幫大家分析一下這張圖片。
>為什麼是國外公司?
(1)因為有一些中文一看就是蹩脚的翻譯。"不GFW",可能是"NO-GFW"。什麼"出口"、"入網"...術語翻譯的不專業。
(2)"GFW"是當年網友對中國國家防火墙的諷刺稱謂。在給中國政府演示的產品中出現"GFW",就像跑黑木崖去喊"你們魔教"<-"貴聖教"。演示方明顯不了解中國。
>為什麼是演示?
(1)圖片顯示的"Cisco Packet Tracker"是個模拟工具。看樣子是用這個模拟工具來模拟網路流量,演示自家產品。
(2)解析一下"入口地址IP",會發現,跟"網絡運營商/地區及托管"對應不起來。這裡顯示的數據有問題。如果是產品演示,就說的過去了。
(3)"外網地址"顯示的有些湊巧。正好是顯示中國政府比較關心的網站。
演示的設備是做什麼的?
這是如何推斷的?
當客戶端與伺服器通訊時,是使用高埠(>1024)連線到伺服器的服務埠。
像是圖中顯示的:
外交部訪問twitter:
222.16.5.8:15789 -> twitter.com:443(https)
twitter回傳數據給外交部:
twitter.com:443(https), twitter.com:80(http) -> 123.241.23.2:4583
圖中顯示的VPN皆是服務埠與服務埠的連線,像是443<->443。這是VPN中轉伺服器的典型行為。
如果使用的VPN客戶端直接連線到VPN伺服器,圖中顯示的外網訪問信息是無法監測到的。
GFW衹能判斷誰使用了VPN,但使用VPN做了什麼,是解密不了的。
有倆個有意思的信息。
VPN可被監測嗎?
這個圖片現在出現挺合理的。去年底,GFW對非白名單的TCP連線採用RST+DDOS封殺後,許多VPN商都改用中國的雲主機轉發流量來規避。半年過去了,GFW也應該拿出對策了。
- 這張圖片看不出是假造的。
- 這張圖片顯示的是一家國外公司向中國信產部演示產品。
>為什麼是國外公司?
(1)因為有一些中文一看就是蹩脚的翻譯。"不GFW",可能是"NO-GFW"。什麼"出口"、"入網"...術語翻譯的不專業。
(2)"GFW"是當年網友對中國國家防火墙的諷刺稱謂。在給中國政府演示的產品中出現"GFW",就像跑黑木崖去喊"你們魔教"<-"
>為什麼是演示?
(1)圖片顯示的"Cisco Packet Tracker"是個模拟工具。看樣子是用這個模拟工具來模拟網路流量,演示自家產品。
(2)解析一下"入口地址IP",會發現,跟"網絡運營商/地區及托管"對應不起來。這裡顯示的數據有問題。如果是產品演示,就說的過去了。
(3)"外網地址"顯示的有些湊巧。正好是顯示中國政府比較關心的網站。
演示的設備是做什麼的?
- 按圖片顯示的監測內容來看,是部署在中國境內雲主機產品的監控程式。用來監查使用雲主機中轉VPN流量的。
這是如何推斷的?
當客戶端與伺服器通訊時,是使用高埠(>1024)連線到伺服器的服務埠。
像是圖中顯示的:
外交部訪問twitter:
222.16.5.8:15789 -> twitter.com:443(https)
twitter回傳數據給外交部:
twitter.com:443(https), twitter.com:80(http) -> 123.241.23.2:4583
圖中顯示的VPN皆是服務埠與服務埠的連線,像是443<->443。這是VPN中轉伺服器的典型行為。
如果使用的VPN客戶端直接連線到VPN伺服器,圖中顯示的外網訪問信息是無法監測到的。
GFW衹能判斷誰使用了VPN,但使用VPN做了什麼,是解密不了的。
有倆個有意思的信息。
- 外交部是直連外網的。這大家都明白,畢竟趙家手機卡都是特供,可直連外網。
- IPLC線路沒有被审查。當然,便可能的是在其它環節實作了审查。
VPN可被監測嗎?
- 翻墙的VPN本身來說,流量是強加密的。傳遞的內容不會被解析。
- 對VPN內容的監測是通過VPN之外的環節實現的。像圖中的產品,VPN用戶先連接到中國的雲主機伺服器,然後中國的VPN伺服器在通過VPN轉發流量到國外的VPN伺服器。流量在兩個VPN之間轉接時,是曝露的。
這個圖片現在出現挺合理的。去年底,GFW對非白名單的TCP連線採用RST+DDOS封殺後,許多VPN商都改用中國的雲主機轉發流量來規避。半年過去了,GFW也應該拿出對策了。
聊聊图片中的软件,Cisco Packet Tracer 是一款网络拓扑模拟工具,支持多种主流操作系统,类似软件有开源的 GNS3。既然是一款【模拟器】,它的数据可以随意填写,说明这些信息【不】靠谱。
微信这样的流氓软件大概已经足够, 何况还有什么中文输入法, 华为手机.不过能抓到的都是业余人员。这些瓦房店技术对专业人事基本无效。
已隐藏
这图明显是假的。Cisco Packet Tracer 就是一模拟软件。
不过,就算是共党真有这技术,又能怎样?
只要不透露个人信息,想要抓你就需要通过网络技术,多个部门协调行动。要是但凡有个普通人在墙外发表言论就要抓捕,那网警国宝不得累到集体脑溢血?
就算被抓,顶多也就喝喝茶,进进派出所,撑死14日行政拘留。墙外骂共的言论千千万,蹲超过14天监狱的又有几个?还没到行动呢,这点说话的勇气都没有,费拉到什么程度了都?跟香港朋友们比一下不觉得羞愧吗
共党没那么可怕。恐惧,沉默,自我审查才是给共党节约审查成本的大帮凶。只要做好个人信息防护,就可以畅所欲言。
没错,我这个回答就是写给正在潜水的你看的,就是你
https://imgur.com/CEN8c3h.jpg
不过,就算是共党真有这技术,又能怎样?
只要不透露个人信息,想要抓你就需要通过网络技术,多个部门协调行动。要是但凡有个普通人在墙外发表言论就要抓捕,那网警国宝不得累到集体脑溢血?
就算被抓,顶多也就喝喝茶,进进派出所,撑死14日行政拘留。墙外骂共的言论千千万,蹲超过14天监狱的又有几个?还没到行动呢,这点说话的勇气都没有,费拉到什么程度了都?跟香港朋友们比一下不觉得羞愧吗
共党没那么可怕。恐惧,沉默,自我审查才是给共党节约审查成本的大帮凶。只要做好个人信息防护,就可以畅所欲言。
没错,我这个回答就是写给正在潜水的你看的,就是你
https://imgur.com/CEN8c3h.jpg
我觉得主要是用国产浏览器,我用小米浏览器时浏览法轮功网站提醒我禁止访问,用chrome不会
这只是ISP的分配表而已,要想知道每个人的翻墙情况没那么容易的。你这是在吓唬不懂网络的人
那有你说的那么夸张,不可能知道每个人的翻墙行为的
这不就是一区区ISP的单位和地址分配表吗?
和楼主你的题目没有任何关系。
和楼主你的题目没有任何关系。
单纯分析下
如果这张图片是真的,那有说明墙的能力可能超乎很多人的想象(可能已经达到可以轻松破解加密链接的程度)
拿第一条记录来说,上面提到外网地址是youtube.com,使用工具v2ray(ws+tls)。
倘若真的是用v2ray(ws+tls)来翻墙,在保证主机干净的前提下,墙作为中间人,应该只能看到加密后的tls数据。
如果墙在这样的情况下,还能知道用户访问了youtube.com,那么不排除以下两种可能
1. 墙拥有了破解tls数据的能力。(仍持怀疑态度)
2. 通过配对用户其他行为,匹配行为。 (例如用户在访问youtube.com时,发生了dns泄漏)
求这张图的来源。
如果这张图片是真的,那有说明墙的能力可能超乎很多人的想象(可能已经达到可以轻松破解加密链接的程度)
拿第一条记录来说,上面提到外网地址是youtube.com,使用工具v2ray(ws+tls)。
倘若真的是用v2ray(ws+tls)来翻墙,在保证主机干净的前提下,墙作为中间人,应该只能看到加密后的tls数据。
如果墙在这样的情况下,还能知道用户访问了youtube.com,那么不排除以下两种可能
1. 墙拥有了破解tls数据的能力。(仍持怀疑态度)
2. 通过配对用户其他行为,匹配行为。 (例如用户在访问youtube.com时,发生了dns泄漏)
求这张图的来源。
这个图片槽点很多啊,地区有外交部,外网地址还有baidu.com。
对啊,以前的翻墙软件都用不了啦。每过几天换一个,好不容易买到的还网速差。每天翻墙追星都追的困难。
突然被吓到了。翻个墙都这么危险了吗?会不会是使用的手机问题?
所以不能使用國產手機,至少系統要刷。狗日的華爲不給解鎖bl就是幫共匪作惡
CISCO packet tracer 就是给模拟器,不是生产上使用的软件。
具体前面那个截图,个人感觉是EXCEL做的不像是真的。
具体前面那个截图,个人感觉是EXCEL做的不像是真的。
最近上網時,經常被國內的朋友問起,現在國外的哪款聊天軟體最安全?為什麼很多志同道合的朋友在推特、臉書上發些反動內容,最後還是能被請去喝茶?還追問我,電報會不會安全一些?我也很困惑,大家給推薦一款吧?
b被知道翻墙会怎么样?有点怕怕····大家都是怎么翻墙的,我是天行浏览器买的······
不看不知道,一看刷新认知了,竟然连时间、IP、登陆网站、翻墙工具都一清二楚,中共看来从网络上是把民众控的死死的!谢谢楼主提供的信息!
我觉得应该没那么容易被查到吧,我翻了很久了,也没见有人来找我!
大家玩耍的時候要主要安全,好嚇人。安全最重要,沒有辦法。
哈哈,我还不知道中共有那么厉害吗?什么都知道👍
要知道翻墙太容易了,比如你不开vpn访问一次品葱。
