V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
benjiam
V2EX  ›  问与答

squid 代理 发现很容易被 reset 掉 是 gfw 的作用吧? 只能靠 ssh 吗?

  •  
  •   benjiam · 2014-09-02 08:03:46 +08:00 · 1897 次点击
    这是一个创建于 3772 天前的主题,其中的信息可能已经有所发展或是发生改变。
    vps 搭了个squid 发现被reset 掉的机率慢慢就高起来了。 抓包一看 被reset 掉了,而对方还有response 回来, 所以应该是GFW比较典型的reset 攻击, 看来只用squid 代理 是不太行了 是这样吗?
    8 条回复    2014-09-03 08:18:09 +08:00
    multiple1902
        1
    multiple1902  
       2014-09-02 08:06:46 +08:00
    这种明文的代理从来就没「行」过啊……
    kttde
        2
    kttde  
       2014-09-02 08:42:13 +08:00
    建议上https
    leyle
        3
    leyle  
       2014-09-02 09:43:48 +08:00
    两个机器A和B,A在墙内,B在墙外,B上装 squid 和stunnel,A上装stunnel,A去连B上的stunnel,B上的stunnel发送数据给squid的去请求真实数据,然后再倒转回来,你看,你的A和B之间是https的传输数据,你作为墙内的人,连接的是墙内的A,一般来说,墙不会管你吧。你既提高了访问速度,又提高了访问稳定性,这个据说就是曲径背后的逻辑,我已经按照这个方法实现了,现在用的很欢乐。
    skyworker
        4
    skyworker  
       2014-09-02 09:44:31 +08:00
    ssh的话,岂不是会连IP都被封了?
    notnumb
        5
    notnumb  
       2014-09-02 09:51:02 +08:00
    squid也支持HTTP Secure or HTTP over SSL/TLS,
    但这玩意文档太长,弃了.
    tywtyw2002
        6
    tywtyw2002  
       2014-09-02 10:40:31 +08:00
    ipsec 是干嘛的?
    至少2台vps,国内一台,国外一台。
    Showfom
        7
    Showfom  
       2014-09-03 03:57:51 +08:00 via iPhone
    @leyle 那也得看A和B之间的网络情况好才行
    leyle
        8
    leyle  
       2014-09-03 08:18:09 +08:00
    @Showfom 嗯,是的,A和B都要是网络较好的机房才行,我这里国外是linode日本节点,国内是百兆电信机房。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   990 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 20:39 · PVG 04:39 · LAX 12:39 · JFK 15:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.