SSH 启用压缩可能可以绕过某墙

2013-01-12 17:49:06 +08:00
 brantyoung
一直使用 `ssh -CND` 来建立压缩的加密隧道,没碰到啥问题。

拜读了方老的论文 <<网络流量分类研究进展与展望>> http://yes2.me/wp-content/uploads/2012/12/%E7%BD%91%E7%BB%9C%E6%B5%81%E9%87%8F%E5%88%86%E7%B1%BB%E7%A0%94%E7%A9%B6%E8%BF%9B%E5%B1%95%E4%B8%8E%E5%B1%95%E6%9C%9B.pdf

这次针对 SSH 的行为主要是利用了国外的技术成果:根据加密数据流中的特征进行机器学习,提高加密数据流分类的成功率(70%~80% 的概率识别出 HTTP 协议,甚至分析到是否访问了 Youtube)。

如果启用了压缩,而 OpenSSH 过来的数据流如果不带 Zlib ( http://zh.wikipedia.org/wiki/Zlib ) 的头信息,那么墙要查找特征是非常困难的。

以上只是猜测,没有考证过。碰到问题的 TX 可以试试压缩隧道。
3403 次点击
所在节点    分享发现
3 条回复
dhq314
2013-01-12 19:56:23 +08:00
不行,之前一直有加“C”,不过还是遭遇了昨天的悲剧:(
plprapper
2013-01-12 20:38:22 +08:00
也许一旦拉黑 永无翻身之日。。。
vking
2013-01-12 20:44:28 +08:00
好像socks4/5一直都行,高人来解释一下为什么.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/57391

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX