由TG散户群体自发形成的测速社区。专注*用户测*的体验:单线程表现、三网/国际区域表现、实际延迟&稳定性等综合评定。
➤专线入口天梯表: https://www.haitunt.org

欢迎所有 用户👨🏻‍💻 和 机场主🕋 投稿,共建透明、客观、更反映用户实际体验的评测生态。
➤投稿: @HaitunSubmit_bot
➤(若有)可能的撤稿事项,仅受理*原投稿人*。

讨论群: @haitunspeed
频道: @haitun_channel
《从 GFW 泄露文件审视网络代理的未来》

9 月 11 日,一份从 GFW 内部流出的文件(见 gfw.report 的报告, 或 TG 推文)颠覆了许多人对代理安全的既有认知:已快进到 通过植入证书来进行 MitM

1️⃣ 当前主流的代理方式 或不再安全
泄露文件及其讨论 1讨论 2 等指出:只要你设备的 “证书” 被污染,无论套多少层加密或隧道技术,对于 #GFW 都不过是衣不蔽体。

⚠️25-09-20 注:积至 (Geedge) 和 GFW 的关联性 争议不休



2️⃣ 积至的新技术:以主动 MitM 来监管流量
据悉,积至公司的新技术可通过 蜜汁证书MitM 随时监控、解密你的流量——只需通过各种手段,把它的《蜜汁证书》悄悄植入,成为潜伏在你设备里的内鬼,丝滑小连招即成。

该思路与 iOS 部分代理 #App 的 MitM 去广告等场景类似。只是在 #去广告 场景中,你是主动安装第三方证书。而在积至的新技术场景中,你是被动植入第三方 (投毒) 证书❗️



3️⃣ 今后的安全标准:或不能停留在 “传统加密

RPRX (Xray-core 和 VLESS 开发者) 称其 Reality 协议和抗量子加密 (Post-Quantum Encryption, 简称 Encryption) 特性都独具优势。

开发者推介Reality 对 MitM 的抗性;⓶ 号召中转机场从 SS 切至 Encryption

频道注:#Reality 至少在 GFW Pro Max 的新疆,表现独一档;但后者的整体表现如何,还有待观察

#专线 机场中,S* 等个别引入 Encryption,又如 L*、Y* 等意外改用 Reality;
━ 现仅 ⓵ Xray >= v25.9.5 [9月5日更新]、⓶ Mihomo >= v1.19.13 [8月27日更新] 等极个别核心的新版本支持 Encryption 特性❗️
━ 基于上述核心的 App 名单,见海豚测速-代理工具篇。可利用版本号按图索骥,跟踪 协议 / 新特性 支持动向。


倘若情况变得更加严峻,#代理协议 开发者与 GFW 免不了新一轮的斗智斗勇。明天,你还会翻墙吗?

⚠️ 25-09-21 全文内容有调整

#漫谈 #技术杂谈 #vless #抗量子 #encryption #xray #mihomo
《常用分流规则集 & 小工具》

#mihomo #singbox #clash #surge #stash #loon #qx #shadowrocket #小火箭 #ios #mosdns #smartdns #规则集 #模块 #脚本 #去广告 #adg #adguard #adguardhome

信息摘录自:海豚测评官网
更新时间: 2025-04-15


1️⃣ Surge/Loon/QX/Shadowrocket等规则集
blackmatrix7/ios_rule_script 
🔥知名第三方规则源
➤格式:视app而定

whatshub 
↪️关联 iOS 覆写规则/模块



2️⃣ Mihomo/Stash/Clash规则集
Loyalsoldier/v2ray-rules-dat
🔥老字号的GEOIP和GEOSITE源: 许多规则源的规则源 
➤ 格式:dat

MetaCubeX/meta-rules-dat
🔖 同时提供 精简版(lite) & 完整版
🧿MetaCubeX官方维护: 从Loyalsoldier等源合并 
➤ 格式:list (classical文本)、yaml (文本)、mrs (二进制)、dat、db、mmdb

DustinWin/ruleset_geodata 
➤ 从v2fly、blackmatrix7等源合并,大多为融合规则集 
➤ 格式:list (classical文本)、yaml (文本)、mrs (二进制)

blackmatrix7/ios_rule_script 
🔥知名的第三方规则源
➤ 格式:list (classical文本)、yaml (文本)

deezertidal/Stash  
↪️关联 iOS 覆写规则/模块

⚠️注意: 
-  使用mrs规则的匹配效率更高,但Stash暂不支持mrs;
-  Mihomo类App不支持Stash专用模块。



3️⃣ Singbox规则集
SagerNet/sing_geosite 
🧿SagerNet官方维护 
➤ 适配:version 3
➤ 格式:srs、db

SagerNet/sing_geoip 
🧿SagerNet官方维护 
➤ 适配:version 3
➤ 格式:srs、db

DustinWin/ruleset_geodata 
➤ 从v2fly、blackmatrix7等源合并,大多为融合规则集 
➤ 适配:version 2~3
➤ 格式:srs、json

Senshinya/singbox_ruleset 
🔥blackmatrix7/ios_rule_script 的转译版 
➤ 适配:version 2
➤ 格式:srs、json

MetaCubeX/meta-rules-dat  
🧿MetaCubeX维护的sing-box规则集: 从Loyalsoldier等源合并 
➤ 适配:version 1
➤ 格式:srs、json



4️⃣ 防广告规则集(通用)
privacy-protection-tools/anti-AD  
🔥知名的防广告规则源 
➤ 适配ADGuard, DNSMasq, SmartDNS, Easylist, Mihomo (mrs, yaml), Clash/Stash (yaml), QX, Sing-box (srs), Surge

217heidai/adblockfilters 
🔥知名的防广告规则源 
➤ 较之前者,缺少对Sing-box和Surge的适配

Cats-Team/AdRules  或 网站版  
➤ 适配ADGuard, SmartDNS, mosDNS, Clash, Sing-box, QX, Surge, Loon

⚠️注意: 规则集对今天的广告防护有限。在防护表现上,规则集<MitM<浏览器插件如uBlock Origin



5️⃣ 小工具
Sub-Store  
➤ 搭建私人订阅库,并实现订阅相关的一些处理。
➤ 部署环境: Node.js 或 Docker 等

Script Hub 
↪️关联 iOS 覆写规则/模块
➤ QX、Surge、Loon、Stash之间的模块/覆写转换 
➤ 部署环境: Node.js 或 Docker 等

#拉取镜像
docker pull xream/sub-store:latest
docker pull xream/script-hub:latest

#后续的docker run见Docker Hub的相应页面向导,略



6️⃣ 订阅转换 / iOS模块转换
> https://sub-web.wcc.best (花云/YTOO/OpenClash推荐, 支持Singbox)
> https://nexconvert.com (奶昔官方, 支持Singbox)
> https://sub.dler.io (墙洞官方/OpenClash推荐)
> https://amyconvert.com (Amy官方)
> https://sublink.dev (库洛米/YTOO/花云推荐)
> https://b.sub.tsutsu.one (TAG推荐)
> https://sub.v1.mk (支持Singbox, 支持Vless/HY2)
> https://sub.2c.lol (支持Singbox, 支持Vless/HY2)
> https://sub.haitunt.org (本频道提供,支持Singbox, 支持Vless/HY2)
> https://scripthub.vercel.app ↪️关联 iOS 覆写规则/模块
 
 
Back to Top