代理協定
注意:dae 目前支援下列代理協定
| 協定 | 支援細節 | URI 格式 |
|---|---|---|
| HTTP(S)、naiveproxy | — | HTTP(S) |
| Socks | 版本: Socks4 / Socks4a / Socks5 | Socks |
| VMess / VLESS | VMess: AEAD, alterID=0 傳輸: TCP / WS / gRPC / Meek / HTTPUpgrade TLS: Reality | v2rayN DuckSoft |
| Shadowsocks | 加密: AEAD / Stream Ciphers 插件: simple-obfs / shadow-tls (SIP003) 插件說明 | SIP002 SIP008 |
| ShadowsocksR | — | — |
| Trojan | Trojan-gfw / Trojan-go | trojan/trojan-go |
| Tuic | 版本: v5 | Tuic |
| Juicity | — | Juicity |
| Hysteria2 | — | Hysteria2 |
| AnyTLS | — | AnyTLS |
| 代理鏈(彈性協定) | — | Proxy chain |
表中協定均已支援。「—」表示原文未列出細分資訊或 URI 參考連結。
URI 範例
HTTP(S)
https://[[user:]pass@]hostname:port/Socks
socks4://[[user:]pass@]hostname:port/
socks5://[[user:]pass@]hostname:port/ShadowTLS 與 Shadowsocks 插件
原文未勾選 v2ray-plugin,但勾選了其 Websocket(+TLS)子項;此處保留這兩個狀態。
ShadowTLS v3 連結也可直接搭配 shadowtls:// 使用。 若節點需要類似瀏覽器的 TLS 指紋,請設定 global.tls_implementation: utls, 並將 global.utls_imitate 保持為預設的 chrome_auto,或在連結查詢字串附加 tlsImplementation=utls&utlsImitate=chrome。若供應商預期不使用自訂 SNI,請省略 sni 或明確將其保留為空值。
外部代理程式
若有其他需求,可透過外部代理程式擴充協定支援。以下是使用外部 naiveproxy 的範例。
雖然 dae 與其他代理程式支援 HTTPS 協定,但使用它們不會使用 chromium 網路堆疊,會削弱 naiveproxy 的偽裝效果。因此建議使用外部 naiveproxy 程式。
啟動 naiveproxy:
此範例使用 naiveproxy 開啟 HTTP 監聽連接埠。請注意,HTTP 代理不支援代理 UDP 流量,因此若使用外部代理程式,建議優先使用 socks5 連接埠。
bashnaiveproxy --listen=http://127.0.0.1:1090 --proxy=https://yourlink在 dae 設定中與節點相關的區段新增下列一行:
http://127.0.0.1:1090,並記得在所使用的群組中使用此節點。若已繫結 WAN 介面,也就是填寫了
global.wan_interface欄位,請務必在 routing 區段開頭附近加入下列一行,以避免流量經過 naiveproxy 後回流至 dae 而形成迴圈:shellpname(naiveproxy) -> must_direct此處的
pname指處理程序名稱。可查看啟動 naiveproxy 所用的命令、在程式運作時執行ps -ef命令,或觀察 dae 日誌,以判斷 naiveproxy 的處理程序名稱。must_direct的含義是讓包含 DNS 查詢在內的所有流量直接通過,而不重新導向至 dae。僅繫結 LAN 介面的使用者不需要執行此步驟。
來源:dae 上游文件 · AGPL-3.0 授權條款。
