【待完善】GFW、大炮初探

版权声明:请勿用于商业用途。如需转载,请注明出处。 https://blog.csdn.net/weixin_42057814/article/details/89600515

前言:要想克敌制胜,必须知己知彼。现在做的事是知彼

GFW

gfvv有http报文过滤,你用域名访问,就会有明文的host: www.google.com,会被拦截。试试看https。【GFW已经有基于SNI的HTTPS阻断】

GFW的工作方式包含不同的技术,其中之一就是DNS污染(并且屏蔽gmail是用的这种方式),也就是把某些域名映射到错误的IP上,于是你的电脑就无法得到正确的目标IP地址,也就无法打开相应的网站了

大炮(中国网络审查)https://zh.wikipedia.org/wiki/%E5%A4%A7%E7%82%AE_(%E4%B8%AD%E5%9C%8B%E7%B6%B2%E8%B7%AF%E5%AF%A9%E6%9F%A5)

域名服务器缓存污染https://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%BC%93%E5%AD%98%E6%B1%A1%E6%9F%93

旁观者攻击与中间人攻击https://zh.wikipedia.org/wiki/%E6%97%81%E8%A7%82%E8%80%85%E6%94%BB%E5%87%BB

中国大陆对维基媒体的封锁【4月23日已经全面封锁,几天前竟然就发生了这种事!】

TCP重置攻击

域名服务器缓存污染

【后记】我知道自己在进行一项“禁忌的研究”(study of taboo),我也知道那些开发出FQ工具的中国人最后的下场。虽然现在不成气候,也许我的工作成熟到一定程度后ZF会盯上我。但是我不为任何人工作,我工作的目的是寻求[真相]。以及获得[自由]。没有人为我的研究支付报酬,颁发证书,或者为我的毕业、出国经历记上一笔。。我纯粹是自发的从事此研究。

在一些GFW的技术实现细节上,由于已经涉及到信息安全领域,这对于一个信息管理与信息系统专业的本科生来说很多东西已经无法理解。我唯一学过的信息安全类课程是《信息内容安全》,最后还是勉强通过。。

不过,我发现不论是GFW还是great canon,它翻来覆去也就那么几招。而我的主要目的还是在于突破审查屏蔽,而非深究技术细节。

猜你喜欢

转载自blog.csdn.net/weixin_42057814/article/details/89600515
gfw