2025年8月19日星期二

突发: #中国长城 防火墙短暂封锁全部 #境外网站

突发:中国长城防火墙短暂封锁全部境外网站

据网络论坛社区反馈,20日凌晨,全国范围内,访问所有境外网站短暂中断。

据nodeseek网络论坛社区反馈,中国长城防火墙”(GFW)疑似对 443 端口实施高强度干扰,具体情况如下:

境外访问境内:通过 443 端口(常用于 HTTPS)连接中国境内网站时,出现频繁丢包和中断,无法维持稳定连接。

境内访问境外:境内用户同样报告无法经 443 端口访问境外站点,HTTPS 连接建立失败率显著上升。

80 端口正常:相较之下,使用 80 端口(HTTP)的访问仍然基本正常,说明干扰主要集中在 443 端口。

目前,技术社区普遍推测,该现象可能与网络策略调整或防火墙规则变动有关;具体成因尚待确认,其影响范围与持续时间仍有待进一步观察。

AI分析:

一、你观察到的现象
服务器 443 端口(HTTPS)

国内检测:全红(不可访问)
国外检测:全绿(可访问)
说明 并不是你服务器问题,而是 国内出口被 GFW 干预。

未备案网站

只要没有工信部备案,443 一律红灯 → 相当于默认封锁。
这符合一种 “白名单式”封锁逻辑:

过去:先允许所有 HTTPS,只有发现问题的域名/IP 才封锁。
现在:默认封锁,只有在白名单(备案、合规)的域名才能放行。

二、是否意味着 GFW 在测试“白名单模式”
极有可能。理由如下:

备案与非备案分流

工信部备案数据库天然就是一个域名白名单。
GFW 可以直接调用备案库,对非备案域名实施阻断。
成本与效率

黑名单模式:要不断维护、扫描、更新,耗费资源。
白名单模式:只要判断“是否备案”,其余一律丢弃,效率高得多。
近期政策趋势

国内监管越来越强调“网站必须备案”,
连 CDN、云主机、对象存储的 HTTPS 服务都要求域名备案,说明国家层面正在推进全面白名单化。

三、对国内用户的影响
普通网民

几乎无法再访问任何“野站”(没备案的博客、小网站、海外独立站)。
会进一步收缩互联网边界,只有合规、备案的网站能访问。
站长 / 开发者

想给国内用户提供服务,必须备案(等于实名+责任绑定)。
备案成本提高(有些人因为隐私、身份原因不愿备案 → 被排除)。
跨境访问

国外网站(未在中国备案)即使完全合法,也可能被整体屏蔽。
普通用户无法直接访问 Github、独立博客、小众 SaaS 服务等。

四、对翻墙圈子和灰色地带的影响
代理 / 科学上网

如果所有未备案 HTTPS 域名默认被墙,常规的“自建代理 + 域名 + TLS”方案会直接失效。
代理服务提供商要么去备案(不可能),要么只能通过 IP直连 + 混淆 来绕过。
CDN 绕过

之前很多人靠 Cloudflare/Google CDN 加速绕过封锁,
但如果白名单生效,Cloudflare 上未备案的域名也可能全灭。
国内开发者学习/交流

获取国外技术文档、开源社区的难度进一步增加。

五、国家层面动机
政治安全

白名单模式大幅降低“信息不可控”的风险。
国家可以更精确地监管言论和跨境信息。
经济利益

推动流量全部集中到合规大平台(BAT、央企云厂商)。
增强对国内互联网生态的把控力。
社会管理

减少“中小个人站点”这种信息源,信息环境更统一。

六、全面评价
积极面(站在官方角度)

监管更高效,治理更容易。
降低“违规信息传播”的难度。
消极面(站在个人/民间角度)

国内互联网进一步封闭,信息壁垒加厚。
中小站点失去生存空间,互联网多样性被摧毁。
普通人获取国外知识、交流渠道更困难。
技术创新受限,年轻人更难接触国际前沿。

结论
如果这不是一个偶然的实验,而是趋势,那就意味着 GFW 正在从黑名单模式走向白名单模式。
这会带来更强的封闭性,国内网络环境可能进一步“内循环化”,国外信息流通将被严重削弱。

