求助梯子搭建方面大神经验 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
iron101
V2EX    问与答

求助梯子搭建方面大神经验

  •  
  •   iron101 5 小时 30 分钟前 2828 次点击

    背景

    给大领导自建梯子,采用 xray 搭建代理服务,节点用的 dmit 的 vps 节点

    现状

    大领导正常使用过程中经常被 google 识别为自动化操作并弹人机验证,现在要求尽可能提前发现风控并替换风险节点,不能影响领导使用,另外要增加日志监控告警,出问题要快速定位原因。

    思路

    1. 在 xray 做一些改造,增加日志,风控识别,监控告警;

    2. 增加探测+自动切换逻辑,定时定点探测常用目标站点,看看梯子节点是否被风控,如果风控及时替换订阅链接,终端自动更新;

    3. 购买国外纯净住宅 IP ,出 vps 后在增加一层转发;

    问题

    1.如何识别到代理节点被目标站点风控? 2.出口 IP 多了,之前遇到过访问 gemini/google 出过 IP 不一致错误,如何解决?

    69 条回复    2025-12-29 17:55:54 +08:00
    ansemz
        1
    ansemz  
       5 小时 23 分钟前
    花钱买真家宽就行了。用不着改造 xray 吧。
    MacsedProtoss
        2
    MacsedProtoss  
       5 小时 22 分钟前 via iPhone
    真家宽就行
    另外其实 Google 要验证的话大概率登个账号就能解决了
    cherbium
        3
    cherbium  
       5 小时 21 分钟前 via Android
    不是,dmit 价格那么贵,IP 也会肮么,
    PS: 你这种情况,反正不是花自己钱,那个贵就买那个,直接上家宽
    iron101
        4
    iron101  
    OP
       5 小时 19 分钟前
    @ansemz 有个核心问题是,现在出问题了,大老板追着要原因,现有日志根本查不出来,所以想着改改,加点日志,
    家宽又路子吗?
    iron101
        5
    iron101  
    OP
       5 小时 18 分钟前
    @cherbium 家宽又路子吗,求一个
    billytom
        6
    billytom  
       5 小时 18 分钟前
    去买大妈刚在圣诞放出来的那两个 lax 特价机,那个 IP 段是新的,没有验证问题了
    iron101
        7
    iron101  
    OP
       5 小时 16 分钟前
    @billytom 大妈是哪个站,求个链接个,大哥
    acx
        8
    acx  
       5 小时 15 分钟前
    @billytom 请问下大妈是哪个平台
    iron101
        9
    iron101  
    OP
       5 小时 14 分钟前
    另外,如何提前发现风控,换家宽也有风控可能,想要提前发现,不能影响领导使用
    rimworld
        10
    rimworld  
       5 小时 13 分钟前
    @iron101 #7 dmit 就是大妈,圣诞有两个促销机子,不知道现在还有没有,估计结束了,只能去其他论坛收二手。治标不治本,用的人多了,IP 段还是会被标记。最好还是加个落地家宽 ip 。
    rimworld
        11
    rimworld  
       5 小时 12 分钟前
    @iron101 #9 拿请求去轮询 google 服务,看是正常返回内容,还是要求验证,这样能发现。
    woyaobaofu
        12
    woyaobaofu  
       5 小时 4 分钟前   1
    你直接花钱买贵的梯子不久好了
    Endeavor
        13
    Endeavor  
       5 小时 4 分钟前
    只针对 google 谈人机验证这点:1. 套 cf cdn ipv6 访问谷歌有点效果 ,起码弹人机延迟次数会大大降低 2. 我目前在用搬瓦工的 vless+reality 自建节点印象中从来没弹过了(之前用 racknerd 的节点弹)
    crysislinux
        14
    crysislinux  
       5 小时 0 分钟前 via Android
    @rimworld 你去轮训不就正好符合 bot 特征了么,本来不 block 你的这下也要 block 你了。
    rongwenqi
        15
    rongwenqi  
       5 小时 0 分钟前 via Android
    不是 dmit 问题。
    tf2
        16
    tf2  
       5 小时 0 分钟前
    搭梯子??小心帮信罪进去。
    ansemz
        17
    ansemz  
