今天开始大批VPS被墙,这一批被墙得很有特色:
1. 早期都是先墙域名后墙IP,封SSH是先RST后block IP,封非TCP的VPN也是先干扰后block IP,但这次是莫名其妙直接block IP了
2. 即使是block IP,之前是在出墙前就切断,这回却是在包回到天朝境内才丢弃,为何多此一举?
3. 回包单点封IP不能使用黑洞路由之类的廉价方式,只能上硬防,何必费这成本?
4. 被封的VPS又99%都在用startssl的证书
楼主觉得很奇怪,所以提出两条阴谋论:
1. 测试新的方案,例如上线新硬防
2. 可能我们都想错了,目的不在于不让我们出去,而是不让墙外的CIA之类进来,真正当好一个防火墙
1. 早期都是先墙域名后墙IP,封SSH是先RST后block IP,封非TCP的VPN也是先干扰后block IP,但这次是莫名其妙直接block IP了
2. 即使是block IP,之前是在出墙前就切断,这回却是在包回到天朝境内才丢弃,为何多此一举?
3. 回包单点封IP不能使用黑洞路由之类的廉价方式,只能上硬防,何必费这成本?
4. 被封的VPS又99%都在用startssl的证书
楼主觉得很奇怪,所以提出两条阴谋论:
1. 测试新的方案,例如上线新硬防
2. 可能我们都想错了,目的不在于不让我们出去,而是不让墙外的CIA之类进来,真正当好一个防火墙