找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: victzhang

OpenVPN被墙拦截的解决方案

[复制链接]

16

主题

2700

回帖

5508

积分

论坛元老

积分
5508
发表于 2012-12-16 17:11:04 | 显示全部楼层
学习一下
回复

使用道具 举报

28

主题

1797

回帖

3726

积分

论坛元老

积分
3726
发表于 2012-12-16 17:51:18 | 显示全部楼层
这么麻烦
回复

使用道具 举报

17

主题

270

回帖

619

积分

高级会员

积分
619
发表于 2012-12-16 17:53:06 | 显示全部楼层
前些天刚看过这个文章,墙现在做的还是蛮牛的,以后做软件,单考虑加密、混淆都不行了,还得加上模拟其他协议。
回复

使用道具 举报

5

主题

95

回帖

255

积分

中级会员

积分
255
发表于 2012-12-16 17:57:29 | 显示全部楼层
UDP模式能破麼

回复

使用道具 举报

95

主题

1773

回帖

3931

积分

论坛元老

积分
3931
发表于 2012-12-16 21:55:47 | 显示全部楼层
目前UDP模式还没有很好的办法。。。除非修改openvpn的源代码
回复

使用道具 举报

5

主题

106

回帖

247

积分

中级会员

积分
247
 楼主| 发表于 2012-12-16 22:13:24 | 显示全部楼层
"

UDP目前墙封的又快又准,TCP加TLS-Auth走22/3389等可以稳定用。
回复

使用道具 举报

8

主题

121

回帖

302

积分

中级会员

积分
302
发表于 2012-12-17 06:39:05 | 显示全部楼层

victzhang 发表于 2012-12-17 06:39



目前UDP模式还没有很好的办法。。。除非修改openvpn的源代码



难道不能像6楼说的自己弄?
回复

使用道具 举报

298

主题

5200

回帖

1万

积分

论坛元老

积分
11370
发表于 2012-12-17 09:40:54 | 显示全部楼层
封锁越来越厉害了。
其实俺就是看看有图比,就自己一个人用,换个端口用不了2天就封,有必要这么赶尽杀绝吗?
我现在是用SSH+OPENVPN
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2012-12-17 06:39:00 | 显示全部楼层
你们是哪的 帝都么?我这pptp挺好的。
回复

使用道具 举报

24

主题

112

回帖

338

积分

中级会员

积分
338
发表于 2012-12-17 09:52:26 | 显示全部楼层

哈P哥 发表于 2012-12-17 09:52



难道不能像6楼说的自己弄?

OpenVPN的数据包已经是加密过的,一般的过滤方法没法识别。现在G。F。W的做法是查找openvpn数据包的特征(比如包的长度、某些关键字节特称等),采用机器学习方法,识别出哪些数据包可能是OpenVPN的数据包。
理论上来说,即使是采用SSH隧道加密,虽然不知道数据包的真实内容,但利用机器学习方法也可以从加密的数据包中区分出哪些是HTTP、哪些是DNS数据包等,据说准确率可以到90%+。
最可靠的办法是伪装成其他协议,或者让协议变得毫无特称无法识别。像电驴,原来很多ISP都封掉了ED2K的协议,后来电驴就开发了“迷惑协议”防止封锁。T。O。R。的SSL/TLS认证过程是模仿FireFox的。
现在需要为OpenVPN加入类似的功能。估计指望官方加入这个功能不大可能,毕竟OpenVPN本身的设计初衷不是用于FQ。期待牛人自己fork一个带迷惑协议功能(特别是UDP)的OpenVPN。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-10 20:10 , Processed in 0.019803 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表