代理订阅链接包含你的服务器凭据与密钥,一旦泄漏,攻击者不仅能盗用你的月度流量,还可能借由你的代理节点发起网络攻击。
一、防范订阅链接泄露的核心规则
-
切勿在公开平台粘贴原始订阅 URL:
- 不要在 GitHub 仓库、Telegram 公开群组或贴吧代码中贴出你的
http://.../sub?token=xxx链接。 - 搜素引擎(如 Google/Baidu)和网络爬虫会持续抓取公开网页中的节点 Token。
- 不要在 GitHub 仓库、Telegram 公开群组或贴吧代码中贴出你的
-
使用安全的第三方转换工具:
- 避免使用未知来源的公共“订阅转换(Subconverter)”网站。
二、账号防护安全最佳实践
- 绝对禁止密码复用:
- 机场或代理提供商的后台系统安全性参差不齐。切勿使用与你的邮箱、Apple ID、支付宝或社交账号相同的密码。
- 使用密码管理器(如 Bitwarden 或 1Password)自动生成强随机密码。
- 开启 2FA(双重身份验证):
- 如果机场后台支持 Google Authenticator 或 TOTP 验证,一定要绑定并开启 2FA。
- 定期重置 Token:
- 怀疑设备丢失或订阅泄露时,第一时间登录控制台点击“重置订阅信息”。
* 点击复制包含绝对主地址的分享链接