       4 小时 59 分钟前
    @iron101 #4 你说到的问题极大概率就是 ip 不干净,xray 的日志看不出来啥吧。我没家宽的路子,其实你老板的需求买个好一点的机场就行了。花钱买方便。
    skybig
        18
    skybig  
       4 小时 54 分钟前 via Android
    弹不弹机器人验证的原因在谷歌风控模型那,发封邮件给谷歌或其他弹风控的,问为啥把我这 dmit 的 ip 识别成风险 ip 吗?哪有那么多原因。随便找个 ip 纯净度检测站,把检测结果给他看完事了,要求真多。
    至于解决办法,不差钱买个家宽 ip 套上,差钱就套 warp 。
    docxs
        19
    docxs  
       4 小时 46 分钟前 via Android
    买家宽,一个 ip 一个月才 20 来块钱,速度还很快,纯净度拉满
    peterli427
        20
    peterli427  
       4 小时 40 分钟前
    自用方案,供你参考:
    vps:racknerd 美西 dc03 ,也是不咋地的 IP ,年付 10 刀
    vps 安装 3xui 和 f 大的 warp 脚本,并选择 warp 官方客户端模式,会生成一个本地 socks 代理;
    vps 的 3xui 面板出站添加一个本地的 sockes 代理,并区分 warp v6 和 warp v4 ( f 大的官方文档有,可以直接粘贴)
    vps 的 3xui 面板路由规则设置 google 、Netflix 之类对 IP 要求高的网站走 warp v6 ;对 ip 无要求对速度有要求的比如 github 走 direct 的原生 v4 ,其余没在路由提到的规则会按出站从上到家依次匹配,所以建议 warp v6 的出站放在最上面
    F 大 warp 脚本: https://gitlab.com/fscarmen/warp
    路由规则示例(具体支持网站去 github 找 geosite 的项目):
    {
    "type": "field",
    "domain": [
    "geosite:google",
    "geosite:openai"
    ],
    "outboundTag": "WARP-socks5-v6"
    },
    {
    "type": "field",
    "domain": [
    "geosite:github",
    "domian:abcdefg.com"
    ],
    "outboundTag": "IPv4_out"
    }
    wfg
        21
    wfg  
       4 小时 39 分钟前 via iPhone   2
    给大领导自建梯子?大领导是怎么知道你懂这个的?你帮了大领导,大领导会帮你吗?叔叔跟大领导喝茶的时候不会问他梯子哪里来的吗?
    qrobot
        22
    qrobot  
       4 小时 38 分钟前
    用钱啊,64.90$ 一个月, 高质量。 不需要所谓的搭梯子, 直接拨号就是外网 @iron101
    itechify
        23
    itechify  
    PRO
       4 小时 30 分钟前
    真家宽,你让他买服务商的,别自己搭建了
    iron101
        24
    iron101  
    OP
       4 小时 24 分钟前
    @qrobot 大佬,来个链接
    henshang
        25
    henshang  
       4 小时 11 分钟前
    @woyaobaofu #12 花钱买梯子估计这个职位就得去掉了
    iron101
        26
    iron101  
    OP
       4 小时 4 分钟前
    @henshang hhh,正解,之前花钱买了梯子,老板要求我们自己整
    iron101
        27
    iron101  
    OP
       4 小时 3 分钟前
    @docxs 求个路子啊,大哥
    iron101
        28
    iron101  
    OP
       4 小时 2 分钟前
    @peterli427 赞,感谢
        29
    m1nm13  
       4 小时 0 分钟前
    这领导这年头吃这么好? 自己用翻墙从没遇到过人机验证? 我不信
    henshang
        30
    henshang  
       3 小时 59 分钟前
    不知道楼主说的人机验证是啥样的,我是 racknerd 自己搭建的,没出现过什么 google 人机验证,除非有时候开了全局然后关掉后,忘记关掉网址。ip 变动会有个提示
    gam2046
        31
    gam2046  
       3 小时 46 分钟前
    出口套一个 cloud flare wrap 就行,虽然不会 100%,但是出验证的概率已经很低了。
    jixiafu
        32
    jixiafu  
       3 小时 46 分钟前
