混淆技术以绕过网络限制1,有的则侧重于网络缓存和加速以提升访问体验,还有的提供了强大的访问控制和管理功能。对于许多用户而言,如何在这些功能各异的软件中做出明智的选择,并非易事。

    为了帮助您更好地理解和选择,本文旨在系统地梳理和介绍一些主流且实用的系统代理软件。我们将从​​核心功能​​、​​适用平台​​、​​典型应用场景​​以及​​优缺点​​等多个维度进行分析和对比。希望本文能为您在众多选择中提供有价值的参考,助您找到最契合实际需求的代理解决方案,从而更高效、更安全地畅游网络世界。

    不好意思,内容只有我自己能看。

    [members_only]

    平台软件名称核心特点主要适用场景参考价格/授权方式
    ​iOS​Shadowrocket (小火箭)功能强大,配置灵活,支持多种代理协议(SS/SSR/V2Ray/Trojan等),规则分流精细,界面简洁。需要精细化分流和多种协议兼容的高级用户。App Store 付费购买 $2.99
    Quantumult X支持 HTTP/SOCKS5 代理,规则系统灵活,内置脚本功能,支持自定义代理规则。需要高级规则配置和脚本扩展的用户。付费
    Surge企业级代理工具,支持 MITM 调试和网络分析,功能全面。开发者或需要深度网络调试的专业用户。付费
    Stash基于 Clash Premium 配置,支持多协议代理、Rule Set 规则、JavaScript 脚本、MitM 等,适配 iOS 平台。iOS 上需要 Clash 高级功能的用户。应用内购买(终身会员 $3.99)
    Loon推荐使用的代理工具之一。
    ​Android​v2rayNGAndroid 上知名的 V2Ray 客户端,稳定可靠,支持 VMess/VLESS 等 V2Ray 协议。Android 用户,需要稳定可靠的 V2Ray 客户端。免费
    ClashMetaForAndroid基于 Mihomo (Clash Meta) 内核,支持 TUN 模式,规则分流完善,支持多种代理协议和订阅格式1。Android 用户首选,平衡功能与性能。免费
    NekoBox基于 sing-box 内核 (Android) ,支持 Clash 订阅,界面现代化。Android 用户,寻求现代且活跃的项目。免费
    Hiddify-Next多协议支持,内置节点测速功能。需要快速切换节点的移动用户。免费
    ​Windows​Clash Verge Rev基于 Mihomo 内核的优化版,支持 TUN 模式,规则灵活,支持多种代理协议和订阅格式,是 Clash for Windows 的优秀继任者之一。Windows 用户主力选择,替代原 CFW。免费
    v2rayN支持 Xray 核心,订阅管理方便,功能全面。Windows 桌面端用户,需要强大功能和自定义,尤其是 V2Ray 协议用户。免费
    NekoRay支持 sing-box / V2Ray 双内核,支持链式代理。需要复杂代理链路的用户。免费
    mihomoClash Meta 内核,高性能,支持多种平台。Windows 命令行用户,追求性能。免费开源
    ​macOS​ClashX Pro / ClashX原生支持 M 系列芯片,资源占用低,支持 Clash 配置。macOS 用户,日常办公场景首选。免费 (ClashX) / 付费 Pro
    Surge Mac企业级网络调试工具套件,支持 MITM、重写、脚本等高级功能,功能全面。苹果生态专业用户,开发者。付费
    Sing-Box内核支持所有操作系统,配置高度灵活,支持所有主流协议,但无图形界面需手动配置。技术爱好者,喜欢命令行和高度自定义。免费开源
    ​Linux​Clash Verge Rev提供 Linux 版本,基于 Mihomo 内核,有图形化界面。Linux 桌面用户,需要图形化代理客户端。免费
    Mihomo (Clash Meta)Clash Meta 内核的 Linux 版本,性能优异,通常通过命令行使用。Linux 服务器或高级用户,追求性能。免费开源
    Sing-Box支持 Linux,高度可定制,支持所有主流协议,无图形界面。Linux 技术爱好者,需要高度自定义。免费开源
    ​跨平台/其他​Sing-Box支持全平台(Windows, macOS, Linux, Android),配置高度灵活,支持所有主流协议,但部分平台无 GUI。多平台技术爱好者,喜欢命令行和高度自定义。免费开源
    Hiddify-Next基于 sing-box 内核,支持全平台和 Clash 订阅格式,旨在提供一致体验。多平台用户,希望在不同设备上有一致的体验。免费
    ProxyDroid (Android)专为 Android 设计,支持全局或应用特定代理设置,支持 HTTP/HTTPS/SOCKS4/SOCKS5 等多种代理协议。Android 用户,需要为特定应用或全局设置代理。免费

    🧭 ​​如何选择代理软件​

    选择时可以从以下几个方面考虑:

    1. ​操作系统​​:确保软件与你的设备(Windows、macOS、Linux、Android、iOS)兼容。
    2. ​易用性 vs. 自定义​​:图形界面软件(如 Clash Verge, v2rayN, ClashX)通常更易上手。命令行工具(如 Sing-Box, Mihomo)或配置文件方式则提供更高自由度。
    3. ​核心需求​​:
      • •​​协议支持​​:确认软件支持你代理服务提供的协议(如 SS, SSR, VMess, VLESS, Trojan, Hysteria等)。
      • •​​规则分流​​:是否需要精细控制哪些流量走代理或直连(如 Clash 系、Shadowrocket、Quantumult X 规则功能强大)。
      • •​​性能与效率​​:不同软件和内核在不同硬件上的性能表现和资源占用可能有差异。
      • •​​特殊功能​​:是否需要 MITM(中间人攻击解密)、脚本编写、TUN 模式等高级功能。
    4. ​安全性与隐私​​:优先选择开源、透明、活跃维护的软件,并从官方或可信渠道下载。
    5. ​社区与更新​​:活跃的社区和持续更新能更好应对网络环境变化和修复漏洞。

    💡 ​​总结与建议​

    • •​​追求功能全面与易用性​​:
      • •​​Windows​​:可尝试 ​​Clash Verge Rev​​1或 ​​v2rayN​​。
      • •​​macOS​​:​​ClashX​​ / ​​ClashX Pro​​ 或 ​​Surge Mac​​(功能强大但付费)。
      • •​​Android​​:​​ClashMetaForAndroid​​ 或 ​​v2rayNG​​。
      • •​​iOS​​:​​Shadowrocket​​ (小火箭) 或 ​​Quantumult X​​6。
    • •​​技术爱好者与高度自定义​​:​​Sing-Box​​ 或 ​​Mihomo​​ 内核的命令行版本是你不错的选择,它们支持几乎所有主流协议且配置灵活。
    • •​​多平台一致性​​:​​Hiddify-Next​​ 或 ​​Sing-Box​​ 旨在提供跨平台的一致体验。
    • •​​注意​​:部分 iOS 应用(如 Shadowrocket、Quantumult X、Surge、Stash)需要在美区等外区 App Store 购买或通过 TestFlight 获取。Android 用户通常可以直接从 GitHub 或应用官网下载 APK 文件。

    全面:各种系统代理软件推荐收藏

    iOS:

    Android-安卓:

    • Flclash (推荐)
    • ClashMetaForAndroid (推荐)
    • Surfboard
    • sing-box (推荐)
    • NekoBox (推荐)
    • Hiddify-Next
    • v2rayNG
    • Shadowsocks for Android
    • Clash for Flutter
    • Karing

    Windows:

    • Clash for Windows
    • Clash Verge Rev (推荐)
    • Clash Verge
    • mihomo party (推荐)
    • Flclash (推荐)
    • GUI.for.Clash
    • GUI.for.SingBox
    • Clash Nyanpasu
    • Clash Warden
    • ClashTui
    • Clashr-Auto
    • Clash for Flutter
    • Clash.Mini
    • mihomo
    • sing-box
    • Hiddify-Next
    • v2rayN
    • Shadowsocks-windows
    • NekoRay
    • Karing

    macOS:

    • Surge Mac
    • Quantumult X
    • ClashX
    • ClashX Pro
    • mihomo
    • Stash for macOS
    • sing-box
    • Hiddify-Next
    • Karing

    Linux:

    • Clash for Windows
    • mihomo
    • sing-box
    • Hiddify-Next

    harmonyos/鸿蒙系统:

    • ClashMetaForAndroid

     [/members_only]

  • CloudFlare 部署免费节点(初级)

    CloudFlare 部署免费节点(初级)

    1. 注册 Cloudflare 账户

    2. 添加网站

    • 登录后,点击“添加网站”。
    • 输入你想要添加的网站域名,点击“添加网站”。

    3. 选择计划

    • 选择“免费计划”,然后点击“继续”。

    4. 配置 DNS 记录

    • Cloudflare 会扫描你现有的 DNS 记录。
    • 检查并确认这些记录,确保所有必要的记录都已添加。

    5. 更新域名服务器

    • Cloudflare 会提供一组新的域名服务器(Nameservers)。
    • 登录到你的域名注册商账户,将域名服务器更改为 Cloudflare 提供的地址。

