V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
chemhack
V2EX  ›  分享创造

我来分享一下爬墙的新进展吧

  •  
  •   chemhack · 2013-04-18 19:56:15 +08:00 · 4636 次点击
    这是一个创建于 4240 天前的主题,其中的信息可能已经有所发展或是发生改变。
    首先,打个硬广告 https://720proxy.com 欢迎捧场

    下面开始正文

    1. GFW最近不是很经常墙IP了,更倾向于封端口。原因未知。
    2. 以前在80端口伪装成HTTP的trick已经没用了,校长的论文提到如果端口号和协议头是匹配的就直接放过来降低计算负载。但是似乎现在他们不在乎了。
    3. GFW现在的检测方式是跟协议无关的,目测是通过NetFlow的log分析来实现的,具体还在研究中。
    4. 根据现在的情况看,封锁是基于IP:Port组合的,可以采用动态跳端口的方式规避,720Proxy现在已经部署了。
    5. 双IP一个只收一个只发也许有用,还在实验中。
    41 条回复    1970-01-01 08:00:00 +08:00
    ericFork
        1
    ericFork  
       2013-04-18 19:59:11 +08:00
    加密和隐藏(包括混淆)这两条路目前看来只剩半条了
    AstroProfundis
        2
    AstroProfundis  
       2013-04-18 20:52:27 +08:00
    这货东京结点貌似是用的Linode, LA的速度也还可以,别的没试过
    fangpeishi
        3
    fangpeishi  
       2013-04-18 21:05:23 +08:00
    @chemhack 不限流量,限速度吗?
    chemhack
        4
    chemhack  
    OP
       2013-04-18 21:21:20 +08:00   ❤️ 1
    @fangpeishi 不滥用就不限
    dale
        5
    dale  
       2013-04-18 22:03:09 +08:00
    GFW用的就是Cisco的防火墙,个人感觉是不是Cisco IPsec 就木事?
    chemhack
        6
    chemhack  
    OP
       2013-04-18 22:09:07 +08:00
    @dale 目前没事
    gateswong
        7
    gateswong  
       2013-04-19 01:44:15 +08:00
    @AstroProfundis 似乎你比我注册晚不了几天啊~→_→ 居然看到了你
    tywtyw2002
        8
    tywtyw2002  
       2013-04-19 08:39:16 +08:00
    请问
    3. GFW现在的检测方式是跟协议无关的,目测是通过NetFlow的log分析来实现的,具体还在研究中。
    有相关证据吗?

    IP:Port? 如何封杀 rst吗
    AstroProfundis
        9
    AstroProfundis  
       2013-04-19 09:03:54 +08:00
    @gateswong 我多数时候都是只看不冒泡
    chemhack
        10
    chemhack  
    OP
       2013-04-19 09:06:20 +08:00
    @tywtyw2002 有,方校长的论文。RST是以前的事情了,现在是直接丢包。
    iZr
        11
    iZr  
       2013-04-19 09:11:44 +08:00
    日本的速度一般.
    chemhack
        12
    chemhack  
    OP
       2013-04-19 09:13:07 +08:00
    @iZr 电信的用日本很慢,联通还是可以的。电信的最好还是用芝加哥那个,上海电信基本可以满速。
    iZr
        13
    iZr  
       2013-04-19 09:28:04 +08:00
    @chemhack 我在测试了...
    tywtyw2002
        14
    tywtyw2002  
       2013-04-19 12:07:04 +08:00
    @chemhack 哇哇。。gfw已经从旁听升级到网关了。。。。 感觉技术不是他们的,
    ps求论文
    zhujinliang
        15
    zhujinliang  
       2013-04-19 12:33:00 +08:00
    记得v2ex之前有个讨论是说不要频繁跳端口,否则很容易招致ip被封
    openroc
        16
    openroc  
       2013-04-19 13:47:38 +08:00
    mark
    regent
        17
    regent  
       2013-04-19 14:04:52 +08:00
    有iOS版本吗?
    est
        18
    est  
       2013-04-19 14:25:45 +08:00
    @ericFork 路还多得很。

