1
onlybird 2013-01-25 23:24:06 +08:00
PPTP那个是去年XX会的时候就已经挂掉了。。。。
|
2
shenzhuxi 2013-01-25 23:31:47 +08:00
这两天才开始卡是你运气好。
"网络流量分类研究进展与展望" by 熊刚 E-mail: [email protected], 孟姣 E-mail: [email protected], 曹自刚, 王勇, 郭莉, 方滨兴。 http://jcjs.siat.ac.cn/ch/reader/create_pdf.aspx?file_no=201205006 |
4
shenzhuxi 2013-01-26 04:58:17 +08:00
到国外的加密连接都会被GFW干扰,和你看不看视频没关系
|
5
momo5269 2013-01-26 06:05:16 +08:00
|
6
onlybird 2013-01-26 11:21:22 +08:00
@momo5269 现在G--F---W 有自动学习功能,如果他判定为了是代理线路,就会干扰掉。。我想应该是使用的人少,他才不会干扰。
|
7
jackyz 2013-01-27 14:17:56 +08:00
@onlybird @momo5269 @chunshuai @shenzhuxi
上面那篇论文我仔细地读过了,说“自动学习”恐怕是有点神化 GFW 了。 大概的原理是这样:抛开端口、数据格式、加密什么的不论,单单从 ip 数据包的层面来看,不管你用的是什么协议。只要你的应用场景最终都是给 browser 用,那么,你数据包的大小、请求密集的时间点、来回次数、间歇,等,这些特征其实都是一样的。那么,我不试图去识别你的每一个数据包,而是试图去识别你通讯的模式,就能知道你是不是翻墙(的 http )流量,这就是所谓“主机行为特征分析”(欢迎更正我的理解)。再辅以“主动探测”,也就是发个包过去,如果有 http 应答,那就是正常 http 服务,如果没有正常应答(但行为模式却是 http),那就可以高度怀疑是翻墙流量。 基于以上的猜测,比较靠谱的规避手段恐怕是:A,隐藏于正常的 http 流量之中(借用主动探测),B,轮换地使用多个连接(避免触发匹配)。有待其他同学反馈更多信息。 |
8
eric_zyh 2013-01-27 15:45:55 +08:00 via iPhone
GFW技术大牛啊
|