V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hlz0812
V2EX  ›  宽带症候群

最近国际流量检测拦截功能偷偷上线的可能性有多少

  •  
  •   hlz0812 · 2017-07-25 15:24:14 +08:00 · 8527 次点击
    这是一个创建于 2708 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前段时间一直在传深圳 ss 被检测喝茶,北邮开发出 ss 检测技术什么的

    然后前几天国际线路出现很明显抽风

    有没有可能是在秘密测试某种检测工具。不是全国都出现问题也可以解释,墙应该是个分布式系统,可能只在某一些区域测试,主攻民用宽带线路出口。这也能解释为什么政企宽带没有被影响

    今天下午网络质量开始逐渐恢复,丢包率从 20%降到接近不丢包了,速度也上来了

    有两种可能:
    1、发现检测系统严重影响了网络性能,把这个东西拆掉了
    2、完善了技术,让用户感觉不出偷偷上线新的技术,减少某些人警惕,方便查水表

    说是针对爬墙也是有依据的:对国外几家主流 VPS 的 IP 段干扰非常大,下载时前几秒速度非常快,然后立刻断流,很明显不是带宽不足问题,更像被什么东西拦截了。而访问国外民用宽带运营商的 IP 则无大问题


    现在我 VPN 和 ss 都不敢用了,但是以后因为个人原因不可避免需要使用一些被墙的国外学术网站,也需要 google 查点东西,怕被查了
    24 条回复    2017-07-30 23:35:03 +08:00
    yexm0
        1
    yexm0  
       2017-07-25 15:35:34 +08:00 via iPhone
    laucenmi
        2
    laucenmi  
       2017-07-25 17:27:14 +08:00
    你有什么好被查的?
    hlz0812
        3
    hlz0812  
    OP
       2017-07-25 17:34:55 +08:00 via iPhone
    @laucenmi 没什么被好查的,但数据加密后也不知道你看了什么,万一不管干什么都抓呢
    chensuifu
        4
    chensuifu  
       2017-07-25 18:05:06 +08:00 via iPhone
    @hlz0812 这么做的话,抓得过来?
    hlz0812
        5
    hlz0812  
    OP
       2017-07-25 18:10:24 +08:00 via iPhone
    @chensuifu 抽查呗,就跟查酒驾一样,被查到几率小不代表敢肯定自己不中枪
    geeklian
        6
    geeklian  
       2017-07-25 18:21:35 +08:00 via Android
    毙掉 ssr 和 ss 不容易?

    深信服的企业网关都可以识别出除了 ss 以外几乎所有的流量。连王者农药和撸啊撸都能区分,那我直接把无法识别干掉不就好了?
    blankme
        7
    blankme  
       2017-07-25 18:31:23 +08:00 via Android
    你说的种种现象长期以来一直存在,网络抽风也不是一两天的事了。为什么一上不了网就觉得是被墙了,或者网站挂了。。。
    hlz0812
        8
    hlz0812  
    OP
       2017-07-25 20:54:29 +08:00
    @blankme 因为我这边除了 3 年前那次上海电信特大抽风,从来没见过这种现象,结合最近各种传闻和打击 fq 的决心,不好说是不是墙搞事
    Devmingwang
        9
    Devmingwang  
       2017-07-25 21:28:01 +08:00   ❤️ 1
    嗯,刚从油锅里出来就遇见这档子事。

    本来就有流量监测的,自动检测不出来就人工。
    我举个例子吧。
    建在境外的一个 SNIPROXY,用来代理 google 服务,供墙内用户使用,然后某一天,这个 SNIPROXY 的流量大到足以让墙警觉了,于是就会 https://plus.google.com/+陈少举 elf/posts/jaoJpdLkXCg ,因为无法使用域名去测试,所以就会一直尝试模拟访问看看这是不是对应的服务器,SNIPROXY 默认是不会回复任何内容的对吧?每次都失败对吧?但还是看到有这样的流量从墙内出出进进,墙不死心啊,它说,我既然没法知道源头是谁,那我限速这些连接传输数据我看看这些连接是谁不就知道下一步该干啥了么?
    机器还查不出来?下一步人工检测,人工测试发现这的确是一个 SNIPORXY,而且还不做限制的。
    查出来咋办?封!
    weyou
        10
    weyou  
       2017-07-25 21:33:57 +08:00 via Android
    @geeklian 你这意思是我今后开发个新的协议还得先给深信服之类的机构审批?
    geeklian
        11
    geeklian  
       2017-07-25 22:12:47 +08:00 via Android
    @weyou 现在深信服和锐捷,都是靠自己的力量收集的服务器白名单和协议特征。

