视频教程
youtube播放地址:https://youtu.be/NbruiJShUCE
用到的工具
CDN优选工具:https://bulianglin.com/archives/cdn.html
节点测速工具:https://github.com/bulianglin/demo
搜索引擎:https://fofa.info
临时邮箱:http://24mail.chacuo.net
安装X-UIbash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)
参考搜索语法
国内反代IP:server=="cloudflare" && port=="80" && header="Forbidden" && country=="CN"
剔除CF:asn!="13335" && asn!="209242"
阿里云:server=="cloudflare" && asn=="45102"
甲骨文韩国:server=="cloudflare" && asn=="31898" && country=="KR"
搬瓦工:server=="cloudflare" && asn=="25820"
本期内容相关教程:
https://youtu.be/r2WunEyqMeQ
https://youtu.be/Azj8-1rdF-o
https://youtu.be/x6B5JEwXSEg
https://youtu.be/uKXVXaa5_YI
https://youtu.be/fHJDvJIptts
视频文稿(忽略)
本期教大家免费获取无限量的反代CF IP并且通过优选反代IP
给你的垃圾VPS线路提速
如果你搭建了reality节点
需要注意防止反代CF
避免被人偷跑流量成为怨种
众所周知
WS节点可以套用Cloudflare的CDN
并且通过优选IP给你的垃圾节点提速
具体原理感兴趣的朋友可以回看节点搭建系列第八节
有非常详细的讲解
而有这么一些神奇的IP
他们反向代理了Cloudflare
使我们可以通过优选这些反代了CF的IP
变相给自己的节点提速
这并不是什么新鲜玩意
早在去年8月份我就发视频讲解过这种IP
感兴趣的朋友可以回看
至于他们为什么要反代CF
我猜应该是有哪些业务必须这么操作
但却不知道这样会被别人利用
没有做好相应的限制
比如你搭建了reality节点
dest目标如果设置了套了CF的网站
那也可能会被人利用
成为众多反代CF IP中的一员
导致流量被偷跑
关于这个问题待会再来细说
先教大家获取任意地区的反代CF IP
并且以最快捷的方式进行优选
获取大量提速节点
让你一个节点用出1000个节点的效果
注意是优选反代了CF的IP
CF的IP对于电信用户来讲再怎么优选都很差劲
并且这么多人都盯着CF家的IP进行优选
速度极其不稳定
相信你会有同感
接下来演示完整的优选反代IP的步骤
先搭建一个WS的节点
使用这条指令安装XUI面板
用到的相关命令我会放在视频下方的说明栏
直接回车跳过修改密码
安装完整后使用IP地址加端口54321访问面板
输入默认账号密码admin进行登录
先创建一个vmess+ws的节点
端口改成80
传输改成WS
路径随便设置一个
创建之后将节点导入到v2rayN中
先按Ctrl+T测个速
有速度说明可以正常使用
接着套用CDN
在此之前你需要将你的域名先挂在CF上
这些基本的操作我就不花时间演示了
点击你的域名进入DNS设置
跟着我的操作添加一条解析记录
名称随便填
比如我这里填V IP地址
就输入我们的VPS IP地址
也就相当于访问v.huaqianle.cf
就相当于访问了我的VPS了
点击保存
CF这边的操作就算是完成了
然后将节点的地址改成刚才设置的网址
v.huaqianle.cf
随便设置一个名称
此时这个节点就相当于套了CF的CDN
再来测个速
可以看到速度有了不错的提升
但是并不稳定
尤其是电信用户
即使是优选后的IP也很难有稳定的科学上网体验
所以我们可以去优选那些反代了CF IP的IP
在此之前我先复制一个节点出来
双击打开进行编辑
给节点套上TLS
将端口改成443
传输成安全设置为TLS
点击确定
尝试测速
可以看到有速度说明可以正常使用
有了这两个套了CDN的节点之后
就可以进行接下来的操作了
先来获取反代了CF IP的IP
用到的工具是之前经常出镜的fofa
通过一些搜索语法就可以找到很多你想找的网站
详细语法规则可以看这个地方
搜索反代CF的IP可以参考我给大家提供的语法规则
这条规则的意思是搜索服务器为CF
端口为80 HTTP应头部信息包含forbidden
地区为中国的IP
粘贴到搜索框中 回车进行搜索
可以看到在这个条件下
搜索到了2000多个独立IP
点击这里进行下载
提示我们需要先登录
点击去注册
注册需要邮箱验证
可以在网上找一些临时邮箱
按要求输入相关内容进行注册即可
点击注册
去邮箱查看激活邮件
如果等待超过1分钟还没有收到邮件
建议换一个节点IP重试
点击链接进行激活
输入刚才注册的账号密码进行登录
登录成功后重新点击下载按钮
免费用户有2000多个导出额度
输入你要导出的数量
然后点击导出
进入个人中心进行下载
CSV格式的文件建议使用Excel表格打开 方便复制
我们要用到的就是这些IP
大部分都是反代了CF的IP
接下来就可以按照你习惯的方式进行优选了
也可以按照我提供的方法进行优选
保证是全网最快的方式
首先打开这个网址进入CDN优选工具
如果打开之后跳转到了首页
可以在这个地方搜索CDN
进入这个最佳的CDN优选工具
复制我们套了CDN的节点链接
注意地址栏应该是你的域名 而不是IP地址
将节点链接粘贴到这里
CDN提供商选择自定义
选中后如果网页没有任何反应
可能是网页内容未完全加载
复制我们刚才导出的IP
将其粘贴上去
获取节点数按需选择
刚才我们导出了2000条
实际上会有重复的会自动去重
如果不知道具体的数量
可以填个大数
比如3000
保证每一条都会获取到
点击提取节点
下方会生成所有反代IP的节点链接
另外这个网页是纯前端JS脚本操作
我没有兴趣收集大家的节点信息
如果你有所顾虑
可以直接右键查看网页源代码
把源码扒下来在本地使用
接下来跟着视频演示
下载我之前做的节点测速工具
前两天顺便把401未授权的问题修了一下
下载之后将其解压出来
运行目录下的nodesCatch可执行文件
将刚才网页生成的节点全部复制
粘贴到工具中
2000条记录去重后还剩1600条
先进行延迟测试
至于这个工具的详细使用方式可以回看我之前的视频教程
这里就不花时间讲解了
Ctrl+a将所有节点全部选中
鼠标右键或者按Ctrl+r 进行延迟测试
将无效的节点剔除
还剩700多个 有延迟说明一定可以使用
只是速度快慢的问题
再来尝试测下载的速度
视频演示我就不全部测完了
可以将速度还不错的节点
复制到其他代理工具中去使用
可以看到节点的地址改成了反代CF的IP
伪装域名填入了我们套用CF的域名
测速也是没有问题的 可以正常使用
这就是套用优选反代CF IP 实现节点提速的效果
不用整天盯着CF自家的IP去优选了
而且这个优选方法可以让你一个节点
用出1000个节点的效果
这个套了TLS的节点也可以用这种方法
先将443端口的TLS节点复制到网页工具中
IP还是刚才下载的那2000个IP
点击提取节点
将生成的节点复制到测速工具中
进行同样的测速操作
虽然我们在fofa中筛选的是80端口的反代IP
但也有一部分IP既反代了80端口
也反代了443端口
这样就可以非常快速的挑选出速度还不错的反代了CF的IP了
不仅如此 刚才我们只是挑选了国内的反代IP
你可以根据搜索语法
找到任意地区的反代IP
比如JP的日本
有4000多条记录
或者US美国
可以看到美国有28万条独立IP
因为美国会包含CF自家的IP
所以我们需要使用规则剔除掉
加上这个语法剔除掉CF自家的ASN
最终有17000多个反代IP
当然这些不一定都能用
所以需要使用工具做进一步的筛选
还可以使用其他搜索语法
比如搜索阿里云的ASN
关于什么是ASN可以回看节点搭建系列第七节
可以看到阿里云居然有6万多个IP
我很想知道他们到底是搭建了什么样的服务
可以随便点击其中一个IP
如果出现了这个1003的页面
大概率是反代了CF的IP
可以使用这个语句搜索甲骨文的韩国IP
众所周知甲骨文韩国之前的路由是CN2 GIA
目前不知道有没有改动
同样有14000多个IP
也可以搜索甲骨文日本
总之就是可以按照你的需求
随意组合语法来搜索你想要的地区
另外也可以搜索CF支持的非标端口
比如8080 2086等等
需要注意的是如果要用非标端口的话
那么你搭建节点的端口就不能使用80
也要使用相应的非标端口
关于这个的话就不演示了
还有众多搜索方法可以获取反代IP
只要你的脑洞够大 大家可以尽情探索
另外建议你的节点在哪个地区
就优选哪个地区的反代IP
最后再来演示一下搬瓦工
他家的线路对国内有优化
或许能获取到CN2 GIA的冤大头
搬瓦工只有100多个IP
将其全部导出
进入个人中心进行下载
将IP全部复制
替换原来的CDN IP
先提取80端口的WS节点
点击提取
放入测速工具中进行测速
只有一个可以使用
再来尝试提取443端口的TLS节点
反代IP还是刚才导出的搬瓦工IP
可以看到443端口能用的IP反倒更多
这些IP中很大概率会有CN2 GIA的线路
怎么看去程路由我在节点搭建系列第七节也讲过
感兴趣的可以回看
针对这种443端口可用
而80端口不可用的情况
我们来讲讲搭建在443端口的reality节点
不当的reality配置会导致你的VPS变成这些反代IP中的一员
成为别人的中转加速机
这些80端口不可用 443端口可用的IP
很有可能就是搭建了reality节点的IP
我在443端口搭建了一个普通的reality节点
测速是没有问题的
可以正常使用
复制节点的IP地址
打开我们套了CF的TLS节点
将IP粘贴到地址栏
将原来地址栏的域名
填入到伪装域名这里
修改后可以看到节点的IP和端口
就是我们reality节点的IP和端口
但实际上这个节点是VMESS+WS+TLS的节点
和reality没有半毛钱关系
尝试进行测速
你会神奇的发现居然有速度
说明节点可以正常使用
延迟也是通的
我这个reality节点变成了众多公共反代CF IP中的一员
这并不是我所希望的
造成这个问题的原因
是我的reality节点使用的dest目标是套了CF的网站
可以看到我的节点设置的目标网站是speedtest
而speedtest套了CF
当reality收到不是reality的数据时
会直接将数据转发给dest
由于speedtest套了CF
相当于reality直接将我们不是reality
并且由于SNI中包含了我们套在CF上的域名
所以CF可以找到我们VPS的地址
并且将vmess数据转发给我们的VPS
所以如果你的reality节点的目标是套了CF的网站
就可能导致你的VPS被别人用来给他的节点做中转加速
验证目标网站是不是套了CF
可以在域名后面加入这个路径
如果返回了这个页面
说明网站套了CF
比如我的网站也套了CF
所以访问这个网址也会出现这个页面
如果你的reality节点用的目标网站存在这个页面
建议换掉 不要成为别人的中转加速机了