REALITY 火之前,WS + TLS + CDN 是抗封锁的经典方案,如今在需要隐藏源站 IP 的场景仍然好用。

它怎么组合

代理流量封装进 WebSocket,再套一层 TLS,然后把域名接入 Cloudflare 这类 CDN。客户端连的是 CDN 的 IP,CDN 再回源到你的服务器。审查者看到的是访问 Cloudflare,你真正的服务器 IP 不暴露。

合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点

好处

  • 源站 IP 隐藏,被封的是 CDN 的 IP,换个域名/重新解析即可恢复。
  • CDN 的 443 端口天然是海量 HTTPS 流量,混在里面很难被单独识别。
  • 白嫖 CDN 的就近接入,有时还能优化线路。

代价

多绕一层 CDN,延迟通常比直连高;免费 CDN 对大流量、看视频可能限速或不友好。对延迟敏感的场景,REALITY 直连更优。

用 CDN 方案时,WebSocket 的 path 两端要一致,且建议设成不易猜的随机路径,减少被主动探测的概率。