:golden-agree: 屠華滅漢
如何突破新的GFW基於數據包時延的审查技術?
-
如何突破新的GFW基於數據包時延的审查技術? - 新·品葱
https://pincong.rocks/question/47267從幾個月前起,某個GFW研究小組發現了GFW在試驗一種新的审查技術。經過幾個月的追踪,已基本搞清楚了。過一兩年就會發paper。
這個技術是以非常經濟的方式突破VPN直接定位到網路用戶。
簡單的原理:
首先,GFW要有一個合作網路服務商。假設是品蔥。
然後,用戶在訪問品蔥,品蔥控制回傳每個數據包的時間間隔,以此對數據鏈路插入指紋,GFW會追踪指紋定位到訪問者。
對GFW這項新技術,品蔥各位網路專家怎麼看
如果我没猜错的话,这可能是一个基于时间调制的技术,反向代理部分可破。
GFW需要在海外设一个只有翻墙用户能访问的钓鱼网站,然后给这些用户进行登记。由于IP网络有一个叫做“最大包大小”(MTU)的限制,图片一类的大文件必须得拆分为不大于MTU的数据包才能在网络中传输。在将这些数据返回用户的时候,钓鱼网站可以并不像普通网站一样,这些数据包一次性传输。而是类似于打摩尔斯电码般用某种特定的节奏传输,同时将用户的UID嵌入这个特殊的节奏中。
当GFW探测到某个海外IP以这种节奏将数据发送给国内某人时,便可以认为这个海外IP是一个正在访问钓鱼网站的VPN使用的IP地址。同时尝试将这个节奏内嵌的用户UID解析出来,就能断定这个人是钓鱼网站上的某个特定用户。
若想反制的话,反向代理的协议当中可以增加一些随机的延迟和重放,应该能起到混淆作用。但钓鱼网站的自己设定最小延迟没法混淆,长期来看关键还是破解协议,并阻断相应域名比较安全。
其实,这个思路挺好,但最大的障碍不是技术,反而是政治方面的。GFW的钓鱼网站能不能受欢迎自然是成功与否的关键,建一个没人访问的网站只是空耗经费。但假如他们真的建了一个比品葱更受欢迎的反共网站,显然有一种买椟还珠的意味。若是建一个不涉政治的黄网,单抓一帮看虚拟儿童色情的LSP,好像也没什么意义……
-
侵侵對等關稅將會徹底摧毀濫用貿易規則嘅全球華人商業網絡
SeVen • 匿名者 • 0 1 876 -
清共驅蝗 屠華滅漢 誘導秋海棠賤畜主動協助支那
SeVen • 匿名者 • 0 1 2622 -
支持Turkistan Islamic Party在華一切行動,徹底驅逐新疆殖民兵團
SeVen • 匿名者 • • 匿名者 • • 0 2 3169 -
捉鬼時間:支那共產黨用語「一夜回到解放前」有邊D所謂香港民主人士用過?
SeVen • 匿名者 • • 匿名者 • • 0 5 3208 -
支持台灣獨立,肢解中華民國,終結大中華種族主義
SeVen • 匿名者 • 0 1 4592 -
轉載 抵抗「匪語」係文化獵巫?我哋先係俾人獵緊嗰個巫!
SeVen • 匿名者 • 0 1 7213 -
六七暴動->中文法定語文運動->民主回歸->建設民主中國 收容大量支那假難民最終導致英屬香港淪陷
SeVen • 匿名者 • 0 1 7215 -
台灣聲援被中国人喊「兩岸是一家」 台網民︰沒人跟你一家
SeVen • 匿名者 • • 匿名者 • • 0 2 2313 -
反共的中國人是否普遍敵視追求台灣獨立的真台灣人?
SeVen • 匿名者 • • 匿名者 • • 0 5 2418 -
烏克蘭執政黨議員: 中國不是朋友. 台灣才是真朋友.
SeVen • 匿名者 • • 匿名者 • • 0 3 2161