不懂就问。

关于这条:mstdn.moe/@idasiekmann/1091101

有没有人能给我用外行人能听懂的大白话解释下“ 超过一百名用户报告他们至少有一台基于TLS的翻墙服务器被封锁了。被封锁的服务器使用的协议包括了trojan,Xray,V2Ray TLS+Websocket,VLESS,以及gRPC。” 这一串说的啥意思呀?Trojan不是木马吗?这些服务器/协议被封锁了对墙内用户意味着什么呀?

关注

@PigeonAdultman 尝试一下大白话:
我直接访问谷歌:被墙❌
我↔️ 美国服务器A↔️ 谷歌 ✔️
问题在于,我↔️ 服务器A这一段,要经过墙。如果我的流量明晃晃写着:“在用谷歌搜索”。那指定不行。所以要伪装一下,这就诞生了各类伪装协议。

这里涉及到一点网络知识,就是我们发出去的流量类似于,我有一箱苹果要快递,我的浏览器给出这箱苹果(应用层),电脑打包📦发出去(传输层),他是一层层打包的。到了墙手里,它要反过来一层层去拆开看下里面是什么。就需要知道是怎么打包的,但我对苹果是一种打包方式,对香蕉是另一种,墙要成功拆开,需要从外表判断出打包方式(协议)才能逆向拆包。拆包完就能看出来这包里装了些啥,要发到哪里去。从而决定要不要阻拦。

最早期的Shadowsocks,翻墙原理就是用一种协议把你的数据变成一串看起来完全随机的0101。

在当时,墙看到一串随机的,也不知道这📦咋拆,感觉好像也不重要的样子,就放过了。但后来墙学聪明了,遇到这种随机流量,有了一些检测的办法(比如重放攻击,就是我发现这个数据包可疑,我抓住,然后过一会儿我重新发送这个包,甚至我稍微修改一点数据,看看你的反应,来判断你是不是翻墙用的服务器)

这是最开始的翻墙思路,把自己的存在感降到最低。但后来的trojan就是另外一种思路,采用特征非常明显的tls。来一个大隐隐于市。

tls是不对称加密,可以理解成一把锁一把钥匙。我本地用一把锁把我的流量锁起来了,只有我的翻墙服务器,才有钥匙可以把锁打开。到了墙手里,发现这个📦上锁了,打不开,无从判断。那墙可不可以看到上锁的就拦截呢?当然不可以,全世界https网站都用了tls加密,墙自然分不清哪个是正常的网页浏览哪个是翻墙。

当然其中还是有很多技术细节被略过了。

发展到现在,墙确实不太能单纯从某个📦中分辨是不是翻墙了,但翻墙不可能只发一个📦,我们上YouTube看个视频,就意味着有很多📦不停地来回,正常看个网页,不会这样长时间大流量📦,这算是可疑的一个点吧。

反正总能找到一些特征是可疑的。把这些可疑流量进行截断、丢包之类的,甚至直接对ip进行拦截,就达到了墙的目的。

但缺点也很明显,对墙来说成本高负载大,且非常容易误杀。

对墙内用户有啥区别:
普通用户翻墙都是花钱买服务,本来就不需要知道技术细节,所以区别不大。但对于机场来说,要花时间精力去维护节点,成本变高,不负责的机场就不去维护,用户体验变差。这个成本最终还是会转移到用户。反正我用的一个机场就涨价了。。。
还有一部分人是自建。这部分人里有技术的,由于自用流量小,运气不太差就可以躲过封锁。这部分人里没技术的,被封ip封端口很正常。对这部分人区别很大。

· 编辑于 · · Web · 1 · 157 · 177

@rainbow

非常非常感谢您详细的回答!对于我这样的门外人来说真的很友好了!!

我想再冒昧地请教一下,如果是一个完全没有这方面知识基础的人(我),想要更多地了解关于网络安全信息技术以及诸多协议的知识,请问,您知道要从哪里入手比较好吗?有相关的书籍、视频、教程推荐吗?或者有什么可以搜索的关键词吗?最好是中文为主的。我对这方面很感兴趣,但一直都是不明觉厉。看其他象友聊都觉得很有意思,但是自己看不太懂。

再次感激您!祝您愉快!

@PigeonAdultman 如果是完全没有基础的,可以YouTube搜一下,“翻墙原理”,可以加一些shadowsockets v2ray xray trojan关键字吧。YouTube讲的大多都比较浅显,我看的比较少,印象中看过一期电丸科技的,还是可以的。

然后我上面说的所有,shadowsockets v2ray xray trojan,这些都是开源的,就是说它的实现代码都是公开的,你都能在GitHub搜索到。

我个人觉得,如果想了解更专业一点,可以找找一些技术大佬的博客,直接谷歌搜索。谷歌搜这种资料特别好用。

知识点:
1. 计算机网络基础知识比如tcpip模型(非必需,事实上甚至很多搞机场的都不知道,就是那些没技术的机场,靠脚本和别人的开源面板。看一下五层模型,了解层与层的关系,了解tcp和udp的区别,了解一下http和https,尤其是DNS解析,就差不多了。你了解了这个,你再看翻墙原理,理解程度会上一个台阶)
2. GFW工作原理(没人知道,但是在攻防博弈中有一些猜测):EveOneCat33:
3. shadowsockets ssr v2ray xray trojan等等工具的原理(太多了而且在更新换代,稍微了解一下就行)。:EveOneCat34:
4. 进阶知识:中转(专线中转、隧道中转),线路(cn2 gia 9929 cmi bgp等等)。
5. 高阶玩法:分流规则(其实算基础了,但一套好的分流规则可以大大提高翻墙使用体验),sub-store(一个很有意思的开源项目),软路由,透明代理,dns等等

实践:
1. 用用机场?感受一下?
2. 租服务器自建(教程在YouTube上都有,记得,如果命令有用到脚本,要用GitHub开源且star多的),自建有一键脚本,推荐搜索:x-ui或者八合一脚本。但一键脚本不太便于理解,如果有能力可以自己手动配置一下v2ray。

@rainbow 谢谢您的回答!!我记下来了!!!再次感恩!!

@PigeonAdultman @rainbow 推荐油管上看看不良林的视频,我看他的视频学到了不少GFW逼我学的知识

登录以加入对话
爪子

爪子💕 建立女性友好社区