跳至正文

代理協定

注意:dae 目前支援下列代理協定

協定支援細節URI 格式
HTTP(S)、naiveproxyHTTP(S)
Socks版本: Socks4 / Socks4a / Socks5Socks
VMess / VLESSVMess: AEAD, alterID=0
傳輸: TCP / WS / gRPC / Meek / HTTPUpgrade
TLS: Reality
v2rayN
DuckSoft
Shadowsocks加密: AEAD / Stream Ciphers
插件: simple-obfs / shadow-tls (SIP003)
插件說明
SIP002
SIP008
ShadowsocksR
TrojanTrojan-gfw / Trojan-gotrojan/trojan-go
Tuic版本: v5Tuic
JuicityJuicity
Hysteria2Hysteria2
AnyTLSAnyTLS
代理鏈(彈性協定)Proxy chain

表中協定均已支援。「—」表示原文未列出細分資訊或 URI 參考連結。

URI 範例

HTTP(S)

https://[[user:]pass@]hostname:port/

Socks

socks4://[[user:]pass@]hostname:port/
socks5://[[user:]pass@]hostname:port/

ShadowTLS 與 Shadowsocks 插件

原文未勾選 v2ray-plugin,但勾選了其 Websocket(+TLS)子項;此處保留這兩個狀態。

ShadowTLS v3 連結也可直接搭配 shadowtls:// 使用。 若節點需要類似瀏覽器的 TLS 指紋,請設定 global.tls_implementation: utls, 並將 global.utls_imitate 保持為預設的 chrome_auto,或在連結查詢字串附加 tlsImplementation=utls&utlsImitate=chrome。若供應商預期不使用自訂 SNI,請省略 sni 或明確將其保留為空值。

外部代理程式

若有其他需求,可透過外部代理程式擴充協定支援。以下是使用外部 naiveproxy 的範例。

雖然 dae 與其他代理程式支援 HTTPS 協定,但使用它們不會使用 chromium 網路堆疊,會削弱 naiveproxy 的偽裝效果。因此建議使用外部 naiveproxy 程式。

  1. 啟動 naiveproxy:

    此範例使用 naiveproxy 開啟 HTTP 監聽連接埠。請注意,HTTP 代理不支援代理 UDP 流量,因此若使用外部代理程式,建議優先使用 socks5 連接埠。

    bash
    naiveproxy --listen=http://127.0.0.1:1090 --proxy=https://yourlink
  2. 在 dae 設定中與節點相關的區段新增下列一行:http://127.0.0.1:1090,並記得在所使用的群組中使用此節點。

  3. 若已繫結 WAN 介面,也就是填寫了 global.wan_interface 欄位,請務必在 routing 區段開頭附近加入下列一行,以避免流量經過 naiveproxy 後回流至 dae 而形成迴圈:

    shell
    pname(naiveproxy) -> must_direct

    此處的 pname 指處理程序名稱。可查看啟動 naiveproxy 所用的命令、在程式運作時執行 ps -ef 命令,或觀察 dae 日誌,以判斷 naiveproxy 的處理程序名稱。must_direct 的含義是讓包含 DNS 查詢在內的所有流量直接通過,而不重新導向至 dae。

    僅繫結 LAN 介面的使用者不需要執行此步驟。


來源:dae 上游文件 · AGPL-3.0 授權條款