V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  northernsnowx  ›  全部回复第 1 页 / 共 1 页
回复总数  19
试试 Hysteria / QUIC ?
笑死,喷了半天 AperNet ,结果现在又想来复刻人家的架构了 23333
2022-08-29 12:49:14 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@dsphper 没有什么性能损失。另外对 UDP 进行 RANDMAP 会被国内运营商 QoS 到没速度。
2022-08-29 10:52:44 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@northernsnowx 更正:实现的更有可能是「就算重放了也握不上手」。没有抓包验证过。
2022-08-29 10:38:39 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@lucifer9 AEAD 本身抗重放,但是 RANDMAP 能实现「防火墙根本不知道要重放」的效果。
2022-08-29 01:17:49 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@des 据说有 v6 按照 /44 或者 /48 聚合的 DPI 方案。但是 v6 地址便宜啊,你搞段 /32 都不要多少钱。
2022-08-29 01:11:54 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@xusp 没法建立连接跟踪,深度包检测看不见东西。
2022-08-29 01:08:10 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@dndx 不是,我是指 gist 里的那种做法:对每个新的 TCP 连接使用不同的端口 /IP 。这种情况还是会被重放。
2022-08-29 00:28:45 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
上面的做法依然会被重放,因为防火墙可以建立连接追踪。
2022-08-29 00:26:35 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
2022-08-29 00:25:51 +08:00
回复了 northernsnowx 创建的主题 分享创造 RANDMAP:干翻防火墙的 TCP 状态机
@dndx 是的。端口范围随机是 iptables 自带的功能。可以参考:
@jfdnet 素材放 NAS 明明是现在视频剪辑行业的标准操作啊… 居然还扯什么 H.266…不是业内人士请不要强答啊
2020-06-27 03:20:58 +08:00
回复了 blackan 创建的主题 宽带症候群 电信 GIA 还有可能降价嘛......
要便宜的…找二道贩子呗
移动似乎对出国的非 443 端口有人为丢包。我同一个 CN2 IP 上的 SS,使用随机高位端口就根本连不上,换成 443 端口上的 V2Ray TLS 伪装就很稳。
2014-07-08 13:32:26 +08:00
回复了 northernsnowx 创建的主题 ThinkPad Thinkpad New Carbon X1 突然黑屏关机的奇怪问题
@kstsca 你的意思是 过热保护? 可是一点都不烫……(我觉得发热量绝对是我的手机大得多==
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2205 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 02:17 · PVG 10:17 · LAX 19:17 · JFK 22:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.