• 请不要在回答技术问题时复制粘贴 AI 生成的内容
frank1256
V2EX  ›  程序员

机场升级协议 AnyTLS,公司网络连不上了。

  •  
  •   frank1256 · 14h 25m ago · 5981 views

    op 在 amy 。昨天升级协议。今天公司电脑连不上惹。。。节点全部 timeout ,换自己热点就正常。咋办啊,以前 ss 挺正常啊

    有大佬知道咋处理么,gpt 说找网管😅,流量不够用。

    Supplement 1  ·  10h 27m ago
    amy timeout ,先去换客户端。重新订阅就行了。

    我现在是换了客户端,公司 Wi-Fi 依旧 timeout ,自己的热点就是正常。
    Supplement 2  ·  10h 22m ago
    感觉问题是

    #13 大佬说的 udp 流量+高位端口。
    Supplement 3  ·  8h 15m ago
    破案了,变直连机场了
    72 replies    2026-05-21 23:07:21 +08:00
    marukoli
        1
    marukoli  
       14h 23m ago
    我现在都获取不到订阅
    zhonghao01
        2
    zhonghao01  
       14h 23m ago
    刚看到 qx 升级了,支持 AnyTLS
    liaohongxing
        3
    liaohongxing  
       14h 21m ago   ❤️ 1
    我自建用 AnyTLS 用的好好的,现在机场也用这个,看来这个协议马上就要玩坏了,要换个更小众的协议了!
    frank1256
        4
    frank1256  
    OP
       14h 20m ago
    @zhonghao01 自己设备,客户端啥的都没问题。主要公司网络也有防火墙的,难受了。
    Algernon
        5
    Algernon  
       14h 18m ago
    @marukoli 现在的订阅链接是阅后即焚,好像链接就几分钟有效期,你重置一下获取完马上用。
    liaohongxing
        6
    liaohongxing  
       14h 13m ago
    anytls 是个新协议,现在你公司的行为管理防火墙根本识别不了 anytls ,而且 ss 正常,anytls 不正常没道理,根本不是公司网络的问题。你机场线路的问题,或者客户端的问题
    MYDB
        7
    MYDB  
       14h 12m ago via iPhone
    据我实际体验,这个协议是 udp 残废的协议,通话和游戏等场景基本不能用
    chl2008
        8
    chl2008  
       14h 12m ago
    专线拼车&家宽落地&工单及时处理
    https://sink-cfl.pages.dev/7hg66f
    frank1256
        9
    frank1256  
    OP
       14h 9m ago
    @liaohongxing 不会啊,wifi 切换到热点就正常了,切到公司网络就 timeout
    nc
        10
    nc  
       14h 5m ago   ❤️ 1
    @livid #8 广告 spam
    EJW
        11
    EJW  
       14h 2m ago
    amy 确实有问题,我早上死活拉不到订阅😅
    nnnnnnamgn
        12
    nnnnnnamgn  
       14h 0m ago
    @frank1256 #9 amy 和奶昔是一家吧,可能是手机运营商和公司网络运营商不一样,现在电信经常有问题
    kandaakihito
        13
    kandaakihito  
       13h 59m ago
    udp 流量+高位端口,被拦也正常
    xdzhang
        14
    xdzhang  
       13h 57m ago
    我上月就重新编译了支持这个的固件
    longaiwp
        15
    longaiwp  
       13h 57m ago
    @EJW 最近服务器是有点问题,昨晚半夜就拉到了,另外必须开着那个网页才能拉订阅。amy 今年感觉问题特别多,前几年很稳的。
    frank1256
        16
    frank1256  
    OP
       13h 56m ago
    @longaiwp
    @EJW 对的,今天问题太多
    cquzc
        17
    cquzc  
       13h 55m ago
    应该是和协议无关,用的奶昔,大概一个月前就开始无法用公司 WiFi 了,同样的订阅链接在家里 WiFi 和流量的时候都正常。
    frank1256
        18
    frank1256  
    OP
       13h 55m ago
    @kandaakihito 这样啊
    mintyvovo
        19
    mintyvovo  
       13h 53m ago
    我也是,研究了半天,发现是客户端问题,支持 anytls 协议的客户端可以使用
    docx
        20
    docx  
       13h 50m ago via iPhone
    你看下 Anytls 节点里的 SNI 是多少,估计这个域名不在你们公司白名单里
    wu67
        21
    wu67  
       13h 48m ago
    @MYDB 你倒是把 udp over tcp 打开呀...
    frank1256
        22
    frank1256  
    OP
       13h 48m ago
    @docx 我是没本事推动公司网络的,臭打工的,想用 gpt 罢了。😭
    docx
        23
    docx  
       13h 44m ago via iPhone
    不行的话买个服务器自建节点吧,想怎么配置都可以 @frank1256
    Goalonez
        24
    Goalonez  
       13h 40m ago
    升级协议后折腾了好一会。
    自从他那个订阅会过期失效后,本来直接把订阅自托管了一套,然后通过 subconverter 来统一转换成其他软件。现在 subconverter 不支持 anytls 把节点转成 loon 和 quanx ,找了个其他 fork 分支的项目倒是支持转 surge ,幸好 loon 能兼容 surge 的格式。
    quanx 还是没办法转,只能单独托管一套节点了。
    artiga033
        25
    artiga033  
       13h 31m ago via Android
    @liaohongxing #3 不过 anytls 可以自定义包特征,应该还好吧?
    yalin
        26
    yalin  
       13h 28m ago
    负载均衡多机场,遇到不行,下个月就换,不要掉在一棵树上
    laminux29
        27
    laminux29  
       13h 28m ago
    自建解决一切烦恼。
    unpay
        28
    unpay  
       13h 27m ago
    @MYDB UDP Q 得很。。。墙中墙地区不适合
    ndxxx
        29
    ndxxx  
       13h 1m ago via Android
    还有个评论里暂时没有提到的可能性:有些公司防火墙的黑名单规则里,会把那种域名注册时间小于一两年的全 ban 了。

