笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
看懂 sing-box 客户端配置:inbounds、outbounds、route、dns 四块怎么填
sing-box(SagerNet 团队出品)现在是自建节点圈的主流客户端/服务端之一。它的配置是纯 JSON,逻辑非常清楚,学会一个模板就能看懂几乎所有 sing-box 配置,也能自己照着写。这篇文章用"连一台 VLESS + Reality 节点"的例子,把四个大块逐行讲透。
先下载 sing-box
客户端命令行版:https://github.com/SagerNet/sing-box/releases
选你系统的包:Windows 选 windows-amd64,macOS 选 darwin-amd64 或 darwin-arm64(M 芯片),Linux 选 linux-amd64。解压后得到 sing-box.exe / sing-box 可执行文件。日常想用图形界面的话,苹果生态可用 sing-box 官方图形版(SagerNet 有 iOS/macOS 版本),安卓用 sing-box for Android,核心配置原理都一样。
配置文件四大块,各管一件事
{
"log": { "level": "info" }, // 日志级别,报错先看它
"inbounds": [ ... ], // 本机入口:谁、在哪收流量
"outbounds": [ ... ], // 出口:流量交给谁发
"route": { "rules": [], "rule_set": [] }, // 规则:什么样的流量走哪
"dns": { "servers": [], "rules": [] } // DNS:防泄漏防污染
}
一份能直接改着用的模板
假设你的节点信息是:服务器 1.2.3.4、端口 443、UUID xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx、Reality 公钥 PUBKEY、短 ID abcd、伪装域名 www.microsoft.com:
{
"log": { "level": "info" },
"inbounds": [
{
"type": "mixed", // 一个入口同时提供 http 和 socks5 代理
"tag": "mixed-in",
"listen": "127.0.0.1", // 只监听本机,别 0.0.0.0
"listen_port": 7890 // 浏览器/系统代理指到这里
}
],
"outbounds": [
{
"type": "vless",
"tag": "proxy", // 你的节点
"server": "1.2.3.4",
"server_port": 443,
"uuid": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"flow": "xtls-rprx-vision", // Reality 通常带 vision 流控
"tls": {
"enabled": true,
"server_name": "www.microsoft.com", // SNI,必须和服务端伪装一致
"utls": { "enabled": true, "fingerprint": "chrome" },
"reality": {
"enabled": true,
"public_key": "PUBKEY", // 服务端给你的公钥
"short_id": "abcd"
}
}
},
{ "type": "direct", "tag": "direct" }, // 直连出口
{ "type": "block", "tag": "block" } // 拦截出口
],
"route": {
"rules": [
{ "rule_set": ["geosite-cn"], "outbound": "direct" }, // 国内域名直连
{ "rule_set": ["geoip-cn"], "outbound": "direct" }, // 国内 IP 直连
{ "rule_set": ["geosite-geolocation-!cn"], "outbound": "proxy" } // 国外走代理
],
"rule_set": [
{ "type": "remote", "tag": "geosite-cn",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs" },
{ "type": "remote", "tag": "geoip-cn",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geoip/rule-set/geoip-cn.srs" },
{ "type": "remote", "tag": "geosite-geolocation-!cn",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-geolocation-!cn.srs" }
],
"final": "proxy" // 兜底:没被上面规则捞到的都走节点
},
"dns": {
"servers": [
{ "tag": "remote", "address": "https://1.1.1.1/dns-query", "detour": "proxy" },
{ "tag": "local", "address": "223.5.5.5", "detour": "direct" }
]
}
}
逐块理解(这是重点)
- inbounds(入口):
mixed类型一个就够,同时开 http 和 socks5,端口 7890 是约定俗成。把系统/浏览器代理设成127.0.0.1:7890,本机的流量就从这进来。 - outbounds(出口):从上到下是"能用哪些出口"。
proxy连你的节点,direct直连,block用来丢弃(比如广告域名)。规则里outbound写的标签要在这里存在,不然启动报错。 - route(规则):从上往下逐条匹配,命中即停。三条规则就把"国内直连、国外代理"分好了,
final是都没命中时兜底走的出口。 - rule_set(规则集):上面规则里引用的
geosite-cn等就是在这里定义的,从 sing-box 官方规则集仓库按需拉取,格式是 .srs。别拿 Clash 的 .yaml/.mrs 规则来填,sing-box 只认自己的 .srs 或内联规则。 - dns(DNS):目的就是"国内域名本地解析快、国外域名走代理解析防污染"。上面写法:国外 DNS(1.1.1.1 DoH)走 proxy 出口查,国内 DNS(223.5.5.5)直连查。这就是防 DNS 泄漏/污染的标准姿势。
怎么跑起来测
把上面内容存成 config.json,和你下载的 sing-box 放一起,命令行执行:
sing-box run -c config.json
# Windows: sing-box.exe run -c config.json
看到日志没有报错、程序不退出,就是跑起来了。然后把浏览器代理设成 127.0.0.1:7890(或系统代理指过去),开 http://www.gstatic.com/generate_204 测。
新手必踩的坑
- dns 的 detour 别乱写。想让它走代理解析就
"detour": "proxy",想直连就"detour": "direct"。千万别给一个没配 direct 出口的配置写detour: "direct",会直接报 "detour to an empty direct outbound makes no sense" 起不来。拿不准就不写 detour(默认直连)。 - 规则标签对不上。route 里 outbound 写的标签、rule_set 里 tag、outbounds 里 tag 三者要能互相引用到,少一个就报
tag not found。改标签名时三处一起改。 - config.json 语法:JSON 不允许注释和尾逗号,粘模板时别多逗号。报错时日志会提示第几行。
- 只监听
127.0.0.1时,别的设备(手机)访问不了你的代理,属正常;想让手机连你电脑的代理再把 listen 改 0.0.0.0(注意安全)。
资源链接