    但对外互联网,不出几年肯定是白名单啊。我想说白名单并不难,很多厂家已经做好了。
    xiecong520
        12
    xiecong520  
       2017-07-26 05:28:24 +08:00
    这几天,我每次都是刚打开油管 2-3W 速度. 5 分钟就成 200-300..混淆没用..
    注意到 github 有些项目都把原默认页面指向一个 rm 分支,但 master 分支都还在.
    例如,ssr、dnscrypt 等等.. 估计这些作者应该也是提前嗅到风声了..
    cyberdaemon
        13
    cyberdaemon  
       2017-07-26 08:43:57 +08:00
    @geeklian 网络搞白名单和有线电视之间有什么区别????
    hlz0812
        14
    hlz0812  
    OP
       2017-07-26 09:25:56 +08:00 via iPhone
    @xiecong520 一样的情况,也是大流量数据通过后出现断流,但是用电信提供的 vpn 上外网不会出现这个情况,虽然这个 vpn 没爬墙功能,但是看没被墙的很稳
    NETBB
        15
    NETBB  
       2017-07-26 09:47:47 +08:00
    政企宽带和民用宽带用的是一个国际出口。
    hlz0812
        16
    hlz0812  
    OP
       2017-07-26 10:22:34 +08:00 via iPhone
    @NETBB 我知道是同一个,但是用起来有点区别,不知道是不是本地机房装了什么拦截工具。家里宽带重新拨号换 ip 有时候稍微好点
    z5864703
        17
    z5864703  
       2017-07-26 12:01:12 +08:00
    我是真不明白楼主这类人自己吓自己有啥意思,还带着吓别人制造恐慌。反而会因为扰乱公共秩序罪而被抓 [手动滑稽]
    又没干违法乱纪的事抓你干嘛,闲拘留所监狱人不够多吗,但是反而楼主越怕被抓说明有鬼反而越容易被抓
    国家打击这些可以理解,正常行为,太猖獗了岂不视审查系统为无物。一般正常的翻墙查查资料看看 y2b 啥的不犯事犯法国家都是睁一只眼闭一只眼,不然楼主现在还能发帖?
    楼主应该黑了挺久赵家的,有因此被抓被入罪吗
    z5864703
        18
    z5864703  
       2017-07-26 12:07:21 +08:00
    而且很多监控系统啊啥的,有两个目的一个是公共安全,一个是国家安全。
    公共安全是震慑意图犯罪的和增加破案技术手段;国家安全比如组织恐怖活动这些等等
    其实我们应该关注的是这些东西是否严谨,有没有存在泄漏隐私风险,一些真正会影响到我们生活的问题。
    geeklian
        19
    geeklian  
       2017-07-26 15:30:17 +08:00 via Android
    @cyberdaemon 区别不区别,管他呢....看没看清形势么,白名单,早晚的,比预想估计还要快。
    inspiron530s
        20
    inspiron530s  
       2017-07-26 20:02:34 +08:00
    最近国际线路抽风是线路本身的问题,与某墙有何干系
    xiecong520
        21
    xiecong520  
       2017-07-26 20:45:05 +08:00
    @hlz0812
    这个不是机房的行为,全国性的. 202.97 干的...

    今天貌似好多了. 尚不清楚是不是避险让出的带宽.

    最近的传闻比较多,ss 和 ssr 被套路到作者互相参透协议.好多人暂时不敢用了.
    hlz0812
        22
    hlz0812  
    OP
       2017-07-26 22:49:17 +08:00 via iPhone
    @xiecong520 不像是让出的带宽,之前没这事的时候速度快着呢,美西欧洲跑个 50M 以上无压力,如果说是调整 qos 还相信,前几天原来很好的线路都狂丢包
    beasy
        23
    beasy  
       2017-07-30 08:31:20 +08:00
    我觉得前几天抽风是在做测试。发现问题太多,现在又撤回去修改而已。过几天又会再上线。
    以后会越来越成熟的。相信北邮,相信方校长!
    xrjr2015
        24
    xrjr2015  
       2017-07-30 23:35:03 +08:00
    md,尽管来查,这样的体制估计也撑不了多久了,随便搞个帮派意志就是所谓的法律,嗯,随他们开心就好,我翻我的,该看啥看啥!有本事把国际互联网光纤都断了,最好把微博也关了!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3662 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 00:12 · PVG 08:12 · LAX 16:12 · JFK 19:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.