找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: dupit8

告诉你们一种方法,可以防止被检测。

[复制链接]

22

主题

278

回帖

690

积分

高级会员

积分
690
发表于 2017-10-12 16:02:22 | 显示全部楼层
"

看了一下php版的代码,确实是将 正向代理请求 加密然后 http post 到服务端。不过这些功能 55的混淆也是提供了,单风险依旧在。
不过因为直接工作在第七层,倒是可以利用cdn 倒是不错。
回复

使用道具 举报

254

主题

1337

回帖

3522

积分

论坛元老

积分
3522
发表于 2017-10-12 16:07:53 | 显示全部楼层

dupit8 发表于 2017-10-12 15:01

目前最简单方案,自建goagent + https + 国内cdn 懂吧。

实测 v2ray + websocket + 腾讯云CDN + Https 完美 + Nginx 流量转发完美。
zdszf 发表于 2017-10-12 15:09

goproxy的php方式,正在使用中,配合namecheap的一刀主机,非高峰8000+。就差套个CDN了。 ...

在nc的一刀机上搞了好久。。。出现错误。无法使用  

。大佬是怎么弄的?
回复

使用道具 举报

33

主题

949

回帖

2083

积分

金牌会员

积分
2083
 楼主| 发表于 2017-10-12 16:02:00 | 显示全部楼层


还有这种操作
回复

使用道具 举报

1

主题

14

回帖

37

积分

新手上路

积分
37
发表于 2017-10-12 16:08:19 | 显示全部楼层
本帖最后由 dupit8 于 2017-10-13 11:00 编辑

wuting0122 发表于 2017-10-13 01:00

看了一下php版的代码,确实是将 正向代理请求 加密然后 http post 到服务端。不过这些功能 55的混淆也是 ...


你根本不明白上面的解释。ss混淆并不区分https还是一个ssh的连接吧。都说了,刨除外层tls跟关键词检测,纯粹的流量特征检测来说,这个流完全就是http请求跟浏览器打开普通网页一样。

能够穿过CDN就是因为他完全遵循了http标准,这是最基本的要求。也是让它足以抹平流量特征的地方。
回复

使用道具 举报

97

主题

1550

回帖

3453

积分

论坛元老

积分
3453
发表于 2017-10-12 14:51:00 | 显示全部楼层

zdszf 发表于 2017-10-12 15:09

goproxy的php方式,正在使用中,配合namecheap的一刀主机,非高峰8000+。就差套个CDN了。 ...

namecheap的一刀  哪里有卖
回复

使用道具 举报

97

主题

1550

回帖

3453

积分

论坛元老

积分
3453
发表于 2017-10-12 16:19:27 | 显示全部楼层

不离不弃 发表于 2017-10-13 07:37

在nc的一刀机上搞了好久。。。出现错误。无法使用  。大佬是怎么弄的? ...

马甲那个教程很详细了啊
回复

使用道具 举报

15

主题

614

回帖

1339

积分

金牌会员

积分
1339
发表于 2017-10-12 16:08:00 | 显示全部楼层

drdeahg 发表于 2017-10-13 11:00

namecheap的一刀  哪里有卖

已经结束了 。
回复

使用道具 举报

37

主题

685

回帖

1565

积分

金牌会员

积分
1565
发表于 2017-10-12 16:31:54 | 显示全部楼层

雨落无声4617 发表于 2017-10-13 01:22

实测 v2ray + websocket + 腾讯云CDN + Https 完美 + Nginx 流量转发完美。

教程 有吗 谢谢
回复

使用道具 举报

22

主题

278

回帖

690

积分

高级会员

积分
690
发表于 2017-10-12 17:48:56 | 显示全部楼层

dupit8 发表于 2017-10-13 10:58

你根本不明白上面的解释。ss混淆并不区分https还是一个ssh的连接吧。都说了,刨除外层tls跟关键词检测, ...

其实有种东西叫http tunnel,也能穿过cdn
回复

使用道具 举报

333

主题

2564

回帖

6251

积分

论坛元老

积分
6251
发表于 2017-10-12 18:02:00 | 显示全部楼层
本帖最后由 wuting0122 于 2017-10-13 15:09 编辑

dupit8 发表于 2017-10-13 10:58

你根本不明白上面的解释。ss混淆并不区分https还是一个ssh的连接吧。都说了,刨除外层tls跟关键词检测, ...


55混淆在传输层将数据包'伪造'的像HTTP请求,并没有遵守 HTTP 协议,毕竟目的是对抗包检测,而不是真的要造个 http tunnel。
至于 http over http 这里已经说的很清楚了。https://raw.githubusercontent.com/shell909090/slides/master/pdf/one_way_cross_wfg.pdf

wfg 倒置
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 11:44 , Processed in 0.018908 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表