【代理新姿势】科学上网最新AnyTLS协议快速上手,reality依旧稳如老狗!
引用不良林博客
视频教程
- YouTube 播放地址:点击观看
AnyTLS 协议介绍
- 官方项目仓库:anytls/anytls-go
AnyTLS 是一个试图缓解 嵌套的 TLS 握手指纹 (TLS in TLS) 阻断问题的代理协议。anytls-go 是该协议的 Go 语言参考实现。
主要特点
- 灵活的分包和填充策略
- 支持连接复用,降低代理延迟
- 配置简洁易懂
支持 AnyTLS 协议的代理工具
1. sing-box
- 项目地址:SagerNet/sing-box
- 注:同时包含 anytls 协议的服务端和客户端实现。
2. mihomo (原 Clash Meta)
- 项目地址:MetaCubeX/mihomo
- 注:同时包含 anytls 协议的服务端和客户端实现。
3. Shadowrocket (小火箭)
- 客户端版本:Shadowrocket 2.2.65+
- 注:实现了 anytls 协议的 iOS 客户端。
4. NekoBox For Android
- 下载地址:NekoBoxForAndroid Releases
- 注:NekoBox For Android 1.3.8+ 实现了 anytls 协议的客户端。
搭建方式
方法一:通过 anytls-go 官方程序
1. 服务端部署
1 | |
2. 客户端运行
1 | |
方法二:通过 mihomo 部署
1. 生成自签证书
1 | |
2. 编写 config.yaml 配置文件
1 | |
3. 启动指令
1 | |
协议背景与反馈分享
对于稳定要求比较高的用户建议自己搭建。
目前网络上几种主流协议的被封锁反馈(基于过去两年的统计):
- SS (Shadowsocks) 节点:在普通 VPS 上搭建使用,大概率极短时间内(第二天)就会被封锁 IP。
- VMess + WS (Websocket) 节点:容易被精确识别并封锁端口,需要频繁更换端口,目前已不推荐使用。
- VLESS + Vision 节点:近期有部分用户反馈被阻断。排查后发现多是因为免费证书域名(如
nip.io)被防火墙直接污染,与协议本身关联不大。 - VLESS + Vision + Reality 节点:表现最稳定,几乎没有被封锁的反馈。如果偶尔遇到白名单地区阻断,建议将目标域名修改为大厂域名。
TLS in TLS 的特征缓解
“TLS in TLS” 指在加密隧道里传输另一个加密隧道,该流量指纹目前极易被防火墙识别。AnyTLS 通过自定义填充机制来消除该特征。
与传统的 Vision流控(采用固定的数据包开头字节填充)相比,AnyTLS 支持自定义 padding 填充参数。用户可以灵活设定填充的数据包数量、每个包的字节范围,极大增加了防火墙特征分析的难度。
【代理新姿势】科学上网最新AnyTLS协议快速上手,reality依旧稳如老狗!
http://example.com/2025/05/17/【代理新姿势】科学上网最新AnyTLS协议快速上手,reality依旧稳如老狗!/