Tag Archives

2 Articles

GFW6使用心得 一

8   24419 转为繁体

最近一直在使用gfw6,感觉不错。

试着做如下黑箱分析:

  1. 阻断ipv6反向代理地址的工作方式:阻断地址通过计算获得:RFC 6147中指出,dns64反向代理服务器返回的ip由服务器决定,“一般情况下,返回一个带ipv6固定前缀的地址”;现在看来大部分dns64服务器都是按照“一般情况”,GFW6只要将所有ipv6请求目标地址和源地址某两个块(一般为最后两个块)倒推成ipv4地址,即可选择性地发送RST包。如此土豪的方式,果然是一坨曙光计算机撑腰的大项目啊(笑)。
  2. 阻断固定ipv6地址的工作方式:和以前ipv4的时候是一样的,RST攻击。
  3. 开始污染DNS64解析感觉这个没啥作用
  4. 有两点值得注意:对反向代理,似乎只对请求方发送RST包;https连接没有被RST。 Read More

如何在特定校园网环境下实现纯ipv6联网

0   15442 转为繁体

随着十八大的临近,功夫王越来越嚣张了起来;最近又发生了google cn ip被大面积阻断的YD情况,导致大批使用某学长制作的某软件的用户深感蛋疼菊紧。

本文旨在帮助在CERNET及GFW两道大墙之后的高校同学顺利畅游大千世界。

所以正确的标题是:如何在特定校园网环境下实现利用纯ipv6翻墙

首先你必须要有ipv6的网络环境。

Read More