• 请不要在回答技术问题时复制粘贴 AI 生成的内容
lol173
V2EX  ›  程序员

梯子坏了 vless 加 reality 突然就坏了

  •  
  •   lol173 · 17h 32m ago · 4375 views

    xray 上 vless reality 之前看了说很隐蔽了,突然就坏了。 现在还有什么方案更好的吗? AI 自己写协议如何?

    47 replies    2026-06-27 23:22:07 +08:00
    idblife
        1
    idblife  
       17h 29m ago   ❤️ 1
    是微软的域名么,换个域名试试
    lol173
        2
    lol173  
    OP
       17h 25m ago
    @idblife 啊,是的,我试试,感谢大佬
    lol173
        3
    lol173  
    OP
       17h 23m ago
    @idblife 真的可以,感谢您
    maxwellz
        4
    maxwellz  
       17h 20m ago
    我前几天也是从微软换成苹果,然后昨天晚上就被墙了
    honda720
        5
    honda720  
       17h 16m ago
    我最近用的都是索尼,还行,都挺稳
    lol173
        6
    lol173  
    OP
       17h 0m ago
    @maxwellz 我刚换成苹果,不会一会就坏了吧。😂
    BZGOGO
        7
    BZGOGO  
       17h 0m ago
    作者都说了,不要偷大厂域名,最好就偷自己
    lol173
        8
    lol173  
    OP
       16h 42m ago
    @BZGOGO 受教了
    BZGOGO
        9
    BZGOGO  
       16h 36m ago   ❤️ 1
    可以用 AI 写偷自己的一键脚本:
    # ================================================================
    # VLESS + XTLS-Reality "偷自己" 一键安装脚本
    # ----------------------------------------------------------------
    # 功能概览:
    # · 全自动安装 Xray-core + Reality 协议,独占 443 端口
    # · 自动申请 TLS 证书( acme.sh + Let's Encrypt )
    # · 自动修复证书续签( standalone 模式 pre/post hook )
    # · 自动部署个人网盘登录页伪装页面
    # · 80 端口 HTTP→HTTPS 跳转 + default_server 444 兜底保护
    # · 自动识别并迁移现有网站端口( 443→8443 ),卸载时自动还原
    # · 检测面板 nginx 时跳过系统 nginx 安装,避免端口冲突
    # · 菜单同步:双向对比新增/删除网站,自动同步 8443 转发
    # · 卸载前确认提示,卸载后自动还原所有网站端口
    # ----------------------------------------------------------------
    # 兼容系统:Debian 10+ / Ubuntu 20.04+ / Alpine 3.14+
    # 兼容面板:宝塔 / 1Panel / 无面板
    # 兼容建站:nginx / Apache / LAMP / LEMP / Docker / 手动部署
    # 兼容服务:systemd / OpenRC
    # ----------------------------------------------------------------
    # 菜单选项:
    # 1) 全新安装 2) 重新生成密钥 3) 查看凭据
    # 4) 同步现有网站 5) 卸载并还原网站设置
    # ================================================================
    CamD
        10
    CamD  
       16h 22m ago   ❤️ 2
    lol173
        11
    lol173  
    OP
       16h 2m ago
    @CamD 收到🫡
    SenLief
        12
    SenLief  
       16h 2m ago
    偷自己的域名,或者偷 oos 的域名
    lol173
        13
    lol173  
    OP
       15h 58m ago
    @BZGOGO 感谢指教🫡
    owt5008137
        14
    owt5008137  
       15h 55m ago
    我想说我之前 vless+reality+jsdeliver 的域名。导致我整个账号被封了。还不如 trajon+非标准端口坚挺
    Ipsum
        15
    Ipsum  
       14h 37m ago via Android
    微软那个 tls ,超过程序硬编码的 buffer 大小了。换亚马逊的试试。
    bwnjnOEI
        16
    bwnjnOEI  
       14h 32m ago via iPhone
    我用的自己的域名 godaddy 上买的 也是这个协议套的 cf 优选平时非常流畅这几天就很卡很慢
    luoyebuyu
        17
    luoyebuyu  
       13h 41m ago
    换了大半年了,一点事都没有啊。
    wsbqdyhm
        18
    wsbqdyhm  
       13h 18m ago via iPhone
    @owt5008137 #14 我也是这个觉得,用没几天久不行了,用那个 tojan 一直没问题
    shiny
        19
    shiny  
    PRO
       13h 14m ago
    如果是偷大厂的域名,只要掌握真 ip 特征,所有的假 ip 批量封杀,一个都不会漏
    ndxxx
        20
    ndxxx  
       13h 9m ago via Android
    vless 玩法很多不止 reality 。xhttp 更是能玩出花来。
    liuzimin
        21
    liuzimin  
       13h 6m ago via Android
    我一直用的 amd 的域名,目前没事。
    lol173
        22
    lol173  
    OP
       12h 12m ago
    @ndxxx reality 应该还是目前最隐蔽的方法吧,在 xray 的这种解决方案上
    lol173
        23
    lol173  
    OP
       12h 11m ago
    @shiny 这说法有理
    Liftman
        24
    Liftman  
       12h 10m ago
    我上个月换新机器的时候,我就想,微软域名太 low 了,而且太假,谁天天访问微软官网,但是我觉得也不能太随便,就 bing 就挺好的。符合正常的流量需求。
    Liftman
        25
    Liftman  
       12h 10m ago
    而且据说微软的证书因为字节数太长,会导致断流。但是这个长度是随机的。
    lol173
        26
    lol173  
    OP
       11h 59m ago
    @shiny AI 说这个 IP 的情况出现的可能性还是很低的。
    lol173
        27
    lol173  
    OP
       11h 59m ago
    @Liftman 也可能是证书版本的调整导致的
    lol173
        28
    lol173  
    OP
       11h 58m ago
    @shiny 可以做一些策略来避免
    ndxxx
        29
    ndxxx  
       11h 51m ago via Android
    @lol173 当然不是。xray 上面要说是隐蔽还是借力打力 xhttp 更强,上下行分离。直连最大的问题是很难处理 1:1 的流量模型,reality 不能,但 xhttp 能。

