翻墙软件作者评价伊朗GFW:你们那边的GFW是地狱模式|该作者顺便证明Trojan协议已能精准识别
事件起因于伊朗人在翻墙软件Xray-core项目的issue页面开了新帖子,表示Xray-core的其中一项功能在伊朗墙内无法使用。
于是,Xray-core的作者RPRX就留下了这条评价。
(Xray-core是v2ray的延续)
从跟帖讨论来看
因此,翻墙软件作者RPRX认为,实行白名单模式的后果极为严重,“对我们来说是一件好事”(对中国人来说是好事),“这意味着中国的 GFW 更不会实施 IP 白名单”(这句话加了删除线,也许作者认为中国GFW实行白名单模式的可能性依旧存在,但几率不高)
另外,作者还对伊朗人说:“恕我直言,以你们每发现一个能用的方式就奔走相告的习惯,任何方式都活不长久”。
看来,一旦遇到能够翻墙的方法,伊朗人都习惯广而告之,以至于翻墙方法很快就无效。
其实中国人曾经也是这样,在经过长时间的对抗后才懂得正确传播翻墙软件的方式。
我的看法是,伊朗GFW很有可能跟中国GFW有技术上的互动,用于两地GFW的相互升级。
同时翻墙软件的作者有很大一部分都生活在中国的墙内(毕竟最有翻墙需求的是墙内人,这种强烈的需求推动着他们自己造翻墙软件),分布于不同的省市。得益于这一点,大家可以方便地测试翻墙软件的实际效果、更快速地升级翻墙手段,甚至弄出一堆自定义版本让GFW无暇应对。
这里可以举例子。
翻墙软件作者RPRX最近造了个测试用的工具,用以证明Trojan翻墙协议确实已经能够精确识别,推理认为GFW肯定能够识别出来。
原理十分简单,Trojan流量特征过于明显,明明是伪装成HTTPS,但却总是比正常HTTPS流量多出几百个字节。换句话说,即使Trojan不开源,照样能被GFW精准识别。而且闭源状态下只能做冤大头,因为Trojan作者都未必知道栽倒在哪里,更未必有人能够帮忙指出来。
测试工具: https://github.com/XTLS/Trojan-killer
v2ex甚至还有专门的讨论: https://www.v2etwitter.com/t/939785
另外,v2ex的讨论贴还提到,GFW对IPv6依旧应付不来,连shadowsocks和wireguard都能够大行其道。
换作原本的IPv4环境,早就精准识别直接掐掉了。显然翻墙工具的“进化”速度“过快”,以至于GFW(暂时)没足够的时间把识别能力移植到IPv6那边。
这一点,真要感谢墙内的翻墙软件作者,他们真的十分勇敢。
于是,Xray-core的作者RPRX就留下了这条评价。
(Xray-core是v2ray的延续)
从跟帖讨论来看
- 伊朗GFW使用的模式,相当于每年“六四”时期的福建泉州(每年“六四”时期,GFW都调整到最严格,大家都能感受到;而泉州还启用了白名单模式)。
- 大范围实行白名单模式、长期使用GFW的严格模式,会导致网络连接变得十分糟糕,连正常网站都未必打得开。
因此,翻墙软件作者RPRX认为,实行白名单模式的后果极为严重,“对我们来说是一件好事”(对中国人来说是好事),“
另外,作者还对伊朗人说:“恕我直言,以你们每发现一个能用的方式就奔走相告的习惯,任何方式都活不长久”。
看来,一旦遇到能够翻墙的方法,伊朗人都习惯广而告之,以至于翻墙方法很快就无效。
其实中国人曾经也是这样,在经过长时间的对抗后才懂得正确传播翻墙软件的方式。
我的看法是,伊朗GFW很有可能跟中国GFW有技术上的互动,用于两地GFW的相互升级。
同时翻墙软件的作者有很大一部分都生活在中国的墙内(毕竟最有翻墙需求的是墙内人,这种强烈的需求推动着他们自己造翻墙软件),分布于不同的省市。得益于这一点,大家可以方便地测试翻墙软件的实际效果、更快速地升级翻墙手段,甚至弄出一堆自定义版本让GFW无暇应对。
这里可以举例子。
翻墙软件作者RPRX最近造了个测试用的工具,用以证明Trojan翻墙协议确实已经能够精确识别,推理认为GFW肯定能够识别出来。
原理十分简单,Trojan流量特征过于明显,明明是伪装成HTTPS,但却总是比正常HTTPS流量多出几百个字节。换句话说,即使Trojan不开源,照样能被GFW精准识别。而且闭源状态下只能做冤大头,因为Trojan作者都未必知道栽倒在哪里,更未必有人能够帮忙指出来。
测试工具: https://github.com/XTLS/Trojan-killer
v2ex甚至还有专门的讨论: https://www.v2etwitter.com/t/939785
另外,v2ex的讨论贴还提到,GFW对IPv6依旧应付不来,连shadowsocks和wireguard都能够大行其道。
换作原本的IPv4环境,早就精准识别直接掐掉了。显然翻墙工具的“进化”速度“过快”,以至于GFW(暂时)没足够的时间把识别能力移植到IPv6那边。
这一点,真要感谢墙内的翻墙软件作者,他们真的十分勇敢。
22 个评论
伊朗人还能上很多在中国被封的网站吧,比如gmail啥的?
这地狱似乎不太恐怖?
每次迷雾通登录,用Google的时候搜索结果都是波斯历xx年。显然是因为伊朗人登太多了,而且登了之后还授权了位置信息,导致谷歌把节点标记成在伊朗了。
每次迷雾通登录,用Google的时候搜索结果都是波斯历xx年。显然是因为伊朗人登太多了,而且登了之后还授权了位置信息,导致谷歌把节点标记成在伊朗了。
伊朗前几年就真的加墙了,有示威直接断网,但简中圈还是那套“伊朗人没墙所以能示威”。
但实际上伊朗对互联网的控制是一点也不弱,照样也能全国大抗议
对于专制政权来讲,控制网络是控制社会等一系列政策的末环,优先是体制内部和军人等强力部门,然后是社会上实体组织,到了最后才是网络。
对香港也是如此,像连登高登那些人网上不论怎么骂也好,只要被中共打掉了一系列组织加上严酷的法律,那就很难再发动什么示威活动了。
而到了简中圈,因为广大群众从来没有体会过正常的社会是啥样的,自然会过度夸大互联网的串联作用,产生一种“我匪要是没墙就会全国大起义”的错觉。
但实际上伊朗对互联网的控制是一点也不弱,照样也能全国大抗议
对于专制政权来讲,控制网络是控制社会等一系列政策的末环,优先是体制内部和军人等强力部门,然后是社会上实体组织,到了最后才是网络。
对香港也是如此,像连登高登那些人网上不论怎么骂也好,只要被中共打掉了一系列组织加上严酷的法律,那就很难再发动什么示威活动了。
而到了简中圈,因为广大群众从来没有体会过正常的社会是啥样的,自然会过度夸大互联网的串联作用,产生一种“我匪要是没墙就会全国大起义”的错觉。
伊朗有一个优势就是能用石油换外汇,而中共不能,互联网企业对外汇来说太重要,不能直接禁掉。
翻墙软件可以在任何国家的任何节点上网,是不错的软件,对于伊朗的网络不太了解。
他匪的馭民之術在於全面控制所以社會團體,而且完全消解不歸黨管社會團體的合法性。牆隨便翻也是事實,但是當下中國人的結社能力大幅減弱,無論牆存在與否,大眾都無力反抗。除非有菁英階層的人出來策反。
>>这地狱似乎不太恐怖?每次迷雾通登录,用Google的时候搜索结果都是波斯历xx年。显然是因为伊朗人登...
形容为“地狱”,应该是从程序员的视角去看的。
对于普通翻墙软件用户而言,换一个能继续翻墙的新软件就行,顶多就是多费一点时间等待新软件开发出来。
然而对于翻墙软件开发者来说,情况就不一样了。烦恼多得多。
墙升级了、变严格了,需要探索新的翻墙方式,在这期间必须写不少代码测试自己的想法是否可行。
再加上GFW是个黑盒子,翻墙软件作者能够做的就是——“猜猜看”。这种不确定性,只会导致开发的难度蹭蹭地往上升。
更糟糕的是,翻墙软件作者面对的是中国GFW和伊朗GFW,但作者们却只在中国墙内,无法自行测试伊朗GFW。
忽略伊朗GFW显然是不妥的,因为中国GFW很大可能会拿伊朗GFW的数据给自己升级,到头来自己依然要面对同样的情况。
于是,烦恼又多了一个。
十年前改个host就能躲避GFW,还能做鸵鸟说中国其实离世界距离还没有很远
随后出现的TCP旁路阻断技术让改Host方法彻底废掉
SS作者clowwind已移民加拿大做Gamer了,逃出洼地是唯一的选择.
再多的翻墙手段终究是暂时的
随后出现的TCP旁路阻断技术让改Host方法彻底废掉
SS作者clowwind已移民加拿大做Gamer了,逃出洼地是唯一的选择.
再多的翻墙手段终究是暂时的
>>这地狱似乎不太恐怖?每次迷雾通登录,用Google的时候搜索结果都是波斯历xx年。显然是因为伊朗人登...
伊朗的这个白名单,应该不是地址白名单
迷雾通的sosistab2协议,通过 TLS 防御「伊朗式」(协议白名单)审查
>> 看来那套去中心化根本没什么作用。
在香港抗议期间我就判断不论中心化还是去中心化,真正要面对我匪的专政机器都是不堪一击的。
果不其然国安法之后香港再也没出现大规模抗议
当然我相信香港未来还是会发生抗议的,只不过门槛会变得很高而且密度低
编程随想就是福建泉州人,党国实行白名单就是为了对付他一个人
>>编程随想就是福建泉州人,党国实行白名单就是为了对付他一个人
时间上就对不上吧。
编程随想于2021年5月被逮捕,泉州白名单是2022年4~5月才开始实行的。
人都已经捉到了,一年后才来实行白名单用来“对付他”,这说不通吧。
何况编程随想被捕前一直居住在上海,而不是居住在泉州,就算用导弹把泉州炸平都伤不了编程随想一根毫毛。
>>时间上就对不上吧。编程随想于2021年5月被逮捕,泉州白名单是2022年4~5月才开始实行的。人都已...
那么党国为什么把白名单设在泉州?总得有个原因吧。
听说编程随想把网关服务器设在了泉州。
说不定那时党国仍然认为编程随想另有其人,或者不是一个人。
>>最方便的方法还是开一张香港电话卡,买大陆流量包,可以在中国大陆并的访问外网。但是号码是要实名制的 这样如果共匪要查会很容易查到吧?
>>那么党国为什么把白名单设在泉州?总得有个原因吧。听说编程随想把网关服务器设在了泉州。说不定那时党国仍...
(以下使用ChatGPT混淆了语言风格)
大兄弟,我了解你是随想的忠实粉丝,但是你是不是过于崇拜他了?我都忍不住登号回复你了。
听说编程随想把网关服务器设在了泉州,但是人在上海,怎么可能使用泉州的网关呢?那肯定需要使用VPN或专线来连接,VPN要求双方都有网络,而且两地都需要申请宽带,至于专线嘛,要在几百公里间拉网线吗?
我认为,可能是通过流量特征一步步缩小范围,最后在被抓前几天上传了大量的电子书,上传流量非常明显,即使使用几层VPN加密也掩盖不住,因为VPN只能加密流量,但是传输了多少东西是无法掩盖的。所以最后估计是百分百被锁定,然后被抓了。
至于为什么党国把白名单设在泉州呢?我猜是因为福建靠近台湾,而泉州又是“诈骗高发地带”。据说那些地方可以搜索到台湾运营商的信号,所以不管是诈骗分子用来骗人,还是反对党国用来逃避审查,对党国来说都不是好事。因为整个福建,反炸都比较严格,还有河北和江苏也是。你去一些国内的站长论坛(比如hostloc)看看,有多少人抱怨说自己的域名在这些地方被劫持、被污染,或者解析到127.0.0.1,无法打开网页的?很多。
编程随想也是个人,人都会犯错。你说他有常识,不可能发生某些事情,但是这不是因为不小心泄露了一些真实信息吗?早就暴露了一点真实身份,但是他可能心存侥幸,没有放弃这个身份。
我自己也是为了方便,在国产手机上进行了一些敏感操作,被流氓软件扫描到,然后上报给了网警,导致我去喝了几天茶。从那以后,我才开始隔离、加密、伪装身份的。
---
另外谁知道有编程随想语言风格生成器?
我始终学不来他的语言风格,Chatgpt也不会,不知道该怎么提问他:(
推墙最简单的办法,只有把腐败独裁政权吊路灯推到政权后你让功夫网开发者天天吃屎都行