HTTPS.js 重点说明
secureTransport 只控制 Worker → 代理 这一跳是否使用 TLS:
· on → 强制 TLS(即 HTTPS 代理)
· off → 明文(即 HTTP 代理)
没有“跳过 TLS”的接口。若需要自定义 TLS 行为(如跳过验证),必须在 Worker 内自己实现 TLS Client。
---
TLS 使用限制(公开代码)
若要正常使用 HTTPS 代理(secureTransport: 'on'),代理地址必须是 domain:port,且满足:
· 证书可正常校验
· 非自签
· 域名与证书匹配
若只有 IP:PORT,无法直接作为公开代码中可用的 HTTPS 代理。
---
反查域名(从 IP 找可用域名)
1. 资产平台:FOFA / Shodan / ZoomEye 查看证书 CN/SAN、历史域名。
2. 证书信息:直接连接目标端口,提取 CN / SAN。
3. 反向 DNS:PTR 记录(辅助线索)。
4. 被动 DNS:查询 IP 历史解析过的域名。
5. 指纹判断:Server 头、标题、TLS 指纹等。
6. 同证书扩展:根据证书指纹/主体反查其他域名。
注意:反查出的域名需人工验证——是否解析到该 IP、证书是否匹配、是否确实是代理入口。
---
代理 IP 初筛(基于 MaxMind ASN)
1. 下载 MaxMind ASN 库
2. 筛选 ASN 组织名含关键词:
· 教育:univ / university / college / school / institute 等
· 政府:gov / government / ministry / department 等
3. 提取对应网段作为候选 IP 范围
⚠️ 此方法仅作初筛,易误判/漏判,需人工复核。
---
易错点 & 结论
· secureTransport 只有 on/off,无“跳过 TLS”选项。
· 公开代码中 HTTPS 代理必须为 domain:port + 正常证书。
· 从 IP 获取可用域名需多源反查 + 人工验证。
· ASN 关键词筛选只能粗筛候选,不能直接作为最终结果。
Post #814
4.83K
Notif 💬 HTTPS.js
- 👍 5
- 🎉 1