Telegram群,欢迎加入群组交流
由于最近微软的证书已不在支持reality使用条件,导致很多reality节点无法使用。可以根据下面的方法,自己筛选一些符合条件的域名。
一、伪装域名筛选的方向
-
1.国内可以访问并且提供国外的IP或者CDN地址
-
2.推荐旅游、游戏、二次元、房地产、学术研究等网站
-
3.符合条件的小众网站也可以
二、筛选方法
第一步,找到目标网站,比如 https://one-piece.com/,Chrome打开此网站,使用F12,找到
安全/Security 选项。
如出现TLS1.3、X25519代表支持TLS1.3。
第二步,找到 网络/network->all 然后找到当前访问域名的请求协议,如果是h2,则支持h2。
三、推荐
-
可能因为时间变长域名会失效
Reality 自选域名搭建后的可用性验证
Reality 协议依赖目标域名、SNI、指纹、短 ID、公钥和服务端配置的一致性。搭建完成后,如果客户端显示连接失败,不一定是端口被封,也可能是域名选择、时间同步或客户端参数不匹配导致握手失败。
常见排查点
- 服务器时间要准确,时间漂移过大会影响 TLS 握手和证书验证。
- 客户端的 public key、short id、server name、flow 要和服务端配置一致。
- 自选域名应保持真实可访问,不建议使用异常、冷门或无法正常握手的域名。
- 防火墙和云厂商安全组都要放行监听端口。
- 连接成功后用泄漏检测确认出口 IP 和 DNS,不要只看客户端状态。
Reality 更适合有一定配置经验的用户。若只是临时测试线路,可以先用 免费节点测速 验证客户端是否正常,再回到自建节点排查服务端参数。