@EricOnly #15 正常情况 Client->VPS->Dest Server 探测->VPS->SNI Server (假装自己是SNI声明的domian) 偷流量 Client->VPS(Verify failed)->SNI Server(CDN)->偷流量的目标服务器 关键就在于SNI Server如果是(不校验SNI的)CDN节点,会根据SNI进行流量分发,进而成功访问目标服务器。 解决办法就是: VPS对SNI做筛选,非声明SNI->blackhole
你没做防偷,而且也不建议伪装成用知名CDN的,特别是CF那种特征很明显,有自己的IP段还有后量子协议
CF哈哈
xray可以配置防偷吧
@windzzm #10
xray有官方防偷配置的,不需要nginx
PS:一直没有reality,是不是用了官方防偷配置,即使使用套了cf cdn的也不会被偷?
佬们偷流量的是怎么回事呢
就是我看平时偷的大厂amazon,tesla,nvidia也是有套CDN的,不会也被跑流量吗?
但是平时没怎么遇到过
6
真是好邻居
@EricOnly #15
正常情况
Client->VPS->Dest Server
探测->VPS->SNI Server (假装自己是SNI声明的domian)
偷流量
Client->VPS(Verify failed)->SNI Server(CDN)->偷流量的目标服务器
关键就在于SNI Server如果是(不校验SNI的)CDN节点,会根据SNI进行流量分发,进而成功访问目标服务器。
解决办法就是:
VPS对SNI做筛选,非声明SNI->blackhole
别人的套了CF的域名吗,为什么要用这种