Pull to refresh
3
1,4
Rating
Send message

Caddy потому что дипсик и другие ИИ говорят что он умеет автоматически подтягивать сертификаты для сайта. reality может и не надо.

Коллеги, пользуясь случаем попрошу: объясните мне пожалуйста как настроить совместную работу Caddy и xray (vless+xtthp+reality) чисто на текстовых конфигах. Я даже себе тестовый стенд собрал, чтобы исключить влияние ТСПУ (виртуалка с линуксом в качестве имитации vps) - по отдельности и caddy и xray работают, а вместе не хотят.

Мне это напоминает просто работу с деревом в GUI. И на самом деле это дерево физически есть у большинства чатов, просто не выведено в интерфейс. Можно добраться до любого промпта и отредактировать его, получив новую ветку. В deepseek (возможно и у других тоже) старая ветка сохраняется и можно переключаться между ветками, там под отредактированными промптами появляются гиперссылки с номерами и возможностью "листания". Но все это сделано ужасно неудобно, нужно крутить простыню текста чтобы найти эти ссылки, они никак не именованы. Кроме того, нет возможности отредактировать промпт или даже ответ языковой модели БЕЗ создания ветки. Ну а почему бы и нет? Всё равно же при каждом обращении вся цепочка загружается заново... и если пользователь считает, что для лучшего контекста целесообразно откорректировать что-то в середине, то почему не дать такую возможность?

Вот я пишу фанфик, и по каждой части бывает множество правок: перепиши то, улучши это, предложи варианты для фразы, сделай плавный переход от того к этому и т.д. И таких правок копится довольно много, пока часть (которую я редактирую отдельно в оффлайн софте) не будет завершена. А дальше нужно выкинуть все эти правки и ввести готовую часть в контекст. Сейчас я просто откручиваю чат назад, кручу долго и упорно простыню текста, пока не найду место куда нужно ввести новую часть. А было бы дерево - прибыл бы одним кликом все рабочие правки и ввел бы сразу...

С нормальным интерфейсом - не тяжеловато. А писать "забудь то, забудь это..." ну не знаю, ненадежно как-то. ИИ и так вероятностный, а если еще и управлять им вот так... у меня, привыкшего каждый бит контролировать, мысль об этом вызывает нехорошие нервные реакции.

Если бы вы еще написали что это такое...

Насколько я понимаю, никто до сих пор не сделал явное управление контекстом. Хотя для меня, как для программиста, это было бы очевидно. Дерево сбоку (как дерево кода прокта в IDE), где узлы представляют каждый промпт и каждый ответ, с возможностью ветвления, включения и отключения узлов чекбоксами, клонирования, редактирования, удаления...

Но да, юзеры в большинстве своем тупые, не будут они с деревьями разбираться, для 99% если просто молча отрезать начало - вполне прокатит.

Именно поэтому мир должен быть многополярным

Лучше бы он был бесполярным.

Получается, что любое российское ПО ставить как минимум нежелательно. Печально что мы до этого докатились... в принципе талантливые айтишники, и занимаются (вынуждены заниматься?) вот всем этим. Пора уже создавать независимый от государства "черный список" приложений... Ну и "белый" - то что с полностью открытым кодом, не содержит ничего шпионского и не связано ни с какими государствами и корпорациями.

Выглядит весьма эстетично и атмосферно. Респект тем, кто делает такие проекты, реально круто.

А у меня все чаще возникает мысль реализовать свою мечту - создать свой язык программирования, библиотеку и среду разработки (сейчас LLM по идее серьезно повышает реалистичность реализации таких проектов). И вот как раз ниша - старые и экзотические ОС. А то весь софт только для Win10/11 и последних версий Linux:( А представьте себе, некий исходный код, который без модификаций компилируется и запускается на таких системах как Win3/95/98/XP/.., все версии Linux, все версии MacOS, OS/2, BeOS/Haiku, Menuet, Colibri, AmigaOS, Plan9, Redox, QNX и т.д... ну и вот на таких любительских разработках в том числе.

Разных базовых идей, понятий и механизмов, с которыми сталкивается с++ разработчик (да и не только с++) больше

Кстати было бы интересно ознакомиться с максимально полным списком:) Хотя-бы просто список названий, чтобы дальше догуглить самостоятельно. Интересно, кто нибудь вообще пытался максимально собрать и систематизировать именно идеомы программирования как таковые?

Мера вызывает тревогу у защитников конфиденциальности и правозащитников, которые сравнивают эту инициативу с действиями властей авторитарных стран, где трудно приобрести тарифный план мобильной связи, не раскрывая свою личность.

Да, похоже это заразно:(

А что значит "уже доступен для 2,5 тыс. книг", я что не могу там к примеру свой собственый фанфик и вообще произвольный текст озвучить, а только из какого-то заранее составленного списка?

О, какая шикарная статья на Хабре, наконец-то. Посреди всего этого нейрослопа о нейрослопе и нечастых, но вынужденно полезных статей об обходе блокировок, словно вернулись старые добрые времена, когда Программирование - это было что-то такое с большой буквы, когда еще мир был другим, а не вот это вот всё что сейчас...

Спасибо вам автор, читать тут конечно не на один день, но дочитаю обязательно, хоть вспомню C++, профессионалом в котором так толком и не стал. Но беглый просмотр уже впечатлил - написано понятно и интересно.

Так вопрос в том, почему реальность вообще упорядочена, причем (судя по всему) достаточно простым способом?

Получается что фиксированный и крайне маленький список fingerprint'ов в средствах обхода - слабое место? У меня с "chrome" не работало, заменил на "firefox" - снова заработало. Но ведь и "firefox" могут заблокировать (насколько я понимаю, там отпечаток какого-то конкретного браузера, конкретной версии?).

Существует ли инструмент, с помощью которого любой пользователь мог бы "отсканировать" свой реальный браузер и загрузить этот отпечаток в  uTLS-клиент?

Имеет ли смысл держать на vps свою домашнюю страничку и использовать её в качестве SNI?

Что ещё?

В том то и дело, что запреты клепают кое-где повыше. РКН это просто чиновная организация, исполняющая то что ей там спустят сверху. Да, возможно кто-то там пытается выслужиться, а кто-то другой может быть и наоборот саботирует - я не знаю, но вполне допускаю такое. Но сути это не меняет - общая концепция спускается сверху.

Я немного удивлен такой бурной реакцией на достаточно очевидное утверждение. И все психологические аспекты таких явлений уже давно рассмотрены ("Третья волна", эксперимент Милгрэма, Стэнфордский тюремный эксперимент и т.д.). Все это особенно хорошо проявляется в незрелых обществах, а оно у нас к сожалению именно такое.

Разбираться все равно придется:) Хотя админство это не моё, но все же раз уж я начал и деньги заплатил то просто так не отстану. Да и приятно иметь резервный канал.

Сейчас у меня сделано наоборот - сначала caddy а затем xray; но попробую и ваш вариант.

Конфиги очищенные от ключей и адресов
{
  "log": {
    "loglevel": "debug"
  },
  "inbounds": [{
    "tag": "xhttp-in",
    "listen": "127.0.0.1",
    "port": 8080,
    "protocol": "vless",
    "settings": {
      "clients": [{
        "id": "00000000-0000-0000-0000-000000000000"
      }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "xhttp",
      "security": "reality",
      "realitySettings": {
        "show": false,
        "dest": "xxxxxxxxxxxxxxxx.abrdns.com:443",
        "xver": 0,
        "serverNames": ["xxxxxxxxxxxxxxxx.abrdns.com"],
        "privateKey": "0000000000000000000000000000000000000000000",
        "shortIds": ["00000000"]
      },
      "xhttpSettings": {
        "path": "/api/v4/updates",
        "mode": "auto"
      }
    },
    "sniffing": {
      "enabled": true,
      "destOverride": ["http", "tls", "quic"]
    }
  }],
  "outbounds": [
    {
      "protocol": "freedom",
      "tag": "direct"
    }
  ]
}

caddyfile

xxxxxxxxxxxxxxxx.abrdns.com {
    root * /var/www/html
    file_server
    encode gzip zstd
	
	# Логирование запросов
    log {
        output stdout
        format console
		level INFO
    }

    # XHTTP — отдельный обработчик
    handle /api/v4/updates/* {
        reverse_proxy http://127.0.0.1:8080 {
            transport http {
                versions h2c 2
            }
        }
    }
	 
    # Основной сайт
    handle {
        file_server
    }
}

Я не пользуюсь x-ui, там минимальная конфигурация и потому я сразу решил делать всё вручную на конфигах. И у разных ИИ спрашиваю, вроде выдают одно и то же, а все равно не работает. Тут может накладывается два фактора - что-то ТСПУ блокирует а что-то у меня криво настроено. К примеру, если в Throne поставить fingerprint = chrome то тестовое обращение ("тест задержки выбранного профиля") даже до caddy не доходит (я вывожу логи с debug детализацией). А если поставить firefox то caddy всё-же что-то отвечает, а xray в логах все равно молчит, т.е. передача внутри сервера с caddy на xray не работает, и это явно не РКН:)

Information

Rating
1,967-th
Registered
Activity

Specialization

Десктоп разработчик, Инженер встраиваемых систем