不知道是不是错觉,和 mihomo 相比,yt 都快了。
方案也更干净,不需要任何的 iptables/nftables 。
不好的点是:
     1 
                    
                    jdjingdian      294 天前 
                    
                    我理解,dae 快的部分,是访问非 fq 地址,可以在数据包到达内核协议栈 tc 的时候直接转发到下一跳,不用经过上层应用层的代理进行处理,所以性能相比其他软件强很多 
                而对于需要代理的地址来说,性能并不会特别明显的差异  | 
            
     2 
                    
                    8675bc86   OP @jdjingdian 对,技术原来是这样的,可能是我的幻觉。 
                 | 
            
     3 
                    
                    xhcnb      294 天前 
                    
                    iptables 直接导入海外地址列表, v4 有 1.4 万行, v6 有 1.5 万行, 简单有效 
                 | 
            
     4 
                    
                    Redhut      294 天前 
                    
                    目前用 fakeip ,国内也是直连,体验还不错 
                 | 
            
     5 
                    
                    Tink   PRO 肯定快了呀 
                2 是硬伤,急需解决  | 
            
     6 
                    
                    batilo      294 天前 via Android 
                    
                    2. 可以用 daed 
                 | 
            
     8 
                    
                    yxmyxmyyy      294 天前 
                    
                    mihomo 好用的一直都是分流,比如我服务器多,可以把一些盗版网站的 ip 分流到欧洲节点,youtube 等等有 cdn 的分流到香港 
                 | 
            
     11 
                    
                    YUyu101      294 天前 
                    
                    不 fq 部分不经过核心,dns 分流是不是也能达到相同效果 
                 | 
            
     13 
                    
                    xibeifeng      294 天前 
                    
                    我是 Shadowrocket 协议打洞,然后外面访问内网服务又不经过 Shadowrocket 服务,直接内核转发,很舒服 
                 | 
            
     16 
                    
                    xhcnb      294 天前 
                    
                    @yyysuo 我折腾域名分流折腾不动了, 干脆直接按 IP 分流全写入路由表, 效果非常好, 直接访问海外 ip 也没有问题, 现在的 cpu 处理这点路由表根本不叫事 
                 | 
            
     17 
                    
                    htfcuddles      294 天前 
                    
                    看了一下 dae 优势是直连不经过核心?那么基于 ipset/nftable set 的方案也能实现,性能应该不分伯仲?而且域名分流是基于 DNS 吗?那效果肯定不如 SNI 嗅探吧。另外,dae 有负载均衡/健康检测/最快节点/geoip 分流吗,对于节点一大堆人的很必要 
                 | 
            
     18 
                    
                    yuchenr      294 天前 
                    
                    dae 和 mihomo 一起用,dae 直接甩到 mihomo 的 SOCKS5 
                 | 
            
     19 
                    
                    Tink   PRO  | 
            
     20 
                    
                    yyysuo      294 天前 
                    
                    
                 | 
            
     23 
                    
                    jqtmviyu      294 天前 
                    
                    前阵子刚从 mihomo 换到 singbox-P, 不想折腾了.  
                换个工具得学一堆名词.  | 
            
     24 
                    
                    wi11iamZ      294 天前 
                    
                    eBPF 确实看起来高大上,但不是很理解 DAE 解决的痛点在哪。 
                CPU 占用?直连/代理峰值带宽?延迟? 用软路由试了下,immortalwrt+ssrp ,直连用 steam 下载 50 多 GB 的游戏+手动下载一个大文件,传输带宽在 700-950Mbps 之间波动,ESXI 里看 CPU 占用也就增加了不到 1.7%。代理通过手动下载多个文件,大概 300 多 Mbps ,CPU 占用增加了 7.4%。 从带宽测试上看旧式方案并没有什么瓶颈,直连飙到 10Gbps 或者代理飙到 1Gbps 跑满完全没有问题。 延迟、小包转发和高连接数没条检测  | 
            
     25 
                    
                    wi11iamZ      294 天前 
                    
                    另外此类对各种协议二次实现的工具都存在一个共同的问题,往往对原版的服务端不能 100%兼容,比如不支持最新的传输方式和部分特性。 
                另外还发现一个问题,一部分工具不能和 mosdns 协同工作,包括 homeproxy 和 passwall  | 
            
     28 
                    
                    Ccf      292 天前 
                    
                    分享下配置吧 
                 | 
            
     30 
                    
                    laox0      291 天前 
                    
                    没用过的时候我嗤之以鼻,用过之后真香 
                 | 
            
     32 
                    
                    justtoxic      290 天前 
                    
                    实话说,基本没差,我用索泰的 n3150 迷你主机做过对比,跑 500M 宽带,无论是 dae 还是*ray 都能跑满,实测玩 cs2 直连差异微乎其微,代理就没差,之前不支持 utls ,看不了日志,看到最近功能更新不少,功能补完做的还是很不错。 
                 | 
            
     33 
                    
                    rulagiti      261 天前 
                    
                    在用 iptables ipset 感觉没升级的必要 
                 |