Telegram Web Link
其实tor的meek和trojan思路差不多,meek会把流量伪装成访问微软的网站,因为微软属于跨国企业,这样的企业网站肯定有白名单,trojan也是伪装流量,不过自己可以选网站就是,包括前一段时间福州的白名单上网,传统的协议可能就不好用了,因为就算有国内中转服务器也不一定在白名单里
但是meek和trojan就好用,为什么?trojan把反代改成百度,什么白名单直接傻了眼,电玩科技ak那哥们以前做的关于翻墙的视频,讲trojan的特征,他说的蛮有意思的,他说长期访问一个网站就是特征,毕竟没人上网盯着一个网站看,估计当时抖音还不火,现在短视频之类的这么火,很多人就是一天看视频
能看好几个小时,那从网络方面来说就是盯着一个网址看了好久,并且gfw可不认识哪个是抖音的网址哪个是翻墙网址,因为他们都会用cdn,在gfw眼里,cdn的网址和翻墙的网址一样陌生,所以互联网很神奇吧,trojan的缺点竟然被互联网的进化给消灭了
前些天,xtls在github发了个trojan-kill,确实能检测到trojan,但准确来说它检测的不是trojan,而是tit(tls in tls)也就是trojan用tls加密,你访问的https网站也用tls加密,所以相当于加密了两次,所以数据包的大小就会比正常tls数据包更大(这块我可能不太懂,但大概是这样的)
不过这个问题也被解决了,无非就是tls数据包比正常包大,那我修改协议让这个数据包一样大不就行了?(有趣的是,原作者已经考虑到了这点,但不知为何并没有加上这个功能,没错,原作者已经想到了这点)另外,说回tit,并不是只有翻墙才会用tit,tit也有别的用处
Xray-core v1.5.7 已经支持目前最新出炉的 Shadowsocks-2022 协议
最新出炉的 Shadowsocks-2022 协议,解决了重放攻击等安全问题。支持单端口多用户且参考 quic wireguard 等协议设计与实现,使用了 session 机制减低加密负担保证网络变动时的无缝迁移。
试着装了Xray XTLS Vision,速度飞快。据说没有TLS IN TLS的流量特征,不会被GFW封。
用一段时间看看。
2024/06/16 03:15:06
Back to Top
HTML Embed Code: