全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3704|回复: 24
打印 上一主题 下一主题

奇怪了,又封了一台443

[复制链接]
跳转到指定楼层
1#
发表于 2023-2-6 13:41:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
nginx前置,后台是vless+tls+ws,已经封了两个ip的443端口了,用了大概2-3个月,这是随机的还是被抓到特征了?
推荐
发表于 2023-2-6 16:32:30 | 只看该作者
你这是被同网段的其他ip连累的吧。
我之前一直 vmess + ws +tls ,就开会时被封过两天的443,其余一直没问题。
最近换 xtls-rprx-vision 加指纹 , 也没问题。
推荐
发表于 2023-2-6 16:04:46 | 只看该作者
我一直是SSR裸奔,就去年二十大的时候封了一台,其余的3年内,没封过!
推荐
发表于 2023-2-6 13:47:57 | 只看该作者
同意楼上,应该就是tls over tls的流量特征被抓了。可以考虑用hysteria,quic,应该蔷现在还没进化到识别这个。
2#
发表于 2023-2-6 13:43:39 | 只看该作者
应该是TLS OVER TLS的特征被识别了。目前用naiveproxy安全,没有被抓。
另外问一下被封的小鸡是哪家机房的?
3#
发表于 2023-2-6 13:44:05 | 只看该作者
别纠结啥了
换个端口继续操
4#
 楼主| 发表于 2023-2-6 13:46:18 | 只看该作者
acaiplus 发表于 2023-2-6 13:43
应该是TLS OVER TLS的特征被识别了。目前用naiveproxy安全,没有被抓。
另外问一下被封的小鸡是哪家机房的 ...

naiveproxy用的什么加密?
6#
发表于 2023-2-6 13:54:11 | 只看该作者
昨晚上梦见你了 发表于 2023-2-6 13:46
naiveproxy用的什么加密?

也是TLS OVER TLS,跟VMESS/VLESS/TR不同的是,它的客户端使用chrome的网络栈,相对来说指纹没有那么明显,另外客户端有随机填充来缓解TLS OVER TLS识别,当然这个不能保证百分百的不被识别,只能说减小概率。目前使用一段时间来说,相对于VMESS等三剑客来说要安全一点,没有出现被阻断的情况了。
7#
发表于 2023-2-6 13:56:07 | 只看该作者
昨晚上梦见你了 发表于 2023-2-6 13:46
naiveproxy用的什么加密?

参考5楼的建议也可以,hysteria,quic等走UDP连接的协议也是安全的,但是UDP在一部份地区直接被DROP或限速了。。。具体要看自己的运营商支持情况。
8#
发表于 2023-2-6 13:58:42 | 只看该作者
acaiplus 发表于 2023-2-6 13:54
也是TLS OVER TLS,跟VMESS/VLESS/TR不同的是,它的客户端使用chrome的网络栈,相对来说指纹没有那么明显 ...


naiveproxy这点小伎俩早被破了,就看墙愿不愿意搞你而已。

9#
发表于 2023-2-6 14:01:01 | 只看该作者
larry 发表于 2023-2-6 13:58
naiveproxy这点小伎俩早被破了,就看墙愿不愿意搞你而已。

目前来说是这个意思,反正TLS OVER TLS都能被识别。推测NAIVEPROXY因为不支持机场面板,大部份都是个人在用,所以没有被重点关注而已,要搞的话也是分分钟的事情。
10#
 楼主| 发表于 2023-2-6 14:22:31 | 只看该作者
acaiplus 发表于 2023-2-6 13:54
也是TLS OVER TLS,跟VMESS/VLESS/TR不同的是,它的客户端使用chrome的网络栈,相对来说指纹没有那么明显 ...

请教一下最近更新的uTLS会被识别到吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 16:03 , Processed in 0.068572 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表