知道嗎,你翻牆用的加密演算法很可能是錯的!讓eSir來告訴你正確的選擇!另外,用便宜的VPS為什麼要小心,軟路由為什麼是翻牆的神器,硬路由又應該如何設置,這期視頻會把答案通通告訴你喲~



?歡迎訂閱:https://goo.gl/fvkdwm
?我的電報:https://goo.gl/kUdxHS
⬇⬇⬇
給你解釋清楚科學上網應該用什麼加密演算法,再不會一頭霧水的瞎設置了~前因後果給你整的明明白白,快快學起來!

網盤地址:
https://drive.google.com/drive/folders/1dqNUrMf9n7i3y1aSh68U5Yf44WQ3KCuh .

21 comments
  1. esir你好,我是用lean代碼編譯基本默認編譯的op,增加mwan3,雙wan口,科學上網剛開始一切正常,可是沒過多久就各種打不開網頁,大雕說是IPV6污染DNS,但是我已經刪除了WAN6,在lan口裡面也禁用了ipv6本地管理,DNS全部改成了119.29.29.29,8.8.8.8,可是還有這種情況,請問是怎麼回事呢,謝謝啦

  2. # 做下筆記:

    # 優先選用支持AEAD的加密演算法,AE -> 對稱加密,AD -> 驗證
    lscpu | grep aes # 檢查cpu是否支持aes指令集
    openssl speed -evp aes-256-gcm
    openssl speed -evp chacha20-poly1305 # 對aes和chacha進行測速,每秒處理的數據越多越快
    # openssl 1.1.0版本才開始支持chacha
    # mbedTLS支持chacha,但在arm平台上的aes性能不如openssl
    # armv8才開始支持aes指令集
    # aes-256-gcm在A10晶元上表現非常不好,aes-128-gcm足夠用了
    # V2ray使用的是openssl,而ss-libev使用的是mbedTLS

    # 總結:若服務端與客戶端cpu都支持aes指令集,推薦V2ray + aes-128-gcm;否則推薦V2ray/ss + chacha20-poly1305

  3. 為什麼沒有人用「雙向認證」的SSL隧道呢?對抗流量探測,SSL的加密和偽裝足以。對抗主動探測和釣魚,開啟「雙向認證」就解決了呀。這樣的話,客戶端要檢驗伺服器證書,伺服器也要檢驗客戶端證書才能連接。
    就算證書被GFW特別關注了,自己CA的中心重新做一套證書就完事了。完全沒問題啊!

  4. 前兩天我的SSR突然不能用了,伺服器端一切正常,伺服器和埠都沒有被封,SSR狀態正常,客戶端就是翻不了牆。重新部署沒用,換SSR腳本也沒用。無奈之下裝了SS-libev,ok了,但不太穩定,似乎時不時會斷,谷歌能上,YouTube 就打不開,但過一會就好了。不知道是不是最近國慶的原因,有人跟我一樣嗎?

  5. 俺又回來了!昨天看的視頻,今天試了下,似乎真的在ARM上chacha20比AES更快!我平時翻牆最多的應用場景除了谷歌查資料就是在電視上看油管了。一直不喜歡路由翻牆(覺得那些代理規則不好用還麻煩),所以ShadowSocks客戶端直接裝在電視上。從AES換成chacha20後,開視頻都直接4k,之前基本都是HD。不過我只試了一會哈,接下來再觀察下。

Comments are closed.