    6. 等待 DNS 传播

    • 更改域名服务器后,可能需要一些时间(通常几小时到48小时)来完成 DNS 传播。

    7. 配置 Cloudflare 设置

    • 在 Cloudflare 控制面板中,你可以配置 SSL、缓存、页面规则等设置。
    • 确保启用“自动 HTTPS 重写”和“Always Use HTTPS”以增强安全性。

    8. 测试

    • 访问你的网站,确认它正常运行并通过 Cloudflare 提供的服务。

    注意事项

    • Cloudflare 的免费计划有一些限制,例如带宽限制和某些功能不可用。
    • 确保遵循 Cloudflare 的服务条款,避免滥用其服务。

    Worker 部署 VLESS

    来到 Cloudflare 首页,点击 Workers 和 Pages ,创建 Work ,自定义名称,然后部署!

    CloudFlare 部署免费节点(初级)

    而后,编辑代码,清除原先代码,填入如下代码:

    因为原项目里面的代码,proxyIP 为空,所以,在访问套了 CF 等站点会无法打开。这是 CF 的机制。所以,我们需要通过其他一些 IP 进行转发!所以就有了以下的代码。

    点击这里,在线生成一个 UUID,用于替换下面代码中第七行的 UUID。(或是用 V2rayN 生成一个)

    关于 proxyIPs ,是用于转发CF的一些流量,所以,若是存在套了CF的一些网站无法打开,请更换其中的其他网址,也就是第九行中的部分网址!

    代码地址:点击访问

    更多 proxyIP 列表:

    CM 维护
    proxyip.us.fxxk.dedyn.io
    IP落地区域: 美国 维护频率: 12小时/次
    proxyip.sg.fxxk.dedyn.io
    IP落地区域: 新加坡 维护频率: 12小时/次
    proxyip.jp.fxxk.dedyn.io
    IP落地区域: 日本 维护频率: 12小时/次
    proxyip.hk.fxxk.dedyn.io
    IP落地区域: 香港 维护频率: 12小时/次
    proxyip.aliyun.fxxk.dedyn.io
    IP落地区域: 阿里云 维护频率: 4小时/次
    proxyip.oracle.fxxk.dedyn.io
    IP落地区域: 甲骨文 维护频率: 4小时/次
    proxyip.digitalocean.fxxk.dedyn.io
    IP落地区域: 数码海 维护频率: 4小时/次

    白嫖哥维护
    workers.cloudflare.cyou

    Mingyu维护
    my-telegram-is-herocore.onecf.eu.org
    sg.ipdb.rr.nu
    nl.ipdb.rr.nu
    hk.ipdb.rr.nu
    jp.ipdb.rr.nu
    us.ipdb.rr.nu

    小一维护
    hk.cf.zhetengsha.eu.org
    sg.cf.zhetengsha.eu.org
    us.cf.zhetengsha.eu.org
    jp.cf.zhetengsha.eu.org

    代码修改完毕以后,点击右边的部署 – 保存并部署,然后点击左边的箭头,返回!

    CloudFlare 部署免费节点(初级)

    设置自定义域

    找到设置触发器添加自定义域,输入 没使用过 的 已经托管在 CF 上面 的,二级域名(xxx.xxx.xxx),如图:

    CloudFlare 部署免费节点(初级)

    博主托管在 CF 上面的域名是 v2rayssr.com ,随便指定一个二级域名的前缀:vless(名字随意),所以就有了二级域名 vless.v2rayssr.com

    CloudFlare 部署免费节点(初级)

    输入完成,若是输入框变为绿色,证明格式正确!点击添加自定义域!

    域证书会显示:正在初始化,等待证书生效,或是直接访问 该域名,网页显示有内容,证明部署完毕!

    CloudFlare 部署免费节点(初级)

    访问 https://二级域名/UUID ,即可看到节点信息,当然,里面包含了 订阅链接!

    CloudFlare 部署免费节点(初级)

    至此,节点部署完毕,复制 VLESS 的订阅链接,粘贴到 V2rayN 里面,解锁了 ChatGPT、Netflix ,是不是很 Happy ?速度居然达到了 14W ,愉快的玩耍吧!

    以上就是 VLESS Work 原作者的部署策略

    IP 优选工具使用

    若是速度不理想,可以自行优选 CF IP ,来进行提速!CF 优选 IP Windows 工具:点击下载

    运行 IP 优选的时候,请关闭代理,这样会更准确!记得不要使用 TLS 优选!

    CloudFlare 部署免费节点(初级)
    CloudFlare 部署免费节点(初级)

    把优选的 IP 直接填入到 地址就可以使用了。

    CloudFlare 部署免费节点(初级)