机场花名册|持续更新 头像

消息来源频道

机场花名册|持续更新

@AirportRoster

频道5,850 位成员公开可见0 人在线

一个记录机场的频道,持续寻找机场网址和群组,并把它收录在此频道中。 频道注意事项: https://t.me/AirportRoster/24 有未收录机场可以投稿至: @sea_leaf_bot ⚠️搜索信息请加 #号 如: #测试 ⚠️

成员规模5,850 位成员
在线情况0 人在线
消息总数1,339 条消息
浏览量总数0 次浏览

在这个频道里搜索消息……

t.me/AirportRoster

这是一份机场的clash订阅配置格式
简单解释下配置说明:
allow-lan :true —>允许局域网,是想让别人偷跑流量?下面这个配置依赖这个生效。
bind-address: '*' —>绑定到公网ip地址如果有,开了这个等于在公网裸奔。实名翻墙
external-controller: '127.0.0.1:9090' —> 外部控制api,配合公网暴露和clash内核的路径穿越漏洞(内核版本v1.15以上已修复),攻击者可往你的机器写入恶意执行脚本。
发这个的目的在于,让大家看看目前搭建机场的技术含量有多低 ,低到机场主没有基本的网络安全常识。建议大家自查机场给的clash配置有没有这样写,有的话建议更换机场。
额外说明:
用clash for windows(cfw)的用户,cfw会自动覆盖机场配置,个人用户相对安全,主要是路由器和纯内核使用的有点危险。
但是机场方面应该审查配置。cfw做了保护,但机场方面可不要偷懒哦