这两天在测试给备用站添加cf优选的问题,当前的备用站已经使用上了优选域名,目前来看实测比没有添加优选要快不少,卡cf人机比之前的要快上一节了,然后在想这一套能否用在自建节点上,测试了一下貌似还行,然后就让GPT给伪装一下,这样就可以避免被扫出端口了。
依旧还是通过宝塔面板搭建的,不过这次是需要通过Cloudflare来进行提速的,晚高峰看不了2k的YouTube视频,白天还是无压力的,晚上勉强能看1080p的
自建节点
站点水印:www.onemuggle.com
服务器选择
- 服务器也就是vps的网络线路是优化过的话,网上还是很可观的,没有优化的很一般了
- 没有优化的,比如RN(现在涨价了),AFF:https://my.racknerd.com/aff.php?aff=15570
- 优化线路的(不要使用此教程),比如DMIT(优化线路低价的几乎没货),AFF:https://www.dmit.io/aff.php?aff=21668
Cloudflare 需要绑卡
- cloudflare主页,右上角(小人儿图标),账单,付款
- 不想用自己卡的,去小黄鱼上搜索 【Cloudflare 绑卡】,可以绑定多个Cloudflare账户,也可以使用下面提供的
- 下面是在小黄鱼上购买的,需要通过评论进行查看此处内容需要评论回复后(审核通过)方可阅读。
需要用到域名
- 有便宜的xyz,也有免费的,看之前的教程
- 使用免费的(之前us.kg域名),AFF邀请链接(通过链接注册的账号多一个域名):https://dash.domain.digitalplat.org/auth/register?ref=coiexZLuZI
通过docker搭建xui面板
- 安装命令,必须通过隧道形式连接,在本地电脑访问(不会被扫到登录端口,登录需要使用电脑的cmd) 安装命令.txt
- 宝塔面板放行端口,需要放行:2096 (如果是阿里云、腾讯云这种的厂商,那么服务器的端口也是需要进行放行的!就是第一次登录宝塔面板的时候需要服务器放行8888端口的,也是需要也放行上面的端口!)
- 宝塔面板 -> Docker -> 容器 -> 创建容器 -> 粘贴安装命令并执行
- xui面板的登录账户密码均为
admin - 打开本地电脑的 cmd 窗口(win + R ,输入 cmd 并回车),输入下面的命令(替换成自己的服务器IP)并回车,复制服务器的root的账户的密码(注意不是宝塔面板的登陆密码!),在黑色窗口右击一下 ,再次按下回车键,可以看到在第二行闪烁就是登录成功了(黑色命令窗口不要关闭!关闭就登录不了xui了!)
ssh -N -L 51101:127.0.0.1:51101 root@你的服务器IP- 登录成功后,在浏览器上输入 http://127.0.0.1:51101 即可打开xui面板
搭建伪装网站
- 宝塔面板 -> 网站 -> PHP项目 -> 增加站点 ,域名:输入两个不同的前缀(需要两个域名,这边以www.xxxx.xx进行优选,vip.xxxx.xx不进行优选),PHP版本:纯静态
- 登录Cloudflare,添加DNS记录,这两个域名需要开启小黄云,两个网站是能够进行访问的
- 网站右侧的操作,选择设置,打开设置面板
- 在设置面板选择SLL,选择当前证书
- 返回Cloudflare,选择 SSL/TLS 下面的 客户端证书,创建证书,默认继续,依次粘贴到宝塔面板
- 宝塔面板粘贴后保存,开启强制HTTPS
添加节点
需要多个节点的,可以重复这一过程
- 在设置面板选择 反向代理,添加反向代理,高级功能打开,名称:建议使用端口号,目录:随机字母数字(域名-数字),目标:必须有是http://127.0.0.1: 端口号是21100-21200之间任意 ,发送域名:$host
- 打开反向代理的配置文件,删除第6行 端口后面的 / (端口号后面不需要 / )
- 复制 当前的代理目录
- 打开xui面板,选择入站列表,添加入站,备注:建议端口号,协议:vless,端口号:需要与宝塔的一致,传输:WebSocket,路径:粘贴刚复制的,点击创建
- 节点创建完成后现在还不可用!
进行Cloudflare优选
- 打开这个网站:https://cf.090227.xyz/ 选择一个自己喜欢的快的进行复制
- 打开Cloudflare选择DNS,记录 添加一个记录,类型:cname,名称:cdn,目标:粘贴优选域名,关闭小黄云
- 选择www前缀的进行编辑,类型:cname,目标:cdn.xxxx.xx (刚添加的cdn域名),关闭小黄云
- 选择 SSL/TLS 下面的 自定义主机名,回退源 输入另外一个没修改的 进行添加
- 添加成功后,点击添加自定义主机名
- 自定义主机名输入www.xxxx.xx,TLS选择1.2,证书类型默认,验证方式选择HTTP,自定义源输入 vip.xxxx.xx
- 大概过了5分钟后,都变成有效了,两个网站都是可以访问的(没有报错)
修改节点进行加速(最终节点)
- xui面板 -> 菜单三个点 -> 导出链接
- vless进行修改:把【127.0.0.1:端口号】替换成【优选域名:443】,把【host=&security=none#】替换成【host=优选域名&sni=优选域名&security=tls#】(复制节点到文本,然后进行替换)
原节点:
vless://[email protected]:21100?type=ws&encryption=none&path=%2Fid1688qzz-00&host=&security=none#kpry2u3c
加速节点:
vless://[email protected]:443type=ws&encryption=none&path=%2Fid1688qzz-00&host=www.xxx.xx&sni=www.xxx.xx&security=tls#kpry2u3c- clash以及mihomo节点,下载模板:RN优选.yaml
- 按照模板需要替换:9、15、20(这三行是优选域名:www.xxx.xx)、11(xui的uuid)、18(xui的路径)。修改时需要注意,前面是有一个空格,建议英语输入法下修改
- 效果展示:
OneMuggle
1 条评论
感谢分享,谢谢站长!!已收藏