    跟代理节点应该没问题吧,我用的机场三十几个节点几乎没有干净的,访问 google 也从来不会人机验证啊,我猜测是没有全局代理或者配置的规则有问题吧
    colourfulsai
        33
    colourfulsai  
       3 小时 42 分钟前
    这是我的方案,这是自建**服务端**的部分配置(客户端不用动)。目的是让 google 服务都走 IPv4(固定一个 ip),如果 ip 固定,用几次之后就不会触发风控了。ipv6 的由于 ip 经常变,所以会触发。这个配置使用后,几乎没有遇到过 google 的人机验证了。这个我用了几年了。
    "routing": {
    "rules": [
    {
    "type": "field",
    "domain": [
    "domain:google.com"
    ],
    "outboundTag": "ip4-out"
    },
    {
    "type": "field",
    "ip": [
    "geoip:private"
    ],
    "outboundTag": "blocked"
    }
    ]
    },
    YICHUJIFA
        34
    YICHUJIFA  
       3 小时 41 分钟前
    @docxs 兄弟推荐个!
    wangyaominde
        35
    wangyaominde  
       3 小时 40 分钟前
    先把机器的 ipv6 关掉试试,至少我开着 V6 ,Gemini 不好用,如果还没解决,就是 IP 地址被谷歌标记为非真实用户地址了,换 IP/套 cloudflare warp 可以解决(网速可能会下降)
    Chihaya0824
        36
    Chihaya0824  
    PRO
       3 小时 31 分钟前
    感觉应该就是 ip 不行,重要网站走美国的家宽就行,没什么解决方法
    一般可以用第三方网站比如说 ping0 看 ip 质量(但是并非 100%准确
    yangxiaopeipei
        37
    yangxiaopeipei  
       3 小时 29 分钟前
    aff 丢给领导,让他自己买
    Solix
        38
    Solix  
       3 小时 26 分钟前
    现在不都是搭配干净的落地鸡么,realm 转发到落地
    rayyume
        39
    rayyume  
       3 小时 18 分钟前 via Android
    我就是用圣诞 promo 的 lax 的机搭的,只有几个朋友一起用,没有遇到跳验证的问题啊。倒是之前用的 oracle 免费机搭的过不了 cf 的人机验证,无限循环。
    rosebush373
        40
    rosebush373  
       3 小时 14 分钟前
    @rayyume 他家的优惠码在哪里能看到呢
    rimworld
        41
    rimworld  
       3 小时 3 分钟前
    @crysislinux 找一个比较好的时间间隔,半小时,或者 1 小时。我觉得这个需求太难了,你有什么更好思路吗
    rayyume
        42
    rayyume  
       2 小时 55 分钟前 via Android
    @rosebush373 结束了吧 不是用的优惠码 有一个单独的页面可以下单的
    cfer
        43
    cfer  
       2 小时 34 分钟前
    这个跟 xray 啥关系?你 IP 就是脏的用啥都是弹窗。既然是大老板有条件换个好鸡呗。想舒服就让他多吐点。
    darkengine
        44
    darkengine  
       2 小时 21 分钟前
    @henshang 不会吧,没见过?就是出 9 幅图,让你选择其中的公交车,斑马线,红绿灯这样的玩意儿。
    WenJimmy
        45
    WenJimmy  
       2 小时 14 分钟前
    有没有家宽推荐,便宜的
    henshang
        46
    henshang  
       2 小时 7 分钟前
    @darkengine #44 这种我真几乎没遇见过,只有频繁切换谷歌账号才会出来,平时日常用不会出
    netdisco
        47
    netdisco  
       1 小时 56 分钟前 via Android
    为什么不是买,不是拉专线?
    xiaowanga23
        48
    xiaowanga23  
       1 小时 55 分钟前
    我是自己搞个固定 ip 机场落地转
    sansam
        49
    sansam  
       1 小时 47 分钟前
    不谈验证码、99.9%的可靠性,你这属于企业级需求,得加钱
    billytom
        50
    billytom  
       1 小时 46 分钟前
    @iron101
    @acx

    dmit.io

    已知除 az ,aw ,gg 后,私人属性最强 vps 商家,他们圣诞款放了两个机,这会是缺货了,你们要去收回来,这个 ip 段是全新的,解锁一切美区资源
    docxs
        51
    docxs  
       1 小时 34 分钟前 via Android
    @YICHUJIFA 我用的 miyaip ,网上直接搜,分享链接带推广码就不发了,避免推广嫌疑,随便搜个优惠码,能 6 折,我 ai 相关的都走这个 ip 出去
    99185302
        52
    99185302  
       1 小时 34 分钟前
    教领导怎么搭,然后领导一整天没事就研究一下心得。
    docxs
        53
    docxs  
       1 小时 33 分钟前 via Android
    @iron101 miyaip ,买的话记得搜个优惠码
    test0103
        54
    test0103  
       1 小时 31 分钟前
    我可以给你提供不用出国的 sstp ,只需要是 windows 系统就能用,网络高峰也能保证稳定,出口是新加坡,国内流量在国内分流,可以使用 chatgpt 等香港受限的服务,如果是办公室使用,我可以直接提供硬件和完整的 SDN 方案
    bobchengbin
        55
    bobchengbin  
       1 小时 27 分钟前
    大领导用直接推官方 VPN ,10Mbps 一个月两三千块
    chqome
        56
    chqome  
       1 小时 23 分钟前
    自建太麻烦,还是买中转的好
    katoyu
        57
    katoyu  
       1 小时 17 分钟前
    帮领导搭梯子?买个机场分享不就行了,你都不站在客户的角度考虑问题。你领导懂那么专业的东西吗?会解决突发问题吗?要拍领导马屁就应该站在领导的角度去想问题,领导需求什么,翻墙?额外要求速度快,稳定。你搞什么破自建,出了问题你上门解决?典型的程序员思维。买个机场轻松解决一切问题,不行就高端机场,出问题只要教他怎么切换线路即可。哪来那么多麻烦的事情。
    BZGOGO
        58
    BZGOGO  
       1 小时 15 分钟前
    把 IPV6 关了再看看
    BZGOGO
        59
    BZGOGO  
       1 小时 14 分钟前
    另外有些网站默认开 CF 验证的,和 IP 没关系
    WashFreshFresh
        60
    WashFreshFresh  
       1 小时 14 分钟前
    假设你研究了一天,你的日工资是 1000 ,有这钱公司什么梯子买不到...
    jadeborner
        61
    jadeborner  
       1 小时 13 分钟前
    "经常被 google 识别为自动化操作并弹人机验证",用的啥 vps 啊,ip 这么脏?
    m1nm13
        62
    m1nm13  
       1 小时 12 分钟前
    @peterli427 套 warp 好像也没用. 带宽骤降不说, 还经常被弹人机, warp 用的人太多, IP 怕也是不干净
    Tokin
        63
    Tokin  
       1 小时 10 分钟前
    套个干净的落地
    00244396
        64
    00244396  
       1 小时 3 分钟前
    闹麻了,领导有多大,大公司让他拉专线去,还搞毛线代理
    unco020511
        65
    unco020511  
       1 小时 1 分钟前
    直接买贵的机场就行了,如果是全公司都要用,那就弄成透明代理
    shenyebuwu
        66
    shenyebuwu  
       53 分钟前
    先用 https://ping0.cc/查询到 AS 号码,到 iphttps://radar.cloudflare.com/查询 BOt VS Human 占比,大概率是 Bot 比例过高识别为机器人所以跳验证码。
    shenyebuwu
        67
    shenyebuwu  
       51 分钟前
    Kinnice
        68
    Kinnice  
       32 分钟前
    Kinnice
        69
    Kinnice  
       31 分钟前
    @Kinnice #67 中国电信=> DMIT CN2GIA => AAIT(很多,随便找那种独立家宽落地就行)
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3707 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 95ms UTC 10:27 PVG 18:27 LAX 02:27 JFK 05:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86