nginx代理配置 user nginx; worker_processes auto; events { worker_connections 65535; } stream { map $ssl_preread_server_name $backend { a.com 127.0.0.1:10443; b.com 127.0.0.1:12345; # 未匹配的域名 default 127.0.0.1:10443; } server { listen 443 reuseport; listen [::]:443 reuseport; proxy_pass $backend; ssl_preread on; proxy_connect_timeout 5s; proxy_timeout 300s; } } http { # 代理sub2api }
这叫端口复用。 如果你是reality自偷域名,那么建议reality前置,由reality这边验证,不是梯子的流量就fallback到对应的sni。 如果你是其他协议,或者reality偷别人域名,那就nginx前置,直接让nginx根据sni分发。 把我这段话发给AI,AI会据此设计一套完善方案
@dreamslave #1 请问有对应的教程么
@shishiliu #8 是的,域名:端口号 就行
nginx反代,用域名分流
@menzhu #12 有必要高位端口么 毕竟还是短一点好看
nginx代理配置
sub2api不用443,自定义个端口,用baseurl带上端口就行
这叫端口复用。
如果你是reality自偷域名,那么建议reality前置,由reality这边验证,不是梯子的流量就fallback到对应的sni。
如果你是其他协议,或者reality偷别人域名,那就nginx前置,直接让nginx根据sni分发。
把我这段话发给AI,AI会据此设计一套完善方案
@dreamslave #15 感谢
nginx/caddy,去问ai怎么反代
@shishiliu #14 自己用的话,就限制一下IP吧,端口一下就被扫描到了