Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Netflix 分流域名列表的域名无法代理访问 #1671

Closed
ramondelee opened this issue Jan 20, 2025 · 52 comments
Closed

Netflix 分流域名列表的域名无法代理访问 #1671

ramondelee opened this issue Jan 20, 2025 · 52 comments

Comments

@ramondelee
Copy link

使用最近的新版本
在Netflix 分流域名列表的域名无法代理访问,使用分流模式
将列表里的域名删除正常代理。

@zxlhhyccc
Copy link
Collaborator

请说明清楚情况。比如:列表是指哪个?

@BallM8964
Copy link

BallM8964 commented Jan 20, 2025

就是奈飞的分流模式不好用的了,使用奈飞分流模式,从VPS服务器端日志看没有收到访问请求。
从客户端访问无法到达看,奈飞分流的域名似乎direct访问了,没走proxy访问,DNS也没出去。(本地客户端我懒没有抓包,纯猜测)

回退了一下自己编译的几个版本对比测试,在出现SSRP重启按钮选项之前,2024年12月24日编译的版本还是好的。
在2025年1月6日编译的版本里面奈飞分流经测试,已经不好使用了。
最新1月18日编译的版本里面奈飞分流也不好用。

个人结论:缩窄范围在2024.12.24--2025.01.06之间的代码变动,使得奈飞分流模式下,[Netflix 分流域名列表]内的域名分流不生效,且不走代理,造成无法访问。

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Jan 20, 2025

@BallM8964 SSRP重启按钮与代码一点关系都没有。你是不是vless节点?如果是,请发出你原来正常和现在不正常的软件运行时的配置和原来的Xray版本是什么版本(请告知你原来的版本号)。我是怀疑你的Xray原来是旧版本,现在Xray是新版本导致,所以需要看你的配置情况来判断一下,如果是新版本导致的,可能需要修改一些配置。
另外,如果可以的话,能否把你的节点我测试,确定有问题我再来修。
还有查了一下在2024.12.24--2025.01.06之间的代码修改,仅涉及到socks的代码变动和Xray的版本更新等,与Xray的配置代码没有什么关系。

我刚测试没有问题:

Image

奈飞地址: https://www.netflix.com/hk/

Image

Image

@BallM8964
Copy link

BallM8964 commented Jan 20, 2025

节点配置没有变化,都是vless+reailty, core和下面编译SSRP客户端的xray内核版本保持一致。
状态正常,24年12.24编译版本,xray core 2024.11.30
状态异常,25年01.06编译版本,xray core 2024.12.31
状态异常,25年01.18编译版本,xray core 2024.12.31
节点信息我邮件发你。

目前回退的情况是,VPS节点服务端xray core保持 2024.12.31版本,客户端回退到24年12.24编译的版本,xray core 2024.11.30,能正常运行。

@suizhenmin
Copy link

相同情况,我也是回退到我自己12.9号编译的版本才能使用,之后的分流模式无效

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Jan 21, 2025

目前回退的情况是,VPS节点服务端xray core保持 2024.12.31版本,客户端回退到24年12.24编译的版本,xray core 2024.11.30,能正常运行。

@BallM8964 能否把正常的运行配置发我?就是/tmp/etc/ssrplus/路径下的ssrp所生成的配置。
另外,你2024.10.24对应的commit是多少?你说的是你编译的日期,不是commit提交的日期,请提供这个时间的commit。
24年12.24编译的版本所对应的get_config.lua文件也发我一个,我看一下你2024.12.24编译的这个文件与目前有什么不同。

还有就是,你先把下面两行删掉后再重启ssrp试试:

https://github.com/fw876/helloworld/blob/master/luci-app-ssr-plus/root/usr/share/shadowsocksr/gen_config.lua#L312

https://github.com/fw876/helloworld/blob/master/luci-app-ssr-plus/root/usr/share/shadowsocksr/gen_config.lua#L351

路由上这个文件所在目录:
/usr/share/shadowsocksr/gen_config.lua

@BallM8964
Copy link

BallM8964 commented Jan 21, 2025

/tmp/etc/ssrplus/路径下的文件我邮件你。
2024.10.24对应的commit是多少:Commits on Dec 19, 2024
24年12.24编译的版本所对应的get_config.lua文件也发我一个:一并邮件发给你。
把下面两行删掉后再重启ssrp试试:删掉以后再重启ssrp就起不来了,重启OP以后也不行,手工起都起不来服务。

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Jan 21, 2025

@BallM8964 使用你的节点测试,没有如何问题;

上面是日本节点,下面是你的节点,GFW模式和绕过国外模式均能正常分流奈飞:

Image

Image

Image

Image

你有tg吗?加一下tg: https://t.me/zxlhhyccc 看你是怎么设置的。

@BallM8964
Copy link

BallM8964 commented Jan 21, 2025

我的节点本来就没有问题啊,主要是SSRP客户端的异常,截止12.24编译的版本都正常的。后面的版本就不正常了,无法正常分流。
我的配置见下面截图,本来一直都正常的,直到1.06编译的版本以后就不行了。
Image

大佬,加你TG了私聊了。

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Jan 22, 2025

@BallM8964 @ramondelee 已找到问题,明天提交pr修复。

Image

Image

Image

Image

Image

Image

Image

Image

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Jan 23, 2025

@BallM8964 @ramondelee 已修复,见PR: #1679

@suizhenmin
Copy link

@BallM8964 @ramondelee 你们测试可以了么,我重新拉取编译出来的分流还是不行

@suizhenmin
Copy link

刚看代码已经合并,重新拉取编译,还是不能分流

@BallM8964
Copy link

@BallM8964 @ramondelee 你们测试可以了么,我重新拉取编译出来的分流还是不行

刚刚拉取了最新的commit编译,奈飞分流确实还是不行。
回退版本即恢复正常。

@zxlhhyccc
Copy link
Collaborator

@xcyll 不知道你们是什么情况,我这里一切正常。能否发你的无法分流的两个节点我测试?

@BallM8964
Copy link

@zxlhhyccc 作为主节点可以正常用 一旦开启分流 分流节点 则分流域名无法访问 应该不是节点的原因吧🤔

设置情况

我的判断也是和节点无关,因为相同节点,回退版本以后分流就正常了。

@ramondelee
Copy link
Author

@xcyll 不知道你们是什么情况,我这里一切正常。能否发你的无法分流的两个节点我测试?

我与楼上几位一样,新版一样不能分流,编译配置情况同@xcyll,可以确认与节点及XRAY版本不相关,回退[luci-app-ssr-plus]至上次我发给你的版本就分流没问题,我现在用着这个[luci-app-ssr-plus]版本,XRAY是25.1.1

@suizhenmin
Copy link

情况相同,直接编译最新代码,分流失败,回退版本,就可以,问题应该不是出在节点上。

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Feb 5, 2025

请发节点验证,我这里测试正常(见贴出的不同节点分流结果),我不知道你们为什么会不正常,对了,我使用的官方主分支编译的固件,你们是哪里的固件请找找原因看看。

还有就是,请到系统进程中查看是否有如下进程,分流时这个进程必须要驻留用于分流的dns解析,如无,证明解析未起作用,那就无法分流了。

Image

分流结果情况:

Image

Image

Image

Image

Image

Image

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Feb 5, 2025

@xcyll 使用你的节点分流测试的结果,一切都毫无问题,请你找找你固件或者dns等原因:

Image

Image

Image

@suizhenmin
Copy link

suizhenmin commented Feb 5, 2025

查询了,进程有启动

@zxlhhyccc
Copy link
Collaborator

查询了,进程有启动

能否远程看一下你那里是什么情况。

@suizhenmin
Copy link

查询了,进程已经启动

能够远程查看您那里的情况。

怎么操作?

@zxlhhyccc
Copy link
Collaborator

怎么操作?

加QQ远程我看看,dns2socks tunnel error.restart! 应该是dns2socks出了问题。

@suizhenmin
Copy link

怎么操作?

加QQ远程我看看,dns2socks隧道错误,重启! 应该是dns2socks产生的问题。

QQ号

@xcyll
Copy link

xcyll commented Feb 6, 2025

大佬有空看看这里能顺便修复一下吗

展开

Image

Image

@zxlhhyccc
Copy link
Collaborator

大佬有空看看这里能顺便修复一下吗

这个是固件上游问题不是ssrp问题,要上游解决,你可以去提pr。

@ramondelee
Copy link
Author

@zxlhhyccc 大佬,这个现在什么情况,18.06只编译XRAY应该很多分流都出问题,我现在用的上次QQ聊发给你的那版[luci-app-ssr-plus]

@xcyll
Copy link

xcyll commented Feb 8, 2025

复现步骤 刷机配置后

首次使用ssr+ 未启用socks5代理服务端 !
首次使用ssr+ 未启用socks5代理服务端!
首次使用ssr+ 未启用socks5代理服务端! 分流节点浏览分流网站失败

后续启用了这个socks5代理服务端 分流节点才可正常浏览分流网站 ( → 关闭浏览器 → 重新打开浏览器 → 分流节点可正常浏览分流网站)

后续接着再次关闭这个socks5代理服务端也仍然能浏览分流网站(这次不知是不是缓存原因)

