找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 15480|回复: 232

【2024-3-24】OpenClas.h全网顶级分流配置教程、无套娃、无污染、无泄露、全自动化!

 火.. [复制链接]
本帖最后由 super131 于 2024-4-3 02:13 编辑
来,先别说话,把作业抄了,后面再听我唠叨

1.为了保持设置的一致性,先把OpenClas.h还原默认配置



2.进入插件设置---模式设置---*使用 Meta 内核 :勾选,运行模式:Redir-Host(兼容)模式,UDP 流量转发 :取消勾选


*路由本机代理:勾选,*禁用 QUIC:勾选,*绕过服务器地址:取消勾选,仅允许常用端口流量:勾选(填写端口号:443),实验性:绕过中国大路IP:勾选


*本地 DNS 劫持:勾选(使用防火墙转发)



3.进入覆写设置---常规设置---DNS设置*自定义上游 DNS 服务器:勾选,Nameserver-Policy:勾选(填写:'GEOSITE:cn': '223.6.6.6'建议将223.6.6.6改成你本地运营商分配的DNS


设置自定义上游 DNS 服务器,先删除NameServer,FallBack以及Default-NameServer中原有的所有DNS,也可以全部取消勾选(一定要删除全部/取消勾选),
点击添加,选择服务器分组为NameServer:服务器地址填入:doh.apad.pro/dns-query,服务器类型选择:HTTPS

温馨提示:
觉得doh.apad.pro/dns-query不好用的,可以尝试更改NameServer服务器地址为8.8.8.8,服务器类型选择:TCP,并设置走代理组PROXY
点击添加,选择服务器分组为Default-NameServer服务器地址为:223.6.6.6建议将223.6.6.6改成你本地运营商分配的DNS),服务器类型选择:UDP,勾选:节点域名解析


4.进入到配置管理---配置文件编辑---直接复制下面内容,粘贴到配置文件编辑框内,然后我们需要把标红区域的https://www.baidu.com改成你的clas.h阅链接即可。
    filter: 'HK|SG|JP'  筛选关键词保留节点
    exclude-filter: "2倍率|5倍率"   筛选关键词剔除节点

(以上两行用不上的请自行移除)
---------------------------------------------------------------------内容复制-----------------------------------------------------------------------

proxy-providers:
  Cloud:
    type: http
    url: https://www.baidu.com
    path: "./proxy_provider/config.yaml"
    interval: 86400
    health-check:
      enable: true
      url: https://www.gstatic.com/generate_204
      interval: 86400
    filter: 'HK|SG|JP'
    exclude-filter: "2倍率|5倍率"
proxy-groups:
  - name: PROXY
    type: url-test
    use:
      - Cloud
rules:
  - MATCH,PROXY
---------------------------------------------------------------------分割线-----------------------------------------------------------------------

配置完成,请保存配置,启动OpenClas.h!

关于Meta内核下载失败问题请自行解决,我的建议是先在特殊环境下把Meta内核下载到本地,然后通过配置管理上传。


请在OpenClas.h正常运行后,将大路白名单数据库跟GeoSite数据库自行更新一次,不需要开启自动更新,偶尔定期手动更新一下就行了,
这里大路白名单数据库建议选择使用Hackl0us的9万多条规则,也可以使用默认Clang的8000+规则或者其他数据库的地址,自行进行替换URL即可,或者自己整理一份也行,如果嫌麻烦不更新也可以正常使用(规则可能不是最新),



由于禁用了UDP功能,以及部分人节点不支持UDP,因此建议使用Google Chrome的,请禁用掉浏览器的QUIC功能,否则可能造成视频无法播放等问题,
在地址栏输入 chrome://flags,搜索quic,Experimental QUIC protocol设置为Disabled,重启浏览器即可。



------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
总结:
关于OpenClas.h ,Fake-IP(增强)模式
1、不可否认Fake-IP(增强)模式确实是能降低延迟提升响应速度,以及解决DNS污染、DNS泄露等问题,毕竟不发起DNS只有FakeIP能做到,但是也不可否认FakeIP所存在的一些问题。
2、虽然Fake-IP(增强)模式通过开启绕过大路IP模式,能将大部分国内主流域名进行了绕过核心不走代理,而进入核心的流量再使用匹配目标端口规则剔除非443端口的走直连,同时禁用了443端口的UDP流量,
只有匹配443端口的TCP流量才会走代理,但是没有办法解决小众域名也走代理的问题。
3、因为是基于域名匹配而非路由表,这份名单注定不够完善,你并不能收集到所有的国内域名。
4、非443端口的TCP和UDP流量都会进入核心,并且返回的都是假IP,从而导致许多问题,这里就不作过多赘述。

针对这些问题,今天都可以得到一一的解决,那就是Redir-Host(兼容)模式,可能很多人已经把它遗忘了,但是它回来了,它用行动证明自己依然是那个最靓滴仔!
首先这套配置的思路解析:
先进行国内IP路由表匹配,进行本地DNS解析,当访问域名匹配上GEOSITE,cn规则,会使用(优先级高于Nameserver我们设置的Nameserver-Policy指定DNS(223.6.6.6)解析成IP,匹配绕过大路IP路由表,匹配上的走直连出去不经过核心,
当不匹配GEOSITE,cn的域名会使用Nameserver的DNS进行解析成IP,匹配绕过大路IP路由表,匹配上的走直连出去不经过核心,解析结果不匹配绕过大路IP路由表的则会进入核心采用Nameserver的DNS解析结果记录映射表,最后匹配上MATCH走了代理。
apad是有大路节点的也具有ECS,可以很好规避小众域名只有国内节点,使用国外DNS导致无法解析,而遇到有国内也有国外节点时,还可以避免解析到国外IP造成舍近求远,

OpenClas.h最后一期教程,算是有始有终吧..
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
记录:2024/3/24
修正:2024/4/3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

学习大佬了 有个问题 就是有个别网站开启小猫后无法访问,比如网易 关了就正常 求大佬解惑  发表于 2024-3-30 17:27

评分

参与人数 6恩山币 +7 收起 理由
105*** + 2 你好,久仰卧龙大名,在下凤雏!.
m2*** + 1 强大的恩山!(以下重复1万次)
wewe*** + 1 你好,久仰卧龙大名,在下凤雏!.
lp*** + 1 风清云淡、飘逸悠然……极爽!
理*** + 1 一看就是觉得高端、大气、上档次!.
tia*** + 1 让我们一起面朝大海、花开花落…….

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
 楼主| | 显示全部楼层
dsgslar 发表于 2024-3-30 11:30
还有doh.apad.pro这个dns用下来确实不太稳定,我感觉如果节点响应速度可以的话在nameserver里再加一个走节 ...

其实配合Fallback-Filter可能会比较好,
doh.apad.pro是有大路节点的,对于一些小众域名有国内节点也有国外节点时候,他能够解析到国内节点,
也更加友好具有ECS。
如果nameserver只配一个谷歌DNS,虽然也有ECS,但毕竟他没有大路节点,ECS不是对所有域名都有效果,
所以有些只有国内节点的网站,他可能没法解析,而对于既有国内也有国外节点的域名,他肯定是解析到离他节点最近的IP去了,这样就舍近求远了。
所以nameserver配个doh.apad.pro,Fallback配个直连谷歌DNS,解析结果不是国内IP就采用Fallback的,国内的IP就采用doh.apad.pro的,这样比较完美点,会慢一点点可能,但我感觉可以忽略不计,
毕竟这样解析准确度高一点,只需要更加完善大路的IP路由表几乎接近最理想的分流。

点评

我觉得这个方案里最有争议的地方就是这个fallback的直连谷歌DoT了,因为它在很多地区都不稳定,时断时续的,而且它还要解析节点。应该直接去掉fallback就行了,并且用apa.pro去解析节点域名。因为apad.pro也是远程查  详情 回复 发表于 2024-4-1 00:04
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

油管的不良林?

点评

晕,我不是啊  详情 回复 发表于 2024-3-24 14:55
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
xzpcjy 发表于 2024-3-24 14:49
油管的不良林?

晕,我不是啊

点评

那支持一下! 不良林昨天发了个一样内容的动态  详情 回复 发表于 2024-3-24 15:29
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
来了来了,小白跟着抄
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报


那支持一下!
不良林昨天发了个一样内容的动态

点评

谢谢思密达  详情 回复 发表于 2024-3-24 15:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

看看,还是学习一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

虽然暂时用不到,先收藏了

点评

有眼光,看见好的东西就收藏  详情 回复 发表于 2024-3-24 15:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
xzpcjy 发表于 2024-3-24 15:29
那支持一下!
不良林昨天发了个一样内容的动态

谢谢思密达   
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
ddt1666 发表于 2024-3-24 15:38
虽然暂时用不到,先收藏了

有眼光,看见好的东西就收藏
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

论坛里的配mosdns大法好,还是这个好,有大神能解答一下吗

点评

我觉得mosdns在meta内核下没有必要,因为现在新的meta内核本来就可以根据geosite分流dns。以前用mosdns是因为dev内核的dns功能太弱鸡了  详情 回复 发表于 2024-3-29 02:09
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

能不能弄个手动选节点的,🐔场有点不行啊

点评

把url-test改成select,就是手动了  详情 回复 发表于 2024-3-24 19:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
我你928 发表于 2024-3-24 18:38
能不能弄个手动选节点的,🐔场有点不行啊

把url-test改成select,就是手动了

点评

感谢感谢 那如何支持IPv6啊?  详情 回复 发表于 2024-3-24 19:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

先收藏了。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 tianlan 于 2024-3-24 20:08 编辑

测试完  ipleak.net  网址会dns泄漏,不知道哪步有问题

点评

这你就得自己检查了,最简单方法就是先进控制面板查连接,看ipleak.net是否走代理出去,其次检测配置是否存在其他多余的DNS  详情 回复 发表于 2024-3-24 22:27
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 我你928 于 2024-3-24 20:03 编辑
super131 发表于 2024-3-24 19:00
把url-test改成select,就是手动了

感谢感谢
1 那如何支持IPv6啊?
2 订阅的节点多长时间更新一次?在哪里更改时间?
3 切换好的节点多久刷新一次并自动切换?这个刷新时间怎么设置?

点评

1.你试试 2.86400 3.你开车向前走的同时还得往后倒车?  详情 回复 发表于 2024-3-24 22:04
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 14:43

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表