由TG散户群体自发形成的测速社区。专注*用户测*的体验:单线程表现、三网/国际区域表现、实际延迟&稳定性等综合评定。
➤专线入口天梯表: https://www.haitunt.org
欢迎所有 用户👨🏻💻 和 机场主🕋 投稿,共建透明、客观、更反映用户实际体验的评测生态。
➤投稿: @HaitunSubmit_bot
➤(若有)可能的撤稿事项,仅受理*原投稿人*。
讨论群: @haitunspeed
频道: @haitun_channel
➤专线入口天梯表: https://www.haitunt.org
欢迎所有 用户👨🏻💻 和 机场主🕋 投稿,共建透明、客观、更反映用户实际体验的评测生态。
➤投稿: @HaitunSubmit_bot
➤(若有)可能的撤稿事项,仅受理*原投稿人*。
讨论群: @haitunspeed
频道: @haitun_channel
9 月 11 日,一份从 GFW 内部流出的文件(见 gfw.report 的报告, 或 TG 推文)颠覆了许多人对代理安全的既有认知:已快进到 通过植入证书来进行 MitM。
1️⃣ 当前主流的代理方式 或不再安全
泄露文件及其讨论 1、讨论 2 等指出:只要你设备的 “证书” 被污染,无论套多少层加密或隧道技术,对于 #GFW 都不过是衣不蔽体。
⚠️25-09-20 注:积至 (Geedge) 和 GFW 的关联性 争议不休!
2️⃣ 积至的新技术:以主动 MitM 来监管流量
据悉,积至公司的新技术,可通过 蜜汁证书➕MitM 随时监控、解密你的流量——只需通过各种手段,把它的《蜜汁证书》悄悄植入,成为潜伏在你设备里的内鬼,丝滑小连招即成。
该思路与 iOS 部分代理 #App 的 MitM 去广告等场景类似。只是在 #去广告 场景中,你是主动安装第三方证书。而在积至的新技术场景中,你是被动植入第三方 (投毒) 证书❗️
3️⃣ 今后的安全标准:或不能停留在 “传统加密”
RPRX (Xray-core 和 VLESS 开发者) 称其 Reality 协议和抗量子加密 (Post-Quantum Encryption, 简称 Encryption) 特性都独具优势。
开发者推介 ⓵ Reality 对 MitM 的抗性;⓶ 号召中转机场从 SS 切至 Encryption。
频道注:#Reality 至少在 GFW Pro Max 的新疆,表现独一档;但后者的整体表现如何,还有待观察。
━ #专线 机场中,S* 等个别引入 Encryption,又如 L*、Y* 等意外改用 Reality;
━ 现仅 ⓵ Xray >= v25.9.5 [9月5日更新]、⓶ Mihomo >= v1.19.13 [8月27日更新] 等极个别核心的新版本支持 Encryption 特性❗️
━ 基于上述核心的 App 名单,见海豚测速-代理工具篇。可利用版本号按图索骥,跟踪 协议 / 新特性 支持动向。
倘若情况变得更加严峻,#代理协议 开发者与 GFW 免不了新一轮的斗智斗勇。明天,你还会翻墙吗?
