找"CF 反代 IP"的一点实践记录
找"CF 反代 IP"的一点实践记录
最近看到有人用 Cloudflare 蹭优质线路的玩法。我这几天自己折腾了一遍,从 IP 段到验证可用性,简单记录下过程。
一、"CF 反代 IP"是什么
简单说就是找一台开放转发的中转机,让流量先经过它,再进 Cloudflare:
你的设备 → 中转机(线路好)→ CF 边缘 → 回源你的节点(套了 CF)
- 你的节点必须套了 CF,中转机按 SNI 把流量转给 CF,CF 回源到你的节点
- 你蹭的是中转机的线路(如果它在好机房,电信 CN2 / 联通 9929 / 移动 CMIN2 都有)
- 这类中转机数量稀少,人家"443 端口的留着自己用"是有原因的
二、商家 IP 段怎么拿
用 ASN 反查(BGP 路由数据)——查商家归属的 ASN,拉它全部 IP 段。
三、扫描与验证的过程
写了个小脚本,思路三步:
- 扫端口:中转机一般开在特定端口上(443 和一些非常规端口)
- 验证是不是真转发:这是最折腾的一步——网上常见的方法都踩过坑
- 用"HTTP 返回码"判断:会误判(普通网站对任何请求都返回自己的页面)
- 用客户端"测延迟"判断:也不可靠(TLS 握手成功 ≠ 能出网)
- 最后用的办法:校验 TLS 证书——真中转机是远端应答握手的,证书必然是目标的;假货自己应答,证书是它自己的——一验一个准
- 标延迟:顺手测了下延迟,方便挑快的
四、实测情况
- IP段:扫了几千个活跃 IP,筛出若干可用中转机,实测可用率约 2/3(剩下 1/3 可能是白名单、时效之类的问题,当容错)
- 之前手动"测出延迟"的一批 IP,后来发现大半是握手假象,真实可用的没那么多
五、怎么用
节点照常套 CF,客户端配置里把 address 换成中转机 IP、端口换成它的端口,SNI 保持你自己的域名不变(中转机按 SNI 路由,CF 回源你的节点)。
六、风险提示
⚠️ 这东西不是自己的机器,蹭来的:
- 随时失效:运营者发现异常流量会封端口,今天能用明天可能就没了
- 流量被看:中转机能看到你的流量,别跑敏感数据
- 扫描有边界:扫端口探测连通性可以,别爆破、别入侵
- 蜜罐风险:网上有些"无鉴权节点"是故意放的,用来收集流量
一句话:当玩具、当临时加速可以,长期稳定使用还是自己购买机器进行使用。