xray+reality配置指南

先说结论:采用了最小化配置,无伪装,无证书申请。

经过几个星期的折腾(人笨只能用时间堆,哈哈,还好时间大把),搭建好带伪装页面的,但实际操作中,你直接访问伪装页面的域名都会报错,这个就比较坑了,本来是说其他流量会被跳转到个看起来正常的伪装页面,增强隐蔽性,结果你老人家直接报出一堆证书相关的错。这也不能怪人家大厂,谁叫这流量路径就是不正常的呢,当然要好心提醒你一下。所以这个大特征在这一亮,我就乖乖投降了。(有心力多学习一点的,可以按我的学习历程也把坑都踩一下)

具体操作流程如下:

  • 申请一个云主机,Linux系统, 我选的Debian,用惯了。
  • 装上安全软件,ufw和fail2ban。
sudo apt-get install ufw fail2ban
sudo ufw default allow outgoing
sudo ufw default deny incoming
sudo ufw allow ssh
sudo ufw allow 443/tcp
sudo ufw enable
  • 安装xray,考虑安全,最好创建一个用户运行下面命令:

Basic Usage

源码地址

Install & Upgrade Xray-core and geodata with User=nobody, but will NOT overwrite User in existing service files

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

重点/易错:如前面提到,“不要手动复制随机二进制” ——使用官方安装脚本可保证自动更新。

  • 生成 Reality 密钥与用户 UUID:
xray uuid
xray x25519
  • 记录下输出的 UUID, Private key, Public key.
    重点/易错:务必保存 Private key(在服务端配置)和 Public key(客户端使用)。遗失或弄错会导致连接失败。
  • 生成ShortID:
openssl rand -hex 8
  • 配置 Xray 入站(单用户模式)示例/usr/local/etc/xray/config.json
    {
      "log": {
        "access": "/var/log/xray/access.log",
        "error": "/var/log/xray/error.log",
        "loglevel": "warning"
      },
      "dns": {
	    "servers": [
	      "https+local://1.1.1.1/dns-query", // First 1.1.1.1 DoH
	      "localhost"
	    ]
	  }, 
	  "inbounds": [
        {
          "listen": "0.0.0.0",
          "port": 443,
          "protocol": "vless",
          "settings": {
            "clients": [
              {
                "id": "YOUR-UUID",
                "flow": "xtls-rprx-vision",
                "level": 0
              }
            ],
            "decryption": "none"
          },
          "streamSettings": {
            "network": "tcp",
            "security": "reality",
            "realitySettings": {
              "show": false,
              "dest": "www.example.com:443",
              "xver": 0,
              "serverNames": ["www.example.com"],
              "privateKey": "YOUR-PRIVATE-KEY",
              "shortIds": ["0123456789abcdef"],
              "fingerprint": "chrome",
              "spiderX": "/"
          },
          "sniffing": {
	        "enabled": true,
	        "destOverride": ["http", "tls"]
	      } 
	    }
      ],
      "outbounds": [
        {
          "protocol": "freedom",
          "tag": "direct"
        }
      ]
    }
  • 下载相应客户端

推荐第一名Happ - Proxy Utility | Happ

[Read More]

Hiddify配置要点(已弃坑)

提问:settings里面domains选哪个,direct/reality/fake site

gpt回答:

非常好,这两个问题实际上是相互关联的 💡
因为你要的是:

✅ Hiddify 使用 Reality 核心(xray+Reality)
✅ 同时让普通浏览器访问域名时显示 本地伪装网页

我来一次性帮你解决:

🧩 一、面板里的正确选项选择(Settings → Domains)

在 Hiddify 管理面板中(Admin Panel > Settings > Domains),你会看到三类域名类型:

类型含义用途选哪个
Direct明文传输,主要给自建反代、内网节点、探针等使用一般指纯 HTTP(S) 访问,不加密传输❌ 不选
Reality使用 Xray Reality 协议(即真正的代理流量)给客户端连接代理使用(VLESS + Reality)✅ 选这个用于节点主域名
Fake Site / Decoy Site伪装站点(Decoy 页面)提供浏览器访问时显示的网页(假网站)✅ 若启用伪装页面,选此项作为备用域名

🔹 实际配置中:

- Reality 域名:用于客户端连接代理

- Fake Site 域名(Decoy Site):浏览器访问显示网页

[Read More]

稳定观看BBC儿童动画片

✅ 非常好的问题——你抓住了关键点。
确实,如果你的首要目标是「长期稳定运行、不容易出问题」,而不是追求最新特性,那么——

💡 使用 Xray 核心(+ Reality 协议)会比 Sing-box 更稳、更省心。

下面是详细、实战导向的对比结论👇


⚖️ 一句话结论:

目标推荐
稳定、低维护、兼容性最强🟩 Xray + Reality
隐蔽性更强、抗封锁能力更高(但需频繁更新)🟦 Sing-box + Reality

🧠 二、稳定性角度的对比

项目Xray RealitySing-box Reality
协议成熟度Reality 最早由 Xray 实现,协议逻辑成熟稳定Sing-box 实现更先进,但更新频繁、偶有兼容问题
服务端运行稳定性长期稳定(运行数月几乎不崩)有时更新后配置不兼容,需重启或修改参数
客户端兼容性(Hiddify Next / v2rayN / NekoRay / Shadowrocket)✅ 兼容最强⚠️ 旧客户端可能不支持最新 Reality 参数
配置持久性版本升级后不会破坏配置某些版本更新后字段名称变化,可能导致启动失败
日志系统稳定简洁日志功能更强,但输出量大,易占磁盘
CPU / 内存占用稳定、低资源占用性能更高但波动大(Go runtime 调整频繁)
社区反馈大量“全年稳定运行”的报告有用户报告“更新后 Reality 不兼容”问题

🔒 三、安全与隐蔽性对比

项目Xray RealitySing-box Reality
TLS 拟真程度稍弱一点(ALPN 固定)更接近真实浏览器握手指纹
抗探测能力强(默认即可)更强(支持 Chrome 指纹 / uTLS)
安全审计长期开源项目,可信度高新项目,尚无第三方正式审计
潜在风险主要是过期版本被探测更新太快带来兼容与未知 bug 风险

🧭 四、对流媒体(BBC / Netflix)影响

项目Xray RealitySing-box Reality
BBC iPlayer✅ 可稳定播放,识别英区 IP✅ 可播放,但某些新实现 handshake 差异被检测几率略高
Netflix UK✅ 无问题✅ 同样可以,但部分 TLS 签名被 Netflix 标记为“非浏览器”
整体解锁率≈95% 稳定可用≈98% 但需手动调整伪装参数

🧩 五、维护与兼容性总结

维度推荐
长时间稳定运行(>半年不重装)Xray 内核
频繁更新、追求更隐蔽⚙️ Sing-box
多设备兼容(Hiddify Next / Windows / iOS)Xray
易维护 / 少出错Xray

✅ 实用建议(如果你希望“稳 + 能流媒体”)

方案推荐:Hiddify(Xray 内核 + Reality 协议)

[Read More]

mac命令行 txt文件加密 aes128

macOS 命令行 下,你可以直接使用系统自带的 openssl 来对 TXT 文件进行 AES-128 加密。下面给你一个完整的操作步骤:


🔐 加密

openssl enc -aes-128-cbc -salt -in input.txt -out output.txt.enc

说明:

  • enc → 调用 openssl 的加密功能

  • -aes-128-cbc → 使用 AES128 的 CBC 模式(更常用,也比 ECB 安全)

  • -salt → 增加随机盐,提升安全性

  • -in input.txt → 你要加密的源文件

  • -out output.txt.enc → 生成的加密文件

执行时系统会提示输入密码(加密密钥)。


🔓 解密

openssl enc -d -aes-128-cbc -in output.txt.enc -out decrypted.txt

说明:

  • -d → 表示解密

  • 其余参数和加密时一致

  • 输入的密码必须和加密时相同


进阶(指定密码而不提示交互)

如果你希望脚本化,避免每次输入密码,可以这样写(⚠️ 注意安全风险,命令行会记录历史):

openssl enc -aes-128-cbc -salt -in input.txt -out output.txt.enc -pass pass:"你的密码"

windows如何解密

Windows 上解密你在 macOS 上用 openssl enc -aes-128-cbc 加密的文件也很简单,你只需要安装 OpenSSL(或者使用 Windows 自带的 WSL/PowerShell 也行)。

[Read More]

使用树莓派4B搭配磁盘阵列,打造苹果时间机器备份服务器

一、Gemini给出方案:

本文将详细介绍如何利用树莓派4B和磁盘阵列,构建一个稳定、可靠且经济实惠的苹果时间机器(Time Machine)网络备份解决方案。通过本教程,您可以将您的Mac数据自动备份到由多块硬盘组成的冗余存储池中,从而有效保护您的数据安全。

核心优势

  • 数据冗余与安全: 利用磁盘阵列(RAID),即使其中一块硬盘损坏,您的备份数据也能安然无恙(取决于您选择的RAID级别)。

  • 低功耗与静音: 树莓派4B以其极低的功耗和无风扇设计,可以7x24小时不间断运行,且不会产生恼人的噪音。

  • 高性价比: 相比于市面上的成品NAS(网络附加存储),此DIY方案成本更低,且具有更高的灵活性和可定制性。

  • 自动化备份: 一旦设置完成,您的Mac将在接入同一网络时自动进行增量备份,无需人工干预。


准备工作

在开始之前,请确保您已准备好以下硬件和软件:

硬件清单:

  • 树莓派4B: 建议选择4GB或更高内存的版本,以获得更佳性能。

  • 磁盘阵列外壳: 选择一个支持多块硬盘(至少2块)并带有独立电源的USB磁盘阵列盒。确保其与树莓派4B的USB 3.0接口兼容。

  • 硬盘: 2块或以上相同容量的机械硬盘(HDD)或固态硬盘(SSD)。

  • MicroSD卡: 至少16GB,用于安装树莓派操作系统。

  • 树莓派电源: 官方推荐的5V/3A USB-C电源适配器。

  • 以太网线: 用于将树莓派连接到您的路由器。

  • (可选)树莓派外壳和散热片: 保护树莓派并帮助其散热。

软件清单:

  • Raspberry Pi OS: 推荐安装最新的64位桌面版或Lite版。

  • mdadm: 用于在Linux上创建和管理软件RAID的工具。

  • Samba: 用于创建网络共享,使Mac可以访问。

  • Avahi: 用于服务发现,让您的Mac能够自动找到时间机器服务器。


操作步骤

第一步:安装和配置树莓派OS

  1. 烧录操作系统: 使用Raspberry Pi Imager工具将最新的Raspberry Pi OS烧录到您的MicroSD卡中。在烧录过程中,建议提前设置好SSH访问和Wi-Fi连接(如果使用无线网络)。

  2. 启动树莓派: 将MicroSD卡插入树莓派,连接好磁盘阵列(暂时不要插入硬盘)、网线和电源,启动树莓派。

  3. 系统更新: 通过SSH连接到您的树莓派,或者直接连接显示器和键盘,打开终端并执行以下命令更新系统:

    Bash

    sudo apt update
    sudo apt upgrade -y
    

第二步:设置磁盘阵列(RAID)

  1. 安装mdadm: 在终端中输入以下命令安装RAID管理工具:

    Bash

    sudo apt install mdadm -y
    
  2. 识别硬盘: 将准备好的硬盘插入磁盘阵列盒,并连接到树莓派的USB 3.0接口。然后使用以下命令查看硬盘设备名称:

    [Read More]

免费的Oracle Cloud注册不到了

经过实测,Oracle Cloud免费资源注册不到了。

试了各种组合,分别用虚拟卡、Revolut实体卡、西班牙本地银行卡注册,美国区、西班牙区的资源都选过,在注册最后一步通不过。

注册Oracle Cloud英国区节点(失败,Revolut实体卡)

Oracle Cloud回复:

“Hello,

Unfortunately, we are unable to resolve this or process the transaction. This is all the information we can provide.

Regards,

Customer Service Agent”

实测:Revolut实体卡仍不通过

特意申请了Revolut的实体卡,花了邮费英镑6.99,体验了一把西班牙邮政的速度(要把预计时间再推后一星期左右),但申请还是没通过。

错误信息:“Error processing transaction Your bank has identified this card as a prepaid, virtual, or single use card. Oracle does not accept these card types for account sign up. “.

没办法,死马当活马医,发了个incident给后台,等回复吧。


按小助手给出的建议还是错误不断,需要不断修正完善。

实测:Revolut虚拟卡注册通不过

[Read More]

如何观看BBC动画(最主要是免费成本)

实测:Revolut实体卡无法注册Oracle cloud.(暂时还没找到免费的英国区云资源)

目前方案是自费租用资源,花小钱办大事,哈哈。


看到微信公号上推荐的BBC动画《Tinpo》,STEM类型,在youtube上搜索看了下,挺好的,但只有10集试播。

小助手回答了,只能在英国地区看官方iplayer,下面是给出的解决方案,免费,哈哈,这是最主要的。


BBC动画《Tinpo》在YouTube上的官方频道确实仅提供了部分剧集,但该系列的完整内容可以通过BBC的官方平台观看 (已下架)

在BBC官方平台观看《Tinpo》

BBC iPlayer提供了《Tinpo》第一季的全部78集,适合希望观看完整系列的观众。您可以通过以下链接访问:

(player.bbc.com)

请注意,BBC iPlayer的内容可能仅对英国地区的用户开放,您可能需要使用VPN服务来访问。

YouTube上的其他资源

除了官方频道外,YouTube上还有其他频道上传了《Tinpo》的剧集。例如,Minika频道提供了多集《Tinpo》的视频,您可以通过以下播放列表观看:(YouTube)

(YouTube)

此外,BBC官方频道也上传了一些剧集片段和预告片,例如:

  • 《Team Tinpo in Frozen Out》

  • 《Team Tinpo in Play Ground Found》

  • 《Team Tinpo in Pipe Down》(YouTube, YouTube, YouTube)

这些视频可以在YouTube上找到,供您欣赏。

总结

如果您希望观看《Tinpo》的完整剧集,建议访问BBC iPlayer平台。如果您仅希望观看部分内容或片段,YouTube上的官方频道和其他上传者提供了一些资源。请注意,访问BBC iPlayer可能需要使用VPN服务。(YouTube)

[Read More]

md文件加入视频链接的方法

经过与小助手的几次对答,总算实现在md文件中加入视频。

1.首先根据小助手给的意见,在md文件中直接编写html标签<video>,但没有用处,网站上没有内容。

2.然后又根据建议,转换视频格式为mp4,因为苹果默认视频格式是mov,说是浏览器不太支持,仍然不行。

3.最后几个来回,终于看到gpt给出的一个可能原因,

Hugo安全策略(Goldmark Safe Mode)

Hugo 0.60版本之后,默认启用了 Goldmark Safe Mode,禁止了 Markdown 文件中某些 HTML 标签,比如 <script><iframe><video>

解决办法:

用 Hugo 的 Shortcode(推荐)

可以自定义个 Hugo Shortcode,例如:

在你的 Hugo 项目的 layouts/shortcodes/ 目录下,创建一个 video.html 文件,内容:

<video src="{{ .Get "src" }}" controls style="max-width: 100%;" preload="metadata"></video>

然后在你的 .md 文件里这样写:

{{< video src="https://res.cloudinary.com/你的cloud_name/video/upload/f_auto,q_auto/你的public_id" >}}

这样更安全、统一、且支持 Hugo 各种主题。


学习资料:

问题:.md 文件里按下面写会显示无法加载视频界面,而不是我期望的示例代码?

{{< video src="https://res.cloudinary.com/你的cloud_name/video/upload/f_auto,q_auto/你的public_id" >}}

gpt:明白了!你只是想在 .md 文件里展示你写的代码示例,不是真正插入视频对吧?

而且你用的是 Markdown 的代码块标记(就是三个反引号),但是实际上 Hugo 把它当成真正的 Shortcode 执行了,所以它去加载了 <video>,结果又找不到视频,才出错。

为什么会这样?

因为 Hugo 默认 .md 文件里的{{<…>}}是Shortcode语法,即使你包在 Markdown 代码块里,它还是会解析执行,不会单纯地显示出来。

正确解决方法

要让 Hugo 只显示文字内容而不是执行 Shortcode,有两种做法:

[Read More]

自动commit和push的脚本

简化操作,不再纠结全自动,编写完后就手动点击autopush脚本实现提交。

你可以用 Automator 或 AppleScript 制作一个桌面应用,当你点击它时自动运行 autopush 脚本。这是一种比较优雅且直观的方式。下面介绍两种方案:

[Read More]