展开

Image

@zxlhhyccc
Copy link
Collaborator

大佬,这个现在什么情况,18.06只编译XRAY应该很多分流都出问题,我现在用的上次QQ聊发给你的那版[luci-app-ssr-plus]

@ramondelee 我不清楚你1806是什么情况,没有见到实际场景我无法判断。但是一句话,分流是绝对没有问题的。

@zxlhhyccc
Copy link
Collaborator

@xcyll 给你QQ不让远程我看是什么情况,我无法判断。还有就是,分流与启用不启用socks5全局没有直接关系,启用socks5全局后,会执行相关代码功能,不启用socks5全局,软件会自动生成socks的dns供分流使用。

@suizhenmin
Copy link

复现步骤 刷机配置后

首次使用ssr+ 未启用socks5代理服务端! 首次使用ssr+ 未启用socks5代理服务端! 首次使用ssr+ 未启用socks5代理浏览服务端! 分流节点分流网站失败

后续启用了这个socks5代理服务端 分流节点才可正常浏览分流网站 ( → 关闭浏览器 → 重新打开浏览器 → 分流节点可正常浏览分流网站)

后续继续再次关闭这个socks5代理服务端也仍然能浏览分流网站(这次不知道是不是服务器原因)

展开

确实需要开关一次socks5代理功能后,分流可以正常使用。

@suizhenmin
Copy link

suizhenmin commented Feb 10, 2025

按照@xcylld 方法,开关一次socks5代理功能后,风流功能确实正常了,固件刷回旧版后再刷回新编译的版本不需要再去开关socks5代理功能,分流也依然可以正常使用

如果将openwrt 重置后再设置就不能使用了

@BallM8964
Copy link

后续能用后 简单观察了下 报错日志好像还是一直有 日志是有的 稍有延迟 貌似是 ①主服务器dns使用 dns2socks 时产生报错日志 ②主服务器和分流节点dns都使用 dns2socks 时产生报错日志

👇仅分流dns用dns2socks好像不产生报错日志

展开
报错日志:

dns2socks 8.8.4.4:53 tunnel error.restart!
dns2socks 8.8.4.4:53 tunnel error.restart!
dns2socks  tunnel error.restart!

验证可行,厉害,这是怎么发现的。

@zxlhhyccc
Copy link
Collaborator

dns2socks 8.8.4.4:53 tunnel error.restart!
dns2socks 8.8.4.4:53 tunnel error.restart!
dns2socks tunnel error.restart!

从来没出现过此类报错日志。。。。

@xcyll
Copy link

xcyll commented Feb 12, 2025

大佬日志报错的原因是个人的失误😅
5335端口占用了 固件中另个5335的插件换个端口解决报错问题了

@xcyll
Copy link

xcyll commented Feb 12, 2025

大佬的原话“分流与启用不启用socks5全局没有直接关系,启用socks5全局后,会执行相关代码功能,不启用socks5全局,软件会自动生成socks的dns供分流使用”
的确没启用这个socks5全局 看进程也是有的 1.1.1.1就是分流选用的DNS

Image

之前用分流 没有启用过这个 socks5代理服务端(全局) 用的也没问题的

@xcyll
Copy link

xcyll commented Feb 12, 2025

前面提到的解决方法还是有问题的 体现在下面的第③步( 误打误撞 还是有问题 算不得什么解决办法 )
之前的操作
复现步骤: 本项目下ssr+最新版
首次使用ssr+ 未启用socks5代理服务端(全局)!此时对应的config配置是 ①也是ssr+默认生成的配置

若配置不是①(比如旧的配置升级上来的)手动编辑下config配置同① 重启ssr+ 即可复现分流失败现象

配置为ssr+默认的①时分流节点浏览分流网站失败! 分流dns没走节点隧道?

 config socks5_proxy
   option local_port '1080'
   option enabled '0' 👈
   option server 'nil'  👈

接着启用 socks5代理服务端(全局) 分流节点才可正常浏览分流网站 ( → 关闭浏览器 → 重新打开浏览器 → 分流节点可正常浏览分流网站) 此时对应的config配置是 ② 分流节点可正常浏览分流网站

 config socks5_proxy
   option local_port '1080'
   option enabled '1' 👈
   option server 'same' 👈

后续接着再次停用 socks5代理服务端(全局) 也仍然能浏览分流网站 此时对应的config配置是 ③ 分流节点可正常浏览分流网站

  config socks5_proxy
	option local_port '1080'
	option enabled '0' 👈
	option server 'same' 👈

第③个操作再次停用 socks5代理服务端(全局) 后 1080这个socks端口 实际还是开启状态的 【用手机的代理app 同一局域网下测试这个1080socks代理端口 是通的 可以访问Google 有点疑惑】

