本站将不再提供免翻镜像域名,有能力的请访问:[doub.io],该域名永不更换。[直连访问方法]
投稿文章 | 广告合作 | Telegram 群组 / 公告频道 / 使用教程

关于目前 GFW(墙) 的封锁方式TCP封锁(阻断)猜想

随心随想 Toyo 97评论
文章目录
[显示]
本文最后更新于 2018年8月16日 00:34 可能会因为没有更新而失效。如已失效或需要修正,请留言!

对于翻墙界来说,今年真不是个顺利年。从年初的 SSR 停更并删除项目,到后来的数次大规模封禁代理服务器,甚至发展到现在已经成为日常了,几乎每天都有人的代理服务器被墙,经常听到各个群组讨论,也是。。哎!

因本文文字较多,请配合网页右下角↘宽屏阅读 按钮(位于中间)观看,效果最佳(看不到请翻滚网页)。

好了,说正题。


简单说明

自从今年初开始,墙的封锁方式就从 全部协议封锁 改为了 TCP封锁(阻断),该封锁方式主要特征为:

  • Ping IP正常连通(ICMP协议),而 TCPing IP连接超时无回应(TCP协议)。

脑洞:这也挺好的,因为相比以前,现在可以更准确的判断服务器被墙,而不是网络、服务器问题了。 :lol:

以前你发现代理账号连不上了,你会去 Ping ,然后发现 Ping不通,接着你会怀疑是不是网络问题、服务器问题等,然后验证半天后发现:的确是被墙了。😲

而现在,你只需要 Ping IP 一下,TCPing IP 一下,就能肯定是被墙了。😥

基本上你测试你的服务器 IP 出现这种情况,99%的几率就是被墙了。剩下的 1% 就是防火墙没开放端口之类的配置问题。

TCP封锁(阻断) 简单解释:

当你的海外服务器 IP 被TCP封锁(阻断)后,你依然可以正常的向海外代理服务器发送数据(客户端连接服务端),但是海外代理服务器上的代理服务端在向你返回数据的时候,肯定是要经过墙的,而墙发现发送者IP(代理服务器)在黑名单中,于是就会阻断、拦截,这样你的客户端就收不到来自服务端的返回数据了(SSR上表现为:超时或空连)。

而目前的代理软件基本都是使用 TCP 协议传输的,而TCP协议要传输数据,则先要进行握手环节,而握手自然要有来有回,所以当墙对海外代理服务器回程TCP阻断的时候,就会导致代理客户端与服务端无法完成握手,自然也无法使用代理了。


如何补救?

点击展开 查看更多


如何解封?

点击展开 查看更多


如何避免被墙?

点击展开 查看更多


最后,本文你只需要关注的重点为:

  1. Goflyway V2ray 可以复活被墙IP 。
  2. 被墙IP有解封时间概念。
  3. 被墙IP的服务器,请关闭代理软件并不理服务器一段时间,有几率解封IP
  4. 墙可能会定期对被墙IP的服务器主动探测代理,所以必须关闭代理软件
  5. 日本、美国等热门地区服务器被墙几率更高,建议避开热门地区

以上均为个人猜测(猜测+实验),不保证准确性,仅供参考。如发现不准确,请与 GFW 相关部门联系。

———— 本文章由 逗比根据地 战略合作伙伴 GFW 提供实验数据 :shock:

转载请超链接注明:逗比根据地 » 关于目前 GFW(墙) 的封锁方式TCP封锁(阻断)猜想
责任声明:本站一切资源仅用作交流学习,请勿用作商业或违法行为!如造成任何后果,本站概不负责!

赞 (159)
发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(97)个小伙伴在吐槽
  1. 大佬能否了解一下WireGuard。
    paleur2018-08-15 20:29 (14小时前)回复
    • VPN 并不适合拿来翻墙,因为VPN的开发目的是保证数据传输安全性,而不是隐秘性,也就是你与海外服务器建立VPN隧道链接的特征特别明显,而 SS V2ray Brook 等软件就是专门为了翻墙而开发的,对于墙来说,看起来和正常流量差不多,需要费很大劲才能大概分辨,而且准确率还很低。
      Toyo2018-08-15 21:49 (13小时前)回复
      • 那您意思是现在都不推荐用ssr来爬梯子了吗?如果用kup+ss 会好点吗?还是直接就干脆用 v2ray 这些新东东呢?谢谢
        屋仔2018-08-16 00:34 (10小时前)回复
        • 总之文章里都写了,避开热门地区,尽量别使用 SS SSR等代理。
          Toyo2018-08-16 10:25 (2分钟前)回复
  2. Brook这些有没有像sstap这种可以让其他软件、游戏也能代理的东西
    2018-08-14 21:23 (2天前)回复
    • Brook 只是代理软件,没有你要的功能。
      Toyo2018-08-15 01:42 (1天前)回复
  3. 去年搬瓦工us的被屏蔽后就买了hk的,虽然贵,但直到现在一直都没被屏蔽过,而us那个,反反复复被屏蔽了几次了...
    huajian9112018-08-12 18:37 (4天前)回复
  4. Brook 可以用SSR账号不?
    acamel2018-08-12 14:29 (4天前)回复
    • 当然不能,这是两种代理软件。
      Toyo2018-08-12 14:43 (4天前)回复
  5. 所以按现在的状况,要么用原版ss,要么改换这类新兴协议?
    活活2018-08-12 10:04 (4天前)回复
    • SSR 目前主要原因是 作者不更新了,而墙却在持续更新,此消彼长。。。
      Toyo2018-08-12 14:18 (4天前)回复
1 2