全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3362|回复: 18

[Windows VPS] 高墙攻破了?

[复制链接]
发表于 2021-10-5 12:45:34 | 显示全部楼层 |阅读模式
高墙攻破了?
推特帐号@gNodeB称两条iptables规则(https://gist.github.com/llccd/1d19a5d859700366c8941eca5b0fadd6),可以准确匹配并丢弃高墙的伪造应答。

发表于 2021-10-5 17:03:11 | 显示全部楼层
本帖最后由 G.K.D 于 2021-10-5 17:04 编辑

嗯,DNS 污染本质上就是 DNS 抢答
利用的就是系统只认第一个收到的 DNS 解析结果。
所以只要比正确的 DNS 解析结果更快的返回给用户设备就行了(离你更近)。

如果可以屏蔽掉抢答的错误 DNS 解析结果,确实就会解决 DNS 污染的问题。
不过现在蔷针对网站,一般都是上 DNS 污 染 + SNI 阻 断 套餐,单单解决 DNS 污 染依然无法访问。。。
而要解决 SNI 阻 断,就需要加密 SNI(SNI 和 DNS 一样都是明文的,因此才能检测到),这只能期待 Cloudflare 和 Firefox 正在搞的 ECH 技术了(上一代的 ESNI 失败了)。
发表于 2021-10-5 13:05:17 | 显示全部楼层
万能的iptables
发表于 2021-10-5 12:46:27 | 显示全部楼层
正所谓“魔高一尺道高一丈”
发表于 2021-10-5 12:46:58 | 显示全部楼层
?墙的时候被访问服务器这边能收到包?
发表于 2021-10-5 12:47:52 | 显示全部楼层
这是不可能的事情
发表于 2021-10-5 12:49:21 | 显示全部楼层
只是解决dns污染,意义不大
二氧化碳 该用户已被删除
发表于 2021-10-5 12:50:01 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-10-5 12:50:37 | 显示全部楼层
¿墙还能突破的吗
发表于 2021-10-5 12:52:24 | 显示全部楼层
不管你们信不信 反正我不信
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-10 23:20 , Processed in 0.073792 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表