互联网

添加混淆: simple-obfs + shadowsocks-libev for Windows

自己使用cygwin编译的版本,适合需要使用混淆功能的(如某些开了深信服防火墙的公司网络)windows系统设备使用。

下载地址:

https://mega.nz/#!6oJS0TrR!Tb_ivyIjKhMcCHAm2etsoofbrdJPcpSvrYC4jdE8nyI

使用说明:

解压后,使用Notepad++等兼容unix格式文本文档的编辑器编辑config.json文件,填写服务器信息,保存:

Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙 (老版本backup)

注:此po是老版本文章的备份,新版本:https://cokebar.info/archives/664

本站发布的三种shadowsocks在openwrt上的自动翻墙方案:

1、Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙
2、Shadowsocks + Redsocks 实现 OpenWRT 路由器自动翻墙
3、Shadowsocks + GfwList 实现 OpenWRT 路由器自动翻墙

这篇文章介绍的方法基于aa65535的shadowsocks-spec for openwrt,介绍了如何在OpenWRT下配置自动翻墙,新版本支持在Luci下图形化配置,大大简化了配置过程。配置完成后,路由器本身获得自动翻墙能力,所有连入该路由的设备都可无障碍访问被墙的站点。是运行于路由器的透明代理。…

ChinaDNS添加可信DNS避免一些异常

使用ChinaDNS过程中,我发现会出现国内DNS劫持了一些国外域名到国内IP时候,出现ChinaDNS误判,将域名误判为国内地址,返回了国内的劫持了的IP,详见:

https://github.com/aa65535/openwrt-chinadns/issues/24

又有另一种情况,使用一段时间后,国外DNS完全没有response导致国外网站全部无法解析,遇到这种情况的很多,如:

https://github.com/aa65535/openwrt-chinadns/issues/14

此时试试这里的方法,可能管用,说明摘录自aa65535 release的chinadns1.3.2-2版本的说明:…

为 nginx 添加 HTTP/2 与 CHACHA20_POLY1305 支持

HTTP/2 协议正式发布已有数月有余,主流浏览器的最新版本均已经支持HTTP/2;而且不少Web Server也已经开始支持,nginx官方也表示要在年底支持HTTP/2。HTTP/2基于SPDY,可以有效改善站点的通讯速度,特别是HTTPS站点。本站也早已开启HTST,强制全局HTTPS,适合应用HTTP/2。虽然目前nginx的mainline从1.9.5版本开始支持HTTP/2,不过编译时候需要加上相应参数,不然不会编译HTTP/2的模块。

至于CHACHA20_POLY1305,之前被谷歌广泛应用的对称加密协议,相对于常用的AES,其在ARM平台的性能更佳。然而nginx默认使用的openssl并不支持这种加密方式,因此这里使用libressl作为替代。新版的libressl已经与新版nginx兼容良好,可以直接编译,整个过程非常顺畅,不会出现之前各种编译过程出错的问题。因为如此,本人也能够写出如下一个一键脚本:…

OpenWRT 自动翻墙路由器 DNS 解析的改善 (旧)

(最新DNS解析的改善方法已经合并至《Shadowsocks + ChnRoute 实现 OpenWRT / LEDE 路由器自动翻墙》的DNS配置部分,本文为旧版本)


本人博客中提到的自动翻墙路由器方案,大都使用了ChinaDNS提供防污染、优化解析的DNS服务,不过实际使用中还是会遇到很多的误判情况,一是多见于存在海外CDN服务器的国内网站,导致访问国内站点走代理;二是某些ISP的DNS存在劫持现象导致ChinaDNS无法正确处理导致无法爬墙。而这里就是探讨改善这种情况的方法。…

Openconnect VPN 服务端 ocserv 的部署

ocserv(Openconnect VPN Server)是一款开源的、兼容Cisco Anyconnect VPN的VPN服务端软件。由于思科在网络设备中的特殊地位,思科的VPN一直未被特殊照顾(其实这个VPN握手过程特征应该是较为明显的)。目前状况下通讯较为稳定,干扰较小。主要优势是多平台的支持,Windows、Android、iOS都能找到它的客户端。往往可以作为shadowsocks等代理的补充。


下面简要介绍一下部署过程,以在Ubuntu系统中的部署为例。

主页:http://www.infradead.org/ocserv/

无需信用卡 使用全球付购买 Linode VPS

Linode是国人经常使用的VPS提供商。Linode创建于2003年,公司专注提供基于Linux云主机的IDC服务,目前已为超过250,000用户提供云主机服务,他们的用户群主要来自有网站管理和配置技术的站长。

作为一家老牌VPS提供商,Linode运行稳定,价格不贵;十分关键的是Linode拥有日本机房,正式因此很多国人站长都选择将站点部署到Linode日本,当然也有相当一部分的科学上网服务端搭建于此,因此也是供不应求,时常遇到资源不足暂停销售的情况。鉴于此Linode也是即将再上线另一个日本机房以扩充容量,并且新加坡机房也上线在即,二者联动,确保了稳定的亚洲线路。…

在Chrome中快速使用站内搜索

虽然Google搜索很强大,但毕竟针对单一站点的索引一般不如站点自己的站内搜索准确完整。Chrome浏览器可以自动识别网站的站内搜索形式并自动添加到Chrome的搜索引擎中:

 

第一列是搜索引擎名称,第二列是搜索引擎关键字(用于调用搜索引擎 默认是站点域名),第三列就是搜索的URL了。

如果列表中没有,你也可以自行添加,在站内搜索框中右击即可:

添加搜索引擎

不过也不是所有都能自动识别的,站内搜索需要符合一些条件才能识别。如果识别不了的,就需要手动添加了,比如说京东的,搜索URL就是:…

Ubuntu 后台开启 shadowsocks-libev 多进程多配置文件的方法

建立多个配置文件,分别为:

/etc/shadowsocks-libev/config1.json /etc/shadowsocks-libev/config2.json /etc/shadowsocks-libev/config3.json

使用下面的脚本来启动 shadowsocks-libev 服务端多进程:

TCP 方式查询解决 DNS 污染问题

本文适用于通常的UDP方式DNS查询不可用、不稳定或者无法正常解决DNS污染的情况,适用于但不限于以下情况:

1、你的ISP可能会封杀国外的大部分UDP通讯(如教育网)

2、UDP通讯不稳定,DNS解析经常卡住

3、代理服务器不支持代理UDP协议,又遇到长城宽带这种坑爹ISP时;

TCP方式查询,请搭配shadowsocks等代理效果更佳,使用shadowsocks代理路由器的TCP流量,使得TCP的DNS查询也能走shadowsocks代理,更加稳定安全。上面的第三条的情况可能必须这么做才能解决问题(没有长宽的网络环境无法测试)。…