𝐄𝟓 𝟖𝟔 𝟗𝟓
Статистика- Последний пост
- 3 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- und
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 3 126
- 1/48двое суток
- 3 582
- 1/72трое суток
- 3 863
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
https://github.com/CHIZI-0618/sing-box/blob/testing-ref1nd-ebpf-backup0803/docs/manual/misc/interception-benchmark.zh.md 这是在频道主的手机上的测试,不代表所有情形。 eBPF 与 Redirect 的 TCP 结果基本相当,细小差异低于实际观察到的轮次波动。TProxy 的透明入站 TCP 短连接中位数最高,但上传吞吐低于 eBPF 和 Redirect。eBPF 的 connected 与 unconnected UDP 均接近 TProxy 和 TUN;Redirect 仅支持 TCP,因此不存在 UDP 结果;TUN 的结果应该是有问题,可信度不高。
https://gist.github.com/CHIZI-0618/35f59df7b17bf66ea988d775aaf76152 自用配置,仅供参考
sing-box eBPF 入站:更轻量的透明代理方案 本分支现已加入实验性的 eBPF 入站支持,可在 Linux 与 Root Android 上通过内核 eBPF 程序接管网络连接,无需创建 TUN 设备,也不依赖传统的 iptables/nftables REDIRECT 或 TPROXY 规则。 主要特性: 本机透明代理:通过 cgroup eBPF 接管本机 TCP、UDP 流量 热点共享代理:shared_network 模式可代理 Android 热点下游设备的 IPv4/IPv6 流量 热点动态识别:热点接口尚未出现时不会阻止 sing-box 启动,开启或关闭热点后可自动更新挂载状态 DNS 防泄漏:支持 dns_mode: hijack/off;hijack 会优先接管 TCP/UDP 53,避免 DNS 请求被绕过规则提前放行 规则集绕过:可根据路由规则集生成 eBPF CIDR 绕过策略,让直连流量尽早在内核侧放行 真实来源信息:为路由规则与 Clash API 保留原始源地址,避免所有连接都显示为 127.0.0.1 自动内部端口:运行时分别为本机和热点数据路径分配内部端口,无需用户管理监听地址或端口 防止循环代理:代理自身创建的连接会被标记并绕过,避免流量再次进入 eBPF 入站 低配置侵入:不需要额外维护防火墙规则,退出时会清理已挂载的 eBPF 程序和相关资源 与 TUN 相比,eBPF 入站省去了虚拟网卡、路由表和用户态 IP 栈等环节;与 Redirect/TPROXY 相比,不需要修改整套防火墙规则。流量在内核较早阶段完成识别、绕过或重定向,更适合需要长期运行透明代理的 Root Android 设备与 Linux 主机。 完整示例配置: { "type": "ebpf", "tag": "ebpf-in", "network": "", "udp_timeout": "5m", "dns_mode": "hijack", "cgroup_path": "", "redirect_address": [ "127.128.0.0/9", "fd53:696e:672d:626f::/64" ], "bypass_rule_set": [ "geoip-cn" ], "include_uid": [], "include_uid_range": [], "exclude_uid": [], "exclude_uid_range": [], "map_capacity": { "tcp_redirect": 65536, "udp_redirect": 65536, "socket_bypass": 65536 }, "shared_network": { "enabled": false, "include_interface": [], "map_capacity": 65536 } } 编译时需启用 with_ebpf,并开启 CGO。运行环境需要 Root/CAP_BPF 等必要权限,以及支持相关 cgroup、socket 与 TC eBPF 能力的 Linux 内核。其他原理及配置细节请查看本分支文档。 该功能目前仍属于实验性实现,建议升级前保留可回退版本,并欢迎反馈不同 Android 内核、热点实现及标准 Linux 发行版上的兼容性与性能表现。
AsteriskNG - 强大稳定的 Android Xray GUI 客户端! 基于 Xray-core 打造的专业代理工具,支持完整 Xray 生态,体验丝滑稳定! 核心亮点 - 三种灵活运行模式,全面适配不同用户需求: - VPN Service:无需 Root,最简单易用,标准 Android VPN 模式 - TPROXY (ROOT):高性能透明代理,iptables + 策略路由 - TUN2SOCKS (ROOT):hev-socks5-tunnel 实现,兼容性与稳定性极强…
mihomo 官方群目前没有公开入群链接,可以选择去社区群 @mihomo_community
