论如何伪装家庭宽带 HTTP 服务

2019-11-23 09:59:42 +08:00
 haoxingxing

前提:电信检测 http 服务是通过 http 嗅探而不是流量检测

做法:

编写一个反向代理,并只把这个代理开放到公网

每当有一个新连接连入时,检测连接传输的前一百个字符中是否含有指定的字符串,

如果没有,直接断开连接,不发送任何响应

如果有,就按照反向代理连接到内网服务

原理:

根据 http 请求头 如 关键词 proxy

http://example.com/proxy

GET /proxy HTTP/xx

第一次发帖,见谅,

8552 次点击
所在节点    宽带症候群
33 条回复
est
2019-11-23 18:02:01 +08:00
如果是嗅探,那么直接访问白名单不就行了。。
cwbsw
2019-11-23 18:12:11 +08:00
从此科学上网又多了一项需要具备的技能。
txydhr
2019-11-23 18:15:21 +08:00
@herozzm 如果是流量检测就没用
xmoiduts
2019-11-23 21:11:10 +08:00
vps+zerotier ?
supppig
2019-11-23 23:40:07 +08:00
坐标广州,未雨绸缪先打定底。
条件:1 个备案域名。
限制:流量较少,10G/月。
方法:腾讯云 CDN,提交工单要腾讯的节点列表,路由设置只允许特定列表的 IP 段连接( ipset+iptables )。
效果:通过备案域名访问完全 OK,非白名单 IP 连接就像没开端口一样。。。

备用方法:
路由搭 nginx,只能通过特定域名访问,通过 ip 访问的直接 deny ( 40x 都不返回)。
ihipop
2019-11-24 09:51:12 +08:00
tcp 敲门这么简单的手段都不用
moln
2019-11-24 20:13:02 +08:00
现状:村子被鬼子围了
目标:跟八路交换物资,不然鬼子知道
思路:大门紧闭,鬼子来喊话,就不开门,八路来喊对了暗号才开门

鬼子:你们一大帮人进进出出当我是瞎子吗😂
lc7029
2019-11-25 07:56:29 +08:00
深度流量检测,做啥都能知道,不管是不是检测来源
Lunatic1
2019-11-25 09:46:52 +08:00
frp 难道不香吗?
samondlee
2019-11-25 09:50:46 +08:00
在防火墙检查出站流量,包含 404 的就断开连接
ttimasdf
2019-11-26 16:07:17 +08:00
跑个 ss 或者 v2 服务端,在外面连呗。。你就想象你的路由器是防火墙的另一头,再配置一下内网 dns、内网路由啥的,还能实现分路由转发。

有的人爱用 ovpn、wg、frp 啥的,楼主可以权衡一下,哪个配置文件写起来麻烦,哪个客户端用起来容易。用不着弄什么 port knocking、iptables 啥的,都是花把式。
ttimasdf
2019-11-26 16:19:56 +08:00
楼上有些人,别总用码农的思路去思考,从高一点的视角去想问题的前提是什么,怎么解决问题,扯一堆高大上的技术真的没用。

你搞了 port knocking 你移动端用脚去访问?还是我为了一个 http 服务,我要自己写个构造特定包的安卓应用、Mac 应用、Windows 应用,每次访问前启动一下?你家里搞一个 http 服务阿里云中转,花这么钱我干嘛不搁 vps 部署服务(而且我们还不知道楼主的应用是啥)?现在 DPI 成本也不高,运营商买俩设备检测个流量,frp 是不又凉了?
austinchou0126
2019-11-27 14:39:55 +08:00
我写了一个解决方法,对于必须的网页服务,记得上 HTTPS,利用 sniproxy 保护好自己 /t/623594
当然运营商如果针对请求进行抓包检查的话,那还是会暴露 SNI,那真没办法了,毕竟都到这一步了(手动狗头

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/622336

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX