Replies: 2 comments 9 replies
-
大概看了下,我比较好奇的是,你捕获到的流量是静态的,Geo 数据库也是静态的,为什么对于同一份流量,误报率越来越高? 此外,稍大点的网站都有很多 IP,现在还流行 CDN、边缘计算之类的,离你更近,IP 更杂。你可以多换几个 DNS,清空下缓存,测一测。 想针对性识别“偷别人”,我有一些其它方法, |
Beta Was this translation helpful? Give feedback.
0 replies
-
它是對伺服器的IP進行ASN查詢得到第一個ASN,然後對sni進行dns查詢得到IP再進行ASN查詢得到第二個ASN,然後對比ASN。我第四次和第五次查詢均在5%左右,並沒有越來越高。所以不是bug,產生波動的原因是dns解析出不同的IP 實際上可能誤報率更高,這只是小規模實驗環境,即使誤報率固定5%,全球百萬千萬個網站也會誤封很多 |
Beta Was this translation helpful? Give feedback.
9 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
代碼在這裏https://github.com/nursery01/GFW-system/tree/main/TLS/passive%20detection
防止被這種旁側識別的解決方案就是
1.相近的ip(其實就是R神説過的話)
2.偷自己的網站(100%無法通過這種旁側方法識別,因爲就是自己的)
REALITY自身應該是沒有什麽安全問題能被識別的,
其實是我也不懂得如何識別Beta Was this translation helpful? Give feedback.
All reactions