梯子不足恐惧症导致的……

今年4月,国内又大规模运动式封杀了一波翻墙工具,很多运行了几年的老牌机场都倒下了。

但这一刻本该在意料之中:这两年大家似乎也太跳脸了,国外流传的信息、黑料、梗,在内网以黑话和谐音的形式几乎不要钱似的出现在评论区和弹幕里,就跟墙不存在一样。各路机场随便微信支付宝就能买,还都有独立App。三四年前流行自己买VPS“一键部署”,搞出无数安全性为0的肉鸡,现在连一键都省了,真正是毫无门槛也能上外网。

我可不是觉得自己能翻墙就高人一等,相反,我忧虑的是拉低门槛这件事会让小白在欢乐轻松的氛围中忽略墙以及整个管制体系的狠辣无情,最后头顶的铡刀莫名其妙掉了下来。

鲁迅先生说过:

题外话说多了,还是讲讲我的库房里放了多少梯子吧。

[阅读全文]

Oracle永久免费服务的掉坑笔记

由于需要一个稳定运行的日本IP主机跑个性能要求不高的服务。国内云不可信,AWS和Azure太贵,linode和do也不便宜,各类杂牌VPS鱼龙混杂。

正发愁时灵光一现,想起了几年前随手注册后闲置的的永久免费Oracle Cloud账号,正好是日本区的,这不巧了吗?

之所以刚注册时没使用,是因为当初没这个需求且测试过之后发现它的线路并不好。我ping CN2的美国主机都只要170ms,你一个日本主机居然要200多ms?

但既然有了实际用途,Oracle又打算一直搞这个永久免费,那就捡起来用吧。


本以为这是个开机即用的玩意,没想到直接掉进了几个大坑,网上一查发现受害者众多。

在此把过程和心得记录一下。

[阅读全文]

Overload

前一段时间我测试了大量不同模式的代理,效果是不错,自己对一些技术也有了充分了解。

但是……实际用起来发现,最大问题不是哪个好用或不好用,而是同一台服务器上安的东西太多了,又极少会同时使用。

举个实际例子,某台境外服务器上做了以下配置:

  • Cloudflare warp socks5出口代理;
  • shadowsocks+v2ray-plugin直通外网;
  • 另一个shadowsocks+v2ray-plugin走warp代理通外网;
  • vless直通外网;
  • 另一个vless走warp代理通外网;
  • nginx代理以上四类服务,使用websocket真实网址后面隐藏路径;
  • wireguard+udp2raw服务端,用于国内服务器连接VPN。
[阅读全文]

一些新网络技术实测(下)

续前文:一些新网络技术实测(上)

安全的国内中转代理

众所周知的事实:墙只安在国境线上,国内网站另有一套更加严密的监管系统。由于每个网站每个域名都要实名备案,找到负责人很容易,因此不会大费周章去监控国内流量。

而之前的方案中,直连的方式是:

国外公网←nginx←websocket←国外网站
⬇
墙
⬇
国内公网→家庭宽带/4G→websocket→本地代理→浏览器
[阅读全文]

一些新网络技术实测(上)

道高一尺,魔高一丈,网络监管与反监管技术永远在更新和升级。现状是,除了简单粗暴的封锁,对数据包内容与来源的深度分析也在逐渐增强,监控已经从互联网出口、骨干网一路延伸到了家庭光猫。因此,我们需要定期更新自己的技术栈和工具库,使用不同类型、不同连接方式的加密数据通道作为备份。

之前文章中介绍的一些技术已经稳定运行了很长时间,并为了保障安全和可用性,分布于不同国家的多台服务器。

近期我对其中一部分技术进行了升级改造,并进行了测试和研究。

但本文只讨论形式和结果,不包含过程,也不涉及教程。

[阅读全文]