    机场有时候用便宜年抛域名,更新一下订阅就换了节点连接网址域名,如果碰到安全等级高的某些公司,这种年抛域名
    ligogid
        30
    ligogid  
       12h 35m ago via iPhone
    @docx amy 的 sni 是阿里云 cdn ,应该不是这个问题
    @frank1256 amy 最近小问题不少。我数据和宽带都是(本地)移动,有时数据连不上但宽带可以,有点玄学但不太影响使用没深究
    akafeng
        31
    akafeng  
       12h 0m ago   ❤️ 1
    @Livid #8 看了下回复内容,全都是 SPAM
    Kinnice
        32
    Kinnice  
       11h 59m ago via Android
    amy 可以用 ss-2022 试试
    EJW
        33
    EJW  
       11h 41m ago
    @frank1256 #16 刚才刷新了一下订阅链接,又好了😂。上午我看 amy 的网站都挂了。
    DUNAI
        34
    DUNAI  
       11h 35m ago
    有没有可能网管就在评论区
    meteora0tkvo
        35
    meteora0tkvo  
       11h 9m ago
    你的客户端版本太旧了吧,把 singbox 内核版本升级到最新版试试看
    pigmen
        36
    pigmen  
       11h 3m ago
    谢谢,我以为我的 amy 是挂了,原来是需要更新。。
    Cruzz
        37
    Cruzz  
       10h 43m ago
    看下公司网络运营商,前段时间北京移动就没有能连的机场,奶昔 amy ,imm ,花云全断。换联通电信就一切正常。
    frank1256
        38
    frank1256  
    OP
       10h 29m ago
    @meteora0tkvo
    @mintyvovo
    clash verge ,flclash ,都试过了
    frank1256
        39
    frank1256  
    OP
       10h 24m ago
    @Kinnice 啥意思哇,是换客户端吗?但是协议不还是 AnyTLS 么。
    hhhWhy
        40
    hhhWhy  
       10h 24m ago
    同用 amy, 同更新后节点全挂, 然后跟了一下, 大概率是公司防火墙设备的问题

    amy 更新以后使用 anytls 过墙, 但是公司防火墙设备只会关心你流量是不是在白名单, 所以大概率是以下路径:
    1. 祈祷: sni 分配了一个合理的,非娱乐性质的域名, 要不然: 比如音乐,短视频,大概率公司防火墙就给你杀了
    2. 祈祷失败: sni 校验通过,然后进行握手开始通信, 我在公司环境抓过包, 看到节点的前两次握手成功,但是第三次失败
    3. 如果是墙的问题,不会精准卡第三次, 所以我猜是公司防火墙导致的, 探测了 ip 地址为境外,但是 sni 又是国内知名域名,对不上, 公司防火墙内部风控给杀了

    而更新之前 amy 一般是使用 ss 伪装 microsoft 出去,一般公司会专门开了 microsoft 的口子为了使用 office,并且由于是伪装 https 流量,公司防火墙也不会去探测网页内容,就过去了

    注:仅我对我司分析,不代表其他人公司,也没有说其他人没有公司,也没有说其他人公司不好,也没有说我司不好,也没有公司没有其他人,没有说明的地方不代表任何立场
    frank1256
        41
    frank1256  
    OP
       10h 21m ago
    @hhhWhy 👍
    ProphetN
        42
    ProphetN  
       10h 17m ago
    看了下,已经全部更换成 AnyTLS 直连了。正好到期了,没有必要再续了。中转机场的时代应该是彻底结束了。
    longaiwp
        43
    longaiwp  
       10h 3m ago
    对了,Amy 这个新的协议还需要新的客户端才能用的样子,Clash Verge Rev 和 ClashMi 这些才行,以前就停更的 Clash Verge 和 Clash For Android 都不太行。
    longaiwp
        44
    longaiwp  
       10h 2m ago
    @ProphetN 非中转机场不值得续费是啥原因?
    x86
        45
    x86  
       10h 0m ago
    @longaiwp #44 中转图的是好的国内入口和隧道&专线,非中转那为啥不自己买线路机
    ProphetN
        46
    ProphetN  
       9h 57m ago
    @longaiwp #44 直连机场和每个人的网络环境关系和线路优化关系太大了,只能月付,不好用就换。我看了下 amy 现在接入节点是 香港腾讯云和东京 AWS 。这无论如何和 GOMAMI 、MISAKA 这种顶级大陆优化,肯定没法比。
    5261
        47
    5261  
       9h 52m ago
    clash verge 新版是可以的,但是我 surge 是订阅不了
    thomas0356
        48
    thomas0356  
       9h 51m ago
    @chl2008 @livid 广告
    longaiwp
        49
    longaiwp  
       9h 47m ago
    @x86 @ProphetN 学习了,确实是那么回事。
    ligogid
        50
    ligogid  
       9h 43m ago
    @ProphetN 还真是,但感觉今天这段时间是近三个月 amy 最快最好的时候,难道是用的人少(?
    westfall
        51
    westfall  
       9h 42m ago
    我也用的 Amy ,最近很不稳定,准备到期就换了
    cpsony
        52
    cpsony  
       9h 3m ago
    大概率是端口原因,前司也是白名单特定端口
    sparkcc
        53
    sparkcc  
       8h 48m ago
    我一直都没搞懂他们换协议换个什么劲,听风就是雨,包括之前一段时间的订阅链接自动失效,禁止第三方订阅转换,强推自己的客户端...

    你这个 AnyTLS 连不上应该是节点的 SNI 没有在公司网络的白名单里面。
    sparkcc
        54
    sparkcc  
       8h 46m ago
    @ProphetN #42 我的是中转要不要来试试
    frank1256
        55
    frank1256  
    OP
       8h 17m ago
    @ProphetN 变直连了😭
    NerbraskaGuy
        56
    NerbraskaGuy  
       8h 10m ago
    花云一个样,最近中转站估计都在动
    kwokky
        57
    kwokky  
       7h 42m ago
    花云+1 ,公司网络一直 timeout ,因为公司网络本身也是翻墙的,我还以为是把公司出口 IP 识别成 VPN/数据中心,然后拒绝服务了。。
    subtle
        58
    subtle  
       7h 29m ago
    这些所谓一线,用的人太多了,流量太大了,内地中转没人敢跟他做,只能用直连打游击,
    真正有实力的场子,早都退出 TJ 圈了,有些都封车了,
    orcx
        59
    orcx  
       5h 35m ago
    哈哈,一样,不得不又花 200 升级了 surge mac6 , 最近网络消费不断😭
    djy0716
        60
    djy0716  
       5h 23m ago   ❤️ 3
    并不是变成直连机场,而是如果你不用订阅提供的 doh ,就会解析成直连的入口,但是如果用支持 doh 的客户端( clash 那类),那就是正常的专线入口
    yiranw09
        61
    yiranw09  
       5h 23m ago
    中转现在还能用的大概率用自己的软件走的 VPN ,我试过一个,刚连上,就被公司封了。结合我司不管伪装流量,专打 wg ,怀疑用的就是 wg
    自建线路了已经,延迟没办法,但是还算稳定。
    ligogid
        62
    ligogid  
       4h 58m ago
    @djy0716 切过来了,感谢佬友提醒
    loopq
        63
    loopq  
       4h 40m ago   ❤️ 1
    说到这我就气,连着两个机场都这样了,amy + flower ,都在公司直接爆红,正常使用两个月之后就完蛋,我还以为公司的代理问题,设置不代理之后还是有问题,让 cc 跑了各种脚本和网络调试,发现 sni 问题 以及 像是被黑名单了,具体不懂,幸好公司的 vpn 也挺好的,丧失灵活性用公司的算了。
    上面说的解决办法听不太懂,等我用 cc 爬帖子看看

