【安全预警】谨防成为别人的游戏加速器,v2ray/xray/clash的socks代理认证绕过可被黑客利用当跳板中转机,软路由安全重灾区,socks代理的通信流程,mihomo中转代理配置技巧

Поділитися
Вставка
  • Опубліковано 28 сер 2024

КОМЕНТАРІ • 281

  • @cmr3823
    @cmr3823 3 місяці тому +9

    感谢大佬!大佬再出一期sing-box配置吧!自从改用sing-box后服务器用hysteria2,ACL分流总是不成功

  • @hugozach
    @hugozach 3 місяці тому +6

    这期视频的艺术成分很高呀

    • @qiangwenhexi
      @qiangwenhexi 2 місяці тому

      三四层楼那么高啊😂

  • @user-xc4gs1mq1w
    @user-xc4gs1mq1w 3 місяці тому +21

    socks5有关udp的鉴权这一块本身就有点问题 也怪不得http直接选择摆烂不支持udp代理 rfc也没规定bind port需要随机 再说了根据bind port鉴权本身也不是个事 考虑一下用其他方法鉴权UDP吧

  • @Allure-Love
    @Allure-Love 3 місяці тому +5

    太帅了 我就喜欢真会玩技术的

    • @user-xs5ki8ve7v
      @user-xs5ki8ve7v 3 місяці тому +2

      你好,我想想问问他这个片头动画是怎么制作的呀,好有科技感!就是开头自我介绍那段😍

    • @moki_YTB
      @moki_YTB 3 місяці тому

      @@user-xs5ki8ve7v 我说PPT能做你信吗

  • @user-wd4hw9bk8d
    @user-wd4hw9bk8d 3 місяці тому +2

    技术大佬👍

  • @user-pf9hu5zo2c
    @user-pf9hu5zo2c 3 місяці тому +2

    谢谢林老师的分享

  • @kirkirGo
    @kirkirGo 2 місяці тому

    感谢不良林大佬,我的第一个代理就是跟着大佬搭建的

  • @user-ed3gw3oq1i
    @user-ed3gw3oq1i 3 місяці тому +1

    我用passwall,节点订阅下的使用类型全选"sing-box",TCP节点和UDP节点选择"Xray分流"😀

  • @user-ej1vm5bo9n
    @user-ej1vm5bo9n 2 місяці тому

    上午看你的搭建视频跟学了一下,买的搬瓦工高速,用的x-ui. 下午查了下端口是开放的,我是跳板?还是赠人玫瑰手中余香?

  • @junhe4486
    @junhe4486 2 місяці тому

    虽然看不懂。但是感觉你技术好牛。

  • @maxint2680
    @maxint2680 2 місяці тому

    我了个大去,这就是insecure by design啊😅离谱程度和之前的默认管理密码为空的漏洞不相上下。随机端口也是不安全的,把数据往多个随机端口发总有能蒙对的,只要找到一个,在这个代理端口的life time内都是有效的。看来用这些工具时还得自己加防火墙规则😇

  • @awu878
    @awu878 Місяць тому

    林老师,跟着您之前零基础视频里那样,vps里的x-ui只要协议那里选成vmess是不是就不会有这个问题了?多谢老师

  • @songhe777
    @songhe777 3 місяці тому +1

    林大哥你好,我想自己用(VPS+中轉,中轉和VPS是買的)的方式做代理,在內地掛游戲,以前是買的機場用,但是太不穩定了,游戲要UDP是通的才能用,不然會報錯,V2R-NG客戶端APP在雷電模擬器中用,請問怎么搭建穩定又方便建?我是小白,您的視頻我都有認真看,但稍微復雜點的就蒙頭了

  • @zhifuchen1432
    @zhifuchen1432 3 місяці тому +1

    之前网络学不下去, 看这个学的贼起劲

  • @akx_7
    @akx_7 3 місяці тому +3

    太牛逼了,哥,亲哥

  • @maureensun7571
    @maureensun7571 3 місяці тому +2

    是说只有socks会受影响吗,vmess vless trojan等会不会受影响呢?
    我在Proxifier、浏览器的代理插件以及其他一些可以设置网络代理的软件里配置代理的时候,这几个协议设置的节点也都要选socks。

    • @MaxwellHay
      @MaxwellHay 3 місяці тому

      同问!!!

    • @user-hr1jl8cl9s
      @user-hr1jl8cl9s Місяць тому

      只有暴露在公网下的socks代理才会有这个问题,你提到的情况都不会有问题。

  • @hungerDeng
    @hungerDeng 2 місяці тому

    牛哇牛哇 太厉害了

  • @blueluckymonkey265
    @blueluckymonkey265 3 місяці тому +1

    有空讲一期关于surge 吧?

  • @cncclay7473
    @cncclay7473 23 дні тому

    可以,学习了

  • @yan_leader
    @yan_leader 3 місяці тому

    先点赞再观看😂

  • @xmb7085
    @xmb7085 3 місяці тому +7

    感謝告知,機場節點還是挂桌面客戶端好了,自建節點早就改為singbox了

    • @weien-ks7gh
      @weien-ks7gh 2 місяці тому

      请问 使用机场自己的桌面客户端就要比配置那些东西安全吗?

    • @xmb7085
      @xmb7085 2 місяці тому

      @@weien-ks7gh 機場一般是提供訂閲鏈接的吧,還提供客戶端的通常是VPN了,VPN對防火墻來說好比你不穿衣服在馬路上奔跑,肯定是知道你在翻墻的。

    • @weien-ks7gh
      @weien-ks7gh 2 місяці тому

      @@xmb7085 原来是这样,感谢

    • @moussec296
      @moussec296 2 місяці тому

      ​@@xmb7085也有机场会自己封装一个图形客户端的,本质就是那些开源客户端套皮

  • @PikaChu_O.o
    @PikaChu_O.o 3 місяці тому +2

    Windows 防火墙设置clash都是为禁止传入连接,是否安全呢?

  • @user-hr1jl8cl9s
    @user-hr1jl8cl9s 3 місяці тому

    不良林大佬能不能出几期singbox配置详解😂?

  • @Connotationfriend
    @Connotationfriend 3 місяці тому

    你真是好人

  • @user-ys1iu8vh8n
    @user-ys1iu8vh8n 3 місяці тому +3

    用旁路由需要担心这个问题吗

  • @GrainStar
    @GrainStar 3 місяці тому +1

    林哥,能不能讲一期 WireGuard 搭建后的优化?

    • @user-qe4xu7ql3c
      @user-qe4xu7ql3c 3 місяці тому

      这个看我的,多测试warp节点就行

  • @user-jx3yd1kp3s
    @user-jx3yd1kp3s 3 місяці тому

    不良林老师❤❤❤

  • @InvictusMao
    @InvictusMao 3 місяці тому +3

    林总,网上有很多卖无线WiFi的,有没有办法把那个改成自带翻墙的软路由模式呢

    • @user-ce8vp3cz7u
      @user-ce8vp3cz7u 3 місяці тому +1

      某些芯片可以刷机啊,刷openwrt就行,教程很多

  • @user-ir6rc8xm9j
    @user-ir6rc8xm9j 3 місяці тому +1

    IPV6的软路由有影响不?里面有openclash

  • @winter52678
    @winter52678 3 місяці тому +1

    我在NAS搭建了sockes代理端口转发到公网上,给我的TG代理用了,现在端口转发把UDP关闭了

  • @dayangd
    @dayangd 3 місяці тому +5

    什么都学到了,好像什么又没学到

  • @robinchoi1631
    @robinchoi1631 3 місяці тому +1

    强烈建议讲一讲sing- box 万万分谢谢

  • @linhlevu1243
    @linhlevu1243 15 днів тому

    大佬,跪求一个流量卡使用调节器或是安卓手机,搭建无线动态ip的教程,用于指纹浏览器或者是转发,我看好多美国人以及 各种网站售卖这些服务,使用链接更改代理ip{SK5/HTTP}
    但国内找了很久,似乎没有搭建这个的教程,😢

  • @gxvic-cy7fj
    @gxvic-cy7fj 3 місяці тому +4

    旁路由更安全

  • @Adshxrm9mt
    @Adshxrm9mt 3 місяці тому

    UDP port隨機有辦法解決安全問題嗎?有心人士一定透過port scan也可以知道正在開啟的UDP PORT在哪裏不是嗎?

  • @alert-sc
    @alert-sc 3 місяці тому +1

    公网部署的WireProxy的socket代理怎么避免被滥用?

  • @lam2888
    @lam2888 3 місяці тому

    Openclash插件设置>流量控制>仅允许内网打勾,就可以了。问题是我自己也没有公网IP啊?所以基本上应该不用管

  • @user-km1tm9qs2b
    @user-km1tm9qs2b 3 місяці тому

    这就是专业

  • @allenliu7867
    @allenliu7867 3 місяці тому +1

    下期讲怎么换singbox吧

  • @darian6127
    @darian6127 3 місяці тому +5

    所以,只要不是公网,就不用怕这个问题

    • @qiangwenhexi
      @qiangwenhexi 2 місяці тому

      怎么看是不是公网😢

  • @youtangao9104
    @youtangao9104 3 місяці тому +2

    你好,不良林,现在的cloudflare免费搭的节点,都安全吗?

    • @keycool9284
      @keycool9284 3 місяці тому

      用开启tls加密的,但大部分教程搭建的是不加密的。

    • @cctv.com1
      @cctv.com1 2 місяці тому

      对,都没有密码,怎么设置密码的​@@keycool9284

  • @weilin6059
    @weilin6059 3 місяці тому

    佩服up主的一点就是在这技术上简直登峰造极了

  • @user-zg4ol2cp5v
    @user-zg4ol2cp5v 3 місяці тому

    真棒

  • @LuckyHub
    @LuckyHub 3 місяці тому +1

    谢谢大佬的讲解,咨询一个视频中的问题,就是 10:25 中提到 "所以你的UDP流量根本没有经过中转,而是直接发给了VPS" 那么为什么在 11:36 中又说 “那么就可以白嫖这条240倍的阿里专线了”。在这种情况下,我们所发的UDP流量不是没有经过阿里专线中转而是直接发给VPS了吗?这种情况下这条阿里专线是不是没有起到中转的作用☺

    • @user-hr1jl8cl9s
      @user-hr1jl8cl9s 3 місяці тому

      同问,希望不良林大佬能解答

    • @fison001
      @fison001 3 місяці тому

      是因為socks伺服器在客戶端連接時會告訴客戶端UDP連接要去連哪個ip和port,socks客戶端就根據socks伺服器返回的ip和port連接的。
      socks伺服器返回的是它自己的ip,而不是中轉伺服器的ip,所以你對UDP建立的連接是直接連到socks伺服器的。

    • @LuckyHub
      @LuckyHub 3 місяці тому

      @@fison001 谢谢解答,所以在这种情况下为什么 “可以白嫖这条240倍的阿里专线了”,这时候流量不是没有经过中转服务器吗

    • @bulianglin
      @bulianglin  3 місяці тому +1

      10:25上面的朋友已经解答了,至于11:36的问题,我是直接将UDP数据发给阿里专线入口,并不经过tcp的socks认证,所以不需要等vps返回udp的入口,中转会将udp数据直接转发给对方的vps,所以可以白嫖。另外如果真的需要中转代理udp也可以实现不绕过,只是没必要

    • @LuckyHub
      @LuckyHub 3 місяці тому

      @@bulianglin 明白啦,谢谢解惑

  • @socpio
    @socpio 3 місяці тому +1

    确实,singbox感觉很烧脑,老大,说说singbox吧,配置啥的

  • @neiyi
    @neiyi 3 місяці тому +1

    我好像要up主那个clashmata分流脚本 我看到里面还有歇斯底里2的 好像有个能支持不同歇斯底里2分流不同端口的分流配置 我尝试过之前的任意节点转socks的教程 到歇斯底里2的节点不支持 只有vmess

