Hiddify 部署與 Cloudflare + CDN + Reality 配置指南

Cloudflare 中的建議配置

在 Hiddify 中使用 cdn.yourdomain.com 時,通常已經啟用了 Cloudflare CDN(橙色雲)。這是 VLESS / VMess / Trojan + TLS / gRPC 常見的偽裝方式。

如果你想手動確認 Cloudflare 是否正確啟用 CDN,以下是完整步驟。

1. 註冊並添加域名到 Cloudflare

  • 前往 Cloudflare 註冊帳號(免費即可)。
  • 添加你自己的域名(非公共域名)。
  • Cloudflare 會掃描 DNS 記錄,自動匯入。
  • 到域名註冊商修改 Nameservers → Cloudflare 提供的 NS。

2. 開啟 CDN 代理模式(Proxy ON)

  • Cloudflare → DNS → Records
  • 新增或編輯子域名(如 cdn.yourdomain.com
  • 設定:
    • 類型:A / AAAA
    • IP:你的 VPS 公網 IP
    • Proxy:橙色雲(Proxied)

3. 在 Hiddify 面板中配置 CDN 域名

  • HiddifyManager → 設定 → 域名
  • Domain:cdn.yourdomain.com
  • Mode:CDNAuto CDN IP
  • Proxy 必須為 ON

4. Cloudflare 其他優化

  • SSL/TLS → Full 或 Full (strict)
  • Network → 開啟 QUIC、gRPC、WebSockets
  • Edge Certificates → 確認有效證書
注意:公共 CDN 子域名常被封,建議使用自己的域名。

HiddifyManager 的 CDN 配置方法

2025 年 Hiddify 的域名 Mode 包含:

  • Direct
  • Old Direct Mode
  • CDN (Cloudflare Proxy...)
  • Relay
  • Cloudflare Worker
  • Fake Site
  • Reality TCP / xHTTP / gRPC

Auto CDN IP 用於解決 Cloudflare IP 污染,但部分版本可能隱藏或整合。

推薦填法(最接近 Auto CDN 效果)

欄位 填寫方式 說明
Mode CDN (Cloudflare Proxy...) 標準模式,穩定可靠
Domain cdn.yourdomain.com 必須是橙色雲
Alias 可留空 顯示名稱
TLS Domain Fronting 留空 Cloudflare 已禁用
Force Config IPs 留空 除非你手動找乾淨 IP
若速度慢 → Cloudflare IP 污染,可改用 Reality gRPC / xHTTP。

HiddifyManager 的 Reality 配置方法

1. 進入域名設定

  • Settings → Domains → Create

2. 選擇 Reality 模式

  • Mode:Reality gRPC(推薦)

3. 會出現額外欄位

  • Fallback Domain
  • Server Names / SNI(可多個,用逗號分隔)

4. 推薦填法(解決 ASN 警告)

Fallback Domain:

www.microsoft.com

SNI(多個):

www.microsoft.com,www.apple.com,update.microsoft.com,www.speedtest.net

5. 其他欄位

  • Domain:cdn.yourdomain.com 或 VPS IP
  • Alias:可填如「Reality 穩定」

背景原理:ASN 警告

Selected Domain for REALITY is not in the same ASN. 
To better use of the Protocol, it is better to find a Domain in the same ASN.
Server ASN=AS-VULTR
cdn.xjdiv.com_ASN=CLOUDFLARENET

原因:Cloudflare ASN ≠ Vultr ASN。

Reality 會將探測流量轉發到偽裝網站,因此 ASN 越接近越像真流量。

解決方式

  1. 忽略(能連就行)
  2. 使用大站域名(Microsoft / Apple)
  3. 最佳:自建 fallback 網站(同 ASN)

Reality 的本質

Reality 不需要你擁有域名。

最小需求:

  • VPS IP
  • Reality 模式
  • 偽裝域名(如 www.microsoft.com

你的自有域名只是「好記」與「備用」,不是必需。

Read more

為什麼 SNMP 不足夠:企業 3-Tier 網絡的真正監控需求 + Ubuntu 24.04:ntopng + InfluxDB + Grafana + Cisco C9300 Flow 完整部署教程

這份教程完整介紹了為什麼 SNMP 已經不足以支撐現代企業 3‑Tier 網絡的監控需求,並帶你部署一套真正能回答「誰在做什麼」的 Flow-based Telemetry 方案:ntopng + InfluxDB + Grafana。 同時,本教程也包含 Cisco C9300(IOS‑XE 17.06.05) 的正確 NetFlow/FNF 配置,確保你能從交換機成功匯出 Flow 資料。 整篇內容以工程師視角撰寫,適合保存作為長期參考手冊。 為什麼 SNMP 不足夠:企業 3‑Tier 網絡的真正監控需求 企業網絡監控一直以來都依賴 SNMP,但在現代 3‑Tier 架構(Core / Distribution / Access)中,

By Jonathan Ceng

Windows hosts 文件中添加 IP + projecta.hostname.com 的解決方式

問題描述 在 Windows 系統中,當需要將特定的域名(如 projecta.hostname.com)指向某個內網 IP 地址時,通常需要修改 hosts 文件來實現本地 DNS 解析,避免因無法正確解析域名而導致訪問失敗。 解決步驟 1. 以管理員身份打開記事本 * 在開始菜單中搜尋「記事本」,右鍵點擊並選擇「以管理員身份執行」。 2. 打開 hosts 文件 * 在記事本中,選擇「檔案」→「開啟」,導航到 C:\Windows\System32\drivers\etc\ 目錄。 * 在檔案類型中選擇「所有檔案 (.)」,找到並打開 hosts 文件。 3. 添加 IP 與域名映射 在文件末尾添加以下內容:

By Jonathan Ceng

Rocky Linux 9.5 初始設定教程:專為 Docker 場景設計

這份教程基於 Rocky Linux 9.5 的穩定性和與 RHEL 的高度相容性,專門針對使用 Docker 的雲基礎設施專案(如 Traefik、Mail 服務等)進行優化。所有專案檔案統一放置在 /opt/mycloud-infra/(可替換為 /opt/custom)。教程先後有序、詳盡完整,適合保存作為參考手冊。 前提假設 * 使用 Vultr 作為雲提供商(其他平台步驟類似)。 * 伺服器規格建議:至少 1 vCPU、2 GB RAM、20 GB SSD。 * 所有命令以 root 或 sudo 執行,除非指定。 * 安全原則:最小權限、最小暴露端口、定期備份。