datocp
2015-11-27 07:41:30 +08:00
太小看 tcp reset ,现在即便 80 443 也会 tcp reset ,墙既然强调它是个 dpi 系统它就有检测能力,前段时间用 s 。。。 s windows gui 搭配 libev 版,客户端提示 timeout ,服务器端提示 tcp reset 。而且由于 s 。。。 s 并不能和 http 共用一个端口,网上有一帖就在讨论 s 。。。 s 的返回特征问题。
一直用 stunnel 它的特征就是 https 流量,其实服务器依然收到大量突然断开的提示,好在 stunnel 具有 PSK, PKI, certificate pinning 多重认证可以有效防止中间人,再加上隐藏在 80 端口终端收到 tcp reset 提示几乎为 0 ,同样的设置换到 1723 也是会收到大量的 tcp reset 。一般流量低于 800kbps 的基本都已经被 qos 了。