No video

【精准识别】trojan已死?tls节点还有救吗?MITM节点搭建教程,可以完美解决tls in tls问题,但我为什么不建议大家这么做?

  Рет қаралды 76,136

不良林

不良林

Күн бұрын

近期Xray作者RPRX发布了一个trojan-killer的PoC,可以准确识别服务器运行的trojan服务,本期就来讲讲为什么会有tls in tls的问题?防火墙是否能够精准识别?目前有哪些方法解决tls in tls?顺便教大家通过Xray实现MITM解决tls in tls特征
用到的代码:bulianglin.com/archives/xraym...
专线机场推荐:b.m123.org
高速线路VPS推荐:d.m123.org
7x24小时直播分享节点:api.buliang0.cf/live
=====节点搭建=====
最安全、最稳定的节点搭建方式,零基础保姆级手把手教学,保证新手小白也能学会
视频教程: • 【零基础】2024最新保姆级纯小白节点搭建教...
====跨境电商====
住宅IP代理推荐:ip.m123.org
电脑住宅代理技巧: • 原生IP、住宅IP新手科普,为什么需要住宅I...
手机住宅代理技巧: • 网赚必备的住宅IP使用技巧,让你的脏IP节点...
专线中转推荐:g.m123.org
跨境加速中转技巧: • 【专线中转】任何节点秒变专线,复活被墙节点且...
指纹浏览器推荐:zw.m123.org
浏览器指纹科普: • 账号注册经常被风控?浏览器多开防串号,让账号...
====合租推荐====
奈飞合租推荐:nt.m123.org
免翻墙ChatGPT plus:gpt.m123.org
9.3折优惠码:BLL93
(一)奈飞科普: • 【新手科普】中国大陆用户观看奈飞的必要条件,...
(二)奈飞解锁: • 奈飞解锁方式大全,原生IP解锁、二级代理解锁...
(三)奈飞劫持: • 【全网首发】连接节点就能免费观看奈飞?!速蛙...
====节点搭建系列====
0.文档汇总:api.buliang0.cf/guide
1.网络通信的基本过程: • 节点搭建系列(1):网络通信的基本过程,访问...
2.墙拦截的原理与绕过: • 节点搭建系列(2):GFW防火墙是怎么阻断我...
3.SS节点搭建初体验: • 节点搭建系列(3):SS被精准探测端口秒封?...
4.trojan原理与搭建: • 节点搭建系列(4):目前最好的翻墙协议?史上...
5.vmess原理与搭建: • 节点搭建系列(5):最稳定的翻墙方式?深入浅...
6.vless原理与搭建: • 节点搭建系列(6):XTLS性能之王被精准识...
7.你的节点怎么这么慢: • 节点搭建系列(7):你的节点速度为什么这么慢...
8.节点免费提速方案: • 节点搭建系列(8):如何不花钱提升你的节点速...
====代理系列教程====
【进阶•代理模式篇】 • 【进阶•代理模式篇】看懂就能解决99%的代理...
【进阶•DNS泄露篇】 • 【进阶•DNS泄漏篇】竟能提速降延迟!再也不...
【进阶•DNS分流篇】 • 【进阶•DNS分流篇】提速降延迟!保护个人隐...
【进阶•DNS代理篇】 • 【进阶•DNS代理篇】最完美的DNS解决方案...
【进阶•UDP穿透篇】 • 【进阶•UDP穿透篇】WebRTC泄漏真实I...
00:00 tls in tls前言
01:50 tls in tls原理
03:29 tls in tls特征
05:02 防火墙会检测tls in tls吗?
08:00 MITM原理
10:57 搭建MITM节点
tls in tls特征原理、trojan节点已被精准识别、tls节点被封、解决tls in tls特征、naive、xtls-rprx-vision、MITM节点搭建

Пікірлер: 325
@franktw6888
@franktw6888 Жыл бұрын
感谢不良林大佬的辛勤付出,每一期都是精品...
@user-mn7qu8qi8g
@user-mn7qu8qi8g Жыл бұрын
看了三遍,才看懂了点外行,还得继续学习你的文章,感谢分享!
@user-hk3rm3gr9e
@user-hk3rm3gr9e Жыл бұрын
感谢大佬一直以来的分享,能否出一期Centos Gost的搭建教程呢?
@user-lb1yq2xy9g
@user-lb1yq2xy9g Жыл бұрын
能不能讲讲xray最新的reality, vision都是什么东西呀,谢谢
@kyokusanagiyou
@kyokusanagiyou Жыл бұрын
实话说MITM大部分人了解即可,这个技术是看起来解决了问题,实际上存在的安全隐患还是很大的。对大家而言适合自己的才是最好的
@hanktoska7474
@hanktoska7474 Жыл бұрын
这个安全隐患岂止是大,简直有点太严重了……
@luciogilmartin4262
@luciogilmartin4262 Жыл бұрын
今天节点被封了,同个服务器,套了cdn的节点全部正常,没套cdn 的节点全部阵亡
@leontang2086
@leontang2086 Жыл бұрын
因小失大,不安全
@luciogilmartin4262
@luciogilmartin4262 Жыл бұрын
@@leontang2086 用aws这种能换ip的就好了,自己随意更换ip还不收费
@xinelu1002
@xinelu1002 Жыл бұрын
自建的话有什么不安全,大佬能说明白点嘛
@chuanncy
@chuanncy Жыл бұрын
之前按大佬的方式搭了个节点,头几天还好好的,过一阵子就完全连不上了,换端口什么的也都没用,在一知半解的情况下想调试也无从下手,索性开摆了,果然还是机场香
@user-bx1vz5ql2h
@user-bx1vz5ql2h Жыл бұрын
谢谢分享❤
@aidafr2736
@aidafr2736 Жыл бұрын
跪求大佬讲讲reality协议
@relmesh3590
@relmesh3590 Жыл бұрын
我板瓦工一个线路很神奇,开始用trojan,现在是vmess+ws+tls,以前这个线路怎么搭建油管和twitch这些平台自带屏蔽广告,从来没被阻断过端口或者屏蔽过IP,用了很多年了,是GIA的线路。现在就在用着,希望能一直活下去别让我套cdn吧
@Ericyoungify
@Ericyoungify Жыл бұрын
未看先赞
@user-dx1cs4lc1k
@user-dx1cs4lc1k 6 ай бұрын
我觉得MITM这个可以用,你说过的最稳妥已经被GFW针对的“VMESS+WS+TLS+WEB”就是在要VPS上解密成明文的数据,然后再用HTTPS发送给谷歌。这和MIMT不是一样吗?
@YTDL22333
@YTDL22333 Жыл бұрын
大佬的视频很不错,就是关注的人有点少
@bigsmart181
@bigsmart181 Жыл бұрын
orbot能提高vpn或者clash类似软件,的安全性吗?
@zhongliwu1026
@zhongliwu1026 Жыл бұрын
从我的经验来看,vps的运营商和IP段是非常重要的原因。我有台vps,ss+obfs连续用了几年直到前几天我换了协议都没有过被封的问题,敏感期一直都正常使用
@user-yz3hm5st3l
@user-yz3hm5st3l Жыл бұрын
就一个ss节点吗?不用分流功能吗?
@udkkdjixnjxuhxju
@udkkdjixnjxuhxju Жыл бұрын
数据量大吗?
@yinjun-of3xm
@yinjun-of3xm Жыл бұрын
是的,有点vps非常容易被封,毛子的vps比美国不容易被封。同样ss aes256gcm加密,美国cloudcone几个小时就会ip被封,毛子vps一直没有问题。
@user-ks6sl3gn4q
@user-ks6sl3gn4q Жыл бұрын
我用ss+v 2ray-plngin 用了1年多,换v2ray就被封了
@user-yz3hm5st3l
@user-yz3hm5st3l Жыл бұрын
@@user-ks6sl3gn4q 请问你就单用一个节点吗?
@roachsinai6716
@roachsinai6716 Жыл бұрын
优秀!
@anjuna_force6061
@anjuna_force6061 10 ай бұрын
大佬想问一下,现在IOS手机上有一些代理软件上面有MitM功能,我们开启这功能用来屏蔽软件广告或者是解锁这里被阉割的一些IOS功能是不是不安全?
@mans3man
@mans3man Жыл бұрын
实际上某一线城市只要用个soctk2tun+手机流量就能用soctk5代理上,一直没出任何问题,用wifi还不行了
@ghost-crab
@ghost-crab Жыл бұрын
请问vmess+tls+ws再套cdn的方式,cdn提供商能解密我的数据吗?
@feizhaigege
@feizhaigege Жыл бұрын
先赞后完整的看,我是不是个铁粉?😂
@hanson2328
@hanson2328 Жыл бұрын
现在可以说说xray reality嘛?
@scuicui
@scuicui Жыл бұрын
讲讲xray 新出的reality协议吧大佬
@ssyzz9678
@ssyzz9678 Жыл бұрын
什么是wireguard,大佬有兴趣普及一下吗
@kiakawang9503
@kiakawang9503 Жыл бұрын
就去年22年三十开始一大批trojan不正常。 我是联通网络,用浏览器当问一下vps的https站点 成功后,在开trojan就能用用一会儿 然后就又用不了,今年23年2月份才恢复。电信网就没问题。
@jamesyang1544
@jamesyang1544 Жыл бұрын
igniter客户端和tq5客户端突然都不能上网了,换别的安卓客户端也不行,但路由器ssrplus+可以正常上网,几个节点都一样,求助up主给个解决办法。
@xiaopaipai
@xiaopaipai Жыл бұрын
进来点赞,点完就走🎉
@user-sr6kr9jp2l
@user-sr6kr9jp2l Жыл бұрын
上次推荐的那个速度到了晚上速度就降的有点厉害啊,低峰期1万八九,晚上,就几千了。
@sdoglee776
@sdoglee776 Жыл бұрын
在上海,一直使用纯socks节点,1年内暂时没被封
@yinshanlin9819
@yinshanlin9819 Жыл бұрын
受益匪浅,这就开始折腾
@bulianglin
@bulianglin Жыл бұрын
感谢你的支持与认可!
@zanesze5086
@zanesze5086 Жыл бұрын
目前用着xray-reality,Hysteria,Naive,又稳又快
@xiaotongoreo
@xiaotongoreo Жыл бұрын
SS+中转很稳
@leontang2086
@leontang2086 Жыл бұрын
GFW:识别封禁
@hdigudugivi4197
@hdigudugivi4197 Жыл бұрын
《中国的防火长城是如何检测和封锁完全加密流量的》这篇文章提到了一些关于被动封锁的策略
@lindisforet7045
@lindisforet7045 Жыл бұрын
有链接吗?
@user-zr1ik2ks3n
@user-zr1ik2ks3n Жыл бұрын
搭好的节点,二维码可以多个手机用小火箭扫一个二维码上网吗
@RF11219
@RF11219 10 ай бұрын
在自己的电脑当代理不就解决买的vps不安全问题了吗?
@Jerryli7718
@Jerryli7718 Жыл бұрын
有和我一样看完后印象最深的是‘母猪的产后护理“的吗?😅
@chacha-ph2rp
@chacha-ph2rp Жыл бұрын
哈哈
@user-jm4lp9bl9z
@user-jm4lp9bl9z Жыл бұрын
先烧热水
@Hongcai12345
@Hongcai12345 Жыл бұрын
哈哈被你抢先了……先烧水……再……
@user-wh7zo1wm2f
@user-wh7zo1wm2f Жыл бұрын
@@Hongcai12345 再拔毛
@user-vw5or1yq6n
@user-vw5or1yq6n Жыл бұрын
整个视频主要讲的就是母猪。😂
@endgfw
@endgfw Жыл бұрын
移动还能定向免流么
@user-kv9wn8ki6m
@user-kv9wn8ki6m Жыл бұрын
之前用trojan-go+ws+cdn,一直没有问题,大概5天前可是时断时连,很有规律
@AJAX-V
@AJAX-V Жыл бұрын
这个礼拜中亚峰会
@RickoYu
@RickoYu Жыл бұрын
傳說中,只要是規律大流量TLS就直接殺,在敏感開會期間
@CitizenScyu
@CitizenScyu Жыл бұрын
可以的
@Kawaii_Nymph
@Kawaii_Nymph Жыл бұрын
大佬啊
@piaowang3008
@piaowang3008 Жыл бұрын
大哥,完全按照你的模板做了,但是既有tls的错误,因为有xray api port wrong
@o11-
@o11- Жыл бұрын
感觉还是 vmess+ws+tls+优选 ip 好,就算封也不是我的 ip😂
@minimax278
@minimax278 Жыл бұрын
去年10月2号后我自己搭的梯子被封了,重新搭了几次最长存活不超过24小时,无奈最后把443端口改为其它,居然存活到现在,速度不受影响,偶尔会阻塞,请问不良林为什么修改端口继续使用tls可以存活?
@loveisthebest7917
@loveisthebest7917 Жыл бұрын
这种都是分地区的,有些只看443端口,我们这边不行,端口被封了好多个了
@hanktoska7474
@hanktoska7474 Жыл бұрын
结合之前那一期vps钓鱼的内容来看,这一期的mitm去tls搭建的方法,真的是太危险了.......
@user-wh7zo1wm2f
@user-wh7zo1wm2f Жыл бұрын
明码上网就和不穿衣服逛街一样都会被人看个光光。
@vjy333
@vjy333 Жыл бұрын
自建稍微好那么一点点,用机场那不废废
@zes3813
@zes3813 5 ай бұрын
bucunzai kanx, wuyingx@@user-wh7zo1wm2f
@user-rh5mo3bb5p
@user-rh5mo3bb5p Жыл бұрын
vless罗本,trojon罗本,被封再套cdn行吗
@user-aquanauts
@user-aquanauts Жыл бұрын
其实服务器线路很重要,如果是国内运营商的商用线路,比如外贸公司或者外企在用的那种,会网开一面的,这就是中国式的模糊😅
@ahdiua8616
@ahdiua8616 Жыл бұрын
并不会,一直用CN2 GIA照样被封
@_--___----
@_--___---- Жыл бұрын
感觉对樯没什么感觉,哪怕用一些便宜机场,然后用着用着封了,换一个节点继续用,或者更新订阅,速度,延迟都还好,特殊时期s的节点略多一点,但剩下的也很可以。我觉得节点数量比较关键,节点还没s完,就又更新了一批,确实没什么感觉
@casual2673
@casual2673 Жыл бұрын
gfw管理在看你视频😂😂
@stevensun4873
@stevensun4873 Жыл бұрын
知法犯法(确信
@user-dw2pj7rj7u
@user-dw2pj7rj7u 11 ай бұрын
卧槽,gfw管理,有内鬼,快跑
@TomCat.-
@TomCat.- 10 ай бұрын
要不,分享个好用的?😂😂
@XvX_OvO
@XvX_OvO Ай бұрын
管理,你好。管理,再见。
@k68024
@k68024 Жыл бұрын
我以前真的没想过为什么tls in tls会有特征,一直以来都是以为就只是“加密过的数据再加密一次”而已
@mrnull0000
@mrnull0000 Жыл бұрын
因为数据头有一段是固定的,所以识别就很像md5那样,每个加密协议来一遍就能对出明文
@lankylonky22
@lankylonky22 Жыл бұрын
@@mrnull0000 pls elaborate
@holidaywilliam4340
@holidaywilliam4340 Жыл бұрын
我也是这样想的。😂
@liliu-of6ud
@liliu-of6ud Жыл бұрын
那样报文的数据量就变大了啊,因为你的数据加密了两次啊,应该很好理解。
@JeffLee-nx3zf
@JeffLee-nx3zf Жыл бұрын
能不能讲一下vps套了warp怎么分流
@yaal4607
@yaal4607 Жыл бұрын
x-ui里面配置wireguard出口,用域名ip来做routing路由就可以了,去看XRAY的配置说明即可
@user-gi9kz9mn8f
@user-gi9kz9mn8f Жыл бұрын
别说socks5,我最开始给我的服务器装的l2tp协议的,也一样跑了很长时间,要不是不能多人使用我就一直用下去了。原先我是vless+xtls的,平均一个多月被封一次port,现在换成hysterica,平均几周可能服务会停一次,端口或是IP再也没被封过了,听说最近reality很红,看上去不错,可惜小火箭目前还不支持,等后续吧
@jimjacky7358
@jimjacky7358 Жыл бұрын
小火箭已经支持了。
@jasonlee3804
@jasonlee3804 Жыл бұрын
想问一下不良林,mitm是不是不支持全局代理的?似乎只能是浏览器走这个代理,其他应用应该不行
@bulianglin
@bulianglin Жыл бұрын
我这个配置可以
@CokeNeedIce
@CokeNeedIce Жыл бұрын
蹲!
@No-day-off
@No-day-off 5 ай бұрын
Trojan已经用了两个月了 没啥问题啊
@vincentzhang8849
@vincentzhang8849 Жыл бұрын
这次争议也不小,从技术的角度看没问题,但给人的感觉 rprx 多少是有负气的,道心种魔;又及,一个问题,trojan-go 和 trojan-plus 是否也一样能被识别?
