GFW 疑似主动探测,对无响应服务器重置全部连接

GFW疑似主动探测,对无响应服务器重置全部连接部分人习惯使用白名单来保护远程主机上运行代理软件的端口(,它可以防止nmap等程序的端口扫描和恶意主动探测,防止ssh、mysql等敏感服务受到攻击)。但有网友在近期发现,在连接进行白名单保护的服务器之后,代理端口的连接在几分钟后会被切断,如同被“墙”了一般,而在使用重拨等方式更换用户端ip之后,会重新恢复正常,但随后会复现同样的情况。猜测是gfw主动探测后对无回应的服务器进行无差别连接重置,但目前来看,只有联通这一isp有这一个情况出现。在使用vmess,trojan之类工具时应开启回落避免被这一机制影响。关于该消息的更多内容请。

相关推荐

封面图片

作为一位出生起至今在泉州的本地人,有幸使用过单品类不下于三条的地区三大运营商家宽。我想对前面几条关于白名单话题做一份比较

作为一位出生起至今在泉州的本地人,有幸使用过单品类不下于三条的泉州地区三大运营商家宽。我想对前面几条关于泉州白名单话题做一份比较有意思解释:泉州的白名单其实很简单,这无关域名和证书的猜测。对于家庭宽带来说,只要你访问了绑定境外IP且未经过备案白名单的域名就无法被解析,与端口、协议无关。不管是80的HTTP还是带有SSL的443,这与协议和端口的猜测无关。只要你绑定的落地IP不属于境内,均会遭到阻断。特征就是你可以Ping得通,但是连接后会出现连接被重置(白名单仅限于域名,使用IP接入不会受到影响)。以上仅限于家宽层面,然后我再来解释一下为什么楼上买了电信的VPS服务器可以正常接入到CloudFlare网站,这个问题也很好解释,商业网络和民间使用网络是不一样的,从线路上就被区分了。泉州白名单事情其实从2020年之后就有的,前期是移动被发现存在墙中墙情况,表现即为Steam无法正常登录,使用相关加速软件依然无法登录。长期折磨后更换了电信,泉州电信在当时很长一段时间一直都是试点区,一个月用非常便宜的套餐价格就能拥有非常优质的千兆网络,南电信北联通定律还是生效的。但是好景不长,直到有一天发现电信也出现了和移动一样的问题,但是没有移动那么严重,表现特征就是使用加速器网卡接入到运营商后Steam很容易出现验证错误然后掉线无法再登录(图标目录后缀加“-UDP”和“-TCP”无解)。最后最后的希望和压力来到了联通,联通的无白名单情况挺到了2021年末也结束了。至此大泉州范围正式进入了白名单环境。注意是大泉州范围,但也仅限于泉州范围。泉州里的部分发展不太好的县市区的部分网络可能存在特殊情况,取决于是否遵守这个白名单策略。有的地方较早期的家庭网络会不受白名单控制,新的也有但比较少了,个别情况无法代表完整的情况,新拉的宽带99.9%会受到这个白名单规则控制。除此之外,商业用途(比如酒店、服务器网络)的宽带90%不受域名白名单规则控制。IP直接接入也不会受到域名白名单规则控制。往期回顾:频道投稿:@zaihuabot交流群组:@zaihuachat花花优券:@zaihuatb

封面图片

外媒:基于TLS加密的审查规避工具面临GFW更高水平的封锁

外媒:基于TLS加密的审查规避工具面临GFW更高水平的封锁帮助中国网民绕过长城的工具在中国似乎面临新一轮的打击。在国家的政治敏感时期,加强审查并不罕见,但中国的审查规避工具所面临的压力似乎是一个全新的水平。"从2022年10月3日(北京时间)开始,超过100个用户报告说他们至少有一个基于TLS的审查规避服务器被封锁了,"专注于中国的审查制度监测平台GFWReport在GitHub的帖子中写道。TLS,即传输层安全,是一个无处不在的互联网安全协议,用于加密互联网上发送的数据。由于通过TLS连接共享的数据是加密的,不容易被读取,许多审查规避应用程序和服务使用TLS来保护人们的谈话隐私。基于TLS的虚拟私人网络,或称VPN,通过TLS连接引导互联网流量,而不是将流量推给个人的互联网供应商。但中国的审查员似乎已经找到了损害这一策略的方法。"阻断是通过阻断规避服务所监听的特定端口完成的。当用户将被屏蔽的端口改为非屏蔽的端口并继续使用规避工具时,整个IP地址可能被屏蔽,"GFWReport在帖子中说。根据GFWReport提供给TechCrunch的估计,超过一半的中国网民在规避在线审查时使用某种基于TLS的工具。精通技术的用户可能会购买自己的域名并设置服务,以绕过所谓的"长城(GFW)",这是中国当局为监管该国的互联网接入而开发的精心审查系统,如阻止某些外国网络服务或减缓其流量。但许多网民反而选择了转售商提供的即用型订阅服务,这些服务严重依赖基于TLS的技术,GFW报告说。"据报道,基于TLS的工具以前也被封杀过,但我们从未见过它被如此大规模地封杀,"该组织指出。——

封面图片

近日多家大陆服务器供应商正被大陆网安要求配合调查

近日多家大陆服务器供应商正被大陆网安要求配合调查大陆多家服务器供应商家近日被公安针对中转及专线通报问题,要求协查,据称提供了十几个IP的实名信息,并将服务器中部署带有流量中转功能的面板的服务器账号封号处理,同时收到公安要求提供服务器镜像配合调查,目标为中转及专线机场。并且发现中转和专线入口热门地区广东数据机房针对API的主动探测请求。可能是网信办利用运营商自身DPI优势抓取用户的访问记录,对疑似机场的机器IP进行主动探测。如果对上面内容不理解,请详看Via关注频道@ZaiHuaPd频道投稿@ZaiHuabot

封面图片

新发现的HTTP/2漏洞使服务器面临DoS攻击风险 单个TCP连接即可实现

新发现的HTTP/2漏洞使服务器面临DoS攻击风险单个TCP连接即可实现在thehackernews的报道中,安全研究员BartekNowotarski于1月25日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这一问题。该漏洞被称为"HTTP/2CONTINUATIONFlood",它利用了配置不当的HTTP/2实现,这些实现未能限制或净化请求数据流中的CONTINUATION帧。CONTINUATION帧是一种用于延续报头块片段序列的方法,允许报头块在多个帧中分割。当服务器收到一个特定的END_HEADERS标志,表明没有其他CONTINUATION或其他帧时,先前分割的报头块就被视为已完成。如果HTTP/2实现不限制单个数据流中可发送的CONTINUATION帧的数量,就很容易受到攻击。如果攻击者开始向未设置END_HEADERS标志的易受攻击服务器发送HTTP请求,该请求将允许攻击者向该服务器持续发送CONTINUATION帧流,最终导致服务器内存不足而崩溃,并导致成功的拒绝服务(DoS)攻击。CERT还列举了该漏洞的另一个变种,即使用HPACKHuffman编码的CONTINUATION帧造成CPU资源耗尽,同样导致DoS攻击成功。Nowotarski指出,这意味着单台机器甚至单TCP连接都有可能破坏服务器的可用性,造成从服务崩溃到性能下降等各种后果。分布式拒绝服务(DDoS)攻击会创建大规模僵尸网络,通过纯粹的流量来压垮网络,而DoS攻击则不同,它可以通过向传输控制协议(TCP)连接发送大量请求来耗尽目标服务器的资源,从而利用单个设备制造虚假网络流量。与该新漏洞有关的几个常见漏洞和暴露(CVE)记录已经创建。这些记录包括:CVE-2024-2653-amphp/httpCVE-2024-27316-ApacheHTTPServer:HTTP/2DoSbymemoryexhaustiononendlesscontinuationframesCVE-2024-24549-ApacheTomcat:HTTP/2headerhandlingDoSCVE-2024-31309-ResourceexhaustioninApacheTrafficServerCVE-2024-27919-HTTP/2:memoryexhaustionduetoCONTINUATIONframefloodCVE-2024-30255)-HTTP/2:CPUexhaustionduetoCONTINUATIONframefloodCVE-2023-45288-HTTP/2CONTINUATIONfloodinnet/httpCVE-2024-28182-ReadingunboundednumberofHTTP/2CONTINUATIONframestocauseexcessiveCPUusageCVE-2024-27983-node::http2::Http2Session::~Http2Session()leadstoHTTP/2servercrashCVE-2024-2758-TempestaFWratelimitsarenotenabledbydefault建议用户将受影响的软件升级到最新版本,以减轻潜在威胁。在没有修复程序的情况下,建议考虑暂时禁用服务器上的HTTP/2。根据w3techs.com的一项调查,目前约有35.5%的网站使用HTTP/2。...PC版:https://www.cnbeta.com.tw/articles/soft/1426407.htm手机版:https://m.cnbeta.com.tw/view/1426407.htm

封面图片

AI服务器对电源要求激增 未来将达到5500W以上

AI服务器对电源要求激增未来将达到5500W以上法人分析,AI服务器电源供应器的产品规格,未来有机会提升至10倍以上,这将利好相关厂商。台达电表示,公司针对AI服务器已经开发出了“3200W钛金级服务器电源”,采用氮化镓芯片,比起此前的硅基MOSFET,功率密度可以提升25%,电源效率从过去的94%提升至96%。公司在服务器电源产业的市场占有率约为50%以上,若是只看一线客户,市场占有率达8~9成。台达电预计未来AI服务器的电源功率需求,将提升至目前的3倍至10倍都有可能,公司不会在这一浪潮中缺席。光宝科技表示,下半年AI服务器的电源主要是3000W以上产品,未来的AI服务器则需要5500W甚至8000W以上的电源,因此需要使用SiC碳化硅、GaN氮化镓材料与技术,这会使得产品单价变得更高。光宝科技表示,3000W电源与2000W相比,单价就多了约50%,至于5500W的产品尚未商业化,没定价格。目前公司产品在服务器市场的占有率约为2~3成,未来将持续保持,并往上提升。...PC版:https://www.cnbeta.com.tw/articles/soft/1366211.htm手机版:https://m.cnbeta.com.tw/view/1366211.htm

封面图片

我们确认中国的防火长城(GFW)已经开始封锁加密服务器名称指示(ESNI)。我们在本文中实证性地展示如何触发审查,并研究”残余审

我们确认中国的防火长城(GFW)已经开始封锁加密服务器名称指示(ESNI)。我们在本文中实证性地展示如何触发审查,并研究”残余审查”的延续时长。我们还将展示7种用Geneva发现的基于客户端或服务端的绕过审查策略。本报告由Geneva、GFWReport、iYouPort团队联合编写。https://www.iyouport.org/%e6%8a%a5%e5%91%8a%ef%bc%9a%e4%b8%ad%e5%9b%bd%e7%9a%84%e9%98%b2%e7%81%ab%e9%95%bf%e5%9f%8e%e5%b7%b2%e7%bb%8f%e5%b0%81%e9%94%81%e5%8a%a0%e5%af%86%e6%9c%8d%e5%8a%a1%e5%99%a8%e5%90%8d%e7%a7%b0%e6%8c%87/

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人