REALITY 火之前,WS + TLS + CDN 是抗封锁的经典方案,如今在需要隐藏源站 IP 的场景仍然好用。
它怎么组合
代理流量封装进 WebSocket,再套一层 TLS,然后把域名接入 Cloudflare 这类 CDN。客户端连的是 CDN 的 IP,CDN 再回源到你的服务器。审查者看到的是访问 Cloudflare,你真正的服务器 IP 不暴露。
合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点好处
- 源站 IP 隐藏,被封的是 CDN 的 IP,换个域名/重新解析即可恢复。
- CDN 的 443 端口天然是海量 HTTPS 流量,混在里面很难被单独识别。
- 白嫖 CDN 的就近接入,有时还能优化线路。
代价
多绕一层 CDN,延迟通常比直连高;免费 CDN 对大流量、看视频可能限速或不友好。对延迟敏感的场景,REALITY 直连更优。
用 CDN 方案时,WebSocket 的
path 两端要一致,且建议设成不易猜的随机路径,减少被主动探测的概率。