@izuoshou
@izuoshou Жыл бұрын
只要是tls都有
@zes3813
@zes3813 5 ай бұрын
wrgg
@northmandavid7130
@northmandavid7130 Жыл бұрын
建议楼主出一期 reality 的教程,与 naive等主流的 做一下对比
@huiwang-xtfs
@huiwang-xtfs Жыл бұрын
附议
@user-yk4sz1kz4i
@user-yk4sz1kz4i Жыл бұрын
现在就用的 reality协议,还是和原来的vmess+ws+tls节点一样,公司电信宽带上午网速没问题,现在下午网速看1080p就不稳了。家里移动的却没问题。感觉自己的IP被侦测。
@mickwang9199
@mickwang9199 Жыл бұрын
​@@user-yk4sz1kz4i请教一下,哪些迹象可以怀疑IP被侦测?最近我的两台vps看一会儿视频就开始丢包断流,停用一会儿就恢复,重复这样,我用的是vision,用了近一年了,到最近出了这个问题,我这几天在一台上加了reality,试了也是一样,昨晚发现一台开始持续丢包了。我不确定我的IP是不是被侦测了。
@sparkzhu
@sparkzhu Жыл бұрын
不是还有reality 吗
@eskimo2208
@eskimo2208 Жыл бұрын
自建节点的话,用国外大厂的vps我觉得不大可能有人能不用黑客的办法就进去看到数据。这种情况下自己使用是不是也没什么问题?
@user-wc1kg7uu6r
@user-wc1kg7uu6r Жыл бұрын
大厂贵啊,用来翻墙大材小用
@alexmercer2711
@alexmercer2711 Жыл бұрын
为啥不介绍xtls-rprx-vision流控,这个不就是针对TIT开发的吗?
@bulianglin
@bulianglin Жыл бұрын
不介绍xtls-rprx-vision的原因是因为还没有介绍
@rootlx
@rootlx Жыл бұрын
vless+ws+tls+web节点受到干扰: 链接上后可以用几秒钟随即被封,几分钟后又正常,如此循环。过几天后又正常。
@gelong1249
@gelong1249 Жыл бұрын
对于我这种只是翻墙用yt,tg我觉得很合适我,之前vmess+ws+tls一直被封,换一个端口被封一个,感谢讲解
@user-rm7zh6xu7l
@user-rm7zh6xu7l Жыл бұрын
刚刚被封443,套CDN用还好
@cncclay7473
@cncclay7473 Жыл бұрын
我不是很懂xtls-rprx-vision/reality和MITM区别是什么,总感觉xtls-rprx-vision是shadowTLS那种,但是作者的回复是"工作原理不一样"。
@user-ge4dk7hp3v
@user-ge4dk7hp3v 11 ай бұрын
xtls-rprx-vision合并tls数据流让它看起来是一整条单独的tls,MITM去掉别人的tls直接套上自己的tls。
@user-qc6nu2bz5t
@user-qc6nu2bz5t Жыл бұрын
mitm对于安卓来说,也只有root用户可以用的下去了,安卓要把证书移到系统才行
@bulianglin
@bulianglin Жыл бұрын
是的,安卓要安装ca必须root
@lindisforet7045
@lindisforet7045 Жыл бұрын
不用吧,我记得可以直接装CA。意思是根CA要root?
@dongoufei
@dongoufei Жыл бұрын
最后还是用 ipv6 感觉最稳
@charleslee287
@charleslee287 Жыл бұрын
之前搭的vless+ws+tls套的cdn,去年10月倒是没有被封,只是变得非常卡了,后面又正常了
@junpeisun1751
@junpeisun1751 Жыл бұрын
我的vmess+ws+tls证书,套了cdn就上不了网,不套就正常
@user-vl1rc1bv1l
@user-vl1rc1bv1l Жыл бұрын
@@junpeisun1751 我之前也有过。换了证书路线 还是墙了
@user-yk4sz1kz4i
@user-yk4sz1kz4i Жыл бұрын
@@junpeisun1751 我也是,现在不敢套,本来cdn就是重点关注对象,我怀疑就是套了那个后,现在在电信宽带上这个IP的节点,过一会就会被限速。家里移动倒是没事。
@junpeisun1751
@junpeisun1751 Жыл бұрын
@@user-vl1rc1bv1l 我的还没被墙,已经搭建有2个月了,很庆幸
@eshopfine
@eshopfine Жыл бұрын
说了半天,苹果电脑该怎么办啊?
