主 题:小鸡被偷流量了!
发 布 者:Krius7
标签分类: 日常
时 间:2026-08-31 19:46:43
内容预览:受害鸡 pro wee,裸核 REALITY 偷的intel,本来每个月流量就不多,每天还被偷走20-30G,让GPT分析了下GPT 防偷流量加固记录正常使用没有发现问题,不过 REALITY 在认证失败时会把连接转发到配置的 target,而 www.intel.com 背后又是共享 CDN,所以存在被别人利用失败回落消耗流量的可能。加固前,REALITY 的关键配置相当于:{ "target": "www.intel.com:443", "serverNames": ["www.intel.com"]}正常客户端带着正确的 UUID、公钥和 shortId 连接,通过 REALITY 验证后会进入正常的 VLESS 代理通道。风险主要来自没有通过验证的连接:这类连接会被 Xray 直接转发到 www.intel.com:443。加固前的路径大致是:外部连接 ↓节点公网 IP:443 ↓REALITY 认证失败 ↓直接转发到 www.intel.com:443 ↓进入 Intel 背后的共享 CDN因为这是共享 CDN,同一个边缘节点可能还承载其他客户域名。攻击者可以连接节点的 443 端口,不提供正确的 REALITY 认证信息,同时在 TLS ClientHello 中填写其他 SNI。如果 Intel 对应的 CDN 地址也接受这个域名,攻击者就可能通过我的服务器请求该域名的内容,请求和响应都会消耗我的服务器流量。可能的偷流量路径是:攻击者 ↓我的服务器 ↓REALITY 验证失败 ↓Intel 所在的共享 CDN 节点 ↓其他被该 CDN 接受的域名或资源 ↓流量经过我的服务器返回这并不等于别人能把节点直接当成访问任意网站的通用代理,因为服务器实际连接的还是固定 target,但可利用范围可能不只是 Intel 一个网站。如果能找到合适的 C
直达链接: https://www.nodeseek.com/post-903920-1
 
 
Back to Top