Total Pageviews

Showing posts with label 翻墙术. Show all posts
Showing posts with label 翻墙术. Show all posts

Thursday, 10 September 2026

免费翻墙节点自动测活订阅池 (含真实家宽/住宅IP甄选)


👤 定制规范命名: 所有订阅节点均重命名为 国旗 地区 序号 (家宽) - xiaohe
真实可用保障: 所有节点由 Xray-core 建立实际代理隧道并完成真实 HTTPS 双向传输握手,拒绝虚假通畅与死节点。无论是通过免翻 CDN 直链还是官方原生 Raw 直链拉取,节点命名格式完全一致。


📌 全部节点总订阅链接

客户端 / 格式类型
节点总数
免翻 CDN 订阅直链 (国内直连) 官方原生 Raw 直链 (开启代理)
🚀 Clash (YAML 格式) 1091 🚀 免翻 CDN 直链 🌐 官方 Raw 直链
V2RayN (Base64 格式) 1091 ⚡ 免翻 CDN 直链 🌐 官方 Raw 直链
📦 sing-box (JSON 格式) 1091 📦 免翻 CDN 直链 🌐 官方 Raw 直链

🏠 按照家宽分类节点订阅 (住宅 IP 专区)

经 MaxMind ASN 数据库与核心运营商白名单严格探测,排除所有云主机/数据中心及 CDN 任播,保留真实民用宽带。

家宽地区 节点数 V2RayN 专属订阅 Clash 专属订阅 sing-box 专属订阅
🇰🇷 韩国 (South Korea) 8 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇹🇼 中国台湾 (Taiwan) 4 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇭🇰 中国香港 (Hong Kong) 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链

🗺️ 按照国家分类节点订阅 (非家宽/数据中心节点)

地区/国家 节点数 V2RayN 专属订阅 Clash 专属订阅 sing-box 专属订阅
🇺🇸 美国 (United States) 404 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇳🇱 荷兰 (Netherlands) 143 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🌐 其他地区 (Other) 127 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇩🇪 德国 (Germany) 55 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇰🇷 韩国 (South Korea) 52 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇯🇵 日本 (Japan) 48 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇸🇬 新加坡 (Singapore) 43 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇬🇧 英国 (United Kingdom) 31 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇨🇦 加拿大 (Canada) 31 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇫🇷 法国 (France) 25 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇹🇼 中国台湾 (Taiwan) 21 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇫🇮 FI 9 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇷🇺 俄罗斯 (Russia) 8 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇵🇱 PL 7 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇭🇰 中国香港 (Hong Kong) 7 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇮🇹 意大利 (Italy) 7 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇧🇬 BG 5 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇦🇪 阿联酋 (UAE) 5 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇨🇾 CY 5 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇮🇳 印度 (India) 5 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇳🇴 NO 4 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇹🇷 土耳其 (Turkey) 4 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇸🇨 SC 4 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇿🇦 ZA 3 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇰🇿 KZ 3 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇦🇺 澳大利亚 (Australia) 3 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇪🇸 西班牙 (Spain) 3 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇪🇪 EE 3 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇹🇭 TH 2 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇷🇴 RO 2 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇺🇿 UZ 2 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇨🇭 CH 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇩🇰 DK 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇮🇩 ID 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇪🇬 EG 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇸🇪 SE 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇱🇹 LT 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链
🇲🇾 MY 1 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链 CDN 直链 · Raw 直链

🔒 私有仓库(Private)无感免翻订阅方案 (基于 Cloudflare Workers)

如果你希望将本 GitHub 仓库设置为 Private (私有仓库) 保护节点资产,外部客户端无法直接拉取原生 Raw 或公共 CDN 链接,可以通过以下 Cloudflare Worker 搭建轻量级私密网关反代:

1. 获取 GitHub 永久个人令牌 (PAT)

  1. 进入 GitHub -> Settings -> Developer Settings -> Personal access tokens (classic)
  2. 点击 Generate new token (classic),勾选 repo 权限,有效期设为 No expiration(永不过期)。
  3. 复制保存生成的以 ghp_ 开头的 Token。

2. 部署 Cloudflare Worker

登录 Cloudflare Dashboard,创建一个新的 Worker,复制以下脚本粘贴并部署:

export default {
  async fetch(request) {
    const GITHUB_TOKEN = "ghp_你的GitHub永久访问令牌";
    const OWNER = "hezhanleiok";
    const REPO = "freesub";
    const BRANCH = "main";

    const url = new URL(request.url);
    const filePath = "output" + url.pathname;
    const ghUrl = "[https://raw.githubusercontent.com/](https://raw.githubusercontent.com/)" + OWNER + "/" + REPO + "/" + BRANCH + "/" + filePath;
    
    const res = await fetch(ghUrl, {
      headers: {
        "Authorization": "token " + GITHUB_TOKEN,
        "User-Agent": "Cloudflare-Worker"
      }
    });

    if (!res.ok) {
      return new Response("Not Found", { status: 404 });
    }

    return new Response(await res.text(), {
      headers: { 
        "Content-Type": "text/plain; charset=utf-8",
        "Cache-Control": "no-cache" 
      }
    });
  }
}

3. 私有订阅链接映射方式

部署后 Worker 会分配一个专属域名(例如 my-sub.yourname.workers.dev),你的客户端可以直接无感订阅:

  • 总 V2RayN 订阅: https://你的域名.workers.dev/v2ray.txt
  • 总 Clash 订阅: https://你的域名.workers.dev/clash.yaml
  • 总 sing-box 订阅: https://你的域名.workers.dev/singbox.json
  • 台湾家宽 V2RayN: https://你的域名.workers.dev/residential-by-country/TW.txt
  • 香港家宽 Clash: https://你的域名.workers.dev/residential-by-country/clash-HK.yaml
  • 日本家宽 sing-box: https://你的域名.workers.dev/residential-by-country/singbox-JP.json


项目使用说明
  1. 自动更新机制GitHub Actions 每 6 小时全自动运行并刷新上述全部订阅与数据。
  2. 多客户端兼容
    • Clash / Clash Verge / Mihomo Party:直接复制上方表格中的 Clash 专属订阅 链接。
    • v2rayN / v2rayNG:直接复制上方表格中的 V2RayN 专属订阅 链接。
    • sing-box:直接使用上方 sing-box 专属订阅 链接。

    from  https://github.com/hezhanleiok/freesub

翻墙客户端程序:satelite-proxy

 轻量、好看的 sing-box / Xray / mihomo 桌面客户端。支持clash订阅导入, 规则分流、系统代理 / TUN,macOS 与 Windows 开箱即用。

 

轻量、好看的 sing-box / Xray / mihomo 桌面客户端

Stars   macOS Windows Tauri Rust License

导入订阅、三内核切换、规则分流、代理链、智能 DNS、系统代理 / TUN、托盘常驻——日常该有的都有。
足够轻、足够稳、也足够好看

Banner

为什么是 Satelite

代理客户端已经够多了。Satelite 不想再做一个「功能清单更长」的壳,而是把 sing-box / Xray / mihomo 三颗内核,收成一颗真正能放在桌面上的卫星:

你真正在意的 Satelite 怎么做
体积与内存 Tauri 2 + Rust,不是 Chromium 全家桶。开着托盘就该被忘掉,而不是占掉半条内存。关到托盘还可选「低内存模式」,把界面卸掉。
不想被一颗内核绑死 sing-box(默认)、Xray、mihomo(Clash Meta)设置页一键切换,订阅、规则、DNS 全套配置跟着走。还能开「多核模式」:sing-box 主监听不动,按协议把指定节点委托给 Xray 副进程。
节点会挂 三种选路:手动、内核 urltest、应用侧智能切换。智能模式靠连接日志被动感知 + 按需探测,自动避障,而不是一直狂扫全表。
不想被配置淹没 「简洁模式」只留连接 / 节点 / 流量;「专业模式」打开规则、DNS、Hosts、日志。同一套内核,两套节奏。
界面也是功能 玻璃拟态、浅色 / 深色、多种主题色(也支持自定义取色)、首页动效三选一(粒子 / 经典 / 笑脸)。打开窗口的那一秒,就该知道这不是 2018 年的后台面板。
开箱即用 三颗内核自动下载更新,意外退出自动拉起;Clash 订阅、sing-box JSON、分享链接、clash:// / sing-box:// / singbox:// 浏览器一键导入。

卫星绕着你转,而不是你围着 YAML 转。


它能做什么

  • 订阅与配置:Clash 订阅、sing-box JSON、节点分享链接;链接 / 文件 / 浏览器深链导入;订阅可定时更新。也可以把一份完整 sing-box 配置直接当运行时。
  • 三内核自由切:sing-box(默认)· Xray · mihomo(Clash Meta),设置页一键下载 / 更新 / 切换。再进一步,「多核模式」让 sing-box 主监听不动,按协议把节点委托给 Xray 副进程,两个内核同场干活。
  • 协议:SS、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS、WireGuard、SOCKS5 等;不支持的协议会按当前内核自动过滤,不会生成连不上的配置。
  • 代理链:节点池 + 多跳链式分流(入口 → 中转 → 落地),地铁线画布上拖拽编辑,一键逐跳诊断每段真实出口。
  • 智能选路:手动 · 应用智能避障 · 内核 urltest,按场景选,不绑死一种策略。
  • 规则分流:多规则集(本地 / 远程 .srs),拖拽优先级;策略可整组指定节点、关键词过滤或指向代理链;内置国内站点 / 国内 IP / 海外规则;兜底出口代理 / 直连 / 屏蔽。规则 / 全局 / 直连一键切换。
  • DNS 与 Hosts:DoH / DoT / FakeIP,DNS 规则集、系统 Hosts、默认解析器;内置 DNS 诊断,逐域名推演解析路径,本地 / 国内路径标红提醒泄露风险。
  • 网络探测:首页一键测当前节点延迟 + 出口 IP,四个 IP 源竞速探测,节点切换后自动重探。
  • 节点管理:按订阅 / 协议 / 国家分组,搜索排序;TCP Ping 测可达性、真实延迟测整条链路、点测单节点即点即测,结果逐节点流式回传。
  • 系统代理 / TUN:系统代理一键接管;TUN(system / gvisor / mixed);绕过局域网、可选 TUN IPv6、可拦 QUIC。
  • 端口:mixed / Clash API(访问密钥可选)、多监听、允许局域网。
  • 连接与流量:活跃连接、已关闭、失败请求、流量走向,自动解析进程名。
  • 托盘常驻:关窗进托盘,开机启动、静默启动、可选托盘图标;内核在后台,窗口可消失。
  • 内核自管:三颗内核自动拉取并更新,意外退出自动拉起,不用自己找二进制、对版本。
  • 中英双语文案,浅色 / 深色,多种主题色。

Windows 概览   规则分流

应用设置

🖥 平台支持

平台 状态
macOS Apple 芯片 ✅ 支持
macOS Intel ✅ 支持
Windows ✅ 支持
Linux 🚧 计划中

Satelite Proxy 仍在持续开发中,升级前请备份重要的配置文件。

macOS 提示「已损坏,无法打开」

未签名应用会被 macOS 的 Gatekeeper 隔离标记拦下。终端执行以下命令后再打开即可:

sudo xattr -d com.apple.quarantine /Applications/Satelite.app

🛠 技术栈

  • 内核sing-box(默认)· Xray · mihomo(Clash Meta)
  • 桌面框架Tauri 2
  • 前端:React + TypeScript + Vite
  • 后端:Rust

📦 开发

# 安装依赖
pnpm install

# 启动开发模式(缺内核或内置规则集时,应用会自行下载)
pnpm tauri dev

打包脚本默认只拉取对应平台的官方 sing-box 与三条内置远程规则集(.srs);加 --all-cores / -AllCores 会把 Xray + mihomo(含 geodata)一并打包,缺失时自动下载。也可以先手动放进 src-tauri/resources/

# macOS Apple Silicon / Intel
./scripts/fetch-bundled-core-darwin-arm64.sh    # 或 fetch-bundled-core-darwin-amd64.sh
./scripts/fetch-bundled-xray-darwin-arm64.sh    # Xray 内核 + geodata(另有 amd64 版)
./scripts/fetch-bundled-mihomo-darwin-arm64.sh  # mihomo 内核 + geodata(另有 amd64 版)
./scripts/fetch-bundled-rule-sets.sh
# Windows x64
pwsh scripts/fetch-bundled-core-windows-amd64.ps1
pwsh scripts/fetch-bundled-xray-windows-amd64.ps1
pwsh scripts/fetch-bundled-mihomo-windows-amd64.ps1
# 规则集由 build-windows.ps1 一并拉取

macOS DMG

macOS 上执行(不必在本机对应架构上编:Apple 芯片可交叉编 Intel):

# 按本机架构打包
./scripts/build-dmg.sh

# Apple Silicon
./scripts/build-dmg.sh --arch arm64

# Intel(x86_64)
./scripts/build-dmg.sh --arch intel
# 等价:
./scripts/build-dmg-intel.sh

脚本会拉取对应架构的官方 sing-box 内核并打进安装包(加 --all-cores 额外打包 Xray + mihomo)。产物在:

src-tauri/target/<aarch64|x86_64>-apple-darwin/release/bundle/dmg/

Windows 安装包

pwsh scripts/build-windows.ps1                    # NSIS 安装包(默认,仅 sing-box)
pwsh scripts/build-windows.ps1 -Bundle msi        # MSI
pwsh scripts/build-windows.ps1 -AllCores          # 额外打包 Xray + mihomo
pwsh scripts/build-windows.ps1 -Bundle portable   # 便携版:解压即用的 zip,数据存在 exe 旁

产物在 src-tauri/target/release/bundle/nsis/.../msi/(便携版在 .../portable/)。未打包进安装包的内核,随时可在设置页在线下载。


用着顺手的话,点一颗 Star,卫星会飞得更稳一点。

友情链接

from  https://github.com/zn0wii/satelite-proxy

Wednesday, 9 September 2026

翻墙工具 am-cf-trojan 和 am-cf-tunnel

 https://github.com/amclubs/am-cf-trojan

 https://github.com/amclubs/am-cf-tunnel

 https://github.com/amclubs/am-cf-tunnel-sub/

博文: https://amclubss.vercel.app/snippets_trojan

Sunday, 6 September 2026

Cloudflare WARP client's MASQUE protocol

 https://github.com/GeorgeXie2333/usque-app

 https://github.com/WhiteDNS/WhiteAesther/releases

from  https://masque.pages.dev/

用MASQUE一键生成clash的配置文件

 https://m2c.pages.dev/

------------------------------------

教你 1 秒用MASQUE转换器获取节点配置文件支持CIash.小火箭

 

Saturday, 5 September 2026

顶级免费VPN,nexttun.net:免注册/免登录/不限流量

 

在进行跨国网络访问或体验海外优质内容服务时,稳定且高带宽的网络连接至关重要,介绍一款支持 Windows、Android 及 macOS 的全平台免费VPN。

核心特色:

  • 多平台支持:兼容 Windows、Android 与 macOS 客户端。

  • 极简交互设计:开箱即用,免去复杂的注册与登录流程。

  • 智能路由分流:支持系统代理、TUN 虚拟网卡模式及智能流量分流,兼顾本地网络与跨境传输效率。

  • 丰富的节点网络:提供香港、日本、新加坡、美国、德国等多地区测试接入点。

二、 软件部署与基础设置指南

  1. 客户端解压与初始化

    下载对应系统的软件包(以 Windows 为例),将其解压至本地目录。第一次启动时,请按照软件弹出的安全提示,通过当前设备完成必要的首次环境验证。

  2. 路由与分流配置建议

    • 传输模式:建议根据需求选择 系统代理TUN 模式(TUN 模式可实现更深度的全局网络适配)。

    • 分流策略:推荐开启 智能分流,使国内流量直连、跨境流量走优化通道,提高整体上网效率;如需多设备共享,可开启 局域网共享 功能。

三、 实际网络性能与吞吐量测试

在不同接入入口(如电信、联通、移动)及不同节点配置下,我们对该工具的网络吞吐量进行了实测:

测试节点 视频解析画质 吞吐量/连接速率 (Kbps) 播放流畅度与加载体验
香港节点 4K / 8K 90,000 ~ 100,000+ 极高,拖动进度条秒加载,峰值速率超 1000 Mbps
新加坡节点 4K 60,000 ~ 96,000 优秀,高码率视频毫无压力
日本节点 4K 50,000 ~ 60,000 良好,响应快速,延迟较低
美国节点 4K 30,000 ~ 40,000 稳定,受物理距离影响速度稍低,但仍可流畅观看 4K

注意事项:网络实测表现受用户本地宽带运营商、物理距离以及测试时段等多种因素影响,以上数据仅供当前测试环境参考。

四、 常见生产力与应用场景兼容性

经测试,在连接优化节点后,常见的主流网络服务均能保持良好的响应速度与连接稳定性:

  • AI 生产力工具:能够顺畅连接 Gemini、ChatGPT 等人工智能平台并快速响应交互提示词。

  • 高清流媒体服务:在主流流媒体平台上进行高码率影片播放时,能维持较低的缓冲延迟。

五、 总结与使用建议

综合测试表明,地理距离较近的节点(如香港、新加坡、日本)由于物理时延小,在连接速率和响应时间上表现突出;而长距离节点(如美国)虽然物理时延稍高,但对于日常浏览及标准高清视频播放依然能够提供足够的带宽支撑。用户可根据自身的网络环境与业务需求,灵活选择合适的入口与节点。

Nexttun官方地址:进入   https://www.nexttun.net

下载地址: https://download.nexttun.net/v0.2.6/TunNet-windows-x64-0.2.6.zip

 from https://www.nexttun.net/#download

----------------------------------------------------------- 

 

不用配置任何参数
三步接入全球网络

TunNet 把复杂的网络配置收进客户端内部。你只需要做两个选择:从哪个国内入口出发,到哪个全球节点落地。

 第一步

  • 选择国内入口

    客户端列出电信、联通、移动等国内接入点,每个入口的实时延迟一目了然,选延迟最低的那个。

  • 第二步

    选择全球节点

    从国内入口接入 TunNet 全球网络,按地区与实时负载挑选落地节点,东京、新加坡、洛杉矶随心切换。

  • 第三步

    点击连接即用

    点一下连接按钮,智能分流自动生效:国内流量保持直连,全球网络流量走 TunNet 加密通道

     

    免费VPN该有的样子,TunNet 一次给齐

    不限流量、不用注册是底线;智能分流、TUN 全局模式、局域网共享这些进阶能力,同样全部免费开放。

    永久免费 · 不限流量

    没有每日流量上限,没有连接时长限制,也没有试用期。今天下载的每一个功能,明天依然免费。

    无需注册 · 不留信息

    没有账号体系,不要求手机号与邮箱。加密隧道传输数据,不记录浏览内容与访问历史,装完即用。无账号,无日志,加密传输

    智能分流

    国内网站直连不绕路,访问全球网络的流量自动进入 TunNet,速度与设计都为你考虑周全。

    TUN 全局模式

    统一接管设备的全部网络流量,游戏与办公软件无需逐个设置代理。

    局域网共享

    电脑连接后,一键共享给同一 Wi-Fi 下的手机、平板与电视。

    实时状态可视

    入口延迟、节点负载、上下行网速与流量统计,全部实时可见。

    from  https://www.nexttun.net/

    -------------------------------------------

    太牛了,确实可用来翻墙 

  •  

     