转自:nodeseek论坛,黄蜂暴雨。

2025年2月15日星期六

#万斯 暗批 #中国 将AI技术武器化:与「威权政权」合作将危及国安

记者:江颖(华盛顿)

来源:RFA,文章内容并不代表本网观点和立场。

美国副总统万斯(J.D. Vance)於周二(11日)在巴黎举行的人工智能高峰会上,隐晦批评中国将人工智能技术武器化,并对与威权政权合作发出警告。他指出,这些政权利用人工智能重写历史、监控用户并审查言论。某些威权政权更透过窃取并使用人工智能技术,来增强军事情报和监控能力,进而窃取外国数据,制造宣传,进一步破坏其他国家的国家安全

万斯在峰会讲话上强调,美国政府将全力加强对人工智能和晶片技术的保护,防止技术遭窃或滥用。他表示,美方将与盟友合作,封堵威权政权获得威胁全球安全的人工智能技术的途径。万斯随後提醒在场的国际领袖,强调与这些政权合作「从长远来看不会带来好结果」,并指出这样的合作,将使国家陷入对威权主义政权的依赖,危及情报基础设施的安全。

他进一步补充道:「从闭路电视到5G设备,我们都熟悉那些由『威权政权』大量补贴并出口的廉价技术……与这些政权合作,意味着将你的国家绑在威权主义掌控之下,这些政权试图渗透、深入并夺取你的信息基础设施。」

万斯言论反映美对DeepSeek潜在威胁的关注

尽管万斯未直接提及DeepSeek,但他的言论被视为对这家中国人工智能公司的间接批评,并反映了美国对中国在人工智能领域日益增强的竞争力和潜在威胁的深切关注,特别是在国家安全和技术治理方面。DeepSeek最近免费释出了其强大的AI推理模型,这一举措在全球市场引起广泛关注,并引发美方对中国在关键技术领域迅速崛起的警惕。

在万斯发表言论後,中方迅速回应。中国外交部发言人郭嘉昆於周三(12日)表示,中方一贯支持积极拥抱人工智能变革,推动技术创新发展,并高度重视人工智能安全。他表示,中方鼓励企业自主创新,并积极推动人工智能的普惠发展,协助发展中的国家加强能力建设,提倡开源人工智能技术,促进人工智能服务的可及性。郭嘉昆强调,中方反对将意识形态作为分界线,并反对将国家安全概念泛化,将经贸科技问题政治化。

习近平特使强调合作 共建AI「人类命运共同体

在此次高峰会上,中国国家主席习近平派出的特别代表、国务院副总理张国清亦发表了讲话,强调中国愿意与其他国家合作,保障人工智能领域的安全,并分享相关成就,致力於推动全球人工智能的发展与治理。

张国清指出,习近平提出的《全球人工智能治理倡议》为解决全球重大挑战提供了中国方案,并贡献了中国智慧。他强调,国际合作对推动人工智能技术发展至关重要,并呼吁各国共同努力,实现共赢。他呼吁国际社会携手推动人工智能技术向善发展,深化创新合作,促进技术的包容性与普惠性,并完善全球治理,致力於建设「人类命运共同体」。

峰会的一个成果是来自中国、法国、德国、印度等61个国家的代表,签署了《关於发展包容、可持续的人工智能造福人类与地球的声明》,将「确保人工智能开放、包容、透明、合乎伦理、安全、可信」作为优先事项,并强调遵循「国际框架」的重要性。然而,美国和英国未签署该声明。据报,美方对「包容与可持续AI」等措辞表示不满,而英国则因该声明在全球治理及国家安全问题上缺乏明确性而未签署。

编缉:施芷珊 网编:毕子默

2023年10月31日星期二

人人都能看懂的旁路由入门指南

旁路由」是什么?

我们经常在各种文章和视频里面看到听到「旁路由」这个词,但并不清楚他究竟是何方神圣。其实「旁路由」这并不是一个严谨的词汇,在官方的技术用语里,正确的叫法应该是「旁路网关」(为了方便,后续将依旧以旁路由为准)。

而所谓的「旁路网关」,是指挂靠在主路由网络下的一个旁系网络,他分担了一部分路由器的功能,因此被大众简称为「旁路由」,本质上它是一个通过 LAN 口与主路由连接的一个客户端设备。

这种主旁路由构成的网络架构可以分成两种,一种是发烧友在软路由系统中,通过虚拟化的形式,安装两套路由系统,它们各司其职,在软件层面上形成了主旁网络架构。另一种就是通过使用两个实体路由器,通过连接和配置打造的硬件形式上的主旁网络结构。虽然他们形式上有一定区别,但这种双路由系统(硬件或虚拟化)的网络布局,殊途同归,最终目的都是为了将家庭网络带宽进行合理的分配利用,并提供更强的扩展性,以实现更多强大的功能。

「旁路由」模式的优缺点

既然我们已经简单了解了什么是「旁路由」,那么为什么大家会使用这种方式来构建家庭网络呢?总结来说,旁路由的有以下优点:

  • 可负载性——如果你的主路由硬件配置过低,无法承担过重的扩展功能,那么旁路由可以用来分担主路由的压力,既不影响网络速度,还可以一定程度优化网络体验
  • 可扩展性——旁路由可以在对当前的网络架构影响最小的情况下,扩展出新的功能,且在配置阶段可以不影响他人使用网络,非常适合在城市里合租的人员优化自己的网络
  • 多功能性——旁路由同样可以安装各种插件,扩展出很多实用的功能,增强上网体验,可以安装的插件可以参照之前的文章用这些 OpenWRT 插件来武装你的路由器

当然使用「旁路由」的时候也需要一定的网络基础知识和额外的硬件成本支出,最重要的是你需要有耐心和动力去折腾改善家中的网络状况,如果这些都不是问题,就可以开始动手了。

选购一个合适的「旁路由」?

适合做「旁路由」的设备很多,我们可以根据自身情况来挑选一个设备改造成「旁路由」,这里总结了几种方法供大家挑选:

  • 家中淘汰不用的旧硬件设备改造,例如旧笔记本、台式机、NAS 等等
  • 现成的路由器设备
  • 具有网口或支持扩展网口的开发板,例如树莓派,nano 派等等

这些方法都可以让你拥有一个「旁路由」,其中直接在电商平台购买最为简单,商家可能还会指导你进行配置,其次是使用路由器作为旁路由,改造成本也比较低低,最复杂的是利用旧的硬件设备和开发板,不仅对使用者的技术要求相对较高,也需要一定的时间成本,大家可以酌情选择合适的方案,但总体来看旁路由消耗的金钱成本并不高。

如何配置「旁路由」?

选择好了「旁路由」设备后,我们就需要配置它了。根据不同的「旁路由」设备,配置的方法也有很多种,这里就不一一赘述,主要介绍两种配置和操作都相对简单,且对当前网络构造影响最小的方案。

方案一: 设备自行选择网关设备

这套方案配置方法非常简单,可以在不影响当前网络的情况下进行配置,配置完成后,不同的设备只需要自己在设备中修改网络信息就可以自行选择使用「主路由」或者「旁路由」上网,非常适合「X漂」人士改造自己合租屋的网络,只让自己的设备使用「旁路由」。具体的网络架构图如下:

1网络架构图

他的配置和使用方式很简单,只需要以下几个步骤:

  • 旁路由设备的 LAN 口连接主路由的 LAN 口,然后进入旁路由的配置界面
  • 以 OpenWRT 系统为例,进入「网络」-「接口-「 LAN 口」,在设置中「协议」选择「静态地址」,然后 「IPv4 地址」设置为 「192.168.1.x」(与主路由网段相同但不冲突)
  • 「IPv4 网关」填写主路由 IP(192.168.1.1),DNS 设置为主路由IP,DHCP服务器填勾选忽略接口
  • 需要使用「旁路由」的设备,只需要将网络设置中的「网关」和「DNS」填写成「旁路由」的IP(192.168.1.x)即可
  • 需要管理「旁路由」时,在浏览器输入「旁路由」的 IP(192.168.1.x)即可进入管理页面

路由器配置详情可参考下图:

1

方案二: 所有设备通过旁路由联网

第二个方案, 「旁路由」需要开启强制使用 DHCP,所有设备的网络流量都将通过旁路由,无需对网络内的设备进行单独设置,也无需修改光猫和主路由的设置,对当前网络的影响也较小,但需要重启路由器让配置生效,这个方案适合无需担心网络影响他人的使用。

1网络架构图

方案的配置也不复杂,相关步骤如下:

  • 前两步与方案一相同,第三步中「IPv4 网关」依旧填写主路由 IP(192.168.1.1),DNS 设置为主路由IP,但要勾选 「动态 DHCP」,并勾选「强制」选项
  • 在「DHCP 服务器」设置中,「IPv4?子网掩码」设置为 「255.255.255.0」,「DHCP选项」 分别填写「3,192.168.1.x」与「 6,192.168.1.x」(IP 地址为你旁路由的 IP 地址)
  • 设置完成后,重启「旁路由」和「主路由」即可
  • 如果不再使用「旁路由」,只需要断开网线连接,并重启「主路由」,网络将重新由「主路由」接管,无需改动其他配置

路由器配置详情可参考下图:

1DHCP 服务器设置

「旁路由」有那些的功能

「旁路由」的在功能上其实和所有路由器的功能一致,像使用频率非常高的过滤广告、简易NAS、离线下载、自建

DNS、等等功能都能够支持,这里就不做详细的展开,大家有兴趣可以看看笔者之前写过的文章,文章中提到的路由器的功能,你都可以在「旁路由」中实现,只要你选择一个合适的「旁路由」系统即可,比如支持「koolshare软件中心」的路由系统,他的可玩性完全取决你的需求,这里就不一一展开。

尾巴

这些年有关路由器的各种文章教程层出不穷,无数的极客开始从家庭网络的中心——路由器进行网络的优化改造,让它不仅能承载家庭中越来越多的网络设备,更延申出了更多丰富多彩的功能,让智能生活真正的走进每个人家中。之所以出现这种情况,除了互联网越来越丰富,人们的需求越来越多样,还有一个很重要的原因就是一家不得不提的「硬件」厂商——斐讯,他给广大的极客提供了数量极大且质量尚佳的硬件设备,比如路由器

K2p、盒子N1、智能插座TC1等等,虽然斐讯厂商并没有成为智能硬件设备的龙头,甚至走向了消亡,但是他遗留下来的各种硬件,在广大极客的手上却持续发光发热,形成了成熟的社区,让那些科技小白也能享受到智能硬件带来的切实的生活质量的提升,或许这就是真正的「科技改变生活」吧

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

via sspai.com

2023年10月1日星期日

多份报告称中国封锁了1.1.1.1

自2023年10月1日起,有多份报告称中国封锁了1.1.1.1这个IP地址。而根据一份来自@5e2t的观察报告称,自2023年9月5日至20日,中国注入了TCP RST数据包以封锁1.1.1.1:443端口。

腾讯北京(ASN AS45090)的VPS上对此事件的观察结果:

与@5e2t的观察结果不同,我们并未在我们的观察点上观察到1.1.1.1:443端口的TCP RST数据包。特别是,我们可以成功使用curl -v https://1.1.1.1获取完整的网页。这表明这次新的审查事件在不同地理位置或自治系统之间存在不一致性。

我们观察到1.1.1.1:80端口可能会注入一个“302 Moved Temporarily”或“301 Moved Permanently”消息,试图将用户重定向到国家反欺诈中心的网站。

以下是一种未发生注入的示例:

ubuntu@VM-32-5-ubuntu:~$ curl -v http://1.1.1.1
*   Trying 1.1.1.1:80…
* TCP_NODELAY set
* Connected to 1.1.1.1 (1.1.1.1) port 80 (#0)
> GET / HTTP/1.1
> Host: 1.1.1.1
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 301 Moved Permanently
< Server: cloudflare
< Date: Sun, 01 Oct 2023 22:49:54 GMT
< Content-Type: text/html
< Content-Length: 167
< Connection: keep-alive
< Location: https://1.1.1.1/
< CF-RAY: **REDACTED**-SJC
<
<html>
<head><title>301 Moved Permanently</title></head>
<body>
<center><h1>301 Moved Permanently</h1></center>
<hr><center>cloudflare</center>
</body>
</html>
* Connection #0 to host 1.1.1.1 left intact

