vless + reality的翻墙流量识别起来很容易,压根不需要协议层面的漏洞。

最近两天俺用的机场vless + reality节点全部被封,这个机场用的是瓦工家的IP,是自己偷自己的策略。然鹅最近两天还是全被封,大概是因为国庆将近,GFW照常收紧管控。

GFW一直有这个策略,就是我知道你在翻墙,但是我先不封你,我只在重要日期封你,比如开会etc。

俺认为国家级的GFW早有识别reality的能力,毕竟指纹很明显。市面上卖优化线路VPS的就那几家,瓦工、DMIT等,多数人为了更低的延迟都在这上面架设翻墙节点。大量流量都是访问一个SNI,并且访问的IP还是这些线路优化VPS的,100%是翻墙,GFW 一封一个准。

就算你使用AWS,偷同样用AWS的网站的证书。就算做到天衣无缝,你大量流量打到一个域名,一样很可疑。所以,还是用机场吧,它们可以有一堆IP,封了一个就轮换,自建的话很难避免被封。

不过中共现在是不会闭关锁国的,平时睁一只眼闭一只眼,不把路子全堵死了。毕竟中共国需要广大nerd搞AI搞开源。之前看油管一堆傻逼炒作出入境管理条例,它们是太小瞧中共了,人家是不可能完全闭关锁国的。

指纹很明显?你是说什么指纹?你后面的举例的是网络行为画像而不是指纹