    Tuesday, 1 September 2026

    a web proxy: proxfree.com

     https://www.proxfree.com/

    可以代理访问任何被封的网站 

    Monday, 24 August 2026

    用Cloudflare Zero Trust 搭建个人专属翻墙节点

     Cloudflare  提供的 Zero Trust 服务(原名 WARP/Cloudflare One)凭借其全球化的网络节点和企业级的安全架构,成为了目前最受推崇的方案之一。今天,我们将手把手教你如何通过几个简单的步骤,利用Cloudflare 的强大功能搭建属于自己的网络加速环境。

     

    什么是 Cloudflare Zero Trust?(背后的原理)

    在传统的网络中,我们通常靠“防火墙”来保护内部网络,就像给房子装个大门,进了门就是安全的。但这种方式很容易被攻破。

    Cloudflare Zero Trust(零信任) 的逻辑不同:它默认不信任任何人和任何设备。

    隧道原理(Tunneling):它在你的电脑/手机和 Cloudflare 的全球服务器之间建立一条专属的、加密的“私人隧道”。

    身份验证:每次连接时,它都要检查你的身份(比如你的邮箱)。

    全球加速:由于 Cloudflare 在全球(包括离中国大陆很近的地区)都有大量高性能服务器,你的请求会通过这些“高速路”传输,从而实现稳定、快速的科学上网。

    Cloudflare 是谁?靠谱吗?

    身份背景:Cloudflare 是美国上市公司(NYSE: NET),是全球互联网的基础设施提供商之一,。不是那种随时可能跑路的小型加速器。全球约 20% 的网页流量都经过他们的设备。这意味着他们的服务器节点多、抗干扰能力强。Cloudflare对于个人和小团队,他们提供了大量顶级企业才用得起的免费工具,是我们的“网络大善人”。

    稳定性:由于它使用的是企业级的网络协议,相比于普通方案,它更难被识别和阻断,连接非常稳定。

    隐私保护:它有严格的隐私政策,不会像不知名的“免费 VPN”那样售卖你的上网轨迹。

    一句话建议: 如果你追求长期稳定、安全、免费且不介意初期花 10 分钟配置一下,Cloudflare Zero Trust 是目前最顶级的方案。


    直接操作

    点击官网注册

    第一阶段:开启 Zero Trust 之门

    分步指南及操作目的详解

    第一步:开启零信任控制面板

    操作: 登录 Cloudflare,点击左侧菜单的 "Zero Trust",然后点击 "Get Started"。 为什么要这样做? 这是在激活你的“企业级”管理后台。虽然你是个人用户,但通过这个入口,你实际上是在创建一个微型的虚拟私有网络环境。

    第二步:设置团队名称 (Team Name)

    操作: 输入一个唯一的名称,比如 my-private-net。 为什么要这样做? 这个名字是你隧道的“唯一门牌号”。当你以后在手机或电脑的客户端登录时,你需要输入这个名字来告诉软件:“我要连接到我自己的那个私人隧道里去”。

    第三步:选择免费计划并绑定支付方式

    操作: 选择 "Free" 计划,并输入信用卡信息。 为什么要这样做?

    免费计划:Cloudflare 对 50 人以下的用户免费,对个人来说绰绰有余。

    信用卡验证:这是为了防止机器人恶意大量注册。放心,只要你选的是 Free 计划,它不会扣除订阅费(可能会有 0 或 1 美元的预授权验证,随后会退还)。

    第四步:设置“谁能进这个大门” (Device Enrollment)

    操作: 在 Settings -> WARP Client -> Device enrollment 中点击 Manage,添加一条规则:允许以你自己的邮箱后缀(如 @gmail.com)结尾的人登录。 为什么要这样做? 这是最关键的安全步骤。如果你不设防,任何人知道你的 Team Name 都能蹭你的隧道。设置后,只有你能通过邮箱验证码登录。

    第五步:下载并连接客户端

    操作: 下载 Cloudflare WARP 客户端。在设置里找到 Account -> Login with Cloudflare Zero Trust,输入你的 Team Name,通过邮箱验证后点击连接。 为什么要这样做? 客户端就像是隧道的入口开关。一旦连接成功,你电脑上所有的流量都会被“打包”送入加密隧道,绕过复杂的干扰,直接通过 Cloudflare 的高速骨干网访问全球互联网。

    手机客户端下载地址:

