昨天在一台 vps 上搭了一个 https 代理,使用的是 squid3+stunnel4 ,用的 StartSSL 的证书。
但是却发现通过这个代理访问一般的网站是没问题的,包括 Telegram 的 TCP 请求也 ok ,但是谷歌等被墙站点仍然无法访问,看 Surge 的记录发现卡在了 establish connection 这一步,完全没有数据交换。
百思不得其解,查了一些资料,说是 https 代理的 CONNECT 请求是不加密发送给代理服务器的,但是这个本身不应该跑在 TLS 的隧道里吗?