@Evelynzk
@Evelynzk Жыл бұрын
我来了
@guevarache3284
@guevarache3284 Жыл бұрын
前排
@user-ns3xz1ec6k
@user-ns3xz1ec6k Жыл бұрын
为什么不用http/2作为trojan的承载协议?第一阶段用upgrade或者完成一个虚拟的http会话,后面再继续就没有tit特征了。
@user-en5bv5di3b
@user-en5bv5di3b 7 ай бұрын
是http3吧
@linghuang297
@linghuang297 Жыл бұрын
vmess现在被识别出来了吗?
@guangyongfu7356
@guangyongfu7356 Жыл бұрын
GFW应该是用的维稳经费吧。
@kkos2998
@kkos2998 Жыл бұрын
可以使用websocket来实现数据传输吗?
@kkos2998
@kkos2998 Жыл бұрын
哦,后面看到你有提到
@junpeisun1751
@junpeisun1751 Жыл бұрын
我的KZbin无法连接此网站,节点没问题,手机正常上,就电脑唯独KZbin上不了
@stefanchen
@stefanchen Жыл бұрын
🎉
@beaglezzz2437
@beaglezzz2437 Жыл бұрын
如果用亚马逊,甲骨文这些大厂的VPS,普通人平时使用的安全性应该是够的吧。
@492bruce2
@492bruce2 Жыл бұрын
贵啊
@beaglezzz2437
@beaglezzz2437 Жыл бұрын
@@492bruce2 甲骨文免费,亚马逊EC2一个月20来块
@yinshanlin9819
@yinshanlin9819 Жыл бұрын
选择方便点的就腾讯/阿里,选择便宜的就甲骨文白嫖。国内大厂主要是方便+在政府那边有点面子检测相对少一些(但有自检,对,我之前国内服务器套娃搞中继时候忘记设入站密码被腾讯的自检抓到过,签了保证书)。要说安全性,说实话,大家都是一样linux系统,有漏洞一起有,还管他哪个厂家的😂
@beaglezzz2437
@beaglezzz2437 Жыл бұрын
@@yinshanlin9819 反了吧,国内商家会配合政府封禁的
@yinshanlin9819
@yinshanlin9819 Жыл бұрын
@@beaglezzz2437 会配合,敏感时间有明显特征的该封的还是封,没明显特征都不会有事,只要保证你的协议是小众的最新的,国内的确实稳得很(我Trojans就是去年10月3没的一段时间,换naive以后挺过了64大考,晚高峰也没被降速丢包)
@user-pm3vx3lm2q
@user-pm3vx3lm2q Жыл бұрын
安装XUI搭建一个vmess节点,没有申请证书。用cloudflare加速,一个月100G用量,用了很三年多了,没有被封过。
@anext2285
@anext2285 Жыл бұрын
你套了cf,封个🐦了😂
@otakuthrall4837
@otakuthrall4837 Жыл бұрын
@@anext2285 我套了cf,一天就被封了。。。怀疑人生,是不是GFW可以穿透CDN看到目标地址。。。
@xingyue1982
@xingyue1982 Жыл бұрын
现在好像是封禁端口 ,每次被封 换个端口 还能再用几天
@roginakn
@roginakn Жыл бұрын
端口封多了,会封ip的
@YTDL22333
@YTDL22333 Жыл бұрын
❤❤❤❤
@jitjit2824
@jitjit2824 Жыл бұрын
这个TLS IN TLS (AES硬解特征)的问题,去年大封时不就在github上就有很多人讨论过了,据说是最先搞出这种识别算法的是俄罗斯人,之后交给了某国。。
@leontang2086
@leontang2086 Жыл бұрын
据说,某国,都市传说
@jitjit2824
@jitjit2824 Жыл бұрын
@@peterpan3417 我说的是俄国人设计了检测TLS(AES) IN TLS(AES)的训练算法,给了某国GFW用
@user-yq4fy4oi2r
@user-yq4fy4oi2r Жыл бұрын
老师你好,我有一台国内的超低带宽VPS,VPS拥有静态IP地址,请问能否实现只利用VPS的静态IP地址,利用本地的高带宽访问网络。感谢老师。
@bulianglin
@bulianglin Жыл бұрын
最终的速度取决于你vps的带宽
@user-yq4fy4oi2r
@user-yq4fy4oi2r Жыл бұрын
@@bulianglin 感谢老师回复我再学习学习
@fixDish
@fixDish Жыл бұрын
木桶效应啊,水、电、油、气、通信数据这些网络的性能瓶颈,都是取决于最差的一环
@lindisforet7045
@lindisforet7045 Жыл бұрын
木桶原理,水能盛多少取决于最短的那块木板
@moonsha5851
@moonsha5851 Жыл бұрын
MITM这个是跟中间人攻击一个原理吗?现在大部分的网站都采用了hsts(en.wikipedia.org/wiki/HTTP_Strict_Transport_Security), 想要解析出网站的明文出来很难吧?