    IOS下载】(需要美区或其他支持 Cloudflare的地区账号

    安卓下载

    总结

    通过 Cloudflare Zero Trust,你不仅获得了一个稳定的网络连接工具,更是在设备与互联网之间建立了一道企业级的防火墙。相比于传统的方案,它更加合规、稳定,且得益于 Cloudflare 的 CDN 节点分布,延迟表现也非常出色。

    Saturday, 22 August 2026

    利用openrung翻墙

     下载客户端程序:

    https://github.com/openrung/openrung/releases/download/v0.1.3/OpenRung-windows-amd64.zip

    from  https://openrung.org/#download

    (工作原理: https://openrung.org/#how)

    项目地址: https://github.com/openrung/openrung

    -------------

    使用说明:

     下载客户端程序-

    https://github.com/openrung/openrung/releases/download/v0.1.3/OpenRung-windows-amd64.zip

    解压,运行openrung.exe ,程序窗口里会显示一幅世界地图,点击某个节点城市名称,然后

    点击程序窗口左下角的connect按钮,等待连接成功。连接成功后,程序就自动设好你的系统代理,你就直接可用chrome/edge浏览器翻墙了。至于火狐浏览器,还要设置一下:

    在火狐浏览器的地址栏里,访问 about:preferences#connectionSecurity 

    把页面往下拉,拉到proxy settings那里,点击configure proxy .在弹出的窗口中,选择use system proxy settings, 然后点击ok, 火狐浏览器即可翻墙。

    Friday, 21 August 2026

    MiSub, 一个聚焦订阅翻墙节点管理、多客户端订阅生成、内置模板输出与转换链路编排的工具



    📸 应用截图

    登录界面 管理界面
    登录界面 管理界面

    ✨ 功能特性

    🎯 核心功能

    • 🗂️ 订阅分组 (Profiles)

      • 自由组合机场订阅和手动节点
      • 为不同场景生成专属订阅链接
      • 支持全选/全不选,操作便捷
      • 自定义分组名称和订阅链接
    • 📦 订阅与节点分离管理

      • 机场订阅和手动节点独立管理
      • 批量导入自动分类
      • 支持拖拽排序
      • 一键按地区自动排序
    • 🧩 统一模板与链式处理

      • 操作符链 (Operator Chain):支持过滤、重命名、脚本、排序与去重的流式管道
      • 统一模板模型输出 Clash、Sing-Box、Surge、Loon、QX
      • 支持按客户端自动适配模板策略
      • 内置 ACL4SSR 风格完整分流模板预设
      • 支持第三方转换后端接入,MiSub 先完成节点预处理再交给外部后端转换
    • 🎨 精致的 UI/UX

      • 明亮/暗黑模式自动切换
      • 磨砂玻璃质感现代化设计
      • 完善的交互提示和加载状态
      • 响应式布局,支持移动端
    • 🌍 公开主页 (Explore)

      • 访客模式:无需登录即可预览公开分享的订阅
      • 管理员分享:精选中转/直连机场订阅
      • 一键复制:访客可直接复制订阅链接
      • 客户端推荐:主流全平台客户端下载指引

    🆕 v2.7.0 更新亮点

    • 🚀 订阅生成链路增强

      • 第三方转换后端模式不再依赖外部服务回调 MiSub 节点链接,改为内联发送预处理后的节点
      • 多节点外部转换统一使用 | 分隔,兼容 FatSheep / subconverter 等后端
      • 修复 Clash / Party / Shadowrocket 等客户端导入链路与目标格式识别问题
      • 服务集成 Cron 同时支持兼容链接 /cron?secret=[REDACTED] 与更安全的 Bearer Token Header
    • 🧱 内置模板与规则输出增强

      • 补强 ACL4SSR provider、IP-CIDR provider、远程规则集与 Sing-Box 规则源
      • 新增/优化自定义规则模板与模板变量辅助说明
      • 支持 Hysteria2 realm 等协议细节输出
    • 🧰 节点刷新与缓存稳定性

      • 订阅保存与手动刷新时保留保护性节点缓存,降低临时抓取失败对可用节点的影响
      • 节点更新失败会在 API / UI 中展示更明确的错误结果
      • 空缓存与运行时信息同步逻辑更稳健

    🧩 主要能力

    • 📝 订阅备注

      • 为每个订阅添加备注信息
      • 记录官网、价格、到期时间等
      • 在订阅卡片上清晰显示
    • 🌐 自定义 User-Agent

      • 为每个订阅设置独立的 UA
      • 10+ 常用客户端 UA 预设
      • 解决机场 UA 限制问题
    • 🔧 Snell 协议完整支持

      • 支持 Snell v1-v5
      • 完整的参数支持 (reuse/tfo)
      • Surge 配置导入支持
    • 📐 模板输出增强

      • Clash / Sing-Box / iOS 客户端统一走模板主线
      • 支持远程规则集、策略组与地区分组映射
      • 支持内置模板预设与客户端能力兼容表
    • 📊 流量与到期时间显示

      • 订阅卡片显示已用/总流量
      • 到期时间提醒,颜色高亮
      • 自动更新节点数和流量信息

    💾 双重存储支持

    • Cloudflare KV 存储

      • 极快的查询速度
      • 适合轻度使用
      • 简单易配置
    • Cloudflare D1 数据库

      • 不受 KV 每日写入次数限制
      • 适合频繁更新
      • 一键数据迁移

    🔐 安全与定制

    • 密码保护: 管理界面由自定义密码保护
    • 高度可定制: 自定义输出文件名、模板来源、规则级别等
    • 数据备份: 支持导出/导入备份
    • TG 推送: 支持 Telegram 通知

    🌍 多格式支持

    支持主流代理客户端和格式:

    客户端 格式支持 自动识别
    Clash / Clash Meta
    Sing-Box
    Surge
    Shadowrocket
    V2rayN / V2rayNG
    Quantumult X
    Loon

    📡 支持的协议

    • Shadowsocks (SS/SS2022)
    • VMess
    • VLESS(Quantumult X v1.5.5+ 支持 TLS / REALITY / XTLS Vision 输出)
    • Trojan
    • Hysteria2 / HY2
    • TUIC
    • Snell
    • WireGuard
    • AnyTLS(Quantumult X v1.6.0+ 支持)
    • HTTPS
    • SOCKS5 / SOCKS5-TLS

    📦 内置格式说明

    • clash:兼容性最好,适合主力导出
    • surge:支持规则模板与地区分组
    • loon:支持规则模板与地区分组
    • quanx:支持统一模板输出与基础策略组、规则映射
    • singbox:JSON 输出,支持统一模板模型与路由规则映射
    • base64:兜底格式

    🚀 快速开始

    前置要求

    • Cloudflare 账号
    • GitHub 账号

    一键部署

    1. Fork 本仓库到你的 GitHub 账号
    2. 登录 Cloudflare Dashboard
    3. 进入 Workers & Pages创建应用程序Pages连接到 Git
    4. 选择你 Fork 的仓库
    5. 配置构建设置:
      • 框架预设: Vue
      • 构建命令: npm run build
      • 构建输出目录: dist
    6. 点击 保存并部署

    📚 部署指南

    1. 绑定 KV 命名空间 (必需)

    部署完成后,进入项目设置:

    1. 设置函数KV 命名空间绑定
    2. 点击 添加绑定
    3. 变量名称: MISUB_KV
    4. KV 命名空间: 选择或创建一个 KV 命名空间

    2. 绑定 D1 数据库 (可选,推荐)

    创建 D1 数据库:

    wrangler d1 create misub

    绑定数据库:

    1. 设置函数D1 数据库绑定
    2. 点击 添加绑定
    3. 变量名称: MISUB_DB
    4. D1 数据库: 选择刚创建的数据库

    初始化表结构:

    wrangler d1 execute misub --file=schema.sql --remote

    💡 若无法初始化,可在 Cloudflare 控制台手动执行 schema.sql

    说明 D1 表结构未更新,请在 D1 控制台执行最新 schema.sql

    3. 设置环境变量

    设置环境变量 中添加 生产环境 变量:

    可选:

    变量名 说明 示例
    ADMIN_PASSWORD 管理员登录密码 your_secure_password (未设置则默认为 admin)
    COOKIE_SECRET Cookie 加密密钥 64位随机字符串 (推荐留空,系统自动生成)

    可选(按需设置):

    变量名 说明 示例
    CORS_ORIGINS 允许跨域访问的来源(逗号分隔),同域可不填 https://example.com,http://localhost:5173
    MISUB_PUBLIC_URL 站点对外访问的公开域名,用于生成订阅转换回调地址 https://your-domain.pages.dev
    MISUB_CALLBACK_URL 订阅转换回调基础地址(优先级高于 MISUB_PUBLIC_URL),通常保持默认即可 https://your-domain.pages.dev

    前端构建变量(可选):

    变量名 说明 示例
    VITE_ERROR_REPORT_URL 前端错误上报地址,不需要上报可不填 /api/system/error_report

    提示:启用错误上报后会发送页面地址与浏览器信息等运行数据,请根据隐私与合规要求进行评估与披露。

    4. 重新部署

    完成配置后,在 部署 选项卡重新部署项目。


    💡 使用说明

    登录管理界面

    1. 部署完成后,公开页面默认 不开启(访问域名会显示伪装页)。
    2. 请直接访问 您的域名/login 进入登录页面。
    3. 输入设置的 ADMIN_PASSWORD 即可进入管理后台。
      • 注意:如果未设置 ADMIN_PASSWORD,默认密码为 admin
      • 首次登录:使用默认密码登录后,系统会提示您立即在「设置」->「基础设置」中修改密码。