以下是注入了“302 Moved Temporarily”的示例:

ubuntu@VM-32-5-ubuntu:~$ curl -v http://1.1.1.1
*   Trying 1.1.1.1:80…
* TCP_NODELAY set
* Connected to 1.1.1.1 (1.1.1.1) port 80 (#0)
> GET / HTTP/1.1
> Host: 1.1.1.1
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 302 Moved Temporarily
< Connection: close
< Location: http://182.43.124.6/fzyujing?parameter2=REDACTED
<
* Closing connection 0

特别需要注意的是,输出中的REDACTED参数由319个字符组成。通过在不同时间点对相同的观察点进行查询,发现319个字符消息中只有第129到150个字符(22个字符)和第257到278个字符(22个字符)发生了变化。目前尚不清楚这个参数中编码了什么信息。

来自1.1.1.1的真实的301 Moved Permanently响应最终会传递给客户端(但比注入消息到达的时间晚),表明审查者并未丢弃来自1.1.1.1:80的真实响应。

托管国家反欺诈中心网站的IP 182.43.124.6的ASN信息如下:

host    asn    asname    cc    registry
182.43.124.6    AS58519    CHINATELECOM-CTCLOUD Cloud Computing Corporation, CN    CN    apnic

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

此外,根据@5e2t的观察,他位于河南,但收到的RST信号并不来自河南的审查设备,而是上海出口的审查设备。由于他和上海出口之间的延迟为28毫秒,traceroute也显示网络路径经过了上海。
Screenshot from 2023-10-02 08-48-19基于中国网络审查的复杂性和地域差异, 有关GFW是否对1.1.1.1进行了封锁尚不得而知。我们将继续关注事件的进展,并持续报道相关信息。

安卓版翻墙软件无法安装的解决办法 (附件)

tian.jpg

文:辛净
下载方法:按鼠标器右键,:机的测试,本文提供几个解决办法。
下载 DOC 压缩文件:安卓版无法安装的解决办法
下载 DOC 压缩文件:安卓版翻墙软件无法安装的解决办法(续 二)

安卓翻墙软件无法安装的解决办法 

传播真相过程中,你可以把安卓版翻墙软件和真相电子书通过手机蓝牙或者网络与有缘人分享,有的电子书是apk格式的,不但安装方便,信息量大,而且传播效率高,反馈效果好。但是由于大陆产手机设有封杀手段,很多网友反馈有时候翻墙软件无法安装,下面我把多年来探索到的经验和几种品牌手机的测试情况分享给大家。

一、针对华为手机
二、针对小米手机
三、针对oppo(vivo)手机
四、针对联想手机
五、安卓软件和电子书的下载来源
六、重要提示
附言

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:正见网

2023年9月22日星期五

【翻墙问答】港府用原始DNS污染欲封JPEX被网民一日破功

【翻墙问答】港府用原始DNS污染欲封JPEX被网民一日破功
2023年9月19人,香港证监会及警方就拘捕加密货币平台JPEX 8名相关人员一事召开联合记者会。

问:香港有加密货币营运商涉无牌经营,当局意图封锁有关公司的网站和手机应用程式,只不过,一旦用家翻墙,更改了常用的DNS主机为Cloudflare或谷歌,有关封锁就即时失效。为何DNS污染在香港几乎一日破功?

李建军:首先,香港并无完全封锁Cloudflare和谷歌,原因是香港现时日常经济运作条件之下,一旦封锁谷歌和Cloudflare的DNS主机,甚至其他主机,都将会造成极大的混乱,有不少机构将无法有效运作。因此,香港人一般有替代的DNS主机选择,在这一点上面,香港的环境与中国大陆相当不同。中国互联网建设初期就已驳通公安部门的金盾系统,作为整个防火长城的基础。而香港现时的网络环境,与俄罗斯有些类似——本来是采用西方标准的自由环境,但眼下正走往中国标准的封闭环境。

这次在香港发生的情况,涉事的加密货币营运商所采用的Cloudflare IP,亦不只一间公司使用,多间公司共用同一个IP是Cloudflare的特色。因此,封锁特定IP这个做法完全行不通,可能结果是所有使用Cloudflare的网站全部遭到封锁,随时连香港亲共传媒都会受到波及。

因此,如果要跳过香港政府对相关加密货币供应商的这种网络封锁,连VPN都不需要,只要换一换你日常使用的DNS主机,避免香港政府的原始DNS污染手法就可以。

问:为何中国可以封网封得出神入化,但香港封网手法就原始到连普通网络讨论区用户稍为动脑筋都能跳得过?

