• 请不要在回答技术问题时复制粘贴 AI 生成的内容
lynn1su
V2EX  ›  程序员

对客户用的系统, udp 被运营商 qos 导致 quic 效果不佳,换种思路大佬们看看可行吗?

  •  
  •   lynn1su · Jan 24, 2025 · 3461 views
    This topic created in 479 days ago, the information mentioned may be changed or developed.
    换种思路类似 reality 那种 sni 改成高价值网站的地址,证书也用对方的。然后传输层的加密用 tls1.3 。
    请问大佬们这样是否足够安全呢?
    是否有法律风险?
    16 replies    2025-01-26 14:33:43 +08:00
    lbp0200
        1
    lbp0200  
       Jan 24, 2025
    在网关眼里,数据包依然是 udp 的,如此巨量,DDoS 攻击无疑,丢掉。
    lynn1su
        2
    lynn1su  
    OP
       Jan 24, 2025
    @lbp0200 不是,改 tcp 了
    lynn1su
        3
    lynn1su  
    OP
       Jan 24, 2025
    @lbp0200 udp 没法用
    swananan
        4
    swananan  
       Jan 24, 2025
    用 fake tcp 方案,https://github.com/dndx/phantun
    winzkh
        5
    winzkh  
       Jan 24, 2025
    干脆你直接 reality 套一层代理,使用代理来访问系统呗。
    lynn1su
        6
    lynn1su  
    OP
       Jan 24, 2025
    @winzkh #5 用这个违法把?
    jousca
        7
    jousca  
       Jan 25, 2025
    @PROJECT 怎么会违法,你只是使用了这种技术。买个菜刀就要判死刑么?
    winzkh
        8
    winzkh  
       Jan 25, 2025
    @PROJECT #6 你这种需求不违法,类似 SD-WAN 这样。
    lynn1su
        9
    lynn1su  
    OP
       Jan 25, 2025
    @jousca #7 用这个技术会被墙吗?我们还有海外业务呢,被墙要被老板打死了。reality 是代理技术把
    @winzkh #8
    lbp0200
        10
    lbp0200  
       Jan 25, 2025
    还得在香港弄个反代节点才行
    AkaGhost
        11
    AkaGhost  
       Jan 25, 2025
    商业公司用途走正规渠道申请专线呗,自建有法律风险而且也不稳定,别把自己弄进去牢底坐穿了
    retanoj
        12
    retanoj  
       Jan 26, 2025
    @PROJECT #9 你要是有跨境需求,那大概率会受墙影响
    lynn1su
        13
    lynn1su  
    OP
       Jan 26, 2025
    @retanoj #12 reality 用 http/2+TLS1.3+SNI 隐藏感觉特征有点明显,只要检查下目标 ip 和 sni 的域名是不是一个公司就暴露了。感觉特别容易被墙。所以我想自己搞
    R4rvZ6agNVWr56V0
        14
    R4rvZ6agNVWr56V0  
       Jan 26, 2025
    目前似乎没有证据表明 “高价值网站的地址+传输层的加密用 tls1.3 ” 会被区别对待。
    lynn1su
        15
    lynn1su  
    OP
       Jan 26, 2025
    @GeekGao #14 这种检测代理的方法我这种菜鸟都能想到,管墙的想不到,。。感觉有点离谱。我就怕以后某一天突然开始检测,业务被墙。。就是
    Morxi
        16
    Morxi  
       Jan 26, 2025
    没有高价值目标,我们天天用的 Bing 和 Office365 应该级别很够了,微软也有国内实体
    然后可用性就是一坨,OneNote/Onedrive 万年登陆不上
    解决方法微软也给了,去买世纪互联的国行特供
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   936 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 560ms · UTC 20:57 · PVG 04:57 · LAX 13:57 · JFK 16:57
    ♥ Do have faith in what you're doing.