(⚠️ 25-09-21 全文内容有调整 )
#漫谈 #技术杂谈 #vless #抗量子 #encryption #xray #mihomo
#mihomo #singbox #clash #surge #stash #loon #qx #shadowrocket #小火箭 #ios #mosdns #smartdns #规则集 #模块 #脚本 #去广告 #adg #adguard #adguardhome
信息摘录自:海豚测评官网
更新时间: 2025-04-15
1️⃣ Surge/Loon/QX/Shadowrocket等规则集
❶ blackmatrix7/ios_rule_script
➤🔥知名第三方规则源
➤格式:视app而定
❷ whatshub
↪️关联 iOS 覆写规则/模块
2️⃣ Mihomo/Stash/Clash规则集
❶ Loyalsoldier/v2ray-rules-dat
➤🔥老字号的GEOIP和GEOSITE源: 许多规则源的规则源
➤ 格式:dat
❷ MetaCubeX/meta-rules-dat
🔖 同时提供 精简版(lite) & 完整版
➤🧿MetaCubeX官方维护: 从Loyalsoldier等源合并
➤ 格式:list (classical文本)、yaml (文本)、mrs (二进制)、dat、db、mmdb
❸ DustinWin/ruleset_geodata
➤ 从v2fly、blackmatrix7等源合并,大多为融合规则集
➤ 格式:list (classical文本)、yaml (文本)、mrs (二进制)
❹ blackmatrix7/ios_rule_script
➤🔥知名的第三方规则源
➤ 格式:list (classical文本)、yaml (文本)
➎ deezertidal/Stash
↪️关联 iOS 覆写规则/模块
⚠️注意:
- 使用mrs规则的匹配效率更高,但Stash暂不支持mrs;
- Mihomo类App不支持Stash专用模块。3️⃣ Singbox规则集
❶ SagerNet/sing_geosite
➤🧿SagerNet官方维护
➤ 适配:version 3
➤ 格式:srs、db
❷ SagerNet/sing_geoip
➤🧿SagerNet官方维护
➤ 适配:version 3
➤ 格式:srs、db
❸ DustinWin/ruleset_geodata
➤ 从v2fly、blackmatrix7等源合并,大多为融合规则集
➤ 适配:version 2~3
➤ 格式:srs、json
❹ Senshinya/singbox_ruleset
➤🔥blackmatrix7/ios_rule_script 的转译版
➤ 适配:version 2
➤ 格式:srs、json
❺ MetaCubeX/meta-rules-dat
➤🧿MetaCubeX维护的sing-box规则集: 从Loyalsoldier等源合并
➤ 适配:version 1
➤ 格式:srs、json
4️⃣ 防广告规则集(通用)
❶ privacy-protection-tools/anti-AD
➤🔥知名的防广告规则源
➤ 适配ADGuard, DNSMasq, SmartDNS, Easylist, Mihomo (mrs, yaml), Clash/Stash (yaml), QX, Sing-box (srs), Surge
❷ 217heidai/adblockfilters
➤🔥知名的防广告规则源
➤ 较之前者,缺少对Sing-box和Surge的适配
❸ Cats-Team/AdRules 或 网站版
➤ 适配ADGuard, SmartDNS, mosDNS, Clash, Sing-box, QX, Surge, Loon
⚠️注意: 规则集对今天的广告防护有限。在防护表现上,规则集<MitM<浏览器插件如uBlock Origin5️⃣ 小工具
❶ Sub-Store
➤ 搭建私人订阅库,并实现订阅相关的一些处理。
➤ 部署环境: Node.js 或 Docker 等
❷ Script Hub
↪️关联 iOS 覆写规则/模块
➤ QX、Surge、Loon、Stash之间的模块/覆写转换
➤ 部署环境: Node.js 或 Docker 等
#拉取镜像
docker pull xream/sub-store:latest
docker pull xream/script-hub:latest
#后续的docker run见Docker Hub的相应页面向导,略6️⃣ 订阅转换 / iOS模块转换
> https://sub-web.wcc.best (花云/YTOO/OpenClash推荐, 支持Singbox)
> https://nexconvert.com (奶昔官方, 支持Singbox)
> https://sub.dler.io (墙洞官方/OpenClash推荐)
> https://amyconvert.com (Amy官方)
> https://sublink.dev (库洛米/YTOO/花云推荐)
> https://b.sub.tsutsu.one (TAG推荐)
> https://sub.v1.mk (支持Singbox, 支持Vless/HY2)
> https://sub.2c.lol (支持Singbox, 支持Vless/HY2)
> https://sub.haitunt.org (本频道提供,支持Singbox, 支持Vless/HY2)
> https://scripthub.vercel.app ↪️关联 iOS 覆写规则/模块