back to home

yonggekkk / Cloudflare-vless-trojan

CF-workers/pages代理脚本:支持Vless-ws(tls)、Trojan-ws(tls);Socks5/http本地代理脚本:可选ECH-TLS、普通TLS、无TLS三种代理模式

13,520 stars
9,030 forks
1 issues
JavaScriptShellPython

AI Architecture Analysis

This repository is indexed by RepoMind. By analyzing yonggekkk/Cloudflare-vless-trojan in our AI interface, you can instantly generate complete architecture diagrams, visualize control flows, and perform automated security audits across the entire codebase.

Our Agentic Context Augmented Generation (Agentic CAG) engine loads full source files into context, avoiding the fragmentation of traditional RAG systems. Ask questions about the architecture, dependencies, or specific features to see it in action.

Embed this Badge

Showcase RepoMind's analysis directly in your repository's README.

[![Analyzed by RepoMind](https://img.shields.io/badge/Analyzed%20by-RepoMind-4F46E5?style=for-the-badge)](https://repomind-ai.vercel.app/repo/yonggekkk/Cloudflare-vless-trojan)
Preview:Analyzed by RepoMind

Repository Summary (README)

Preview
<img width="766" height="181" alt="9edae247c703bef887a2d680c77c3c17" src="https://github.com/user-attachments/assets/a641b36d-59ba-41e4-ac6f-6622f786187e" />

搭建方式1:Cloudflare-Socks5/Http本地代理脚本

支持基于Workers域名、Pages域名、自定义域名

可选 ECH-TLS、普通TLS、无TLS 三种代理模式,应对各种阻断封杀

以下脚本或Docker镜像:ygkkk/cfsh,建议在软路由等本地平台使用,脚本快捷方式:bash cfsh.sh

curl -sSL https://raw.githubusercontent.com/yonggekkk/Cloudflare_vless_trojan/main/s5http_wkpgs/cfsh.sh -o cfsh.sh && chmod +x cfsh.sh && bash cfsh.sh
变量作用变量名称变量值要求变量默认值变量要求
1、CF服务端域名:端口cf_domain域名:443系端口或者80系端口无,必须CF处获取workers/pages/自定义的域名必填
2、CF服务端密钥token与服务端一样的字母数字无密钥可选
3、客户端本地IP端口client_ip10000-65000之间30000可选
4、指定优选IP/域名cf_cdnipCF的优选IP或者优选域名yg(可任意1-13数字).ygkkk.dpdns.org,中国移动基本上是落地香港,电信联通基本上落地日本新加坡可选,也推荐使用cloudflare-ech.com这个优选域名,基本上落地美欧地区
5、指定ProxyIPpyipipv4或[ipv6]或域名使用服务端ProxyIP可选
6、DNS指定DoHdnsDNS的DoH格式dns.alidns.com/dns-query可选
7、ECH开关enable_echy=开启,n=关闭开启ECH可选
8、分流开关cnruley=国内外分流代理,n=全局代理国内外分流代理可选
三模式变量设置要点ECH-TLS普通TLS无TLS
1、cf_domain(CF服务端域名:端口)workers/pages/自定义的域名:443系端口pages/自定义的域名:443系端口workers域名:80系端口
2、enable_ech(ECH开关)y开启n关闭y开启/n关闭

注意:

CF80系端口:80(推荐)、8080、8880、2052、2082、2086、2095

CF443系端口:443(推荐)、2053、2083、2087、2096、8443

推荐非CF网站IP查询(显示CF的104.28/2a09的IP):https://www.whatismyip.com

推荐CF网站IP查询(显示proxyip的IP):https://ip.sb

ProxyIP是否有效影响着能否访问CF网站,比如CF官网、X推特、ChatGPT等网站

视频教程:CF Socks5/Http免费代理教程:揭秘ECH Workers利弊;支持三种代理模式多端口复用,客户端自定义proxyip

调侃:所谓ech workers在意义上过于狭隘。ech只是加密形式中的一种,workers更是CF服务形式中的一种,个人觉得这种代理模式的展现,取名为CF Socks5/Http更为全面且合理,与CF vless等前辈们遥相呼应


<img width="1182" height="517" alt="e5dfbfd7c9e6f15d4bd1c8409eecdffc" src="https://github.com/user-attachments/assets/ac0bcef0-54f9-4290-8c04-f84bbbe1cdf8" />

