找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: victzhang

OpenVPN被墙拦截的解决方案

[复制链接]

7

主题

1264

回帖

2559

积分

金牌会员

积分
2559
发表于 2012-12-16 17:11:04 | 显示全部楼层
学习一下
回复

使用道具 举报

26

主题

1313

回帖

2738

积分

金牌会员

积分
2738
发表于 2012-12-16 17:51:18 | 显示全部楼层
这么麻烦
回复

使用道具 举报

1

主题

103

回帖

213

积分

中级会员

积分
213
发表于 2012-12-16 17:53:06 | 显示全部楼层
前些天刚看过这个文章,墙现在做的还是蛮牛的,以后做软件,单考虑加密、混淆都不行了,还得加上模拟其他协议。
回复

使用道具 举报

0

主题

24

回帖

52

积分

注册会员

积分
52
发表于 2012-12-16 17:57:29 | 显示全部楼层
UDP模式能破麼

回复

使用道具 举报

63

主题

1046

回帖

2317

积分

金牌会员

积分
2317
发表于 2012-12-16 21:55:47 | 显示全部楼层
目前UDP模式还没有很好的办法。。。除非修改openvpn的源代码
回复

使用道具 举报

5

主题

102

回帖

233

积分

中级会员

积分
233
 楼主| 发表于 2012-12-16 22:13:24 | 显示全部楼层
"

UDP目前墙封的又快又准,TCP加TLS-Auth走22/3389等可以稳定用。
回复

使用道具 举报

6

主题

113

回帖

268

积分

中级会员

积分
268
发表于 2012-12-17 06:39:05 | 显示全部楼层

victzhang 发表于 2012-12-17 06:39



目前UDP模式还没有很好的办法。。。除非修改openvpn的源代码



难道不能像6楼说的自己弄?
回复

使用道具 举报

206

主题

4616

回帖

9882

积分

论坛元老

积分
9882
发表于 2012-12-17 09:40:54 | 显示全部楼层
封锁越来越厉害了。
其实俺就是看看有图比,就自己一个人用,换个端口用不了2天就封,有必要这么赶尽杀绝吗?
我现在是用SSH+OPENVPN
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2012-12-17 06:39:00 | 显示全部楼层
你们是哪的 帝都么?我这pptp挺好的。
回复

使用道具 举报

18

主题

76

回帖

230

积分

中级会员

积分
230
发表于 2012-12-17 09:52:26 | 显示全部楼层

哈P哥 发表于 2012-12-17 09:52



难道不能像6楼说的自己弄?

OpenVPN的数据包已经是加密过的,一般的过滤方法没法识别。现在G。F。W的做法是查找openvpn数据包的特征(比如包的长度、某些关键字节特称等),采用机器学习方法,识别出哪些数据包可能是OpenVPN的数据包。
理论上来说,即使是采用SSH隧道加密,虽然不知道数据包的真实内容,但利用机器学习方法也可以从加密的数据包中区分出哪些是HTTP、哪些是DNS数据包等,据说准确率可以到90%+。
最可靠的办法是伪装成其他协议,或者让协议变得毫无特称无法识别。像电驴,原来很多ISP都封掉了ED2K的协议,后来电驴就开发了“迷惑协议”防止封锁。T。O。R。的SSL/TLS认证过程是模仿FireFox的。
现在需要为OpenVPN加入类似的功能。估计指望官方加入这个功能不大可能,毕竟OpenVPN本身的设计初衷不是用于FQ。期待牛人自己fork一个带迷惑协议功能(特别是UDP)的OpenVPN。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 20:51 , Processed in 0.021598 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表