全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: gzk101

Trojan已死?用了Ip证书也被墙端口

[复制链接]
发表于 2023-12-1 14:56:05 来自手机 | 显示全部楼层
allen314 发表于 2023-11-23 09:34
一直很稳,trojan速度明显快于V2,HY2虽然快,但感觉有断流,不知道是不是我的个人问题。 所以目前trojan还 ...

nnr+ss
发表于 2023-12-1 15:01:09 | 显示全部楼层
Tankie 发表于 2023-11-23 12:45
之前为了稳我一直用GO,用GCORE的IP,网速堪比GIA。

爽了大半年,直到GCORE被屏蔽,后来说tls in tls 会 ...


naiveproxy 确实是目前来说唯二最稳妥的方案,另一个是 reality+vision,但其实从原理上来说 naiveproxy 并没有彻底解决 tls in tls 的问题,它的填充也还处于比较初始的阶段,这个看它的 github 主页最下面就知道了。只不过目前来说墙的 tls in tls 检测其实并没有那么严格,看得出检测率也并没有很高,做不到精确打击,所以综合来说 naiveproxy 是目前来说最好的方案之一。
发表于 2023-12-1 15:05:34 | 显示全部楼层
allen314 发表于 2023-11-23 09:34
一直很稳,trojan速度明显快于V2,HY2虽然快,但感觉有断流,不知道是不是我的个人问题。 所以目前trojan还 ...


HTTP、UDP、TCP协议的流量分类,华为思科的ASIC是可以直接硬件加速流量识别的。

所以理论上高峰期,HTTP协议是最稳的。
发表于 2023-12-1 15:06:48 | 显示全部楼层
trojan.......这都多少年了,我记得用这个时候还在白**谷歌云的一年免费套餐
发表于 2023-12-1 15:18:08 | 显示全部楼层
想用trojan主要是速度快,客户端流行。连ip证书也墙,实在找不到更好的办法了,要么就像网上给的方法,利用iptables将40000-50000端口映射到443,然后每天变动随机端口使用,但是又嫌太麻烦。
发表于 2023-12-1 15:19:14 | 显示全部楼层
用IPv6才是正道,随便罗奔,从来没被墙过
发表于 2023-12-4 19:36:15 | 显示全部楼层
edge 发表于 2023-12-1 15:01
naiveproxy 确实是目前来说唯二最稳妥的方案,另一个是 reality+vision,但其实从原理上来说 naiveproxy  ...

naiveproxy的填充我观察了很多次都是用variant 1类型的padding方式,还没见过其他类型的;没看见文档里怎么写的,难道只有variant 1?

要想随便改握手包长度的话应该搭配resttls的剧本,分割和填充tls握手包长度。

但即使填充得很简单,naiveproxy和vision这种对包长度有处理的协议都可以大幅度提高假阳性比例,导致墙不敢轻易下手,目前来说这两个都足够用的。gRPC和sing-box的multiplex按道理可以缓解tls握手包时序问题,但包长度的话前者没法解决,后者可以开padding,应该也可以缓解tls in tls。
发表于 2023-12-4 20:36:25 | 显示全部楼层
yuanyuexiaoni 发表于 2023-12-4 19:36
naiveproxy的填充我观察了很多次都是用variant 1类型的padding方式,还没见过其他类型的;没看见文档里怎 ...


对的,其实就是目前墙其实对 tls in tls 的相关特征识别非常有限,别说专门对包长度有处理的方案了,很多完全没处理 tls in tls 的其实都识别不出来,或者说准确率不达标,前提是用 nginx/caddy 这些前置,再处理上客户端特征。
发表于 2023-12-4 20:44:40 | 显示全部楼层
本地用gost隧道加上trojan就没那么容易墙端口
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-1 01:33 , Processed in 0.075355 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表