需求是这样的:很多境外网站加载很慢,有一个舒服的办法是,买一个速度快的境外 VPS ,监听 80 和 443 端口,在 TCP 层面转发流量指需要代理的网站。本地改 hosts 把目标网站解析到自己买的 VPS 上。 但这么做,每个网站就要一个 IP ,成本很高。 有没有一种方法,在 VPS 上解析 SNI 信息,然后根据目标站点,反代不同的网站。然后本地把所有要访问的站点都解析到自己的 VPS 上。 为什么不在 HTTP 层反代?因为没有目标网站的 TLS 证书。我也不想自签名。 VPS, 网站, SNI, TCP