群 @DocOfCard_chat | 频道 @DocOfCard
#Surge
• 本模块无法直接远程使用,需按模块中的要求将内容复制到本地模块修改后方可使用
• 本模块脚本仅适用于 Surge, CloudIPLC
• 欢迎反馈问题,但不保证能修
• 感谢 ChatGPT
#Surge
• 本模块无法直接远程使用,需按模块中的要求将内容复制到本地模块修改后方可使用
• 本模块脚本仅适用于 Surge, JMS
• 本模块脚本由 Sub-info 脚本修改而来
• 感谢原作者,感谢 ChatGPT
#iOS #Surge #tvOS #AppleTV
要求:
• iOS 安装 Surge iOS 最新 TestFlight 版
• Apple TV 安装 tvOS 最新 beta 版
• Apple TV 安装 Surge tvOS TestFlight 版
Surge tvOS 版本与 Surge iOS 版本使用完全一致的核心,即所有 Surge iOS 的功能均可以在 Surge tvOS 版本中使用,包括脚本、WireGuard 等复杂功能。但是部分依赖于 UI 的功能无法使用,如流量统计等
• Surge tvOS 允许作为 Surge Ponte 服务端或客户端使用,正确配置后可以 Apple TV 作为跳板访问内部网络
• 🆕网关模式: Apple TV 能做为网关主要是支持 Thread Border Router, Thread 是基于 IP 的,其实在 tvOS 16 就已经支持了,所以只有这两款支持:Apple TV 4K 3 代有网口版(第七代)、Apple TV 4K 2 代(第六代)
• 所有配置控制等需由 Surge iOS 进行
• 调试模式:主界面下按 3 次播放按钮
•
#投稿 #Ozan #Surge #QuantumultX
📮LuckyBuster 投稿 用圈x规则实现Ozan跨设备PIN登录
需求:Ozan遇到过自动登出后使用非土耳其🇹🇷号码注册的账号重新登录无法收到验证码的问题,这个可实现无需验证码跨设备登录
▎Surge 重写规则
[Header Rewrite]# Ozan跨设备同UUID登录
^https://op-prod-tr\.ozan\.com/api/.+ header-replace X-DEVICE-CODE 旧设备的UUID放这里[mitm]
hostname = op-prod-tr.ozan.com▎Quantumult X 重写规则
[rewrite_local]
# Ozan跨设备同UUID登录
^https://op-prod-tr\.ozan\.com/api/.+ url request-header (\r\n)X-DEVICE-CODE:.+(\r\n) request-header $1X-DEVICE-CODE:旧设备的UUID放这里$2[mitm]
hostname = op-prod-tr.ozan.com旧设备打开圈x http数据抓取,然后打开Ozan,回到圈x-网络活动,随便找一个Ozan的请求,请求头里复制
X-DEVICE-CODE,替换掉规则里的UUIDv4
👀相关:土耳其🇹🇷账户Ozan介绍
#WeChat #Surge
IP-ASN,132203,DIRECT // 腾讯WeChat如果还不能命中规则,可尝试:ASN list
👀相关:Surge逻辑规则防止app自动联网
👀相关:Surge脚本实现ProxyGroup不同WiFi、SIM卡之间的代理规则自动切换
👉🏿 @DocOfCard#Surge #安全
本文来源:https://nobyda.github.io/2021/06/08/Surge_network_firewall/
一些国内APP, 如: X信, XX宝, X团在用户关闭后台并且关闭后台刷新的情况下,用户从蜂窝网络切换至WiFi的一瞬间(包括自动连接),以上APP可能会利用iOS某个系统接口直接后台唤醒,并向服务器上传网络请求,并且都经过强加密,无法得知上传内容
• 如果用户手动打开系统设置查看WiFi列表,也可能会触发以上APP的某些联网请求
• 该类网络请求可能会上传: WiFi名称(SSID)、定位数据、接入或断开WiFi的时间等隐私信息,并以此:出售或共享,建立大数据;推断出你的作息规律,几点几分离家到公司,并建立用户画像;精准推送广告等
✅ 伸手党直接上模块:https://gist.githubusercontent.com/NobyDa/fb026a6d01fec146bd451d01b0c973d5/raw/NetworkFirewall.sgmodule
👀相关:使用Surge逻辑规则来防止app自动联网或者被意外打开后造成的风控
👀相关:使用Surge脚本实现ProxyGroup在不同WiFi、不同运营商SIM卡之间的代理规则自动切换
👉🏿 @DocOfCard
使用Surge脚本实现ProxyGroup在不同WiFi、不同运营商SIM卡之间的代理规则自动切换
#Surge #风控
• 根据SSID和MCC-MNC自动切换ProxyGroup
• 可用于不同环境下的最优线路选择
• 防止app自动联网
• 防止意外打开app、登录网站造成的风控
• 请根据自己的需求和配置改动脚本内容
• 将脚本放到surge文件夹内,然后在文本模式下将代码复制到[script]下
ProxyAutoSwitch = type=event,event-name=network-changed,script-path=proxy-auto-switch.js
参考:tempoblink的根据SSID修改出站模式
参考:NozyLog的每天定时切换线路
👀相关:「使用Surge逻辑规则来防止app自动联网或者被意外打开后造成的风控」
👉🏿 @DocOfCard
#Surge #风控
• 根据SSID和MCC-MNC自动切换ProxyGroup
• 可用于不同环境下的最优线路选择
• 防止app自动联网
• 防止意外打开app、登录网站造成的风控
• 请根据自己的需求和配置改动脚本内容
• 将脚本放到surge文件夹内,然后在文本模式下将代码复制到[script]下
ProxyAutoSwitch = type=event,event-name=network-changed,script-path=proxy-auto-switch.js
参考:tempoblink的根据SSID修改出站模式
参考:NozyLog的每天定时切换线路
👀相关:「使用Surge逻辑规则来防止app自动联网或者被意外打开后造成的风控」
👉🏿 @DocOfCard
#Surge #风控
👉🏿 Surge更新后提供了CELLULAR-CARRIER规则,配合原有的[Logical Rule]可以实现:
开启Surge后,只有当使用特定漫游卡流量时,特定APP才能访问网络
✅ 一个栗子🌰:
AND,((OR,((DOMAIN-SUFFIX,clearscore.com), (USER-AGENT,ClearScore*))), (NOT,((CELLULAR-CARRIER,234-33)))),REJECT
USER-AGENT,ClearScore*,CELLULAR-ONLY
DOMAIN-SUFFIX,clearscore.com,CELLULAR-ONLY栗子说明:
只有当使用CMLink UK(MCCMNC:234-33)数据漫游时,才允许ClearScore连接网络,避免平时不小心打开后触发风控
👀相关:使用Surge脚本实现ProxyGroup在不同WiFi、不同运营商SIM卡之间的代理规则自动切换
👀相关:使用Surge脚本和逻辑规则阻止APP自动联网
👉🏿 @DocOfCard