-
Notifications
You must be signed in to change notification settings - Fork 127
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
反DPI措施应该可以防止IP暴死 #44
Comments
有迹象表明墙的封锁机制是发现机器DPI违规sni后短时间封锁+人工决定长期封锁。 |
接管系统的 TCP 连接显然超出了本项目的范畴(如上所说,有现成项目)。不过,我可以考虑添加测速/扫描时启用反 DPI 措施的选项。 希望您能提供进一步分析。 |
希望在首页加一句尽可能不要只改host。我觉得这是有用的,代价不大,好处很大。 |
ipv6再扫扫说不定其他google服务也可以用。 |
@GoodCoder666 强烈建议现在取消掉写入host的功能。 |
本项目的翻译API端点是违规sni吗? |
googleapi.com包是的呀,就算不发rst也可以记到小本本上时候封ip |
如果是为什么不发RST? |
不知道,可能墙不想发。但是你得想墙为什么来封你的IP?他怎么知道这个ip有问题,https是加密的,唯一明文的是sni。 你到时候加个前置代理就会发现ip根本不死。我靠这个已经稳定用全套google服务一个礼拜了,比那一天就死的host好多了 |
这和我观测到的不同,phantomsocks 我一直在用,IP过几周就得重新扫描。 |
也许吧,再观望观望,我的时间确实太短了。但是我看之前帖子有一天就死的,说明搞搞还是有用的。。 |
@louiesun 嗯,先不急,这个issue我pin上了,解决方案还有待进一步观察讨论 |
@UjuiUjuMandan 这事有很多可能。
|
现在我的google cloud 1445端口ip还没死,70ms延迟 |
死了一个ip。笑死了,晚8点整的事情,被空路由了。 |
建议停止简单的改host行为,加入反DPI措施,明文的sni将导致极简单的机器ip封锁。
请至少套一个TCB帧置乱或者TLS+TCP分片使用,不然IP会越来越少。
参考项目:
GhosTCP
TLSgragment
The text was updated successfully, but these errors were encountered: