Chapter 04 · Infrastructure & Topology

机器与网络拓扑

目标:弹性可变的网络拓扑——所有节点可一键更换或自动更换,IP 可随时轮换;任何单点被识别、被阻断都不影响整体服务。设计核心是「节点是牲口不是宠物」:节点无状态、可丢弃、分钟级重建。

§1三层弹性拓扑

用户REALITY / Hysteria2
入口层 Entry消耗品 IP 池 · 多厂商 · 高频轮换
中转层 Relay(可选)内部隧道转发
落地层 Exit精品 IP · 稳定出口 · 用户不可见
免费用户:直连消耗品池入口(单跳直出)。付费用户:入口 → 落地两跳为主,中转层在入口与落地间链路质量差时按需启用。
被识别阻断的永远是入口 IP(暴露面);落地 IP 只对内部隧道可见,几乎不会被烧
角色暴露面IP 等级更换频率跑什么
entry 入口直面用户与审查(唯一公网暴露)消耗品池:冷门小厂、便宜、可隐私购买被封即换;常态每 2–4 周主动轮换sing-box(REALITY + Hy2 端口跳跃)+ agent
relay 中转仅入口可见低价大带宽低频内部隧道转发 + agent
exit 落地仅中转/入口可见精品池:稳定厂商、原生 IP、解锁好极低频出口 + agent
probe 探针境内多 ISP 拨测点 + 境外对照点探测脚本,结果回报控制面

§2节点无状态化(可丢弃的前提)

§3节点生命周期状态机

provisioning厂商 API 开机中
probing探活:境内外可达性验证
up在目录 · 接受连接
draining不接新连接 · 排空存量
down已出目录
destroyed销毁 · IP 释放
up → down(跳过 draining):判封确认时立即下架。probing 失败 → 直接 destroyed(坏 IP 不入池)。每次迁移写 node_events 并 bump 目录 version。

§4一键更换与自动更换

4.1 一键更换(管理端按钮 / CLI 一条命令)

replace(node)管理端触发
开新机厂商 API(同区域 · 厂商池内可换家)
cloud-init装 agent · 自注册
probing境内外探活通过
新机入池version bump
旧机 draining→ destroy · IP 释放
先建后拆(make-before-break):任何更换动作期间容量不下降

4.2 自动更换:判封 → 下架 → 补新

判封信号(三路互证,避免误判)

信号源采集说明
境内探针电信 / 联通 / 移动 ≥3 个拨测点,每 5 分钟:TCP 连通 + TLS 握手 + 真实协议握手核心信号;探针点用境内云函数/拨测服务,与运营身份隔离
境外对照境外探针同款探测区分「被墙」与「机器挂了」:境内挂 + 境外通 = 疑似被封;两边都挂 = 故障
流量侧agent 上报在线数/带宽,环比骤降(如 15 分钟内 −80%)辅助信号,提早怀疑

判定与处置规则(scheduler 驱动,阈值可配)

主动降低被封概率(比换得快更重要)
  • REALITY 伪装 SNI 定期评估更换(目标站不可被墙、延迟特征合理);密钥/short_id 随节点轮换。
  • Hysteria2 端口跳跃(区间随机),抗 UDP QoS 与端口特征。
  • 新 IP 上线前先「养」:探活通过后小流量灰度 24h 再放满 weight,避免新 IP 行为突变被标记。
  • 免费池与付费池物理隔离(不同厂商账号),免费池被批量烧不殃及付费池。

§5调度、容量与厂商池

5.1 节点目录排序(服务端)与智能选择(客户端)

5.2 厂商池策略

厂商画像要求
消耗品池(entry/free)冷门小厂 ≥3 家,按量/小时计费,IP 便宜量大有 API 可自动开退机;支持加密货币付款、隐私注册;避开被重点封锁的大厂 IP 段
精品池(exit/pro entry)稳定厂商 1–2 家,原生 IP、带宽质量好同样隐私注册;区域:HK / JP / SG / US 起步

5.3 监控告警