logo NodeSeekbeta

reality用了邻居的ssl证书,被当成了节点使用,流量2天打完

12
  • 你没做防偷,而且也不建议伪装成用知名CDN的,特别是CF那种特征很明显,有自己的IP段还有后量子协议

  • CF哈哈

  • xray可以配置防偷吧

  • @windzzm #10
    xray有官方防偷配置的,不需要nginx

    PS:一直没有reality,是不是用了官方防偷配置,即使使用套了cf cdn的也不会被偷?

  • 佬们偷流量的是怎么回事呢
    就是我看平时偷的大厂amazon,tesla,nvidia也是有套CDN的,不会也被跑流量吗?
    但是平时没怎么遇到过

  • 6

  • 真是好邻居

  • @EricOnly #15
    正常情况
    Client->VPS->Dest Server
    探测->VPS->SNI Server (假装自己是SNI声明的domian)

    偷流量
    Client->VPS(Verify failed)->SNI Server(CDN)->偷流量的目标服务器
    关键就在于SNI Server如果是(不校验SNI的)CDN节点,会根据SNI进行流量分发,进而成功访问目标服务器。

    解决办法就是:
    VPS对SNI做筛选,非声明SNI->blackhole

  • 别人的套了CF的域名吗,为什么要用这种

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71747位seeker

🎉欢迎新用户🎉