  • @egde
    @egde 3 місяці тому +1

    socks代理是单纯指socks5还是包括shadowsocks

  • @Ealsen
    @Ealsen 3 місяці тому

    厉害

  • @jackchang4798
    @jackchang4798 3 місяці тому +1

    最近openclash更新了两次,结果每次更新后端口状态都变成了开启。不得不恢复备份才解决。

    • @jackchang4798
      @jackchang4798 2 місяці тому

      流量控制,仅允许内网,设置wan接口名称,lan接口名称后解决。

  • @opkk
    @opkk 3 місяці тому

    大佬能讲讲singbox如何配置不?官方文档有的地方写得看不懂。

  • @tangtorres3174
    @tangtorres3174 3 місяці тому

    太厉害了

  • @roymystery4341
    @roymystery4341 3 місяці тому +1

    同一个节点,家庭WiFi下之前正常现在不能翻墙了,但换成移动网络就行了,有没有大佬知道怎么解决

  • @YeekMax
    @YeekMax 2 місяці тому

    如果在MacBook上面用shadowrocket是不是可以避免?

  • @ssyangchn
    @ssyangchn 3 місяці тому +2

    又学习到了新知识,这就去试试

    • @yinshanlin9819
      @yinshanlin9819 3 місяці тому +2

      刑,试试就逝世,教程很可拷😂

    • @user-nl8wm2gp6y
      @user-nl8wm2gp6y 3 місяці тому +1

      @@yinshanlin9819 这小日子过得真是越来越有判头了🤣🤣🤣

    • @MonrecaWolf
      @MonrecaWolf 3 місяці тому

      这东西没人管的.......
      毕竟翻的人本身就违法了,他敢干嘛......

  • @cnkmmk
    @cnkmmk 3 місяці тому

    这个厉害了。

  • @ccbclub250
    @ccbclub250 3 місяці тому +6

    那么问题来了,我没有公网ip👋

  • @JiahuiQian
    @JiahuiQian Місяць тому

    请问怎么让外网访问开启了TUN模式的电脑?(该电脑需要给外面提供服务)研究了好几天毫无头绪

  • @MJ-qqkr
    @MJ-qqkr 3 місяці тому +2

    HTTP代理会被盗用吗?

  • @Ethan-oj4fx
    @Ethan-oj4fx 3 місяці тому

    大佬,请问有时间分享singbox部署openwrt透明代理吗

  • @liyanqian1215
    @liyanqian1215 3 місяці тому

    首赞!

  • @andyyin1789
    @andyyin1789 3 місяці тому

    都是干货啊

  • @haizhong_
    @haizhong_ 3 місяці тому

    大佬,旁路由什么时候能出用得到ipv6但国外禁止,家里有设备要用到ipv6访问,现在ipv6 dns泄露

  • @user-zw9vj1lm8t
    @user-zw9vj1lm8t 3 місяці тому

    大佬,能不能出一期如何防止成为别人的cloudflare 的反代ip 。

  • @charone4632
    @charone4632 3 місяці тому

    关键我本来就想用socks5的连接方式怎么办,我用switchyomega在外面很方便进入内外网

  • @superwah-fn9uy
    @superwah-fn9uy 3 місяці тому

    原本我以为我用的xray+TLS就这样被别人白嫖了?结果发现并不是,目前我这还是这种方式稳。远端直接用xray开了一个TCP的端口,家里用的all in one,方案是pve+ros+debian,ros通过IP分流,debian上跑xray和mosdns,别提有多爽。😁

  • @cszip
    @cszip 3 місяці тому

    是科技猎奇老乡吗

  • @zhouben1862
    @zhouben1862 10 днів тому

    加了ssl,能安全吗

  • @fixDish
    @fixDish 3 місяці тому

    很簡單,再加一台路由器,讓科學上網的路由器處於非公網環境,加一層NAT不就掃不到了嗎?😂

  • @manghost50
    @manghost50 3 місяці тому +1

    马赛克打的艺术成分很高

  • @BBQChris
    @BBQChris 3 місяці тому

    上次就是开了DMZ做测试忘记关掉,结果网络越来越卡,发现显示不过来的连接数……

  • @user-cr9rw6ij2f
    @user-cr9rw6ij2f 3 місяці тому +1

    还好我向来都是配防火墙,只允许白名单IP入

  • @Badgirl-kl5hl
    @Badgirl-kl5hl 3 місяці тому

    对于客户端开启的UDP监听,监听IP能否单独设置,还是默认监听全IP🤔。如果可以单独设置成localhost这个问题不就轻松解决了咩

    • @Star_BladeD
      @Star_BladeD 3 місяці тому

      服务器可以设置监听IP或者IP段

  • @kaliAAkali
    @kaliAAkali 3 місяці тому

    那么singbox 的玩法讲一讲?😊

  • @woodkingz-xe1oc
    @woodkingz-xe1oc 3 місяці тому

    此博主不可不赞!

