TGViewer
Notif 💬 Notif 💬 @enkelte_notif · 4.56K subscribers
Post #814 4.83K
Notif 💬 HTTPS.js
HTTPS.js 重点说明

secureTransport 只控制 Worker → 代理 这一跳是否使用 TLS:

· on → 强制 TLS(即 HTTPS 代理)
· off → 明文(即 HTTP 代理)

没有“跳过 TLS”的接口。若需要自定义 TLS 行为(如跳过验证),必须在 Worker 内自己实现 TLS Client。

---

TLS 使用限制(公开代码)

若要正常使用 HTTPS 代理(secureTransport: 'on'),代理地址必须是 domain:port,且满足:

· 证书可正常校验
· 非自签
· 域名与证书匹配

若只有 IP:PORT,无法直接作为公开代码中可用的 HTTPS 代理。

---

反查域名(从 IP 找可用域名)

1. 资产平台:FOFA / Shodan / ZoomEye 查看证书 CN/SAN、历史域名。
2. 证书信息:直接连接目标端口,提取 CN / SAN。
3. 反向 DNS:PTR 记录(辅助线索)。
4. 被动 DNS:查询 IP 历史解析过的域名。
5. 指纹判断:Server 头、标题、TLS 指纹等。
6. 同证书扩展:根据证书指纹/主体反查其他域名。

注意:反查出的域名需人工验证——是否解析到该 IP、证书是否匹配、是否确实是代理入口。

---

代理 IP 初筛(基于 MaxMind ASN)

1. 下载 MaxMind ASN 库
2. 筛选 ASN 组织名含关键词:
· 教育:univ / university / college / school / institute 等
· 政府:gov / government / ministry / department 等
3. 提取对应网段作为候选 IP 范围

⚠️ 此方法仅作初筛,易误判/漏判,需人工复核。

---

易错点 & 结论

· secureTransport 只有 on/off,无“跳过 TLS”选项。
· 公开代码中 HTTPS 代理必须为 domain:port + 正常证书。
· 从 IP 获取可用域名需多源反查 + 人工验证。
· ASN 关键词筛选只能粗筛候选,不能直接作为最终结果。
  • 👍 5
  • 🎉 1
More from @enkelte_notif
  1. Oct 8, 2026服务测试: https://t.me/webproxy?server=luckys.ekt.me&secret=5fe9173aea5203e80435f4a8fe138a59
  2. Oct 8, 2026️ ◉ CF-Workers-TGProxy — 面向 Cloudflare Workers 的 Telegram Web/MTProto (KWS) 代理中继 🥇 与依赖独立…
  3. Jul 1, 2026💥💥 已更新 💥💥
  4. May 12, 2026比较有趣的一点是 GrainTCP 用到的灰出口接口 request.fetcher.connect 早在至少2024年之前就存在了,但是通过搜索发现好像没有什么开源代码用到 re…
  5. May 12, 2026⚡️ GrainTCP — 面向 Cloudflare Workers 的 VLESS over WebSocket TCP 主线实现 🥇 与早期那类重状态机传输代码不同,这份代…
  6. May 11, 2026Shadowsocks 的实验实现 — CF-Workers-Shadowsocks 作为面向 Shadowsocks over WebSocket 场景的 Cloudflare…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →