Open operav opened 6 years ago
貌似已经送上sni rst欢迎您了 在TLS1.3 ESNI完成之前 需要的情况下请先使用 https://github.com/googlehosts/hosts/wiki/%E5%AE%9E%E9%AA%8C%E5%AE%A4#shadowsocks
有同样疑问,之前还好好的……
@Kumiri SNI RST 参考FAQ
@Kumiri 以及参考:https://github.com/googlehosts/hosts/issues/87
最无语的是p站还屏蔽了digital ocean。
https://2heng.xin/2017/09/19/pixiv/ 大佬已经完美解决了,使用Nginx本地反代。
@SamDASHUAIB ...这个不可用
最无语的是p站还屏蔽了digital ocean。
Vultr同样也被屏蔽了,难受啊。
@SamDASHUAIB PIXIV屏蔽任何IDC IP
@SamDASHUAIB emmm PIXIV也是SNI RST而不是DNS污染 除非你开ss + nginx反代 headers里带一个自己的ip
@SamDASHUAIB 然而说白了 还是需要一个代理
@lrinQVQ 主要是解决了数据中心被屏蔽这个坑233
@SamDASHUAIB xd这个倒是 满分
@beyondgfw 但是我刚刚关掉了ssr,只开nginx也可以访问啊
@SamDASHUAIB 嘛重写Host 为空达到隐藏SNI的目的
@beyondgfw 搞不懂了,才疏学浅啊233
@SamDASHUAIB 顺便一说emmm 推荐自己生成证书 小心被监听
@beyondgfw 刚刚吃完饭,谢谢大佬的提醒,刚好学一学。
@SamDASHUAIB 加油~
顺便友情提示: 此方案容易导致Nginx到真实服务器时受到中间人攻击,使用时请小心
https://github.com/URenko/Accesser
我加了到真实服务器间的证书验证
还有这个HOSTS是不是没更新啊,每次都要把210.129.120.41 accounts.pixiv.net
改到210.129.120.46 accounts.pixiv.net
@URenko 这就是官方的IP 我们并没有把所有域名指向同一个IP 为了降低被封的可能性
210.129.120.41在我这马上就RST,210.129.120.46就OK,很奇怪
🐟🐟🐟