AsteriskNG - 强大稳定的 Android Xray GUI 客户端! 基于 Xray-core 打造的专业代理工具,支持完整 Xray 生态,体验丝滑稳定! 核心亮点 - 三种灵活运行模式,全面适配不同用户需求: - VPN Service:无需 Root,最简单易用,标准 Android VPN 模式 - TPROXY (ROOT):高性能透明代理,iptables + 策略路由 - TUN2SOCKS (ROOT):hev-socks5-tunnel 实现,兼容性与稳定性极强 强大功能 - 支持 VMess、VLESS、Trojan、Shadowsocks、Hysteria2、WireGuard 等主流协议 - 完美兼容 v2rayNG 和 mihomo 订阅格式 - 策略组 + 链式代理 - 智能管理 geoip.dat、geosite.dat 等资源文件(支持在线更新) - Magisk service.d 开机自启 - 精美 MIUIX Compose UI 同开发者 还推出了 AsteriskMETA(Mihomo/Clash Meta 核心版本),两者功能几乎完全一致,仅代理核心不同,可根据喜好二选一,体验高度统一! 项目还在开发期,更多实用功能正在路上,欢迎持续关注! 欢迎加入频道 获取最新版本、教程和资源: @Asterisk4Magisk 无论你是 Xray 用户还是 Mihomo 用户,这里都有最优选择!欢迎体验并反馈~
sing-box-1.14.0-alpha.32-reF1nd 自用配置,不过 DNS 部分被替换成公共 DNS https://gist.github.com/CHIZI-0618/35f59df7b17bf66ea988d775aaf76152
源文件在喜马拉雅下载,用 Unlock Music 项目解密,利用 ffmpeg 根据静音时间剪掉开头,后手动整理了章节名,最后利用 ffmpeg 工具添加了元数据信息。
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
NetProxy — Android 系统级透明代理 基于 sing-box 内核,简单高效的 Root 透明代理方案。 ◦ TPROXY / REDIRECT 自动检测,TCP / UDP / DNS 全覆盖 ◦ 图形化配置 sing-box 全部能力,告别手写 JSON ◦ 订阅管理、分应用代理、热点共享 ◦ 内置 Zashboard 面板 + CLI 命令行 ◦ 兼容 Magisk / KernelSU / APatch,集成 IPSET LKM 驱动 模块:GitHub 管理器:Google Play 交流:@NetProxy_Magisk #ad
今天与群友交流,他的红魔手机10sPro+ 中也存在类似的 iptables 拦截谷歌的规则,导致透明代理模块无法代理谷歌三件套。解决方案类似,可以执行 su -c "iptables -F zte_fw_gms && ip6tables -F zte_fw_gms" 命令来清除拦截规则
利用 https://t.me/mksu_ci/214 实现 KSU LKM 模式下的内核模块加载,省去编译内核的烦恼(且 KSU 将放弃支持 built-in 模式),ipset 已有相关模块,链接为 https://github.com/TanakaLun/IPSET_LKM
https://telegra.ph/AndroidTProxyShell-简易使用教程-03-28 鸽了好久,其实感觉没啥好写的,建议看项目 README 就够了。
OnePlus 手机更新到 ColorOS16 系统后出现谷歌系列软件(主要是 Google Play 商店、Google Play 服务)在数据网络甚至无线网络下禁止联网的问题,据部分网友反馈,因为同时满足以下条件: 1:手机内双卡均为中国大陆运营商或没插卡 2:无法连接至谷歌连通性检测 204 地址 3:系统代理未开启 但是当我们使用透明代理模块而不是 VPN 软件时(或者 Tun 方案),仍然无法使用上述谷歌服务。 下面提供一个解决方案(仅仅需要 Root 且不改动系统文件): 终端执行 iptables…
灵蛇载誉辞岁去,骏马腾跃迎春来。
https://github.com/CHIZI-0618/AndroidTProxyShell 具体用法看 tproxy.sh 脚本内注释
видео или голосовое, без подписи
不要直接安装此安装包! 使用流程:请卸载(尝试使用 grep com.google.android.youtube /proc/mounts | cut -d " " -f 2 | sed "s/apk.*/apk/" | xargs -r umount -l 命令免重启卸载 YouTube 相关 Magisk 模块,请清理残余文件避免冲突)所有已有 YouTube 相关模块后使用 Play Store 或其他途径更新 YouTube 到 20.05.46 (1552692672) 版本,然后将此 com.google.android.youtube.apk 文件移动到 /data/adb/revanced/ 目录,将 revanced.sh 移动到 /data/adb/service.d/ 目录且更改用户用户组为 root:root,权限为 0700,最后任意终端执行 su -mm -c '/data/adb/service.d/revanced.sh' 命令。 支持 Magisk 与 KernelSU。 如果没有成功挂载,请重启手机。