在寻求技术支持、向机场客服提交工单或在 GitHub Issues / Telegram 讨论组粘贴客户端崩溃日志时,许多用户会无意中将包含个人隐私和安全凭据的完整日志直接公开发布。
一、配置文件与日志中的四大敏感数据
在公开发布日志前,必须人工替换以下敏感字段:
- 真实服务器 IP 地址 / 域名:
- 替换为
1.2.3.4或your-server.example.com。
- 替换为
- 订阅 Token / URL 参数:
- 包含在订阅 URL 中的
token=xxxxxxxx或secret=xxxx字符串。
- 包含在订阅 URL 中的
- 节点 UUID 与密码字段:
- VLESS / VMess 的
uuid(如d3b07384-d113-46e4-a719-0123456789ab)或 Shadowsockspassword。
- VLESS / VMess 的
- 访问历史域名记录:
- 某些 Connection 日志包含你访问的私密网站 URL,应予以打码。
二、自动脱敏快捷替换指南
在提交日志前,可以使用正则表达式在文本编辑器(如 VS Code 或 Notepad++)中快速替换:
- 搜索 UUID 模式:
[0-9a-fA-F]{8}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{12}-> 替换为REDACTED-UUID - 搜索 IPv4 地址模式:
\b(?:[0-9]{1,3}\.){3}[0-9]{1,3}\b-> 替换为x.x.x.x
保持良好的脱敏习惯,既能获得精准的技术支持,又能守护个人网络资产安全。
* 点击复制包含绝对主地址的分享链接