【转载】如何调戏gfw?
Roya Ensafi是密歇根大学知名的研究gfw的学者,估计不少葱友都多少看过她的关于gfw主动探测的论文。最近读了一下ppt发现了个好玩的东西。在一次讲座的末尾分享了她如何调戏gfw的手段
(谨慎在墙内实验)
ppt在此:http://netseminar.stanford.edu/seminars/04_28_16.pdf
网站:https://ensa.fi/active-probing/
论文:https://ensa.fi/active-probing/imc2015.pdf
干货很多有兴趣的建议阅读,不过大部分结论都是16左右的,现在可能已经过时了。
手法之一是对所有ip地址和端口主动进行tor连接,这样gfw嗅探到了便会加入封禁列表。一个/24的子网可以添加16M条封禁记录
Trolling the GFW: Block List Exhaustion
One /24 network can add 16 million blocklist entries
手法之二是gfw来探测的时候tcp连接握手之后不发送回应包,使其一直处在等待连接状态。如果积累的足够多这种连接可能会导致其文件描述符超出上限
(谨慎在墙内实验)
ppt在此:http://netseminar.stanford.edu/seminars/04_28_16.pdf
网站:https://ensa.fi/active-probing/
论文:https://ensa.fi/active-probing/imc2015.pdf
干货很多有兴趣的建议阅读,不过大部分结论都是16左右的,现在可能已经过时了。
手法之一是对所有ip地址和端口主动进行tor连接,这样gfw嗅探到了便会加入封禁列表。一个/24的子网可以添加16M条封禁记录
Trolling the GFW: Block List Exhaustion
for ip_addr in “$ip_addrs”; do for port in $(seq 165535); do timeout 5 tor --usebridges 1 --bridge “$ip_addr:$port” done done
One /24 network can add 16 million blocklist entries
手法之二是gfw来探测的时候tcp连接握手之后不发送回应包,使其一直处在等待连接状态。如果积累的足够多这种连接可能会导致其文件描述符超出上限
gfw說到底衹是一種審計服務器。
任何對於普通網絡服務器的攻擊技術都可以應用在上面。
但是gfw的存在它是一個政治問題,你靠技術是解決不了的。
就像github致力於構建一個全球人員的開發社交網絡。
但是美國政府說要對伊朗封鎖,那github也衹能接受這一條件。
誰都知道怎麼攻擊gfw,但是誰敢用自己的生命開玩笑呢?Gfw後面是國家隊在支持,一旦給你逮住了,三天之內殺了你,把你骨灰都楊了。
所以祇有某一天中國突然良心發現,認為Free speech也是人的一個基本權利的時候,主動撤銷防火牆。
至於有些品韭的網友,天天寄希望於美國能夠幫助中國拆除防火牆,那我衹能說你們是癡人說夢。在美國人的眼裡,他沒有義務保護別的地區的人的Free speech. 至於他天天說要幫助中國人實現Free speech和democracy。這都是一個政治談判的籌碼而已。 衹要中國給的利益不夠多,他立刻就會提起這些話題,衹要中國給他一筆錢,他馬上就會把這個問題擱置一下。
任何對於普通網絡服務器的攻擊技術都可以應用在上面。
但是gfw的存在它是一個政治問題,你靠技術是解決不了的。
就像github致力於構建一個全球人員的開發社交網絡。
但是美國政府說要對伊朗封鎖,那github也衹能接受這一條件。
誰都知道怎麼攻擊gfw,但是誰敢用自己的生命開玩笑呢?Gfw後面是國家隊在支持,一旦給你逮住了,三天之內殺了你,把你骨灰都楊了。
所以祇有某一天中國突然良心發現,認為Free speech也是人的一個基本權利的時候,主動撤銷防火牆。
至於有些品韭的網友,天天寄希望於美國能夠幫助中國拆除防火牆,那我衹能說你們是癡人說夢。在美國人的眼裡,他沒有義務保護別的地區的人的Free speech. 至於他天天說要幫助中國人實現Free speech和democracy。這都是一個政治談判的籌碼而已。 衹要中國給的利益不夠多,他立刻就會提起這些話題,衹要中國給他一筆錢,他馬上就會把這個問題擱置一下。
感动,居然有欧美学者专门研究这中共造的粪山,实在是辛苦了。希望有朝一日,里应外合干倒共匪吧!
我在想有没有可能制造一些样本,比如在正常内容中稍加一些私货,让防火墙的神经网络在训练中把正常的内容也作为特征学习了去,这样就能增大假阳性。
手法之一和之二,其实都是攻击方式。
一是过载,二是DoS。16之后没有新论文,估计是早已走完 implementation 的阶段了。
但说到底,共匪能做任何事,只因美国给共匪提供包括芯片在内的技术还有设备。断了这种邪恶的交易才是宰了这头僵尸龙的根本。
一是过载,二是DoS。16之后没有新论文,估计是早已走完 implementation 的阶段了。
但说到底,共匪能做任何事,只因美国给共匪提供包括芯片在内的技术还有设备。断了这种邪恶的交易才是宰了这头僵尸龙的根本。
什么时候有个良心黑客能把GFW搞瘫痪就好了,就像当年把索尼的PSN搞瘫痪一个月一样