概述
sucaddy 是一个 Go 单一二进制代理网关,单 Hub + pipeline + NaiveProxy TLS 伪装,覆盖 4 节点跨区域拓扑。
架构 (v1.1.18)
-- 公网 (TLS:443) --
Naive Naive
| |
+---------------+--+ +-----------+-------------+
| KR Korea (Hub) | | US Blog (独立代理) |
| CONNECT路由+伪装 | | Naive:443 + 伪装 |
+---------+---------+ +-------------------------+
|
+---------+---------+ +-------------------------+
| CN Chengdu | | Pi Armbian (Proxy) |
| SS + 反向Server | | SOCKS5/HTTP + 反向 |
+-------------------+ +-------------------------+
节点
| 节点 | 位置 | 角色 |
|---|---|---|
| Korea | 韩国 | 唯一 Hub,CONNECT 路由 + 伪装 + 限速 |
| Chengdu | 中国 | SS 中转 + 反向隧道 Server |
| Blog | 美国 | 独立 NaiveProxy :443,US 直出 |
| Armbian | 内网 | SOCKS5 + HTTP 代理入口 + 反向隧道 Client |
特性
- TLS 伪装: NaiveProxy + uTLS HelloChrome_Auto,流量如正常 HTTPS
- 单 Hub 硬编码 pipeline: 零动态路由,精确控制出口
- 多协议入口: SOCKS5 / HTTP / Shadowsocks(aes-256-gcm) / NaiveProxy
- 反向隧道: AUTH 令牌配对,16 goroutine 按需 relay
- 自动证书: Let’s Encrypt 全自动签发+续期,零手工
- 健康巡检:
sucaddy healthcheck结构化 JSON API,全节点聚合 - 连接池: TLS 预建 + 轮转,maxAge 5-15min 随机
- 限流: listener 20/s per-IP,Hub CONNECT 50/s per-IP
链路
Armbian SOCKS5 -> Naive -> Korea Hub -> 公网
Chengdu SS -> Naive -> Korea Hub -> 公网
Blog Naive -> 公网 (US 直出)
Armbian 内网 <- 反向隧道 <- Chengdu
技术栈
Go 1.24 . uTLS . sing-shadowsocks . YAML 配置驱动 . 单一二进制
发版
make release 一条龙: check-toolchain -> vet -> test -> build-all -> git tag
make build-all && bash scripts/sync-config.sh --with-binary
更多
项目托管于私有仓库,配置为单一真相源 config.yaml,所有证书/密钥/令牌全自动管理。