  • @hanson2328
    @hanson2328 3 місяці тому

    怎么搭建singbox?之前只用博主搭建xui面板,很好用

  • @user-tl6oq5tc1n
    @user-tl6oq5tc1n 3 місяці тому

    想问下大佬我搭建的xui+shadowsocks的节点,总是莫名其妙多了几个节点出来,删了过段时间又有,这个是什么情况?

    • @bulianglin
      @bulianglin  3 місяці тому

      把xui默认密码改了

  • @zhuaijia
    @zhuaijia 3 місяці тому

    反过来问一下,怎么加速我的游戏服务器呢?我不干坏事,只是想用ps打fc24足球游戏

  • @fb780ti8
    @fb780ti8 3 місяці тому

    支持

  • @Lvjiayi-q2u
    @Lvjiayi-q2u 17 днів тому

    不良林,代理软件闪退是因为啥呢😢

  • @Star_BladeD
    @Star_BladeD 3 місяці тому

    之前我某服务器就被盗用了,占用很高,关了代理就就没有,最后干脆仅内网连接。

  • @user-ir6rc8xm9j
    @user-ir6rc8xm9j 3 місяці тому

    下次可以试试钟馗之眼

  • @user-en5bv5di3b
    @user-en5bv5di3b 3 місяці тому

    大佬能讲一下s-ui吗,刚出的

  • @Panfengjiang
    @Panfengjiang 3 місяці тому

    机场会不会储存用户数据?

  • @bingzhangzhou
    @bingzhangzhou 3 місяці тому

    小火箭和hiddify会吗?

  • @user-pt5jy5mv9d
    @user-pt5jy5mv9d 26 днів тому

    用tailscale方便

  • @user-wy5ng1lm4k
    @user-wy5ng1lm4k 3 місяці тому

    需要用到Socks代理的地方都能用HTTP,HTTP没这个问题吧/

  • @liduke2970
    @liduke2970 3 місяці тому

    这个在内网路由当做旁路由就没有影响了吧

  • @izuoshou
    @izuoshou 3 місяці тому

    最终解决方法,换singbox

  • @user-xx8jx1cs2q
    @user-xx8jx1cs2q 2 місяці тому

    那我要是设置指定IP或者IP段访问呢

  • @user-op5gq3tw1l
    @user-op5gq3tw1l 3 місяці тому

    良哥,你上次推荐的 白月光 VPN 摆烂了,最近的网络 卡的要死,严重怀疑 被限速了

  • @user-bh6oy4nd3r
    @user-bh6oy4nd3r 3 місяці тому

    我用来做旁路由,应该没事吧?

  • @user-kl5qv5go5o
    @user-kl5qv5go5o 3 місяці тому

    hiddify存不存在这种情况?

  • @TheOneHong
    @TheOneHong 3 місяці тому

    那为啥不一开始就用singbox

  • @zeer
    @zeer 3 місяці тому +1

    notepad++ 中 IP没打码

  • @user-ir6rc8xm9j
    @user-ir6rc8xm9j 3 місяці тому

    关键是那一串儿IP怎么以文本的形式获取?😂要不一个一个来,太麻烦了

  • @user-zi4gp5ze9d
    @user-zi4gp5ze9d 3 місяці тому

    😢我做海外短视频,不知道怎么弄梯子怎么办?免费的用不了但是独立的我不会闹。

  • @reddotcleaner6116
    @reddotcleaner6116 3 місяці тому

    我用gost,应该没问题吧

  • @user-gc9ms3hs4o
    @user-gc9ms3hs4o 3 місяці тому

    可以讲一下daed这款代理软件吗?

  • @udkkdjixnjxuhxju
    @udkkdjixnjxuhxju 3 місяці тому +1

    ss也是socks5😂

  • @youtangao9104
    @youtangao9104 3 місяці тому +1

    没有ipv4的公网ip