笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
自建节点一连上就被"识别阻断"、域名全超时,停一会又恢复?怎么破
自建的代理节点(V2 + Cloudflare + WebSocket),在电信 WiFi 下一连上就出事:开始连接的同时,域名立即 PING 超时——不是节点被永久封,是"识别即阻断":你一建连,运营商这边就把你的流量特征识别出来临时阻断,停掉连接一段时间后又恢复,再连又触发。更麻烦的是,被阻断后换联通 5G 也连不上,只能在原网络"冷处理"一段时间。
先判断是哪种封(决定走哪条路)
用 tcping 这类工具先分清封的层次:
- 封端口:IP 还能通(比如 SSH 能连、tcping 高位端口能通),只是代理端口不通。这种换端口、换协议、换 IPv6 通常能救。
- 封 IP:整段不通(ping 都不通、SSH 也断)。这种只能等自动解封或找商家换 IP,本地怎么调都没用。
- "识别即阻断"(触发式):平时没事,一有代理特征流量就临时掐——就是上面这种,最麻烦,因为它会跟着你的连接行为反复发作。
社区里一致的方向
自建节点被针对性识别,讨论下来基本就是两条路:
- 上中转:自建节点前面加一台中转服务器/用 CDN 中转,把"你的真实流量特征"和"运营商看到的连接"隔开。V2 + WS 这套本身把流量藏在 HTTPS 里,但如果直连你服务器 IP 的端口长期被盯着,直连本身就暴露了——加一层 CDN/中转,让运营商看到的只是你和 CDN 之间的普通连接。
- 换新协议:Reality 这类本身就带"抗识别"设计的协议,比老的 V2/SS 耐打得多。现在的共识基本是"能用 Reality 就用 Reality",V2 + WS 这类老组合在部分运营商网络下很容易被特征识别。
自查一个关键点:DNS 泄露
先自查 DNS 有没有泄露——用 browserleaks.com/dns 这类站点测一下,如果测出国内 DNS,说明你的流量虽然走了代理,但 DNS 查询还在裸奔,很容易被运营商从 DNS 特征上识别出来。DNS 泄露要先修好(让 DNS 也走代理/加密 DNS),否则协议再新也可能被从 DNS 这条线识破。
关于 SS 的残酷现实(顺带提醒)
主机论坛里有真实反馈:自建 SS"第二天就 ping 不通,但 SSH 能连"——典型的只封了端口。回复很直白:"普通 ss 都是秒封端口不讲理由的"、"ss 我用 v6 没问题,v4 现在基本上过不了 24 小时"。还有一条很实在的经验:重要时段节点被扫被封是常态,别在这时候怀疑自己配置——到了某些日期附近,全网扫描和封堵都会加码,不是你一个人的节点中招。
处理顺序建议
- 先
tcping区分是封 IP 还是封单端口。 - DNS 泄露先自查修掉。
- 封单端口:换端口/换协议(Reality)/换 IPv6 出口。
- 触发式阻断:上中转,或干脆用抗识别的 Reality + 优质落地。
- 被封后别在原网络反复快速重连——每次重连都触发一次识别,还可能让封堵升级成封 IP。停一停再试,或直接换个出口网络。
"停一会儿又恢复"本身就是一条关键线索
先把这条特征吃透:真被封 IP 是持续的,不会"停一会儿自己好"。出现"冷处理一段时间又能连、一连又被掐",说明不是封你的服务器,而是运营商侧对你这路连接做了行为触发的临时限速/黑洞,超时后规则自动放行。所以别反复快速重连——每连一次就重新触发一次计时,还可能被标记成顽固对象,把临时阻断升级成更久。被掐了就把客户端停 10-30 分钟,干点别的,再单次重连试。
用"换网络 + 换设备"交叉定位是谁在掐
触发式阻断要分清是"本地运营商掐你到服务器的路"还是"服务器 IP 被区域性黑洞"。最快的方法:手机开飞行模式换到另一家运营商流量(联通/电信都试),或让外地朋友用他的网络连你的节点:
- 换网络立刻能连:是本地运营商的行为识别。本地怎么调都没用,只能上中转/CDN 把连接特征藏掉。
- 换什么网络都连不上、且持续超过半小时:才是服务器 IP 被拉黑,考虑换 IP/换机房。
别忽略你自己服务器上的 fail2ban
这是常被忽略的翻车点:V2 + WS 每次连接都是一次 HTTP Upgrade,客户端握手失败反复重连时,服务器上装了 fail2ban 的话,可能把"短时间内多次异常握手"当爆破,把你客户端出口 IP(家庭宽带常是运营商 NAT 共享出口,一 ban 可能 ban 一屋子人)直接拉黑。症状也是"一连就超时、停一会恢复"——因为 fail2ban 的 ban 带时间,到点自动解。
上服务器看一眼:
fail2ban-client status
iptables -L -n | grep -i drop | head
看到自己的出口 IP 在 DROP 列表里,就是自己人 ban 自己人。把 sshd/nginx 的 jail 规则放宽,或把客户端出口加进 ignoreip,别让防爆破把正常代理流量误伤。