为你的被阻断 / IPv6 小鸡设置 SSH 中转转发加速

原来白嫖使用的是 UCloud 的 GlobalSSH 服务,~~ 但于 2020.05.19 后暂时只能添加 UCloud 的 IP 地址,~~ 然后想到 CloudFlare 最近推出的这个 Spectrum 服务。

Spectrum: security and acceleration for any TCP or UDP based application. That means you can route MQTT, email, file transfer, version control, games, anything over TCP or UDP through Cloudflare to mask the origin and protect it from DDoS.
https://developers.cloudflare.com/spectrum

“SPECTRUM — 比常规的 CloudFlare 多了 65,533 个端口,为所有应用提供 DDoS 保护!”

服务器 SSH 又双叒叕断连辣?服务器被墙辣?买的 NAT 发现只有 IPv6 却不能裸连?
通过全协议全端口的中转加速服务,均能有效解决以上问题。

温馨提示:
Pro 和 Business 套餐 (包括 Plesk CloudFlare 插件) 只支持 SSH 、Minecraft 协议 (只能中转 22/25565 端口),且每月只有 5G 免费流量。
Enterprise 套餐支持所有 TCP/UDP 协议,每月有 10G 免费流量。
至于流量费嘛,1$/G(

Spectrum is available on all paid plans. Pro and Business support selected protocols only, whereas Enterprise supports all TCP and UDP based traffic.

以及中国大陆不可抗拒的速度方面,出口 IP 采用 Anycast 技术,但不包括中国.jpg
所以和 CF 的线路差不多,电信联通走美西 / 欧洲,移动 HKIX 香港 / 李家坡。

These addresses are Anycasted from all Cloudflare data centers, with the exception of data centers in China.


# 食用步骤

# 添加转发

登录 CloudFlare 后,在域名控制台中依次 Spectrum - 创建应用程序 - SSH

其中应用程序域为子域名,按自己要求自行发挥,这里以 ssh.pearik.com 为例。
IP 地址为你的服务器地址,可以输入 IPv4/IPv6。

保存后按你的 CloudFlare 域名接入方式连接。

# NS 接入

直接 SSH 连接到域 ssh.pearik.com ,即可食用。

# CloudFlare Partner CNAME 接入

在你的 DNS 解析中 添加CNAME记录域.cdn.cloudflare.netssh.pearik.com.cdn.cloudflare.net 后,SSH 连接到域 ssh.pearik.com ,即可食用。

# 其他注意事项

分配的 IP 为独享 Anycast IP,所以不要去想用自选 IP 的方法去解析 1.0.0.1/1.1.1.1 了(

同一个域名只允许一种转发类型,加钱我不知道。

可以利用白嫖的 Plesk CloudFlare 插件来白嫖此功能。

这个玩意还有更多骚操作,但请合理利用资源,不要逾越他本身的用途(参考 UCloud),且存在流量限制,也就日常用用当做 SSH 转发了。

安全方面,这种端口全转发的公网中转,暂且不知道有无隐患。