找"CF 反代 IP"的一点实践记录

Setang 32 阅读 信息分享

找"CF 反代 IP"的一点实践记录

最近看到有人用 Cloudflare 蹭优质线路的玩法。我这几天自己折腾了一遍,从 IP 段到验证可用性,简单记录下过程。


一、"CF 反代 IP"是什么

简单说就是找一台开放转发的中转机,让流量先经过它,再进 Cloudflare:

你的设备 → 中转机(线路好)→ CF 边缘 → 回源你的节点(套了 CF)
  • 你的节点必须套了 CF,中转机按 SNI 把流量转给 CF,CF 回源到你的节点
  • 你蹭的是中转机的线路(如果它在好机房,电信 CN2 / 联通 9929 / 移动 CMIN2 都有)
  • 这类中转机数量稀少,人家"443 端口的留着自己用"是有原因的

二、商家 IP 段怎么拿

ASN 反查(BGP 路由数据)——查商家归属的 ASN,拉它全部 IP 段。

三、扫描与验证的过程

写了个小脚本,思路三步:

  1. 扫端口:中转机一般开在特定端口上(443 和一些非常规端口)
  2. 验证是不是真转发:这是最折腾的一步——网上常见的方法都踩过坑
    • 用"HTTP 返回码"判断:会误判(普通网站对任何请求都返回自己的页面)
    • 用客户端"测延迟"判断:也不可靠(TLS 握手成功 ≠ 能出网)
    • 最后用的办法:校验 TLS 证书——真中转机是远端应答握手的,证书必然是目标的;假货自己应答,证书是它自己的——一验一个准
  3. 标延迟:顺手测了下延迟,方便挑快的

四、实测情况

  • IP段:扫了几千个活跃 IP,筛出若干可用中转机,实测可用率约 2/3(剩下 1/3 可能是白名单、时效之类的问题,当容错)
  • 之前手动"测出延迟"的一批 IP,后来发现大半是握手假象,真实可用的没那么多

五、怎么用

节点照常套 CF,客户端配置里把 address 换成中转机 IP、端口换成它的端口,SNI 保持你自己的域名不变(中转机按 SNI 路由,CF 回源你的节点)。

六、风险提示

⚠️ 这东西不是自己的机器,蹭来的:

  • 随时失效:运营者发现异常流量会封端口,今天能用明天可能就没了
  • 流量被看:中转机能看到你的流量,别跑敏感数据
  • 扫描有边界:扫端口探测连通性可以,别爆破、别入侵
  • 蜜罐风险:网上有些"无鉴权节点"是故意放的,用来收集流量

一句话:当玩具、当临时加速可以,长期稳定使用还是自己购买机器进行使用。