#翻牆 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #翻牆, aggregated by home.social.
-
CW: 众里寻他千百度: 翻墙软件 Hiddify 简介
鄙人纯属计算机外行,欢迎各位批评、指正。谢谢!
根据 Hiddify-4.1.1 版本介绍, 不同版本,功能选项界面可能有差异。
Hiddify, 伊朗人发明的一个开源、翻墙软件, 可以分为服务器端( HiddifyManager ), 客户端( HiddifyApp )。
服务器端( HiddifyManager );支持20种网络协议, 例如, Reality, Trojan, Shadowsocks等。
HiddifyManager 对于身处伊朗、中国、俄罗斯的用户连网, 作了优化,自动更新、备份、整合 Cloudflare WARP, 保证稳定连结, 方便用户。客户端( HiddifyApp ):安全、无广告、简单易用, 适合 MacOS, Windows, Andriod, Linux。
HiddifyApp 基于 Sing-box, 支持主流代理协议, 例如: Vless, Vmess, TUIC, Hysteria, Reality。拙文仅介绍客户端( HiddifyApp )。
Hiddify 客户端使用方法:下载、校验、安装、导入节点、连结, 自由上网。
一、根据自己的设备, 下载 Hiddify 客户端( HiddifyApp ), 校验 SHA256SUM
https://github.com/hiddify/hiddify-app/releases警告: 请不要在各种“李鬼”网站下载。
二、安装客户端( HiddifyApp )
MacOS: 请自己搜索答案,
Windows, 点击安装,
Linux, deb 文件, 命令行安装; AppImage 文件, 将文件属性(权限)改为允许执行, 就可以点击运行。三、使用 HiddifyApp 客户端
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开客户端( HiddifyApp ),
→Language/语言 (English, 点击,可以改选为中文) ,
→Region/地区 (点击, 改选为中国, HiddifyApp 软件根据用户所在地, 优化配置),
→Enable analytics/启用分析 (可以取消勾选)
→Start/开始 (点击),
→ “+” (在右上角, 点击),
→Clipboard/剪贴板 (点击),
自动导入节点 URL (Key), 即 profiles/配置文件,
→Tap to connect/点击连接 (点击界面中心的大圆, 即可连网)。
Hiddify 连网后, Hiddify 标志变成绿色, 安全通行, 欢迎您来到自由网络世界。四、进阶配置, 根据个人需求选择
Settings/设置
1、General/通用
Language/语言 (English, 点击,可以改选为中文) ,
Memory limit/内存限制: 酌情勾选,
Use xray-core when possible/尽可能使用 xray-core: 酌情勾选。2、Routing/路由
Balancer strategy/Balancer (平衡)策略: Round robin, Consistent hash, Sticky session, 默认选择 Round robin,
Block advertisements/拦截广告; 可以勾选,
Bypass LAN/绕过局域网: 勾选后, 所有局域网流量,不经过 Hiddify 代理转发。
Resolve destionation/解析目的地: 默认未开启, 不建议勾选, 没有必要在本地解析网络访问目的地。?3、DNS
Enable fake DNS/启用伪造DNS: 酌情勾选。4、Inbound/入站
Service mode/服务模式: 默认是 “Set system proxy/设置系统代理” ( Proxy service only/仅代理服务, Set system proxy/设置系统代理, VPN),
如果选择”Proxy service only/仅代理服务“,不能翻墙。
如果选择 VPN, 则设置失败, 也不能翻墙(只测试电脑版)。
Strict route/严格路由: 默认开启,
Tun implementation/ TUN 实现: 默认是, gvisor ( mixed, system, gvisor),
Share VPN in local network/允许来自局域网的连接: 默认关闭, 不建议开启。5、TLStricks/TLS技巧
Enable fragment/启用分片: 建议勾选, 将 TLS 握手包, 再分成碎片, 避免防火长城(GFW/The Great Fire Wall)深度包检测(DPI/Deep Packet Inspection ),
Fragmentation Packets/分片数据包: 默认是 TLSHello,
Enable mixed SNI case/启用混合大小写SNI:
Enable padding/启用填充:
Hiddify 官方建议是: 勾选“启用混合大小写SNI”, 不要勾选“启用填充”。6、WARP
Enable WARP/启用WARP: 建议勾选, 但要回到Hiddify 开始界面, 更新节点。
Generate WARP config /生成 WARP 配制
→Profiles/配置文件,
→三点标志/Show menu/显示菜单 (点击),
→Update/更新(点击)Detour mode/WARP 路由模式;
第一种, Detour proxies through WARP / 通过 WARP 路由代理,
→Hiddify 代理作为网络最后出口, WARP→Hiddify;默认选择:第二种, Detour WARP through proxies / 通过代理路由 WARP,
→WARP 代理作为网络最后出口, Hiddify→WARP。鄙人反复测试的结果是:
Cloudflare WARP 作为第一代理, 再连结 Hiddify 代理, Hiddify 不能连网。
个人猜测,因为 Cloudflare WARP 已经被中共封锁。所以只能选择第二种:Detour WARP through proxies / 通过代理路由 WARP,
Hiddify 作为第一代理,再连结 WARP 代理, 即 Hiddify→WARP。五、Hiddify + Tor 安全上网
1、如果服务器端支持连结 Tor, 可以不启用 WARP,
→Hiddify +Tor。2、如果服务器端不支持连结 Tor, 需要先启用 WARP,
→Hiddify + WARP + Tor。3、上述两种方法, 都需要在 Tor 进一步设置, Tor 才可以连网。
3.1、Hiddify 连网;
3.2
查找当前实际端口(port)方法:
→Hiddify,
→Settings/设置,
→Inbound/入站 (点击),
→Mixed Port/混合端口: 12345(举例);3.3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 12345 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。-------------
附录:
Hiddify
https://hiddify.com/Hiddify core
https://deepwiki.com/hiddify/hiddify-coreUTLS and TLS Padding
https://hiddify.com/manager/basic-concepts-and-troubleshooting/A-good-way-to-find-TLS-trick-values/
Recommended Tips: Enable TLS Mixed SNI. Disable TLS padding.Tor 下载, 中文页面
https://www.torproject.org/zh-CN/download/Tor 浏览器用户手册, 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/