@bulianglin
@bulianglin Жыл бұрын
这个方法无视hsts
@Geekrr
@Geekrr Жыл бұрын
我直接vless+Reality+gRPC
@gauer6242
@gauer6242 Жыл бұрын
老哥能不能出一期zerotier组件局域网翻墙.
@xinyangyang-vd8yc
@xinyangyang-vd8yc Жыл бұрын
大佬,vmess+ws+tls也是TIT吧? 也可以用MITM解决?
@bulianglin
@bulianglin Жыл бұрын
可以
@xinyangyang-vd8yc
@xinyangyang-vd8yc Жыл бұрын
@@bulianglin 那岂不是这样vmess也可达到vless的性能了?
@k68024
@k68024 Жыл бұрын
@@xinyangyang-vd8yc mitm用在这里有极大安全隐患
@jintianzenmele
@jintianzenmele Жыл бұрын
我就是在GFW上班的,我其实就是看你视频知道的。大多时间还是摸鱼为主。
@pubdpubg
@pubdpubg Жыл бұрын
假的把
@Ericyoungify
@Ericyoungify Жыл бұрын
那你不做点造福网友的事情
@michaellan7701
@michaellan7701 Жыл бұрын
你是不是在GFW上班我不知道 但我知道中共想要大面积搞高强度高精准的识别翻墙数据,是做不到的 首先资金首先就不够,经济已经这刁样了,维稳费可不止给GFW一家,所以不良林也说有的地区标准socks就能翻还不被封。 其次是芯片,这才是关键,这可是消耗品,也是算力的根本,让包子继续统治下去,必然就是全面禁运,到时要么封不住要么就是拔网线。
@ohmyivan
@ohmyivan Жыл бұрын
@@michaellan7701 算力不是人工智能那套吗,和gfw有啥关系。
@binac
@binac Жыл бұрын
@@michaellan7701 包子下台老美就不针对了?很天真
@user-jk9ke4lh3x
@user-jk9ke4lh3x Жыл бұрын
要是能讲讲怎么使用google one vpn就好了,,
@user-jk9ke4lh3x
@user-jk9ke4lh3x Жыл бұрын
@@SuSu-Dorae 尝试了不少 还是处处碰壁,,
@dstyleb2088
@dstyleb2088 Жыл бұрын
看完立马去学习naive
@dstyleb2088
@dstyleb2088 Жыл бұрын
​@@facttalks1976我现在有个vmess+ws+tls可以方便修改成reality的吗
@shaoshuhuang2078
@shaoshuhuang2078 Жыл бұрын
大佬。我看很多机场用的是 SS 、Trojan、Vmess, 都很稳定,我自己搭建的订阅节点,怎么一直被封。这两天只能存活几个小时
@gudong1012
@gudong1012 6 ай бұрын
人家有中转
@user-in4sf7td2f
@user-in4sf7td2f Жыл бұрын
XTLS呢
@xingchengxia
@xingchengxia Жыл бұрын
我是用v2ray + xui + ws + tls + cdn + 443端口 搭建节点 ,有段时间,节点秒封 ,真延迟为-1,查询国内访问域名443 端口,有时候封了,有时候开启了,国外是正常的,我重新安装vps 搭建节点,第一次尝试连接成功,第二次秒封 ,这应该是被精准识别了,感觉不安全,GFW能控制你访问 ,但因为我套了cdn的IP ,过两天,端口又可以访问了
@user-fv7is2xw4l
@user-fv7is2xw4l Жыл бұрын
我的跟 你一模一样,搞得我以为我的 域名被封了,后来换域名还是没用,然后发现时好时坏,现在又稳定了,不知道什么原因,想不明白啊
@xingchengxia
@xingchengxia Жыл бұрын
​@@user-fv7is2xw4l可能在探测我们传输的数据吧,我如果访问测速的网站,我即使套了CDN ,也能被测速网站检测到VPS的IP,你呢?​
@user-fv7is2xw4l
@user-fv7is2xw4l Жыл бұрын
@@xingchengxia 我也是,换域名没效果,套CDN都无法访问,但是可以直连IP
@hannibalwang9219
@hannibalwang9219 Жыл бұрын
我的VMESS+WS+TLS被封了,检测IP是IP被封
@auflute
@auflute Жыл бұрын
大佬讲讲reality协议啊,为啥不用自建域名
@xizi_vip
@xizi_vip Жыл бұрын
Reality 里面就是套用了正常的域名
@michaellan7701
@michaellan7701 Жыл бұрын
本期亮点:母猪的产后护理 😆
@fixDish
@fixDish Жыл бұрын
好小子,禁止开车
@shinshen9020
@shinshen9020 Жыл бұрын
道高一尺魔高一丈
@longxiao961
@longxiao961 Жыл бұрын
TLS in TLS 都讲了,不讲讲REALITY 吗?
