NaiveProxy科学上网客户端汇总与教程

简介

20大期间gfw又迎来了一轮封锁升级,我之前使用的NginxTLS+WebSocket+VMess基本上全部中枪,这些节点基本上都是我手动配置的,配的有完好的伪装站点,也有很长的随机WS路径,但还是被封了443端口。上网上一看发现很多人也翻车了,因此怀疑相关技术已经能被精准识别。

相关讨论:

值得注意的一点是NaiveProxy从报告过翻车案例,因此可以认为NaiveProxy现在是无法被GFW准确识别的,是目前最安全稳妥的TLS伪装代理方案。

Naive节点的搭建也比较简单,油管和谷歌上有一堆教程。

NaiveProxy唯一的问题是支持它的客户端不够多,知名代理软件Clash也不支持NaiveProxy协议(以后也许也不打算支持),客户端配NaiveProxy代理比较麻烦,因此本文想来讲解一下如何在客户端上配置NaiveProxy代理。

支持Naive协议的客户端

首先这里先列出一些支持Naive协议的客户端。

手机端配起来基本上比较傻瓜式,没啥难度,只有桌面端软件基本上都需要配置Naive内核,稍显困难,因此本文仅介绍一下NekoRay电脑客户端的配置与使用教程。

本文所使用的NekoRay版本为v2.9,如果软件有更新,可能会有一些差异,一切以官方文档为准。

NekoRay(Windows/Mac)使用教程

先放仓库与文档地址:

官方代码仓库:https://github.com/MatsuriDayo/nekoray 官方文档:https://matsuridayo.github.io/n-configuration/

下载客户端

下载NekoRay客户端

首先下载NekoRay客户端,下载地址请到官方仓库的Release页面下载:https://github.com/MatsuriDayo/nekoray/releases

请根据你的系统来选择下载不同的包,假设你是Windows系统,那么你应该找到后缀以windows64.zip的文件,下载下来。

下载NaiveProxy核心

为了连接到Naive节点,需要下载NaiveProxy核心,下载地址:https://github.com/klzgrad/naiveproxy/releases/tag/v108.0.5359.94-1

这里也要根据你的系统来选择下载不同的包,假设你是Windows系统,找到后缀为win-x64.zip的文件,下载下来。

GitHub下载镜像 这里提供一个免费的GitHub下载镜像服务,可以让你在无法访问GitHub时仍然能够下载GitHub上的文件。 https://cz.cyou/ 使用方法就在网站上写着的,就不再赘述了。

配置客户端

首先解压下载的NekoRay客户端,该客户端无需安装,只需要解压正常使用。 然后解压下载的NaiveProxy核心,可以将解压出来的文件夹放到NekoRay客户端的根目录下。

双击nekoray.exe即可启动客户端。

配置Naive核心

打开客户端后,点击上方的菜单栏中的首选项按钮,然后点击基本设置,在弹出的窗口中,选择核心,找到naive,点击选择,然后选择刚刚解压出来的NaiveProxy核心文件夹,点击确定

这样就配置好了NaiveProxy核心,可以使用Naive协议了。

配置Naive节点

点击上方的菜单栏中的服务器按钮,然后点击手动输入配置,在弹出的窗口中,类型选择Naive,关键信息如下:

  • 地址:Naive节点的IP地址或域名

  • 端口:Naive节点的端口

  • 用户名:Naive节点的用户名

  • 密码:Naive节点的密码

  • SNI:Naive节点的域名

其它的不用管,默认就好。

配置分流

配置完节点后先不要着急连接,我们还需要配置分流,不然所有流量全走代理,这会让你访问国内的网站变得很慢,而且会暴露你翻墙的行为,因此不建议使用全局模式。

打开客户端后,点击上方的菜单栏中的首选项按钮,点击路由设置,在弹出的窗口中,左下角有一个预设,点击预设,然后选择绕过局域网和大陆,点击确定

启动代理

点击一个节点,然后按下回车键,即可开始连接到该节点。

然后我们再勾选菜单栏中的VPN模式复选框即可启动科学上网了。

如果想要让它开机自启动的话,可以点击菜单栏中的程序/跟随系统启动

评论

此博客中的热门博文