    另外 xray 上还有 hy2 ,xray 的 hy2 上面可以加上各种流量混淆算法( final mask ),也是比较新的东西。我甚至觉得 xray 上的 hy2 更不容易被封😁
    oopus
        30
    oopus  
       11h 29m ago via iPhone
    我自己也遇到过类似的问题,最后和 claude code 一起把问题解决了(换了一套翻墙协议就好了,不一定是被墙),仅供参考: https://www.oopus.info/blog/2026/06/27/%e8%bf%9e%e4%b8%8d%e4%b8%8a%e4%b8%8d%e4%b8%80%e5%ae%9a%e6%98%af%e8%a2%ab%e5%a2%99%ef%bc%9axray-%e5%8d%87%e7%ba%a7%e5%90%8e%ef%bc%8c%e6%97%a7%e5%ae%a2%e6%88%b7/
    JoyBanana
        31
    JoyBanana  
       11h 17m ago   ❤️ 1
    微软域名 TLS 超长导致的,reality 有长度限制,换个域名偷就行了
    glouhao
        32
    glouhao  
       11h 8m ago   ❤️ 1
    我查了日志,我是一只被阻断。2 个 RN 是和搬瓦工用的一样的 ID ,一样的端口。搬瓦工改了端口和借证书的网站就正常了,2 个 RN 好一会就不行了估计被全频段阻塞了,除非用域名走 CF ,但是我之前域名被封过.....。RN 俩都是 23 开头的,怀疑被网段针对了。现在很尴尬,除非有个没暴露身份的域名挂 CF 。
    strobber16
        33
    strobber16  
       11h 7m ago
    就是没域名才偷域名啊。我要是自己有域名我为啥不直接配 tls 证书上去
    cirzear
        34
    cirzear  
       10h 48m ago
    一样,昨天跟 AI 讨论了一下午,各种配置,日志,排查了一大圈,最后发现是这个微软返回的数据包长度的问题😅
    lucifer9
        35
    lucifer9  
       10h 39m ago via iPhone
    不用 443 端口还用别人的证书这不是直接宣告我是假的吗
    GeruzoniAnsasu
        36
    GeruzoniAnsasu  
       9h 56m ago
    自己写协议没意义。 因为流量整形永远是绕不过去的槛,无论什么业务的网站,跟代理节点的流量都不相似。websocket 已经是迷惑性最强的了,只要注意 TLS 嵌套特征即可。
    glouhao
        37
    glouhao  
       8h 55m ago
    没办法 RN 换成了 xhttp ,薅 cf 羊毛了,就是不知道 CF 能给多少流量。RN 本身流量很足。
    m1nm13
        38
    m1nm13  
       8h 44m ago
    @glouhao #32 我也是 23 开头的 RN . 基本这个 VPS 等于失联.感觉这个 IP 断给移动杀完了
    LuliYanng
        39
    LuliYanng  
       8h 40m ago
    这是什么回事呢 我的也是这两天突然就用不了了,也是微软的域名
    dairiki
        40
    dairiki  
       8h 38m ago via iPhone
    我腾讯云的域名,vmess+ws+https 没啥问题,但也只是短期用了一下,没有长期测试
    LokiSharp
        41
    LokiSharp  
       8h 29m ago
    微软域名不行了,换一个就好了
    aiqinxuancai
        42
    aiqinxuancai  
       8h 0m ago   ❤️ 1
    reality 一点都不隐蔽,gfw 对照下国内这网站的 DNS 解析的地址你不就暴露了?根本就没解析过你那个 IP ,还用的着想你是干啥的吗,协议隐蔽有个蛋用。
    zhao69270
        43
    zhao69270  
       6h 56m ago
    就是域名的问题,搞了两天,差点崩溃,最好发现原来是微软域名的问题。
    arrow629
        44
    arrow629  
       6h 25m ago
    @aiqinxuancai dns 这个你不能保证用户是通过 DoH 等方式获得的 IP ,再加上很多网站会搞 DNS 级别的负载均衡,可能每一次请求 ip 都不一样
    www12222
        45
    www12222  
       5h 55m ago
    我阿里云的域名还行呀,这个交给 codex 搞吧
    emberzhang
        46
    emberzhang  
       4h 48m ago
    @CamD 这个工具只能一个个试啊,如果用它说的那个 RealiTLScanner 扫描,会很快就停止了,上搬瓦工看机器被暂停,提示违反 TOS 。。。

    Reason: Violation of Terms of Services
    More details: See details below
    Additional information:
    Abuse points: 100 – points added for this suspension
    Total abuse points: 100 – total points already accumulated during current calendar year
    Max abuse points: 1400 – maximum points allowed within one calendar year; after reaching this number service will be permanently suspended until end of year.
    How to resolve: Take appropriate measures to resolve this issue and prevent similar issues in the future.
    You can unsuspend service as long as Total abuse points accumulated within one calendar year is less than Max abuse points allowed by your plan.

    By clicking the button above you agree to take all measures to prevent future TOS violations.
    You also acknowledge that if/when Total abuse points exceeds Maximum abuse points within this calendar year, then service will be disabled until January 1, 2027.
    oyjt
        47
    oyjt  
       4h 34m ago
    @idblife #1 遇到了同样的问题,也是用的微软的域名,这下解决了。感谢大佬
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   911 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 92ms · UTC 19:56 · PVG 03:56 · LAX 12:56 · JFK 15:56
    ♥ Do have faith in what you're doing.