@FuxiHuoxi
@FuxiHuoxi Жыл бұрын
我的trojan节点连续四天 端口被封
@user-re2wg6we4d
@user-re2wg6we4d Жыл бұрын
奇怪,不是说tls加密之后自己也没办法解开么?为什么mitm能够剥离开来?
@bulianglin
@bulianglin Жыл бұрын
能加就能解
@vaseycheng2652
@vaseycheng2652 Жыл бұрын
因为它有私钥。“tls加密之后自己也没法解开”是基于你只有公钥对其进行加密
@wzsdch
@wzsdch Жыл бұрын
目前用的1.8.1reality,非常稳定。虽然搭建好了,但是原理一头雾水。
@cjl3955
@cjl3955 Жыл бұрын
用的什么脚本,有没有教学视频
@wzsdch
@wzsdch Жыл бұрын
@@cjl3955 就是官方github下的一建安装脚本
@Tap23902
@Tap23902 Жыл бұрын
v2rayn 怎么开启分流
@yinshanlin9819
@yinshanlin9819 Жыл бұрын
设置,路由设置
@Ballena-Shop
@Ballena-Shop Жыл бұрын
播主,我人在南美洲,用什么协议,给个建议。谢谢。访问漂亮国
@ytm-zn7sq
@ytm-zn7sq Жыл бұрын
在国外没有墙,直接ss就行
@wangyipeng
@wangyipeng Жыл бұрын
V2ray的加密算法是干嘛的?不是为了传输数据加密的?
@ROBIN12JBJ
@ROBIN12JBJ Жыл бұрын
但是你那个特征太明显了,因为目前网站大部分都是https流量
@wangyipeng
@wangyipeng Жыл бұрын
@@ROBIN12JBJ 我的意思是并不是明文传输的
@lindisforet7045
@lindisforet7045 Жыл бұрын
​@@wangyipeng不是明文不妨碍利用特征进行分析并封锁
@dragonxzh3796
@dragonxzh3796 Жыл бұрын
我的评论竟然没有了。。。,up主移除了,还是youtube移除了。。。,只是简单说了一下存在的安全问题就没了。。。。
@user-om1cu9bg9n
@user-om1cu9bg9n Жыл бұрын
你的ip使用人数较多,谷歌认为你在滥发评论就会自动删除
@JohnNeo
@JohnNeo Жыл бұрын
为啥要搞这么复杂啊,明明那么多现成的简单协议和工具……
@fixDish
@fixDish Жыл бұрын
因为GFW的不断加高啊,否则OPENVPN,L2TP,PPTP,SS,Trojan至今都可以使用
@inozume1
@inozume1 Жыл бұрын
握手環節的生死五包不拿出來說,估計有些人還是不懂,只是大概的理解,理解個結論,
A teacher captured the cutest moment at the nursery #shorts
00:33
Fabiosa Stories
Рет қаралды 55 МЛН
Получилось у Миланы?😂
00:13
ХАБИБ
Рет қаралды 5 МЛН
Why Is He Unhappy…?
00:26
Alan Chikin Chow
Рет қаралды 69 МЛН
Box jumping challenge, who stepped on the trap? #FunnyFamily #PartyGames
00:31
Family Games Media
Рет қаралды 18 МЛН
A teacher captured the cutest moment at the nursery #shorts
00:33
Fabiosa Stories
Рет қаралды 55 МЛН