利用nginx矿池tls加密中转方法

小代呀2年前日常分享135635

虚拟货币“挖矿”活动已被正式列为淘汰类产业,本文仅作为技术研究,并未对中国大陆提供挖矿支持服务。一般的btc、eth、xmr等虚拟货币矿池与矿池通讯并未提供tls加密,这种方式容易被探测请去“喝茶”,下面为大家介绍利用nginx为矿池tls加密中转的方法。

矿机中转服务器矿池节点

首先我们要申请一个免费的tls证书,申请SSL证书保姆级教程,包括FreeSSL申请、Acme脚本申请等方式。这里提供了详细的申请方法,只要你拥有一个域名即可轻松申请到。

将申请到的证书文件*.pem和*.key放置到任意目录下。

然后我们需要一个不限制的矿池转发的服务器,推荐Virmach价格便宜,即便后期更改TOS封机器也不会有太大损失。

我们以xmr矿池c3pool为例,官方节点为

auto.c3pool.org:19999

为服务器安装nginx

apt update -y 
apt install -y nginx

执行命令找到nginx.conf的路径

nginx -t

我的路径为

nginx: configuration file /www/server/nginx/conf/nginx.conf

找到并代开配置文件,添加一下内容

stream {   
    server{        
        listen 19999 ssl; #转发端口        
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;        
        ssl_certificate /www/server/nginx/conf/xxx.pem; #pem文件路径      
        ssl_certificate_key /www/server/nginx/conf/xxx.key; #key文件路径        
        proxy_pass auto.c3pool.org:19999; #矿池地址           
            }            
    }

如果nginx中已经有stream模块那么在其中添加一下内容即可

server{        
        listen 19999 ssl; #转发端口        
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;        
        ssl_certificate /www/server/nginx/conf/xxx.pem; #pem文件路径      
        ssl_certificate_key /www/server/nginx/conf/xxx.key; #key文件路径        
        proxy_pass auto.c3pool.org:19999; #矿池地址           
            }

重新载入nginx配置并生效

nginx -s reload

然后在你矿机的配置文件中将矿池地址和端口改为你的转发服务器端口和地址,并开启tls加密即可。

还是以c3pool为例,打开config.json,66行找到pools模块。

修改其中url和tls:

"url":"xxx.xxx.xxx.xxx:19999", #转发服务器IP地址和端口
"tls":true,

到此为止tls中转完成,做完这一步至少不会被因流量检测而被请去喝茶。



相关文章

闲鱼淘货:iPhone XR 卡贴机变无锁

闲鱼淘货:iPhone XR 卡贴机变无锁

这个iPhone XR是上个月末收来的,最近有空写点东西记录一下。5月份美版苹果手机迎来了一个黑暗时代,黑解被封了。正是这个原因美版有锁未黑解的机器迎来的一波降价,就是我们常说的卡贴机。我的iPhone SE2在五月份出手了,手里只有一个安卓主力机,恰逢iPhone美版降价于是我打算在闲鱼购买一个X...

一个不错的ddns项目

一个不错的ddns项目

家庭宽带会分配一个动态的ip地址,重新拨号这个地址就会改变,也就有了ddns这个项目,动态域名解析。动态域名解析(Dynamic DNS,简称DDNS)是把互联网域名指向可变IP地址的系统。DNS只是提供了域名和IP地址之间的静态对应关系,当IP地址发生变化时,DNS无法动态的更新域名和IP地址之间...

使用warp解决谷歌弹验证问题

使用warp解决谷歌弹验证问题

上周的virmach的闪购活动中我购买了一台荷兰的小鸡,整体来说科学上网速度很拉胯,但使用clouflare香港节点(移动yyds)拉一下速度还可以,但是遇到了谷歌弹验证码的蛋疼问题。经过查阅得知,cc机房的ip地址都存在这个问题。在 hostloc论坛得到解决方案 使用warp为其添加一个ipv6...

ios系统Netflix封锁IP问题研究及解决方案(失效)

ios系统Netflix封锁IP问题研究及解决方案(失效)

最近喜欢上观看流媒体,Netflix、Diseny+等,在PC端网页观看并没有遇到什么问题,但使用iPad和iPhone观看Netflix会出现现在Netflix:  Originals Only (Region: SG)。是的我的IP地址被限制了,无法观看非自制剧了。我只好更换IP地址,...

搬家了,博客迁入微软云香港

搬家了,博客迁入微软云香港

本来博客一直是放置在家里的移动宽带下,但是经过cloudflare的双层减速不得已更换为了微软的香港服务器。都说azure拉万物,这几天的实际体验也是不错的,在大陆可以得到较好的访问体验。博客的域名也已经转入GoDaddy。接下来就是注销备案了。以后应该可以写一下其他的内容了,毕竟不会受一些条条框框...

记录:Racknerd家VPS设置IPv6方法

记录:Racknerd家VPS设置IPv6方法

        在4月21日Racknerd的五一闪购活动中,我抢到了15.58刀的vps,配置如下:2022劳动节 - 闪购第八波 2 GB 内存 2 个CPU核心...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。