    添加订阅

    1. 点击 新增订阅
    2. 填写订阅名称和链接
    3. (可选) 设置自定义 UA
    4. (可选) 添加备注信息
    5. (可选) 设置操作符链(详情请参考 操作符指南
    6. 保存订阅

    创建订阅组

    1. 在右侧面板点击 新增订阅组
    2. 选择要包含的订阅和节点
    3. 设置分组名称
    4. 保存并获取订阅链接

    转换链路说明

    MiSub 默认使用内置转换器将订阅内容转换为目标格式,并支持按需接入第三方转换后端。

    处理顺序统一为:机场订阅 / 手动节点 → MiSub 节点预处理(拉取、解析、过滤、重命名、去重、排序等)→ 内置模板输出或第三方后端转换。

    当启用第三方转换后端时,MiSub 会把预处理后的节点以内联方式交给外部后端,避免外部后端再次回调 MiSub 节点链接造成 No nodes were found! 等抓取失败。多节点会使用 | 分隔,以兼容常见 subconverter / FatSheep 后端。

    支持的目标格式:

    • clash
    • surge
    • loon
    • quanx
    • singbox
    • base64

    内置转换说明:

    • surge 会根据客户端或 URL 参数保留版本感知。
    • singbox 会输出 JSON 配置。
    • 不支持的目标格式会回退为 base64
    • 若在设置或订阅组中启用第三方转换,MiSub 会先完成节点预处理,再将节点交给第三方后端输出目标格式。

    远端模板占位符

    如果你在 transformConfig 中使用远端模板,可以在模板里放入以下占位符:

    • <%proxies%>: 已渲染的代理块
    • <%rules%>: 规则块
    • <%fileName%>: 输出文件名
    • <%interval%>: 刷新间隔
    • <%managedConfigUrl%>: 模板地址
    • <%targetFormat%>: 目标格式
    • <%nodeCount%>: 节点数量
    • <%regionGroups%>: 地区分组 JSON
    • <%regionGroupNames%>: 地区分组名称列表
    • <%regionGroupCounts%>: 地区分组及数量
    • <%regionGroupList%>: 地区分组清单

    示例

    proxies:
    <%proxies%>
    
    proxy-groups:
      - name: 节点选择
        type: select
        proxies:
          - 自动选择
          - <%regionGroupNames%>
    
      - name: 自动选择
        type: url-test
        url: http://www.gstatic.com/generate_204
        interval: <%interval%>
        proxies:
          - <%regionGroupNames%>
    
    rules:
    <%rules%>

    数据迁移 (KV → D1)

    如果已在使用 KV 存储,想迁移到 D1:

    1. 配置 D1 数据库 (参考部署指南)
    2. 登录管理界面,进入 设置
    3. 点击 迁移数据到 D1 数据库
    4. 确认迁移,等待完成

    服务集成 Cron

    MiSub 提供 /cron 接口用于外部定时服务触发订阅刷新,适合 Cloudflare Pages 免费版无法直接使用 Cron Trigger 的场景。

    • 兼容链接:在「设置」→「服务集成」复制 /cron?secret=[REDACTED] 链接,可直接配置到 UptimeRobot、Cron-Job.org 等外部监控服务。
    • 推荐方式:如果定时服务支持自定义 Header,建议请求 /cron 并设置 Bearer Token Header,避免密钥出现在 URL、浏览器历史或第三方访问日志中。
    • 安全提示:不要公开分享带 secret 的 Cron 链接;如果怀疑泄露,请在后台重置 Cron 密钥后更新外部定时任务。

    🛰️ 代理抓取 (Vercel)

    如果由于网络限制导致订阅内容抓取失败,可以额外部署一个用于抓取转发的 Edge Functions 代理:

    说明:该代理仅作为可选的辅助抓取组件,不属于 MiSub 主站部署方式。MiSub 主站仍然仅支持部署在 Cloudflare Pages。

    📊 存储类型对比

    特性 KV 存储 D1 数据库
    写入限制 每日写入次数有限 不受 KV 每日写入次数限制
    查询速度 极快
    适用场景 读多写少 频繁更新
    配置复杂度 简单 中等
    推荐使用 轻度使用 重度使用

    选择建议:

    • 🔰 新用户: 建议直接配置 D1,避免 KV 写入额度限制
    • 📈 现有用户: 遇到限制可使用迁移工具
    • 轻度使用: KV 完全够用,速度更快
    • 🚀 重度使用: D1 是最佳选择

    🛠️ 技术栈

    • 前端: Vue 3 + Vite + Tailwind CSS
    • 后端: Cloudflare Pages Functions
    • 存储: Cloudflare KV + D1 数据库
    • 部署平台: 仅 Cloudflare Pages

    📚 文档索引

    from  https://github.com/imzyb/MiSub/blob/main/README-zh.md