【代理新姿勢】科學上網最新 AnyTLS 協定快速上手,收集了兩年的各代理協定反饋分享,reality 依舊穩如老狗!
AnyTLS 是一個旨在緩解嵌套 TLS 握手指紋 (TLS in TLS) 特徵的全新代理協定,支援靈活的分包與填充策略及連接復用。本文包含 AnyTLS 原理、主流客戶端支援、anytls-go / mihomo 兩種搭建方式以及作者收集了兩年的各代理協定防封經驗反饋。
作者:不良林 | 發布時間:2025 年 05 月 17 日 | 來源:不良林博客
🎥 視頻教程与相關推薦
- YouTube 播放地址:https://youtu.be/yUJ--0eUs_o
- GIA 高速 VPS 推薦:https://d.m123.org
- 家寬住宅 VPS 推薦:https://v.m123.org
- 自用專線機場推薦:https://b.m123.org
AnyTLS 協議簡介
anytls 是一个试图缓解嵌套 TLS 握手指纹 (TLS in TLS) 問题的代理協定。anytls-go 是该協定的参考实现。
- 灵活的分包和填充策略
- 连接复用,降低代理延迟
- 簡洁的配置
支持 AnyTLS 協定的代理工具
1. sing-box
- https://github.com/SagerNet/sing-box
包含 anytls 協定的伺服器端和客戶端。
2. mihomo (Clash Meta)
- https://github.com/MetaCubeX/mihomo
包含 anytls 協定的伺服器端和客戶端。
3. Shadowrocket (小火箭)
- iOS App Store 链接
Shadowrocket 2.2.65+ 实现了 anytls 協定的客戶端支持。
4. NekoBox For Android
- https://github.com/MatsuriDayo/NekoBoxForAndroid/releases
NekoBox For Android 1.3.8+ 实现了 anytls 協定的客戶端支持。
搭建方式
方式一:透過 anytls-go 官方程序搭建
伺服器端配置
1 | ./anytls-server -l 0.0.0.0:8443 -p 你的密码 |
客戶端配置
1 | ./anytls-client -l 127.0.0.1:1080 -s 服务器ip:8443 -p 你的密码 |
方式二:透過 mihomo (Clash Meta) 搭建
1. 生成自签证書
1 | openssl req -x509 -newkey ec:<(openssl ecparam -name prime256v1) -keyout "./server.key" -out "./server.crt" -days 36500 -nodes -subj "/CN=bing.com" |
2. 生成配置檔案 (config.yaml)
1 | cat > config.yaml << 'EOF' |
3. 启动指令
1 | ./mihomo -d ./ |
视频文稿与两年代理防封心得总结
对稳定要求比较高的用户建议自己搭建。根據我多年被墙经验,以及这两年收到的反馈,总结如下:
- SS 节点(Shadowsocks):
在使用同款 VPS 的情况下,搭建使用 SS 节点,第二天大概率会被封 IP。反馈 IP 被封的用户无一例外都是搭建并使用了 SS 节点。 - VMess + WS 节点:
第二天大概率被封埠號(但不会直接封 IP),換个埠號能继续使用,但第二天又会被封埠號。因此现在不推薦使用 VMess + WS。 - VLESS + Vision 节点:
部分用户反馈节点用不了(埠號未被封),经排查是因为教程中用到的证書功能點nip.io被防火墙阻断导致,和協定本身无關,更換功能點即可。 - VLESS + Vision + Reality 节点:
这两年一例被封的反馈都没有,真的一例都没有!极少數白名单地区用户改成大厂功能點后也能正常使用。目前 REALITY 依然是稳如老狗! - AnyTLS 原理:
针对 TLS in TLS 特征,Vision 流控是透過固定随機數據填充;而 AnyTLS 则可以透過参數灵活指定要填充的數據包數量及填充長度范围,支持更加灵活个性化的设定,以此增加防火墙识别的难度。