网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
08月03日漏签0天
windows__vista吧 关注:1,704贴子:149,303
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 1回复贴,共1页
<<返回windows__v...吧
>0< 加载中...

【GFW】已经探明GFW采用的全新手段

  • 取消只看楼主
  • 收藏

  • 回复
  • 菌丝-儒雅菌
  • 尖锐玻璃
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
看来GFW自去年9月19日起采用的CA证书检测之外,又发明了一种方法类似,但占用资源少的全新方法!
这种方法叫做:SNI检测
由于维基百科虽然使用独立IP,但是如果直接动用封IP未免消耗资源太大,GFW不会干这种傻事。
维基百科是配置了几个数据中心的,相当于使用了SNI。
怎么呢?
CA证书检测是通过探测安全证书的方式来切断通信的。
那么,我猜测,这种方法的原理大概是这样:既然你的数据都要弄到数据中心去处理,那么我只需要发现有相关域名到了你的数据中心去处理,我直接弄点小动作,让系统误以为TLS配置错误,不安全,不就行了?(维基百科使用了HSTS)
同时,再配合https连接重置,就可以彻底轰掉Hosts。
不过,这种方法并不绝对完美:因为他无法让被封禁的网站完全无法使用hosts。
维基百科只封锁了中文、日文、吴语、粤语、维吾尔文、中文维基新闻(Https情况下)
那么,只需要访问未被封锁的其他语言维基百科,其他的网站就可以了。
但是,针对全站封锁的网站(Tumblr、Pixiv)等,就等于是废渣了
在去年启用CA证书检测的时候,就有人预言:hosts即将成为历史。
现在,真的是历史了。
现在我也陷入了窘境:我的自搭DNS被人DDOS,由于没有买防DDOS,直接崩溃,给我留的言是:赶紧关闭你的SNI代理服务,不然你就等着你付的钱全部成为废渣吧。
没办法,妥协了。


应用达人
应用吧活动,去领取
活动截止:2100-01-01
去徽章馆》
  • 菌丝-儒雅菌
  • 尖锐玻璃
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
另外,这个方法针对使用CDN的网站无效
但是大网站都会自购IP,所以本次可是杀了个干净
目前只能指望TLS1.3能够快点部署吧。


应用达人
应用吧活动,去领取
活动截止:2100-01-01
去徽章馆》
登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 1回复贴,共1页
<<返回windows__v...吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示