
1 29EtwXn6t5wgM3fD 2018 年 11 月 30 日 如果混淆成 http https 主动访问一下不就知道了 |
2 kawowa 2018 年 11 月 30 日 via Android curl -v 一下就知道了 |
3 geekvcn 2018 年 11 月 30 日 via iPhone 能 100%,只是性能和成本了,也就是能不能大模部署不影有服,但是不是上位所的,又不是一端口只能一服,我同吧 http 求到服不就好了 |
4 hlz0812 2018 年 11 月 30 日 via iPhone 干脆别混淆,啥事都没,混淆的在特殊时期被临时阻断过,而不混淆的啥都没事 |
5 cwbsw 2018 年 11 月 30 日 自己造轮子肯定可以实现。 |
6 29EtwXn6t5wgM3fD 2018 年 11 月 30 日 @geekvcn #3 如果针对某 S 开源软件的话的确可以 redirect 同理还有 v2 直接就 WebSocket+TLS+Web 应该很难识别出来吧 |
7 geekvcn 2018 年 11 月 30 日 via iPhone 是那句混淆的本身就是特征 |
8 daigouspy 2018 年 11 月 30 日 ia Android 哪个正常人天天大流量链接国外 IP,根本不需要识别,社工学就搞死你。 |
9 loveour 2018 年 11 月 30 日 @daigouspy #8 +1.根本不需要技术上分析流量内容,真要想阻断,就行为分析就好了。不过我觉得但凡不那么丧心病狂,应该不会封那么严吧,因为现实还是存在很多正常需要的。但是,经过这一年的事,我对很多判断也没信心了。 |
10 qwvy2g 2018 年 11 月 30 日 via Android 还有混淆成 bt 下载的,结果被 qos 了。 |
11 alsas 2018 年 11 月 30 日 混淆就是最大的特征 |
12 zhouyut001 2018 年 11 月 30 日 明目张胆的搞我觉得还活的长一些 |
13 WuwuGin 2018 年 11 月 30 日 ss 最大的特征就是没特征,一堆人瞎用魔改软件被封掉小鸡的比用原版出现的情况多得多。前几次都是直接疯掉 ip 段,哪里会给你耐心去识别特征。 |
14 Aixtuz 2018 年 11 月 30 日 其他不懂,只知道:我这里的网络,不混淆会被运营商限速。 |
15 tabris17 2018 年 11 月 30 日 根本 不用识别,UDP 包随机丢弃,TCP 连接几分钟 reset 一下 |
16 lcy630409 2018 年 11 月 30 日 能啊 能识别的都是正常流量,不能识别的都有问题 看政策严不严 严就都丢 |