搭建方式2:Cloudflare-workers/pages代理脚本【目前版本:25.5.4】

1、本项目仅支持本地化部署

2、本项目配置都为本地化编辑,不使用订阅器、订阅转换等第三方外链引用

3、无需担心节点订阅信息被订阅器作者或者订阅转换作者后台查看


脚本特色:

1、懒人小白专用!默认节点都为CF官方IP,无需频繁更新订阅获取客户端优选IP

2、为减少新手小白额外的成本,本项目不推荐使用自定义域名,如果你一定要用自定义域名,也可以

3、当在CF点击部署按钮后,可直接手搓节点或者使用分享链接,最多设置一个uuid/密码,其他不用改

4、Workers方式:支持vless+ws+tls、trojan+ws+tls、vless+ws、trojan+ws代理节点

5、Pages方式:支持vless+ws+tls、trojan+ws+tls代理节点

6、支持单节点链接、聚合通用节点链接、聚合通用节点订阅、sing-box节点订阅、clash节点订阅

7、VLESS仅nat64套壳版将自动填充proxyip,无需且不支持proxyip设置,由badafans提供代码


交流平台:甬哥博客地址甬哥YouTube频道甬哥TG电报群组甬哥TG电报频道


推荐新手用户请先看以下四个入门视频教程:

2025.9.8更新:半混淆文件使用说明;解决你对优选IP的长期困惑;本轮1101报错的未来警示

永久免费的cf vless workers原生域名节点 | 无需自定义域名 | 无需优选IP订阅 | 无需面版控制台 | 只需保存两个参数 | 自建无限不死节点!

永久免费的cf vless pages原生域名节点 | NAT64生成ProxyIP的重要说明 | CF节点为何有些网站上不了?

CF vless/trojan免费节点混淆时代来临:workers/pages代码混淆后详细设置的更新说明;1101报错总结

一:CF Vless节点可设置的变量内容 (仅nat64套壳版无需且不支持设置proxyip)

变量作用变量名称变量值要求变量默认值变量要求
1、必要的uuiduuid (小写字母)符合uuid规定格式万人骑uuid:86c50e3a-5b87-49dd-bd20-03c7f2735e40建议
2、全局节点能上CF类网站proxyip (小写字母)443端口:ipv4地址、[ipv6地址]、域名。非443端口:IPV4地址:端口、[IPV6地址]:端口、域名:端口proxyip:脚本自带可选
3、订阅节点:优选IPip1到ip13,共13个CF官方IP、CF反代IP、CF优选域名ygkkk的CF官方域名可选
4、订阅节点:优选IP对应端口pt1到pt13,共13个CF13个标准端口、反代IP对应任意端口CF13个标准端口可选

二:CF Trojan节点可设置的变量内容

变量作用变量名称变量值要求变量默认值变量要求
1、必要的密码pswd (小写字母)建议字母数字万人骑密码:trojan建议
2、全局节点能上CF类网站proxyip (小写字母)443端口:ipv4地址、[ipv6地址]、域名。非443端口:IPV4地址:端口、[IPV6地址]:端口、域名:端口proxyip:脚本自带可选
3、订阅节点:优选IPip1到ip13,共13个CF官方IP、CF反代IP、CF优选域名ygkkk的CF官方域名可选
4、订阅节点:优选IP对应端口pt1到pt13,共13个CF13个标准端口、反代IP对应任意端口CF13个标准端口可选

订阅节点中IP与端口的变量(3与4)特别注意 【新手小白可无视变量(3与4),使用默认即可】

1、切记:当你非要用订阅类的客户端,且要改优选IP时,才需要设置ip1到ip13,pt1到pt13的变量

2、ip1到ip7,pt1到pt7,在订阅分享链接中,仅支持80系端口关TLS节点

3、ip8到ip13,pt8到pt13,在订阅分享链接中,仅支持443系端口开TLS节点

4、设置官方IP,无需设置端口(默认已设置13个CF标准端口);设置反代IP需要分开关TLS,端口变量也必须设置

5、订阅节点变量设置可参考此视频教程


三:自定义proxyip

虽说脚本默认自带其他大佬的proxyip,但同时也支持自定义proxyip

支持IPV4、IPV6、域名三种方式(端口为443时,可不写:端口)

1、全局节点变量形式(上文一与二已说明):

proxyip端口IPv4形式IPv6形式域名形式
443端口IPV4地址[IPV6地址]域名
非443端口IPV4地址:端口[IPV6地址]:端口域名:端口

2、单节点path路径形式:

proxyip端口IPv4形式IPv6形式域名形式
443端口/pyip=IPV4地址/pyip=[IPV6地址]/pyip=域名
非443端口/pyip=IPV4地址:端口/pyip=[IPV6地址]:端口/pyip=域名:端口

注意:

1、单节点path路径变更proxyip:仅影响当前客户端正在设置的单节点,并不影响其他单节点或者订阅节点的proxyip

2、全局节点变更proxyip:影响所有未设置path路径proxyip的节点

3、当节点的path路径出现/pyip=关键字时,此节点的proxyip只认准path路径设置的proxyip,全局proxyip不起作用


四:无需socks5!小白利用reality协议一键自制proxyip、80系/443系的任意端口反代IP

推荐使用 离中国近、便宜、流量多的纯IPV6的vps进行搭建。近可能避免使用IPV4,因为IPV4大概率被大佬们偷扫反代IP,成为他们的公益或收费反代IP库。如果非要用IPV4,请时常关注下自己VPS的流量,使用proxyip与客户端优选IP都会消耗VPS流量

搭建proxyip与反代ip的脚本推荐:x-ui-yg脚本sing-box-yg脚本

相关操作请看视频教程高阶1视频教程高阶2


五:查看配置信息与分享链接

CF Vless:在网页地址栏输入 https:// workers域名 或者 pages域名 或者 自定义域名 /自定义uuid

CF Trojan:在网页地址栏输入 https:// workers域名 或者 pages域名 或者 自定义域名 /自定义密码

注意:

1、workers域名 或者 pages域名 或者 自定义域名如果都被墙,必须开代理才能打开

2、使用自定域时,原先workers域名 或者 pages域名下的配置信息与分享链接依旧可用


六:优选IP应用

CF官方优选80系端口:80、8080、8880、2052、2082、2086、2095

CF官方优选443系端口:443、2053、2083、2087、2096、8443

如果你没有天天最高速度或者选择国家的需求,使用默认的CF官方IP或者域名即可,不必更换

推荐好记的懒人专属CF官方IP如下,支持13个标准端口切换,称之为"冲在最前的不死IP"

104.16.0.0

104.17.0.0

104.18.0.0

104.19.0.0

104.20.0.0

104.21.0.0

104.22.0.0

104.24.0.0

104.25.0.0

104.26.0.0

104.27.0.0

172.66.0.0

172.67.0.0

162.159.0.0

2606:4700::0 需IPV6环境

CDN优选域名:yg1.ygkkk.dpdns.org (yg1中的1,可换为1-11中任意数字,甬哥维护)

本地电脑端优选项目推荐(可在上面代码区直接下载):

1、CDN优选域名V23.8.18 (电脑win64)

2、CF优选反代IP (电脑版,带测速)

3、CF优选官方IP (电脑版、可选择部分国家)

4、CF优选官方IP (美、亚、欧三地区无交互电脑版!强烈推荐!点击视频教程)

5、CF优选官方IP (电脑版,带测速)

注意:多个CF节点在客户端使用负载均衡或者自动选择时,建议所有应用的节点都为同一个国家地区,以避免不同国家之间的IP乱跳现象


七:客户端推荐

启用分片(Fragment)功能的好处:无视域名被墙TLS阻断,从而让workers等被墙的域名支持TLS节点。

待验证:目前workers的TLS分片功能可能已失效

提示:未被墙TLS阻断的自定义域名或pages域名无需开启分片就可使用TLS节点

目前支持该功能的平台客户端如下(点击名称即跳转到官方下载地址)

1、安卓Android:v2rayNGNekoboxKaring、v2box

2、电脑Windows:v2rayNHiddifyKaring

3、苹果Ios:Karing、Hiddify Proxy & VPN、Shadowrocket(小火箭)、Streisand、v2box

4、软路由:passwall、ssr-plus、homeproxy

注意:其他平台客户端未开启分片功能情况下,workers域的6个443系TLS节点是不可用的

注意:Shadowrocket(小火箭)、v2box、v2rayn、v2rayng客户端对trojan+ws有强制开启TLS问题,造成trojan+ws不通。且clash订阅没有trojan+ws节点。特此说明

关于客户端使用问题,请看CF vless/trojan永久免费节点教程(六):节点不能用,问题出在哪?多平台免费客户端设置指南及避坑说明


CF视频教程集合:

🥇搭建代理9大问题排行榜:第4名全网99%的人被误导!第1名每个人都被折腾到爆!全程高能!