    比如国内IP A请求从上海出去到国外IP B

    国外来自IP C的返回从广州进来到国内IP D

    GFW怎么封?跨机房数据聚合?
    ljbha007
        19
    ljbha007  
       2013-04-19 14:34:17 +08:00
    我想知道楼主的服务盈利状况如何
    leigod
        20
    leigod  
       2013-04-19 15:10:57 +08:00
    @chemhack 刚买了个1元钱体验,怎么用不了,是因为用户状态为“未激活”吗?
    ericFork
        21
    ericFork  
       2013-04-19 15:18:04 +08:00
    @est 嗯,但是结构简单的、低 overhead 的方式已经越来越难了
    chemhack
        22
    chemhack  
    OP
       2013-04-19 20:30:35 +08:00
    @est GFW只看单向数据,就是从国外回来的数据。
    chemhack
        23
    chemhack  
    OP
       2013-04-19 20:31:33 +08:00
    @leigod 付款成功之后会变成“已激活”的。如果付款了还显示未激活,把支付宝交易号发到 [email protected] 人工处理一下
    chemhack
        24
    chemhack  
    OP
       2013-04-19 20:32:15 +08:00   ❤️ 2
    @zhujinliang 那贴也是我发的。之前就是那种情况。但是现在封了端口之后就不封IP了,GFW变化很快。
    chemhack
        25
    chemhack  
    OP
       2013-04-19 20:36:46 +08:00
    @ljbha007 运营成本的话,6个VPS,一个控制节点,一个web服务器,4个代理服务器。收10块钱一个月,基本上算是做公益了。。。。 我试过不下30家VPS服务商,挑出来的这些速度好的基本上流量都很贵。芝加哥那家的带宽比降价前的linode还要贵很多。 服务器客户端还有计费系统都是我自己写的,算上这个的人力成本话算是已经亏死了
    est
        26
    est  
       2013-04-19 20:37:56 +08:00
    @chemhack 返回数据又没说是明文的。
    chemhack
        27
    chemhack  
    OP
       2013-04-19 20:39:12 +08:00
    @est 等俩月吧,相关论文我在写了,识别这个容易的不得了。
    asdf01
        28
    asdf01  
       2013-04-22 15:19:18 +08:00
    买了用了几天,还不错,很稳定
    不知道用这个是否安全
    asdf01
        29
    asdf01  
       2013-05-08 09:39:39 +08:00
    to chemhack

    用了你的服务,想找回密码,验证码比登天还难,请修正,给你发邮件了
    huazhouji
        30
    huazhouji  
       2013-05-08 19:32:04 +08:00 via iPhone
    mark 想问下,要是很多人看youtube流量不会爆棚吗?。。
    chemhack
        31
    chemhack  
    OP
       2013-05-08 19:33:29 +08:00
    @huazhouji 不会每个人都看的
    chemhack
        32
    chemhack  
    OP
       2013-05-08 19:33:47 +08:00
    @asdf01 233 那个不是recaptcha嘛。。。
    huazhouji
        33
    huazhouji  
       2013-05-08 19:37:50 +08:00 via iPhone
    看了介绍,请教为什么要开发自有加密协议,直接shadowsocks不就完了嘛。。。呃。。。
    chemhack
        34
    chemhack  
    OP
       2013-05-08 19:38:54 +08:00
    @huazhouji 创造力过剩。。。
    ioiioi
        35
    ioiioi  
       2013-05-11 18:17:41 +08:00
    @chemhack
    我是720的用户,今天似乎登录不上了?windows 客户端出现:
    Java.net.ConnectException: Connection timed out: connect
    chemhack
        36
    chemhack  
    OP
       2013-05-11 19:29:44 +08:00 via Android
    @ioiioi 昨天dns被污染了,现在大部分地区应该是没问题了。三个小时内会有一个紧急更新解决这个问题。
    ioiioi
        37
    ioiioi  
       2013-05-13 10:24:01 +08:00
    @chemback
    还不行呀,访问4个丸子都无法连接。
    chemhack
        38
    chemhack  
    OP
       2013-05-13 16:50:48 +08:00 via Android
    @ioiioi 目测是你那里dns的污染还没过期,临时的解决方案是把本地host里
    chemhack
        39
    chemhack  
    OP
       2013-05-13 16:53:57 +08:00 via Android
    @ioiioi 在本地host里把720proxy.com映射到
    198.23.128.230先暂时用两天,永久解决方案明天就好。我们正在想办法从构架上解决这种问题。
    ioiioi
        40
    ioiioi  
       2013-05-13 17:55:10 +08:00
    @chemback
    done! thanks.
    chemhack
        41
    chemhack  
    OP
       2013-05-13 19:58:19 +08:00
    @ioiioi 新版已经更新了,应该没有这种问题了。自动更新之后取消那个host就可以了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3392 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 11:48 · PVG 19:48 · LAX 03:48 · JFK 06:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.