李建军:有关加密货币营运商并非政治相关网站,否则,香港警方以至电讯公司或者会比较落力去封锁相关网站。这关系到香港电讯公司大部分仍是私人企业,除非政府补贴相关成本,或者港府修改法律和牌照要求,否则香港的电讯公司要花一笔钱去安装过滤系统,以及连接政府的系统,而电讯公司本身在实施这些额外措施时并不能从中赚钱,反而进一步削弱电讯公司的利润,因此,香港各大电讯公司在封网这方面都采取消极的态度。与中国所有电讯公司都由国家拥有,就算蚀钱都不用向人民以至投资者问责的态度完全不同。

问:香港很多电讯公司都使用华为的设备,难道华为的工程师不能将中国式金盾系统轻易安装在他们的设备中?

李建军:香港使用华为设备的逻辑与中国本身有些不同,香港版的华为设备大致上与西方国家采用的版本相若,虽然会留有后门供情报刺探之用,但本身不会有任何设计驳通金盾系统,因此,香港纵使实施了《国安法》一段时间,都未能够实践中国式封网,除了因为经济因素和成本考量之外,亦因为香港的网络基建长期以来都是按西方国家规格去做,并无太多用于监控和过滤的设计。

只不过,日后香港各大电讯公司都可能在升级设备时跟随中国版的规格,届时就有可能有更进一步封网的情况出现。而如果中国当局对香港各大电讯公司进行国有化,亦可能是香港出现封网的先兆,因为私人企业封网会影响利润,故会消极回应,但如果各大电讯公司国有化,就可以不理利润,一切都以维稳为先。因此,中国当局会否收购香港其馀电讯公司,这点是十分值得大家关注。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:RFA, 文章内容并不代表本网立场和观点。

2023年9月8日星期五

中国GFW封锁了Cloudflare的1.1.1.1 和WARP官网的HTTPS访问

中国网络审查系统(GFW)封锁了由Cloudflare运营的1.1.1.1 , WARP官网的HTTPS访问。这个封锁行为是在2023年9月5日下午开始的。虽然很多DoH(DNS over HTTPS)早就被封了,但1.1.1.1这个网站一直未被封锁,直到现在才被封锁。这可能是因为GFW不得不补上这个“漏洞”,防止类似操作在推广的Early-Data with Client Hints(ECH)中被大规模复制。

Picked image

目前还没有关于ECH被封锁的报道。2020年,ESNI(Encrypted Server Name Indication)在中国被封锁,但ESNI封锁是针对特定的传输层安全性(TLS)扩展号码进行的。而ECH使用不同的扩展号码。目前没有任何审查测量平台正在测试ECH。

中国的网络审查系统(GFW)采用了一种介于放行和封锁之间的模糊干扰机制。一些大型网站在中国访问时可能会不稳定,但并非完全无法打开,比如github.com。几天前的测试中,1.1.1.1可以正常访问(实际上很多人都知道它以前没有被封锁),但是需要重新启动几次Chrome才能成功测试Cloudflare的ECH。根据昨天的新闻和很多人的测试结果,1.1.1.1的TCP/443端口无法使用,但其他端口的服务可以正常访问。这表明底层路由没有问题,GFW专门封锁了1.1.1.1的TCP/443端口,这与之前的行为不同。

根据路由追踪结果,TTL(Time to Live)在传输中过期的问题似乎是由省级移动运营商的干扰导致的。最后一跳的IP地址指向了省级移动运营商的服务器。

Picked image
总的来说,中国的网络审查系统(GFW)封锁了由Cloudflare运营的1.1.1.1

WARP官网的HTTPS访问。这可能是为了防止类似操作在推广的ECH中被大规模复制。目前还没有ECH被封锁的报道,而之前的ESNI封锁是针对特定的TLS扩展号码进行的。GFW采用了一种模糊干扰机制,一些大型网站在中国访问时可能会不稳定。1.1.1.1的TCP/443端口被封锁,但其他端口的服务可以正常访问。TTL过期的问题可能是由省级移动运营商的干扰导致的。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

via https://github.com/net4people/bbs/issues/280

本文标签:GFW, 中国, 网络审查