@xcyll
Copy link

xcyll commented Feb 12, 2025

@BallM8964 @suizhenmin

@suizhenmin
Copy link

前面提到的解决方法还是有问题的 体现在下面的第③步( 误打误撞 还是有问题 算不得什么解决办法 ) 之前的操作 复现步骤: 本项目下ssr+最新版 首次使用ssr+ 未启用socks5代理服务端(全局)!此时对应的config配置是 ①也是ssr+默认生成的配置 若配置不是①(比如旧的配置升级上来的)手动编辑下config配置同① 重启ssr+ 即可复现分流失败现象

配置为ssr+默认的①时分流节点浏览分流网站失败! 分流dns没走节点隧道?


接着启用 socks5代理服务端(全局) 分流节点才可正常浏览分流网站 ( → 关闭浏览器 → 重新打开浏览器 → 分流节点可正常浏览分流网站) 此时对应的config配置是 ② 分流节点可正常浏览分流网站


后续接着再次停用 socks5代理服务端(全局) 也仍然能浏览分流网站 此时对应的config配置是 ③ 分流节点可正常浏览分流网站


第③个操作再次停用 socks5代理服务端(全局) 后 1080这个socks端口 实际还是开启状态的 【用手机的代理app 同一局域网下测试这个1080socks代理端口 是通的 可以访问Google 有点疑惑】

对,只需要开关一次socks5代理服务端(全局),分流功能就能正常使用,而且不受刷固件的影响

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Feb 13, 2025

@ramondelee @xcyll @suizhenmin 昨晚测试了一下确实存在初始未开启socks情况下不能分流的问题,争取晚上我修复一下,到时请你们测试。主要是我一直测试的是开启了socks后可以正常分流,给大家带来不便请谅解。

@zxlhhyccc
Copy link
Collaborator

@xcyll 我会争取晚上修复一下,到时请测试。

@xcyll
Copy link

xcyll commented Feb 13, 2025

感谢您的付出!@zxlhhyccc

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Feb 13, 2025

有问题的 启用这个 socks5代理服务端(全局)1080 后再关 关闭是无效的 1080这个socks代理端口 实际还是通的

不启用socks情况下,必须默认有socks,否则怎么分流,你说的这个情况是正常的,不要有疑问。现在是要解决初始不启用socks情况下的分流就可以了,我昨晚已经修改了代码已测试正常,晚上我再恢复出厂后再测试,没问题我会提PR。

@xcyll
Copy link

xcyll commented Feb 13, 2025

大佬 我提到的是指这个 socks5代理服务端(全局)1080
开启后 再关闭 (此次测试我未开启分流功能)
之后 局域网设备仍然能使用这个全局socks1080 端口浏览代理网站 若后续不启用也默认是通的 那这个开关的作用就有点疑惑

Image

展开

Image

Image

@zxlhhyccc
Copy link
Collaborator

@xcyll 如果开了分流就自动启用了socks,与不启用socks这个开关没有关系,分流使用的是socks作为分流dns解析,不开分流socks是关闭的。

@xcyll
Copy link

xcyll commented Feb 13, 2025

大佬 您的意思是这样吧 分流与这个这个socks5代理服务端(全局)1080 启不启用没有关系
分流dns用的不是这个socks5(全局)1080里的 socks

我想说的是 发现的另一个问题
这个 socks5代理服务端(全局)1080
开启后 再关闭 之后 局域网设备仍然能使用这个全局socks1080 端口浏览代理网站 我的疑问是这里

@xcyll
Copy link

xcyll commented Feb 13, 2025

新代码 晚上我试试看

@zxlhhyccc
Copy link
Collaborator

zxlhhyccc commented Feb 13, 2025

@xcyll @ramondelee @suizhenmin @BallM8964 在初始不启用socks情况下奈飞无法分流的问题和socks5在使用全局服务器节点的情况下关闭后仍运行问题已解决,请测试并反馈。
见PR: #1685

@xcyll
Copy link

xcyll commented Feb 13, 2025

测试了 问题解决 (分流正常 & socks5代理服务端(全局)1080开启后 再关闭 仍运行问题也解决)
这边使用无问题了@zxlhhyccc 🤝

@suizhenmin
Copy link

测试完成,我这边正常分流了,

感谢大佬的修复

@BallM8964
Copy link

@xcyll @ramondelee @suizhenmin @BallM8964 在初始不启用socks情况下奈飞无法分流的问题和socks5在使用全局服务器节点的情况下关闭后仍运行问题已解决,请测试并反馈。 见PR: #1685

测试分流恢复正常,大佬辛苦了。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

5 participants