过大节还远着,某墨iplc已被管局安排
毕竟专线报备的就是跨境。。。历史通报里暂没有aead加密被抓出
还有就是不能用ws 扫出web百分百通报
大家对着这张表防范吧
热议
推荐楼 男人至死是少年 前天21:46
我都是在静哥总部靖哥面前大摇大摆用,静哥还问我能看奈飞不 多钱
推荐楼 龟龟酱 昨天04:44
他能知道TLS里面的内容?我不知道的 = 识别?
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会产生tls in tls特征
在公网上检测tls in tls难度比较大 但是在特定环境(例如局域网和专线入口)非常容易
tls in tls检测在很多商用行为管控都是基本功能
解决方法也很简单 套娃就行了
https->ss->tls
只要多了这么一层 就不会有tls in tls特征
还有一点 目前通过机器学习 可以发现不同的应用产生的tls握手特征 被称为tls指纹
对于大多数fq工具可能tls指纹来自golang或者rust的自带库
这会产生和浏览器不同的特征
解决方法是用基于真实浏览器的工具(例如naiveproxy)或者用utls伪装tls指纹
推荐楼 mytvsuper 前天23:08
欢迎白名单,建立西朝鲜
推荐楼 Charlotte 昨天08:49
政府部门是不是可以直接上外网?
推荐楼 Do. 前天23:13
快进到切网线吧
推荐楼 Senly 前天23:01
意思就是块开会了,不行就全面白名单。
推荐楼 cmfv 前天22:55
国内机器只会越来越严重。。整个GIA或者9929用Trojan+XTLS不香吗
推荐楼 369 前天21:41
臭打游戏的才用~
推荐楼 zixi 前天21:08
这线路。。。也就那些大机场会用吧。。。你也太看得起我们了
2楼 xshell 前天21:07
4楼 yooooo 前天21:09
那么 S5呢
5楼 心上人 前天21:09
这是不是利好GIA/9929/4837线路,高端机场得换线路?
6楼 dole 前天21:10
那么 S5呢
7楼 jqbaobao 前天21:14
本身专线就没什么nb之处,最核心的点就是出入境终端完全摆在明面上
8楼 dole 前天21:15
本身专线就没什么nb之处,最核心的点就是出入境终端完全摆在明面上
9楼 dole 前天21:18
这是不是利好GIA/9929/4837线路,高端机场得换线路?
10楼 mjj666zzz 前天21:20
dole 发表于 2022-7-22 21:18
这些国际线路各地ip访问多了照样安排哇
再加个国内节点,多转发几次
12楼 dole 前天21:31
这线路。。。也就那些大机场会用吧。。。你也太看得起我们了
13楼 dole 前天21:40
再加个国内节点,多转发几次
14楼 369 前天21:41
臭打游戏的才用~
15楼 dole 前天21:42
臭打游戏的才用~
16楼 hcyme 前天21:42
涩外酒店怎么办,不做外国人生意了
17楼 holinhot 前天21:43
涩外酒店怎么办,不做外国人生意了
这个是专线直接拉到酒店,所以无影响
18楼 男人至死是少年 前天21:46
我都是在静哥总部靖哥面前大摇大摆用,静哥还问我能看奈飞不 多钱
19楼 qqlikeho 前天21:48
打游戏的不在乎 不打游戏的用不起 所以这波相当于原地tp
20楼 dole 前天21:55
打游戏的不在乎 不打游戏的用不起 所以这波相当于原地tp
22楼 dole 前天22:48
tj 还可以
23楼 cmfv 前天22:55
国内机器只会越来越严重。。整个GIA或者9929用Trojan+XTLS不香吗
24楼 mytvsuper 前天22:55
open扶墙照样用
25楼 huanx 前天22:56
这是什么意思啊 TLS已经完全被识别了?
26楼 Senly 前天23:01
意思就是块开会了,不行就全面白名单。
27楼 huanx 前天23:05
tj的tcp 直接访问的话在浏览器里还是有tls响应咋办
他能知道TLS里面的内容?我不知道的 = 识别?
28楼 mytvsuper 前天23:08
欢迎白名单,建立西朝鲜
29楼 Do. 前天23:13
快进到切网线吧
30楼 龟龟酱 昨天04:44
他能知道TLS里面的内容?我不知道的 = 识别?
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会产生tls in tls特征
在公网上检测tls in tls难度比较大 但是在特定环境(例如局域网和专线入口)非常容易
tls in tls检测在很多商用行为管控都是基本功能
解决方法也很简单 套娃就行了
https->ss->tls
只要多了这么一层 就不会有tls in tls特征
还有一点 目前通过机器学习 可以发现不同的应用产生的tls握手特征 被称为tls指纹
对于大多数fq工具可能tls指纹来自golang或者rust的自带库
这会产生和浏览器不同的特征
解决方法是用基于真实浏览器的工具(例如naiveproxy)或者用utls伪装tls指纹
32楼 locker 昨天10:30
dole 发表于 2022-7-22 21:40
看群里有人讲直接设白名单访问 这样估计稳了
旁路观察你流量的话,白名单访问没用的。
白名单只防其他IP流量重放之类,不防流量分析,也不防伪造IP(一般不会用伪造IP)
33楼 吹风秀跳刀 昨天10:34
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会 ...
解决方法也很简单 套娃就行了
https->ss->tls
只要多了这么一层 就不会有tls in tls特征
34楼 crazynet 昨天10:50
迟早白名单
35楼 anrighthand 昨天10:56
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会 ...
tls in tls特征,大佬,这个能细说下么,或者有什么文献我也看看
36楼 宝塔镇河妖 昨天11:12
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会 ...
什么是 tls in tls ?
37楼 jiao1396009596 昨天11:18
政府部门是不是可以直接上外网?
并不能,政府部门用的是专用内网
38楼 深海空间 昨天11:43
龟龟酱 发表于 2022-7-23 04:44
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会 ...
我记得xtls的话好像不会进行第二次tls加密,这样能避掉你说的这个tls in tls吗
39楼 龟龟酱 昨天13:12
问下大佬,https->ss->tls 这个套娃是咋套?
有很多工具支持
比如gost -L ss+mwss://xxx
但是gost的库比较老(用的ss-go2),你先看看有没有你需要的加密方式
40楼 龟龟酱 昨天13:13
我记得xtls的话好像不会进行第二次tls加密,这样能避掉你说的这个tls in tls吗 ...
不会二次tls的话没有tls in tls特征
我只试过vless有这个问题
42楼 xlouspeng 昨天14:43
政府部门是不是可以直接上外网?
特殊部门可以,也是专线
43楼 easyboy 昨天14:47
他不知道你访问了什么 但是可以知道你访问了https网站
因为除非你只访问http网站 否则一旦访问https就会 ...
大佬牛逼
44楼 dole 19分钟前
更新:另某商家新公告 电信砍完广州现在又去东莞机房抓包严查了
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。
评论前必须登录!
立即登录 注册