CF workers永久免费vless节点搭建教程(一):全网首发演示跳IP现象,解密两大节点使用技巧,优选IP、优选域名的优缺点说明

CF workers永久免费vless节点搭建教程(二):优选反代IP一键脚本发布,pages部署教程,多平台客户端设置说明,独家探讨CF免费代理敏感安全问题

CF workers永久免费Trojan节点搭建教程(三):无需自定义域名,workers与pages两方案部署优选IP节点;CF Trojan与CF Vless对比总结;如何看待Trojan被识别

强烈推荐:CF vless/trojan永久免费节点教程(四):解读优选官方IP、优选反代IP、优选域名三者的关系与特点;ProxyIP存在的意义

强烈推荐:CF vless/trojan永久免费节点教程(五):不用自定义域名?不用频繁优选IP?不用订阅器?总结CF节点与域名的结构关系图

强烈推荐:CF vless/trojan永久免费节点教程(六):节点不能用,问题出在哪?多平台免费客户端设置指南及避坑说明

高阶推荐:CF vless/trojan永久免费节点最终教程(七):全网独家演示真正的"固定IP",解决twitch、chatgpt客户端报错问题;一键自制反代IP与ProxyIP;揭秘你被他人偷扫IP的风险

高阶推荐:CF vless/trojan永久免费节点最终教程(八):自建全端口通用的ProxyIP,同时支持客户端地址优选反代IP,自建反代IP的最终教程

直播精选回顾:CF workers vless免费节点四大特点,节点被断流阻断问题

ClouDNS永久免费域名最终教程:CF pages vless自定义域名直接部署

小白优选IP应用推荐:CF优选IP解放小白最终方案:一键自动生成美国、香港、欧洲三区优选官方IP,电脑WIN、安卓android、苹果ios多平台一键通用

CF vless/trojan免费节点混淆时代来临:workers/pages代码混淆后详细设置的更新说明;1101报错总结





优选域名、优选官方IP一键脚本(在本地网络环境下利用termux或者ish运行):

1、安卓请使用termux官方项目下载客户端(谷歌商店下载的不可用!):https://github.com/termux/termux-app/releases/tag/v0.118.1

首次安装后,请先安装依赖:pkg upgrade,然后运行以下你要使用的脚本

2、苹果手机用户,由于ISH最新版有BUG导致脚本运行卡住,请使用ISH_1.2.2版本,可以用巨魔先安装再降级,网上也有其它指定旧版IPA安装的教程

首次安装后,请先安装依赖:apk add curl bash,然后运行以下你要使用的脚本


脚本1:CF-优选官方IP (默认美、亚、欧三地区 强烈推荐!!!),安卓苹果手机平板专用:

curl -sSL https://raw.githubusercontent.com/yonggekkk/Cloudflare_vless_trojan/main/cf/cf.sh -o cf.sh && chmod +x cf.sh && bash cf.sh

脚本2:CF-CDN优选公共大厂域名脚本,苹果安卓手机平板专用:

curl -sSL https://gitlab.com/rwkgyg/CFwarp/raw/main/point/CFcdnym.sh -o CFcdnym.sh && chmod +x CFcdnym.sh && bash CFcdnym.sh

脚本3:CF-优选官方IP脚本(带测速),苹果安卓手机平板专用:

curl -sSL https://gitlab.com/rwkgyg/CFwarp/raw/main/point/cfip.sh -o cfip.sh && chmod +x cfip.sh && bash cfip.sh

感谢支持!微信打赏甬哥侃侃侃ygkkk

41440820a366deeb8109db5610313a1


感谢你右上角的star🌟

Stargazers over time

代码来源:ca110usemn1783Kmfi6HPbadafansXIU2

声明:所有代码来源于Github社区,并通过ChatGPT进行整合