全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5651|回复: 39

[美国VPS] 新增有图比测速 CloudFlare Spectrum体验|免费SSH代理|拯救NAT小鸡

  [复制链接]
发表于 2020-5-25 21:31:59 | 显示全部楼层 |阅读模式
本帖最后由 StudyOverseas 于 2020-5-25 22:42 编辑

论坛不方便负责图片,有兴趣直接戳原文:
https://www.liujason.com/article/777.html


Spectrum是CloudFlare最近推出的新业务,官方的宣传标语是“SPECTRUM — 比常规的Cloudflare多了65,533个端口,为所有应用提供 DDoS保护!”
Cloudflare Spectrum为全协议反代加速服务,可以为任意 TCP/UDP 应用提供安全防护与加速。普通付费用户仅支持常见应用协议(SSH 、Minecraft,5G免费流量),企业版支持全协议(SSH 、Minecraft、RDP,10G免费流量)。

================
特性:免费AnycastIP的代理 SSH隧道代理 IPv4-IPv6通用互转
目前想到的用出:
1. SSH代理防小鸡被阻断
2. 拯救IPv6-only的小鸡(如云筏的NAT机 / 德国的免费机)
3. 富强?5G流量会不会太少...不过特殊时期至少能用...

成本:白**一个ion的Plesk或者云筏15/年
================

使用Spectrum加速SSH教程(拯救IPv6-only的小鸡)
首先确保自己的域名已经是Pro及以上版本(官网购买),或者是Plesk Pro(云筏30元/年款)
然后在CloudFlare官网打开域名的Spectrum页面,点击开启Spectrum服务
开启后即可看到下图的内容:
[图片]
选择Create,然后选择SSH并点击Continue:
[图片]
输入自己要设置的子域名,例如我这里是:ipv6-nat-ssh.liujason.com
然后输入要加速/保护的小机IP,可以是IPv4也可以是IPv6,我这里填的是我的云筏NAT小鸡(IPv6独享)【点击直达 1TB的大盘鸡哟】
[图片]
保存后即开启成功!
启用域名后,所有的端口(1~65535)的SSH连接都可以使用这个域名进行转发/代理。

使用体验
[图片]
独立的IPv4+IPv6?
经过查询,发现全球的解析地址都一样,而且并是Anycast IP,有趣的是所有的端口都可以使用难道是独享的?
  1. jason@Jasons-MacBook-Pro ~ % dig ipv6-nat-ssh.liujason.com

  2. ; <<>> DiG 9.10.6 <<>> ipv6-nat-ssh.liujason.com
  3. ;; global options: +cmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24490
  6. ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

  7. ;; OPT PSEUDOSECTION:
  8. ; EDNS: version: 0, flags:; udp: 4096
  9. ;; QUESTION SECTION:
  10. ;ipv6-nat-ssh.liujason.com.        IN        A

  11. ;; ANSWER SECTION:
  12. ipv6-nat-ssh.liujason.com. 300        IN        CNAME        f3746e25c7514339858774af46c13497.pacloudflare.com.
  13. f3746e25c7514339858774af46c13497.pacloudflare.com. 300 IN A 172.65.126.49

  14. ;; Query time: 52 msec
  15. ;; SERVER: 2a02:1800:100::42:2#53(2a02:1800:100::42:2)
  16. ;; WHEN: Mon May 25 15:16:38 CEST 2020
  17. ;; MSG SIZE  rcvd: 130
复制代码


实测一下ssh连接
丝般顺滑,比之前快多了!之前从按下回车键到连上差不多要10秒左右,现在高峰时期5秒左右吧。

  1. jason@Jasons-MacBook-Pro ~ % ssh root@ipv6-nat-ssh.liujason.com
  2. The authenticity of host 'ipv6-nat-ssh.liujason.com (2606:4700:70:0:3070:5104:c36b:289)' can't be established.
  3. ECDSA key fingerprint is SHA256:tvIf426QM1bWb8yv0KeoejpUWUl8PEYw2Q4qUu6fuk4.
  4. Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
  5. Warning: Permanently added 'ipv6-nat-ssh.liujason.com,xxxxx' (ECDSA) to the list of known hosts.
  6. Last failed login: Mon May 25 20:02:54 CST 2020 from xxxxx on ssh:notty
  7. There were 8631 failed login attempts since the last successful login.
  8. Last login: Wed Jan 29 16:47:04 2020 from xxxxx
  9. -bash: warning: setlocale: LC_CTYPE: cannot change locale (UTF-8): No such file or directory
  10. [root@ecs-z3H ~]#
复制代码


实测用IP直接连接也是一样的没问题:

  1. jason@Jasons-MacBook-Pro ~ % ssh root@172.65.126.49            
  2. The authenticity of host '172.65.126.49 (172.65.126.49)' can't be established.
  3. ECDSA key fingerprint is SHA256:tvIf426QM1bWb8yv0KeoejpUWUl8PEYw2Q4qUu6fuk4.
  4. Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
  5. Warning: Permanently added '172.65.126.49' (ECDSA) to the list of known hosts.
  6. Last failed login: Mon May 25 21:25:56 CST 2020 from xxxxx on ssh:notty
  7. There were 428 failed login attempts since the last successful login.
  8. Last login: Mon May 25 20:02:56 2020 from xxxxx
  9. -bash: warning: setlocale: LC_CTYPE: cannot change locale (UTF-8): No such file or directory
复制代码


SSH代理速度
Mac上有个神器:SSH Proxy,配合SwitchyOmege使用特别方便。
配置好上面的SSH连接信息后开启代理服务:
[图片]
之后去whatismyip上面看看是否已经生效,可以发现云筏NAT小鸡的IPv4和IPv6都可以查看到了,是Hetzner的机房:
[图片]
然后随便找个有图比的视频看看速度:

这时候再去CloudFlare看看实时速率:
[图片]
发表于 2020-5-25 21:56:43 | 显示全部楼层
countonher 发表于 2020-5-25 21:50
请问在哪买pleskpro

就是需要购买了plesk面板的cloudflare插件里面添加域名就可已白女票PRO了
Ion的免费虚拟主机里有 云伐的付费主机里面有
发表于 2020-5-25 21:46:43 | 显示全部楼层
现在连小鸡都是用这个东西,防止22端口被认证
发表于 2020-5-25 21:32:49 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-5-25 21:33:49 | 显示全部楼层
学习了~~~德国小鸡的春天
 楼主| 发表于 2020-5-25 21:36:11 | 显示全部楼层
h20 发表于 2020-5-25 21:32
ipv6我一般自建转ipv4

这个省钱省事,作为一个合格的mjj,白**的一定要用!
发表于 2020-5-25 21:36:22 | 显示全部楼层
必须是付费用户,还叫CF免费SSH代理?
发表于 2020-5-25 21:40:11 | 显示全部楼层
larry 发表于 2020-5-25 21:36
必须是付费用户,还叫CF免费SSH代理?

PleskPRO白女票
发表于 2020-5-25 21:43:31 | 显示全部楼层
IP是独立的,不过端口也不是随便给你选,也没法所有端口随便用

一个域名,同一种类型的转发只能一个

点评

是随便选的,实测更换ssh端口30022后一样可用  发表于 2020-5-25 21:51
发表于 2020-5-25 21:43:42 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-5-25 21:50:56 | 显示全部楼层

请问在哪买pleskpro

点评

15/年 https://www.hostloc.com/thread-642379-1-1.html  发表于 2020-5-25 22:33
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 13:56 , Processed in 0.072397 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表