V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  admin13579  ›  全部回复第 1 页 / 共 5 页
回复总数  95
1  2  3  4  5  
3 天前
回复了 dawenxi001 创建的主题 程序员 2024 年独立开发是不是只能出海了。
@y051313 严格来说确实不算,买个海外机器装上 windows 系统图形界面之类的然后 rdp 连上去,相当于操控一台海外电脑直连被墙网站。至少还没见过用这种被抓或者被封/被腾讯阿里警告的例子。
18 天前
回复了 iflyime 创建的主题 宽带症候群 一些关于 SNI 阻断的问题
目前用的应对方法是域前置,把发送的 sni 伪造成一个白名单里的合法域名,或者直接发送空 sni 。不过这种不适用很多套了 CDN 的网站
Quic 也可以,因为墙目前技术上还做不到嗅探 quic 的 sni ,ech 直接把 sni 加密了当然也可以,但未来有像 esni 一样被一刀切的风险
另外如果是自建 https 服务且仅自己一人使用的话(意味着客户端和服务端控制权都在自己手上),那还有一个方法是在双端的防火墙上都写一条简单的命令:丢弃所有接收到的 rst 包。这样虽然还是会触发阻断,但因为阻断用的 RST 包都被你丢了,所以可以顶着阻断强行继续连接
@AEnjoyable 这种操作仅限于特殊情况:墙只向客户端单向发送 rst 包,你当然可以直接拦截掉
但一般情况下墙都是双向发送的,你只能拦截客户端的,服务端你拦不了,那还是会被阻断(除非你有办法让你想访问的网站服务器也忽略所有接收到的 rst 包)
173 天前
回复了 Turismo 创建的主题 宽带症候群 BT 真的死了吗
BT 无非就是用来找盗版,色情一类的资源。。。
现在这些需求被在线看和网盘占去了绝大部分
剩下的 BT 需求里面又被迅雷占去了绝大部分
我个人的固有印象是,这种没有 dns 污染而只进行 sni 阻断的情况一般似乎见于部分地区的运营商墙或者反诈墙,比如泉州白名单就是这样的(白名单为反诈中心主导)
@XJF666 当时很多 PT 站也发现这个了,发公告临时加了非 Cf 的 IP 然后让用户改 host 解决,或者让用户开 ipv6 ,因为 V6 不受影响
而且当时情况也挺混乱的,全国很多家联通都对 Cf 丢包,包括但不限于北京,山西,湖北,上海,四川,广东等,但似乎也有几家不丢的。电信也有几家对 Cf 进行超高丢包。移动受影响最小。
而且具体到 PT 站,很多站点和 trackers 的 IP 段或者对 V6 的支持程度不一样,所以还出现了有些人上不了网站但能正常做种,有些人能上网站但做种全部红种 0 速(因为做种的 BT 数据包也被全部丢包)的情况
没什么不信的,因为我遇到过远比你更离谱的,不过我这里不是限制上下行,而是丢包
联通网,从 2022 年 4 月到 12 月,对 Cf 的全部 IP 持续进行超高丢包,ping 丢包率 80 左右,全部套了 Cf 的网站基本都转圈超时无法打开,其他一切用了 Cf 的服务包括 BT/PT 下载的 tracker 等都也基本无法连接

当时全国多地联通网都遇到了这个情况,104 和 172 的 IP 基本都跟路由黑洞了差不多。百度 PT 吧里也有大量反馈帖子( PT 站基本都是套 Cf ,这么一搞别说访问网站,PT 下载也基本废了)不过只有 Cf 的 ipv4 受影响,V6 正常,其他 CDN 也正常。这种丢包到 22 年底疫情放开前几周突然就恢复正常了,然后就没再出现过。
至今都不知道是联通哪条出国线路炸了(能连续炸大半年的?)还是故意进行的阻断
@abchendai00 这个是当时政策和现在的差异
游戏工委这篇文章发布时,正值监管部门对游戏打击力度最大的时期。当时严格到什么程度呢,甚至已经放出风声说,不仅封杀无版号游戏,而且禁止自媒体发布任何关于无版号游戏的资讯和讨论,同时关闭查封相关游戏的社交媒体群组。最后并没有真的实施下去,但当时微博已经有游戏类热门自媒体账号发公告说未来可能发不了无版号游戏的新闻了,所以这可能并非空穴来风。
而且在严打时期这个确实是影响了游戏加速器的,腾讯加速器就突然宣布关闭了海外游戏加速业务,只保留了国内游戏加速业务。说明腾讯恐怕是已经嗅到什么风声了,或者说上面已经注意到游戏加速器这个灰色地带了。
不过在后来,对游戏行业的打击趋势逐渐放松,版号重新开放,境外游戏的审批恢复(可能是经济形势下做的一种妥协),所以后续对加速器的整治就和其他被废止的打压政策一样没有下文了。
@silverwolf UU 这种可不能算完全合法,严格来说属于目前还处在一个尚未被出手管过的灰色地带里
这种加速器技术上基本和翻墙用的梯子是一样的,都是境外加密代理,但内部大多安置了审计规则,只允许用来加速游戏,不允许访问非法网站
而游戏加速这个业务在通管局和工信等部门那边来看就是完全合规的业务,加上大厂手续齐全,所以申请开设跨境线路的时候可以通过审批,表面上就是完全合法的经营
但实际上这些部门等只负责审计计算机网络技术方面是否合法,不审计其他内容。比如游戏工委反复宣传的“坚决抵制绕过审核制度,让玩家接触未经审核的境外游戏”“禁止运营无版号游戏”等,通管局等部门并没有对接到。而加速器实质上就是为玩家接触这些非法游戏提供了便利。所以如果将来哪天对接了规定,恐怕加速器都要完蛋
292 天前
回复了 abchendai00 创建的主题 宽带症候群 关于对某些地区“白名单”的探究
目前已确认有白名单的只有泉州,以及福州部分运营商
河南不是白名单,这点在几个月前就已经提过了。河南仍然是黑名单,不过范围要更大,而且是动态的,有些网站会被新列入黑名单,也有过黑名单网站被解封,至于具体机制仍然不完全清楚,只知道和域名有关,比如.xyz 的域名就一刀切墙了一大堆,还和访问量和连接时长有关,有时自建域名一开始能访问,但持续连接一定时间后会被阻断
304 天前
回复了 Moonkin 创建的主题 宽带症候群 应对 sni 阻断,可以不带 sni 吗?
目前确认的是 esni 会被无差别阻断
无 sni ,伪造的(明文) sni 和 ech 不会阻断

另外还有个比较偏门的方法,如果具体的阻断方式是仅发送 rst 包(而不是丢包),而你的使用需求又是远程连接自己的 vps 而不是访问别人的网站(意味着服务端和客户端的控制权都在你手上),那也可以尝试让你的客户端和服务端都丢弃所有收到的的 rst 包,不接收 rst 包的话,就可以无视阻断强行继续连接。不过可能会产生一个问题就是一刀切丢弃所有 rst 包可能导致一些本该结束的 tcp 进程无法被及时杀死,导致拥堵。
我们这边联通网在 22 年就出现了访问 Cf 的 IP 段严重丢包 套 Cf 的网站基本全超时打不开(也可能转圈很久然后加载出一点内容)
Ping 测出丢包率 80%左右
只有 Cf 的 ipv4 地址受影响 ipv6 正常 非 Cf 的其他 cdn 也正常 而且只有联通丢包 电信移动都在正常
当时这个问题据说在全国多地区的联通网都出现了
但大概在 22 年底的时候突然有一天就不丢包了 然后直到今天没在出现过问题
361 天前
回复了 atonganan 创建的主题 游戏 有打 cf 不卡的显卡吗 ,请帮忙推荐一个
直接化身大哥,北伐
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2843 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 13:31 · PVG 21:31 · LAX 06:31 · JFK 09:31
Developed with CodeLauncher
♥ Do have faith in what you're doing.