国内外分流,你们更推荐用白名单还是黑名单? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
isAK47

国内外分流,你们更推荐用白名单还是黑名单?

  •  
  •   isAK47 Jun 25, 2024 4236 views
    This topic created in 674 days ago, the information mentioned may be changed or developed.
    已经在路由里面配置了 sing-box 的 Tun 透明模式。

    前期用的黑名单模式,但是总会遇到一些优质的个人博客/站点无法访问,经常要手动添加有点麻烦;

    后面尝试用了白名单,但是出现明显可感知的一些 APP 转圈圈,或者类似公司网站等冷门站点被代理的情况;

    所以恳请大家帮忙推荐下有没有更好的方案,谢谢!

    -------------
    顺便质疑一下,sing-box 上面 geosite-csdn.srs 、geosite-ctrip.srs 等等规则真的有必要分这么详细吗,引入这么多规则极大的增加了维护成本。
    15 replies    2024-06-25 15:26:19 +08:00
    artiga033
        1
    artiga033  
       Jun 25, 2024 via Android
    路由器上透明代理黑名单,其他设备遇到透明代理没覆盖到的在手动开更激进的本机代理
    crysislinux
        2
    crysislinux  
       Jun 25, 2024 via Android
    先国内域名白名单,再叠加国内 ip 白名单,你说的国内 app 转圈的问题就基本没有了
    yyzh
        3
    yyzh  
       Jun 25, 2024 via Android
    我路由器是用 passwall2.里面默认就有配置好 china 优先的策略,在 china 下面再配置其他策略就可以了。
    isAK47
        4
    isAK47  
    OP
       Jun 25, 2024
    @artiga033 意思是客户端也要安装代理吗
    isAK47
        5
    isAK47  
    OP
       Jun 25, 2024
    @crysislinux 目前就是这样子,可能列表不全吧
    crysislinux
        6
    crysislinux  
       Jun 25, 2024 via Android
    @isAK47 dns 是什么策略?一般来说没在列表的域名要先尝试国内 dns ,如果解析出来是国外 ip 再用国外 dns 解析一次。有些国内 cdn 域名没在白名单
    isAK47
        7
    isAK47  
    OP
       Jun 25, 2024
    @crysislinux dns final 走 direct ,route final 走 proxy ,dns 、route 规则要一致吗
    wu67
        8
    wu67  
       Jun 25, 2024
    假设你的梯速度和延迟都比较合适的情况下, 建议是命中规则的直连, 其他全部代理, 这样配除了移动端, 其他客户端可以不用写 dns 配置.

    集合你可以用这三, 甚至只需要后两个
    {
    "tag": "geosite-category-ads-all",
    "type": "remote",
    "format": "binary",
    "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-category-ads-all.srs",
    "download_detour": "proxy"
    },
    {
    "tag": "geoip-cn",
    "type": "remote",
    "format": "binary",
    "url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs",
    "download_detour": "proxy"
    },
    {
    "tag": "geosite-cn",
    "type": "remote",
    "format": "binary",
    "url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs",
    "download_detour": "proxy"
    }
    isAK47
        9
    isAK47  
    OP
       Jun 25, 2024
    @wu67 dns 、route 都要引入吗
    wu67
        10
    wu67  
       Jun 25, 2024
    写在 route.rule_set
    然后 route.rules 和 dns 里面你就可以用这个集合的 tag 了
    isAK47
        11
    isAK47  
    OP
       Jun 25, 2024
    @wu67 dns 、route 的 final 都走 proxy 吗
    wu67
        12
    wu67  
       Jun 25, 2024
    @isAK47 对. 反正我是这么写的. 目前被转圈圈的就云闪付的支付场景.
    但是这个我没搞透明代理, 所以我直接在客户端把云闪付排除掉了. 你如果要整的话, 得抓一下包看看是那个域名/ip, 把他们加入 direct 的规则
    isAK47
        13
    isAK47  
    OP
       Jun 25, 2024
    @wu67 我试了下,之前整理的几个冷门站都走代理了,要么在 dns 、route 里面维护一个自定义列表,这样下来似乎还是没有更好的解决方法
    wu67
        14
    wu67  
       Jun 25, 2024
    你想要完全依赖那几个规则集合, 那是不可能的, 这规则肯定有疏漏, 就算是 gfwlist 那个文件, 也是经常更新的
    isAK47
        15
    isAK47  
    OP
       Jun 25, 2024
    @wu67 打算自己 fork 维护一个,另外官方的 sing-geosite 规则里面似乎没有 gfw
    About     Help     Advertise     Blog     API     FAQ     Solana     4928 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 46ms UTC 09:29 PVG 17:29 LAX 02:29 JFK 05:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86