分享一次被墙

2022-10-04 18:09:16 +08:00
 xuangoer666

大概一个月以前买了一个搬瓦工的 cn2gt 洛杉矶 用来搞魔法。

vmess+tls+伪装网站

端口是 39000 那一段

昨天下午发现用了 tls 的魔法全部是 context deadline exceeded 。没用 tls 的则正常访问,排查后没找到原因。(服务器时间准确) 今天早上服务器完全被墙。

一个月里一共只用了 6g 流量。(和另外两个朋友一起用)。

感觉自己没什么纰漏啊,墙已经进化了那么多了吗?

23210 次点击
所在节点    VPS
79 条回复
Reboot93
2022-10-06 16:47:55 +08:00
不过有台国内云服务器可以正常访问 443 ,用它跑的中转也能通
xuangoer666
2022-10-06 17:04:27 +08:00
@Reboot93 请问是哪的服务器?
wxxxcxx
2022-10-06 21:02:22 +08:00
我的手动搭建的 trojan-go 有伪装站,也被封了 443 了😭
everyx
2022-10-06 21:21:09 +08:00
感觉是随机阻断,时不时就连不通 囧
xuangoer666
2022-10-06 21:31:13 +08:00
感觉就是 57 说的 tls on tls 很容易被识别
Reboot93
2022-10-07 01:03:28 +08:00
@xuangoer666 腾讯云上海
krixaar
2022-10-07 10:24:26 +08:00
感觉就是随机阻断,我就 Lightsail 的 IP 被断了,换个地址的事儿,其它的没任何问题。
vless 、vmess 、trojan 都有,想看哪个先被干掉,结果是 Lightsail 东京的断了,感觉还不是检测而是地址段误伤。
xuangoer666
2022-10-07 10:27:06 +08:00
有一说一,腾讯云轻量还挺稳的,跟搬瓦工那台的是一样的协议,至今仍然坚挺。网速也不错。
AnroZ
2022-10-07 11:34:29 +08:00
今早也发现我的服务器除了 22 ,其它端口都被封了( 80 ,443 ,...,都挂了)。赖得换 IP 了,用 ssh 代理用一段时间试试,看看 22 端口会不会也被封掉。
suweny9
2022-10-07 13:03:21 +08:00
最近被封端口绝大多数都是用了 tls 的?,今天看了大神分析。目前,代理服务 tls 的服务端指纹 JARM 特征已经是非常明显了,要规避这一问题,可以使用 nginx 反代到代理端口,从而将服务端的指纹变成 Nginx 的指纹进行伪装,另外,客户端 TLS 握手的特征不知道有没有暴露特征,也不知道该如何优化。
slwl
2022-10-08 07:39:29 +08:00
同 xui ,443 被封了,有没有什么解决方案呢
HFX3389
2022-10-08 21:13:52 +08:00
@suweny9
@qingmuhy0
@Cavolo
@showgood163
这有一个项目 https://github.com/salesforce/jarm 可以获取 JARM 的特征然后在一些网络资产搜索引擎甚至丢 Google 上搜索可以搜到很多相同的 JARM ,我找过一个 trojan 服务端的 JARM 一搜,有大量的 IP 都在用而且直接访问 IP(80 端口)就可以看到一个常见的“管理平台”或者一看就知道是搭的假站(主页是模板、电话号码和邮箱都没改),改为 HTTPS 立马域名就出来了,看到这些网站和 IP 都可以直接 ban 了,一句话都不用多说的...
Cavolo
2022-10-09 00:12:09 +08:00
@HFX3389 trojan-web 😂
qingmuhy0
2022-10-09 09:06:45 +08:00
@HFX3389 我的主页是内容充实的博客,而且前置是 nginx ,我自己查过 jarm ,都是 nginx ,没啥区别度。除了 tls with tls 暂时不好解决外,我感觉我暂时的配置是完美的。
xuangoer666
2022-10-10 16:49:48 +08:00
@qingmuhy0 vless 协议貌似有一个选项可以自动识别 tls 内容,不使用 tls 。(即使伪装再好流量太大估计也不行)。
qingmuhy0
2022-10-10 17:14:10 +08:00
@xuangoer666 其实问题都不大,我用的是 AWS 家的轻量,IP 地址是可以随意切换的。
sqybi
2022-10-20 15:33:10 +08:00
虽然看起来很像 TLS on TLS 的问题,但迷惑的是我有两台完全不用的服务器也被封了端口,理论上应该一点流量都没有,切过去第一次连接就直接挂了,换端口才行
xuangoer666
2022-10-20 17:16:56 +08:00
10 月 19 日晚,一台几乎没有流量,使用 vless 开启 xtls 的腾讯新加坡轻量被墙端口。由此 jarm 或是问题根源。
a88
2022-10-29 17:49:03 +08:00
两个港鸡被封只能 cf 潜水苟活了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/884639

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX