V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
PROJECT
V2EX  ›  程序员

对客户用的系统, udp 被运营商 qos 导致 quic 效果不佳,换种思路大佬们看看可行吗?

  •  
  •   PROJECT · 3 天前 · 1602 次点击
    换种思路类似 reality 那种 sni 改成高价值网站的地址,证书也用对方的。然后传输层的加密用 tls1.3 。
    请问大佬们这样是否足够安全呢?
    是否有法律风险?
    16 条回复    2025-01-26 14:33:43 +08:00
    lbp0200
        1
    lbp0200  
       3 天前
    在网关眼里,数据包依然是 udp 的,如此巨量,DDoS 攻击无疑,丢掉。
    PROJECT
        2
    PROJECT  
    OP
       3 天前
    @lbp0200 不是,改 tcp 了
    PROJECT
        3
    PROJECT  
    OP
       3 天前
    @lbp0200 udp 没法用
    swananan
        4
    swananan  
       3 天前
    用 fake tcp 方案,https://github.com/dndx/phantun
    winzkh
        5
    winzkh  
       3 天前
    干脆你直接 reality 套一层代理,使用代理来访问系统呗。
    PROJECT
        6
    PROJECT  
    OP
       2 天前
    @winzkh #5 用这个违法把?
    jousca
        7
    jousca  
       2 天前
    @PROJECT 怎么会违法,你只是使用了这种技术。买个菜刀就要判死刑么?
    winzkh
        8
    winzkh  
       2 天前
    @PROJECT #6 你这种需求不违法,类似 SD-WAN 这样。
    PROJECT
        9
    PROJECT  
    OP
       2 天前
    @jousca #7 用这个技术会被墙吗?我们还有海外业务呢,被墙要被老板打死了。reality 是代理技术把
    @winzkh #8
    lbp0200
        10
    lbp0200  
       2 天前
    还得在香港弄个反代节点才行
    AkaGhost
        11
    AkaGhost  
       2 天前
    商业公司用途走正规渠道申请专线呗,自建有法律风险而且也不稳定,别把自己弄进去牢底坐穿了
    retanoj
        12
    retanoj  
       1 天前
    @PROJECT #9 你要是有跨境需求,那大概率会受墙影响
    PROJECT
        13
    PROJECT  
    OP
       1 天前
    @retanoj #12 reality 用 http/2+TLS1.3+SNI 隐藏感觉特征有点明显,只要检查下目标 ip 和 sni 的域名是不是一个公司就暴露了。感觉特别容易被墙。所以我想自己搞
    GeekGao
        14
    GeekGao  
       1 天前
    目前似乎没有证据表明 “高价值网站的地址+传输层的加密用 tls1.3 ” 会被区别对待。
    PROJECT
        15
    PROJECT  
    OP
       1 天前
    @GeekGao #14 这种检测代理的方法我这种菜鸟都能想到,管墙的想不到,。。感觉有点离谱。我就怕以后某一天突然开始检测,业务被墙。。就是
    Morxi
        16
    Morxi  
       1 天前
    没有高价值目标,我们天天用的 Bing 和 Office365 应该级别很够了,微软也有国内实体
    然后可用性就是一坨,OneNote/Onedrive 万年登陆不上
    解决方法微软也给了,去买世纪互联的国行特供
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1989 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 17ms · UTC 15:12 · PVG 23:12 · LAX 07:12 · JFK 10:12
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.