sucaddy: Go 代理网关

概述

sucaddy 是一个 Go 单一二进制代理网关,单 Hub + pipeline + NaiveProxy TLS 伪装,覆盖 4 节点跨区域拓扑。

架构 (v1.1.18)

                    -- 公网 (TLS:443) --
                   Naive              Naive
                     |                  |
    +---------------+--+  +-----------+-------------+
    |  KR Korea (Hub)  |  |  US Blog (独立代理)     |
    |  CONNECT路由+伪装 |  |  Naive:443 + 伪装       |
    +---------+---------+  +-------------------------+
              |
    +---------+---------+  +-------------------------+
    |  CN Chengdu       |  |  Pi Armbian (Proxy)     |
    |  SS + 反向Server   |  |  SOCKS5/HTTP + 反向     |
    +-------------------+  +-------------------------+

节点

节点位置角色
Korea韩国唯一 Hub,CONNECT 路由 + 伪装 + 限速
Chengdu中国SS 中转 + 反向隧道 Server
Blog美国独立 NaiveProxy :443,US 直出
Armbian内网SOCKS5 + HTTP 代理入口 + 反向隧道 Client

特性

  • TLS 伪装: NaiveProxy + uTLS HelloChrome_Auto,流量如正常 HTTPS
  • 单 Hub 硬编码 pipeline: 零动态路由,精确控制出口
  • 多协议入口: SOCKS5 / HTTP / Shadowsocks(aes-256-gcm) / NaiveProxy
  • 反向隧道: AUTH 令牌配对,16 goroutine 按需 relay
  • 自动证书: Let’s Encrypt 全自动签发+续期,零手工
  • 健康巡检: sucaddy healthcheck 结构化 JSON API,全节点聚合
  • 连接池: TLS 预建 + 轮转,maxAge 5-15min 随机
  • 限流: listener 20/s per-IP,Hub CONNECT 50/s per-IP

链路

Armbian SOCKS5 -> Naive -> Korea Hub -> 公网
Chengdu SS     -> Naive -> Korea Hub -> 公网
Blog Naive     -> 公网 (US 直出)
Armbian 内网   <- 反向隧道 <- Chengdu

技术栈

Go 1.24 . uTLS . sing-shadowsocks . YAML 配置驱动 . 单一二进制

发版

make release 一条龙: check-toolchain -> vet -> test -> build-all -> git tag

make build-all && bash scripts/sync-config.sh --with-binary

更多

项目托管于私有仓库,配置为单一真相源 config.yaml,所有证书/密钥/令牌全自动管理。

Built with Hugo
Theme Stack designed by Jimmy