很多科学上网新手习惯直接在网络上搜索“免费在线订阅转换”或“Base64 解码工具”。然而,未经验证的第三方转换后端极有可能在中途记录用户的完整订阅 URL 甚至节点加密 Key!本文将指导您如何在本地使用 Docker 部署个人专属的 Subconverter 本地转换服务。
一、在线 Base64 转换与公共 API 的安全隐患
当您把拼好连机场的订阅链接发送给免费的第三方转换站点时,第三方服务器日志可以轻而易举地拦截您的请求。恶意运营者可能将拦截到的节点插入到扫描软件中抓取中转入口,导致您的套餐流量被偷跑。
二、使用 Docker 一键部署本地 Subconverter
只需一台安装了 Docker 的电脑或 NAS 软路由,执行以下命令即可启动本地服务:
docker run -d --name subconverter -p 25500:25500 tindy2013/subconverter:latest
服务启动后,本地转换地址即为 http://127.0.0.1:25500/sub?target=clash&url=YOUR_URL,数据完全不出本地网络,安全等级提高到极点!
三、结合 Docker Compose 实现自动化运维
对于在 NAS 或 Linux 服务器上运行的用户,可以编写 docker-compose.yml 文件:
version: '3'
services:
subconverter:
image: tindy2013/subconverter:latest
container_name: subconverter
restart: always
ports:
- "25500:25500"
四、拼好连机场:端到端隐私防护标杆
拼好连机场(PinHaoLian Airport)不仅支持本地转换,其官方后台 API 亦部署在严格隔离的私有内存集群中,杜绝任何数据泄露可能。