【转载】如何调戏gfw?

Roya Ensafi是密歇根大学知名的研究gfw的学者,估计不少葱友都多少看过她的关于gfw主动探测的论文。最近读了一下ppt发现了个好玩的东西。在一次讲座的末尾分享了她如何调戏gfw的手段

(谨慎在墙内实验)

ppt在此:http://netseminar.stanford.edu/seminars/04_28_16.pdf
网站:https://ensa.fi/active-probing/
论文:https://ensa.fi/active-probing/imc2015.pdf
干货很多有兴趣的建议阅读,不过大部分结论都是16左右的,现在可能已经过时了。

手法之一是对所有ip地址和端口主动进行tor连接,这样gfw嗅探到了便会加入封禁列表。一个/24的子网可以添加16M条封禁记录

Trolling the GFW: Block List Exhaustion

for ip_addr in “$ip_addrs”; do for port in $(seq 165535); do timeout 5 tor --usebridges 1 --bridge “$ip_addr:$port” done done


One /24 network can add 16 million blocklist entries

手法之二是gfw来探测的时候tcp连接握手之后不发送回应包,使其一直处在等待连接状态。如果积累的足够多这种连接可能会导致其文件描述符超出上限
明泽殿下的粉丝 發發牢騷,一派胡言,不反對黨和國家,不反對一尊,網警饒命
gfw說到底衹是一種審計服務器。
任何對於普通網絡服務器的攻擊技術都可以應用在上面。

但是gfw的存在它是一個政治問題,你靠技術是解決不了的。
就像github致力於構建一個全球人員的開發社交網絡。
但是美國政府說要對伊朗封鎖,那github也衹能接受這一條件。

誰都知道怎麼攻擊gfw,但是誰敢用自己的生命開玩笑呢?Gfw後面是國家隊在支持,一旦給你逮住了,三天之內殺了你,把你骨灰都楊了。


所以祇有某一天中國突然良心發現,認為Free speech也是人的一個基本權利的時候,主動撤銷防火牆。

至於有些品韭的網友,天天寄希望於美國能夠幫助中國拆除防火牆,那我衹能說你們是癡人說夢。在美國人的眼裡,他沒有義務保護別的地區的人的Free speech.  至於他天天說要幫助中國人實現Free speech和democracy。這都是一個政治談判的籌碼而已。 衹要中國給的利益不夠多,他立刻就會提起這些話題,衹要中國給他一筆錢,他馬上就會把這個問題擱置一下。
庆丰自挂东南枝 自由就是能够回答“108×83”
感动,居然有欧美学者专门研究这中共造的粪山,实在是辛苦了。希望有朝一日,里应外合干倒共匪吧!
润之的忏悔 反党积极分子
我在想有没有可能制造一些样本,比如在正常内容中稍加一些私货,让防火墙的神经网络在训练中把正常的内容也作为特征学习了去,这样就能增大假阳性。
gratesque I follow Truth
手法之一和之二,其实都是攻击方式。

一是过载,二是DoS。16之后没有新论文,估计是早已走完 implementation 的阶段了。

但说到底,共匪能做任何事,只因美国给共匪提供包括芯片在内的技术还有设备。断了这种邪恶的交易才是宰了这头僵尸龙的根本。
什么时候有个良心黑客能把GFW搞瘫痪就好了,就像当年把索尼的PSN搞瘫痪一个月一样
江芳芳 新注册用户
GFW現在也已經成為企業。我不是說因為這個而存在的小型VPN / SSR行業。 GFW是一種檢查工具,並且還實施版權限制。沒有大型的中國媒體公司會對此抱怨。對它們來說,保持它是有益的。

要发言请先登录注册

发起人

状态

  • 最新活动: 2020-05-23
  • 浏览: 8352