免代教程需要准备一台服务器
服务器安装 Caddy: GitHub - caddyserver/caddy: Fast and extensible multi-platform HTTP/1-2-3 web server with automatic HTTPS
安装这个
新建一个配置文件填入下面的
下面是配置文件Caddyfile.universal
# ============================================
# Caddy HTTPS 代理配置文件 (全局模式)
# ============================================
#
# 功能说明:
# 1. 使用自签名证书接受客户端 HTTPS 连接
# 2. 转发到真实服务器的 HTTPS/HTTP
# 3. 支持 HTTP/1.1 和 HTTP/2 协议
# 4. 全局代理模式 - 支持所有域名
#
# 使用方法:
# 1. 下载 Caddy: https://github.com/caddyserver/caddy/releases
# Linux: 解压后放到 /usr/local/bin/
# 2. 运行: caddy run --config Caddyfile
# 3. 导出 CA 证书:
# Linux: ~/.local/share/caddy/pki/authorities/local/root.crt
# 4. 客户端导入证书到"受信任的根证书颁发机构"
# 5. 客户端配置 hosts 文件指向本服务器 IP
#
# ============================================
{
# 使用本地 CA 自动生成证书 (最佳实践)
local_certs
# 日志配置
log {
output file caddy.log {
roll_size 100mb
roll_keep 5
roll_keep_for 720h
}
level INFO
}
}
# ============================================
# HTTP 端口 (80) - 转发到真实服务器的 HTTP
# ============================================
:80 {
# 转发到真实服务器的 HTTP
reverse_proxy {http.request.host}:80 {
# 保持原始 Host 头
header_up Host {http.request.host}
# 移除可能泄漏本地 IP 的头部
header_up X-Forwarded-For ""
header_up X-Real-IP ""
header_up X-Forwarded-Proto ""
header_up X-Forwarded-Host ""
# 性能优化:低延迟模式(禁用缓冲)
flush_interval -1
# 性能优化:传输层配置
transport http {
# 使用公共 DNS 解析器
resolvers 8.8.8.8 1.1.1.1
# 增大缓冲区以提高传输性能
read_buffer 4MB # 读缓冲区:4MB(适合大文件传输)
write_buffer 4MB # 写缓冲区:4MB(减少IO操作次数)
# 优化连接池
keepalive 15m # 连接保持时间:15分钟
keepalive_idle_conns_per_host 100 # 每个主机的空闲连接数:100
keepalive_idle_conns 1000 # 总的空闲连接数:1000
# 优化超时设置
dial_timeout 5s # 建立连接超时:5秒(适合大多数网络环境)
response_header_timeout 10s # 响应头超时:10秒(等待服务器返回响应头的时间)
}
}
}
# ============================================
# HTTPS 端口 (443) - 使用自签名证书
# ============================================
# 使用 on_demand 模式,为任何域名动态生成证书
# ⚠️ 注意:这在公网环境下有安全风险,建议仅在内网使用
:443 {
# 使用 Caddy 内部 CA 生成自签名证书
# on_demand 允许为任何域名动态生成证书
tls internal {
on_demand
}
# 转发到真实服务器的 HTTPS
reverse_proxy {http.request.host}:443 {
# 保持原始 Host 头
header_up Host {http.request.host}
# 移除可能泄漏本地 IP 的头部
header_up X-Forwarded-For ""
header_up X-Real-IP ""
header_up X-Forwarded-Proto ""
header_up X-Forwarded-Host ""
# 性能优化:低延迟模式(禁用缓冲)
flush_interval -1
# 启用 TLS 连接到上游服务器
transport http {
# TLS 配置
tls
tls_insecure_skip_verify
# 使用公共 DNS 解析器
resolvers 8.8.8.8 1.1.1.1
# 增大缓冲区以提高传输性能
read_buffer 4MB # 读缓冲区:4MB(适合大文件传输)
write_buffer 4MB # 写缓冲区:4MB(减少IO操作次数)
# 优化连接池
keepalive 15m # 连接保持时间:15分钟
keepalive_idle_conns_per_host 100 # 每个主机的空闲连接数:100
keepalive_idle_conns 1000 # 总的空闲连接数:1000
# 优化超时设置
dial_timeout 5s # 建立连接超时:5秒(适合大多数网络环境)
response_header_timeout 10s # 响应头超时:10秒(等待服务器返回响应头的时间)
}
}
}
第二步.配置完启动
caddy run --config Caddyfile.universal
第三部
win系统的的位置在:C:\Windows\System32\drivers\etc
在你本地win系统加入hosts 加入cursor域名保存
你的服务器ip api2.cursor.sh
你的服务器ip api3.cursor.sh
你的服务器ip repo42.cursor.sh
你的服务器ip api4.cursor.sh
你的服务器ip us-asia.gcpp.cursor.sh
你的服务器ip us-eu.gcpp.cursor.sh
你的服务器ip us-only.gcpp.cursor.sh
你的服务器ip marketplace.cursorapi.com
你的服务器ip cursor-cdn.com
你的服务器ip downloads.cursor.com
你的服务器ip anysphere-binaries.s3.us-east-1.amazonaws.com
你的服务器ip nexus-websocket-a.intercom.io
第四部,去服务器导出 CA 证书到客户端:
Linux 证书位置: ~/.local/share/caddy/pki/authorities/local/root.crt
也可以cp /root/.local/share/caddy/pki/authorities/local/root.crt /root/caddy/caddy-ca.crt 输入这个放到这个目录下载
第五部 证书下载到win系统安装即可
下载证书到客户端后安装到"受信任的根证书颁发机构"
就可以是先免代理方法,我就服务器不放出来了,应为我有企业版账号在用我怕给封了,
我也没测过是不是多人用是否没问题,我两个账号同时用没出现问题,下面测试图片我是没开代理实测,如果有大佬更简单的可以分享一下方法一起用
此教程 这个支持http2 3 ,基本都支持所以很多都可以使用,这个并不能过墙,具体自己测
