这个项目能做什么
项目定位:这是一套围绕 Cloudflare 官方 IP 地址池运行的「优选 IP」持续扫描与管理工作台。核心扫描引擎为命令行工具 cf_db.py,Web 管理台 cf_web.py 内置调用该引擎,二者都用 Python 3.8+ 标准库实现,不依赖第三方包。
扫描原理与质量控制:对多个端口并发拨号探测,并做 TLS 握手二次确认,以筛出可用的 CF 边缘 IP。采样采用「邻域加权」策略,命中过优质 IP 的 C 段会被优先抽样,可通过 --exploit 调整倾斜比例。结果持久化到 SQLite,随时退出、下次继续,属于断点续扫模式;库体积由上限制与「墓碑」机制约束,被剔除的死 IP 会静默一段时间免重测。
Web 管理台:启动后默认开启访问控制,首次运行生成用户名与随机密码存于 cf_secret.json(权限 600),所有页面与 API 走 Basic Auth;若系统有 openssl,默认还会启用自签名 HTTPS。README 特别说明自签名证书只加密传输、防局域网窥探,不提供身份公证,对外网开放时需保证强密码。界面为左侧可折叠导航(移动端变抽屉),共五个视图:
- 总览看板:统计卡片(已测试 IP 为历史累计)与机房、国家、延迟、带宽、线路五类分布图表。
- 扫描控制:地址源(官方全网、CF 官方、电信、联通、移动优选段)、端口、每轮抽样数、并发、验证预算、每轮带宽实测数、测速并发、测速域名、地区补全、复核、线路检测预算与重测周期、优质 C 段比例、最大延迟、库上限,以及 TLS 二次确认、线路分类、是否同时扫描 IPv6 等开关;参数保存后热生效,可随时启停扫描。
- IP 列表:按机房(逗号分隔)、最小带宽、最大延迟、IP 包含、端口、仅有带宽、仅 IPv6 筛选;点列头排序;勾选后可复制为 ip:端口#地区 格式、导出选中 txt 或清空选中,跨页保留;支持翻页与按当前筛选导出 ADD.txt / CSV。
- 点击特效:蔚蓝档案风格点击特效与光标拖尾的开关与参数滑杆,调整即时生效并保存在浏览器本地,桌面与触屏均可用。
- 壁纸:服务端解析并缓存 NASA APOD 每日一图,当日为视频时回退最近图片日,接口失败沿用旧图;可在 cf_settings.json 中填 NASA API Key 提升配额。
手动优选:不必等后台扫描,设定数量 N、优先带宽或优先延迟、地区过滤、仅有带宽、仅 IPv6 后,先从本地库按条件抽 max(N×5,20) 个候选(上限 150),再现场重测连通、识别地区并实测带宽(并发 20),取最优 N 条展示,可勾选复制;重测数据会作为普通测试记录回写本地库,但优选清单本身不落库。
线路探测与测速端点:route_probe.py 是独立的路由线路分类探测器,做去程 ASN 判定与逐跳 Traceroute,用于区分精品/普通/混合线路(需 ping 命令)。测速默认走公共 speed.cloudflare.com,大量测速可能被限流,README 建议部署自带的 cf_speedtest_worker.js 到 Cloudflare Workers 作为自建测速域名,用全零块流式下发规避免费版 CPU 限制。
接口与命令:Web API 包括 GET /(界面)、/api/status、/api/stats、/api/table、/api/optimize、/api/copy、/api/export,以及 POST /api/control、/api/settings、/api/test。命令行常用参数涵盖端口、每轮候选数、并发、验证与带宽预算、exploit 比例、最大延迟、线路检测预算与重测周期、IPv6、单轮/多轮模式、轮间隔、只复核优质 IP、种子导入、按条数与地区导出、库内 IP 上限等;此外支持 --stats 查看库统计与覆盖率。
IPv6:使用公开的优选 v6 列表(运营商匹配 + 通用源)优先采样,同时把 CF 官方 v6 大段纳入随机发现,需要本机具备 IPv6 网络。文件方面还包括可选的 cf_settings.json(界面参数)、vendor/ba-click-fx.js(蔚蓝档案风格点击特效库,MIT,本地自托管);运行时自动生成登录凭据、自签证书、壁纸缓存与 ASN 数据文件。项目采用 MIT 许可证。
评论
0 评分人数达到10人后显示
登录后参与讨论。