    有人能一句话描述解决方法吗~
    dobelee
        64
    dobelee  
       4h 36m ago via iPhone
    @loopq 这两个我也有,确实在公司都连不上。不知道是谁搬的谁,我测试似乎跟协议没有关系。现在先用着别家的
    meteora0tkvo
        65
    meteora0tkvo  
       4h 36m ago
    @frank1256 #38 那你试一下将公司的网络切换为你的手机流量,要是用手机流量能连上,就说明你公司的网络防火墙做了深度包探测审查,屏蔽了 anytls 的流量。
    loopq
        66
    loopq  
       4h 29m ago
    @dobelee #63
    @meteora0tkvo #64

    我测试了热点正常工作,WiFi 就不行,ss Trojan 都试了,感觉像是域名关系。之后我设置静态 ip 后台配置不走公司代理,还是依然爆红无法访问,只能是这老哥说的防火墙问题了?
    frank1256
        67
    frank1256  
    OP
       4h 10m ago
    @ligogid
    @djy0716 我咋听不懂😰,我用的就是 clash ,clash verge ,flclash 。
    djy0716
        68
    djy0716  
       3h 4m ago
    @frank1256 你用这些软件,不要开 dns 覆写,只要用配置内置的 DOH ( DNS over HTTPS ),你用的就是专线入口,你自己 ping 那个入口的域名肯定是香港 AWS 之类的,这是为了防止通报特意设置的
    djy0716
        69
    djy0716  
       3h 2m ago
    @frank1256 按照下面的设置了,你就是用的专线入口

    FlClash

    - 工具 - 进阶设置 - DNS - 关闭 “覆写 DNS”

    Clash Mi

    - 导入配置时选择 “内置不覆写” 并禁用 “自动更新”

    OpenClash

    - 覆写设置 - DNS 设置 - 禁用 “自定义上游 DNS 服务器” 和 “遵守规则”

    Clash Verge

    - 正常导入订阅
    - 使用规则模式
    - 在设置中关闭 DNS 覆写功能

    Clash Party / Mihomo Party

    - 正常导入订阅
    - 使用规则模式
    - 在面板上关闭 DNS 覆写功能
    ko20
        70
    ko20  
       2h 55m ago
    我的🐔场也发邮件说协议升级了。也升级了 AnyTLS ,于是重新登录网站,重新获取了订阅链接,重新订阅,订阅成功,搞定

    客户端是 passwall

    djy0716
        71
    djy0716  
       2h 40m ago
    @ko20 这机场看起来是 imm 。passwall 虽然改成 singbox 内核可以支持 anytls ,但是,记得把你订阅的 clash 配置文件里的三个 dns 服务器复制到 passwall dns 设置里的远程 dns ,不然你用的是腾讯云香港入口而不是深电
    w3cll
        72
    w3cll  
       2h 25m ago
    最近好多机场都换了协议,比如用了 hy2 这种,导致原本使用的 Clash 不能用
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1252 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 157ms · UTC 17:32 · PVG 01:32 · LAX 10:32 · JFK 13:32
    ♥ Do have faith in what you're doing.