中國工作現況與心得 - 工程師

Andy avatar
By Andy
at 2019-03-09T16:39

Table of Contents

※ 引述《shotholisi (七月份好戲上場!!崩崩)》之銘言:
: → spirit119: 至於翻牆中共應當是有能力完全封鎖,只是目前沒這樣做 03/09 11:34
: 只講對一半!!不要把中共講的很佛心來的!
: 最近中共兩會期間,Express VPN 都連不上了!!
: 只剩NORD VPN 能連上!.
: ......他們中共確實想要全部封,只是目前封鎖技術沒到位!!哈哈哈!!
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^


年輕人還是Too Young Too Simple

你竟然說GFW 封鎖技術沒到位

VPN ?? 這個破玩意早在2014年年底,那次被共產黨 "火力展示"

在神祕的一天 GFW 按下神盾局的按鈕之後,全中國對外VPN全部失效

是,你沒看錯,全部失效,無一倖免

為什麼我叫他 "火力展示" ,因為大約一個月左右,之後慢慢有些VPN恢復...

是因為錢給夠了 (你發現VPN也漲價了)

還是一個月後發現GFW 那幾百台的 "曙光4000L" 這些超級電腦有點發燙

所以讓它們不要開全速,開70%跑 (我亂猜的)

當然現在的GFW在骨幹上,使用大"華為"設備就已經可以簡單的深度封包檢測

Deep packet inspection,DPI

為什麼有的VPN可以使用,真實理由並不清楚

但絕對不是你說的技術不到位

我只是想要表達 但是共產黨要擋VPN,簡直就是 一塊蛋糕

因為從2015年開始 SS,SSR,V2RAY這些翻牆方式 還沒開始流行

2015年的整個三月(兩會期間)。 五月到六四。10月1日共產黨國慶

三次又施行了火力展示,那三個月,所有VPN又是完全失效

後面又慢慢放開....




從技術面來講

因為所有的VPN都有缺點,所以被GFW抓到特徵點可以輕鬆辨識


1. Port 是固定的

PPTP的運作需要使用 TCP Port 1723 及 IP Protocol GRE(47)

L2TP的運作需要使用 TCP Port 1701 UDP Port 500、UDP Port 4500
及IP Protocol ESP(50)

Cisco VPN Client的運作需要使用 UDP Port 5000、
UDP Port 10000及IP Protocol ESP(50)

OpenVPN 原始不改使用的TCP協議和UDP協議的 Port 1194

唯一例外的是 OPENVPN 可以隨意改 Port 但是他一樣在那天被完美封鎖

從2014年底開始,可以精準的打擊OPENVPN,你送出的TCP握手封包

發出去後,就像分手的女朋友一樣,不會回來

你就算轉用UDP,含有伺服器認證證書的數據包,會被GFW故意丟棄


2. 明碼送出

你自己用一些 SNIFFER WireShark 抓封包就會看到

PPP Header 是明碼的




現在GFW的升級,從最早的阻擋IP,到後面的DNS汙染,關鍵字檢索

然後DPI深度封包檢查,到最新的TCP阻擋

竟然還有人在討論甚麼某某美國的 VPN 能不能用??

我也只能呵呵了,嚴格說起來VPN都是不能用的

不要講VPN 2019年了,現在SSR作者被請去喝茶之後

SS SSR 也幾乎是被幾乎精準的識別與打擊了

最後,GFW只要看到那一個IP海外流量過大,根本不用知道你是甚麼玩意再跑

她也不管,就直接先斷你幾分鐘再說,大陸網民用語叫抽風

這種抽風還是抽筋,很正常的

GFW的邏輯很簡單,反正你只要流出我大中國的流量都是不正常的

你就乖乖在超大型區域網內,給我看看甚麼愛奇異啊,看看中國有嘻哈

唱唱社會主義好這類的紅歌就對了








--

All Comments

Dorothy avatar
By Dorothy
at 2019-03-12T01:11
反正會去的只要錢夠多這些缺點都可以忍受 久而久之
就被同化了
Charlotte avatar
By Charlotte
at 2019-03-12T04:43
好險我都csdn 跟 知乎 不用github
Lily avatar
By Lily
at 2019-03-15T17:19
打臉文%%%? 先箭頭測風向
Caitlin avatar
By Caitlin
at 2019-03-17T01:17
好顯我都遠端桌面回台灣到電腦
Todd Johnson avatar
By Todd Johnson
at 2019-03-21T01:28
好文
Freda avatar
By Freda
at 2019-03-25T04:24
要花錢才能使用Google這我不能接受啊!!!
Kyle avatar
By Kyle
at 2019-03-27T00:42
自由的價值,只有在失去的時候才知道...但為時已晚
Lauren avatar
By Lauren
at 2019-03-27T05:44
的確!平時VPN可以用只是沒有抓太嚴而已,重大事件
的時候就被斷光了。
Olive avatar
By Olive
at 2019-03-27T08:12
就連開個金磚會議等等的國際會議也要斷VPN,真不知
道在想什麼...
Iris avatar
By Iris
at 2019-03-29T04:13
推整理
Steve avatar
By Steve
at 2019-03-30T01:12
之前還聽過中國打算乾脆建立白名單,只有黨認可的ip才
能連,其他的ip通通都禁止
Una avatar
By Una
at 2019-03-31T12:52
借討論問一下 有人在那段期間試過SSL VPN嗎?直接用4
Quintina avatar
By Quintina
at 2019-04-04T01:08
43 port包在https裡面有被攔下來嗎?
Leila avatar
By Leila
at 2019-04-08T13:01
在中國賺錢風險自負,在說好處時別忘自己付出了什麼
Hamiltion avatar
By Hamiltion
at 2019-04-11T09:16
原本SS 用443,剛過完年回杭怎樣都連不上,但ping的到
,所以改成高位port又可以用了。應該有試著ban port
來看你的封包patten變化
Queena avatar
By Queena
at 2019-04-15T08:11
謝謝樓上c大經驗分享!
Dora avatar
By Dora
at 2019-04-16T02:26
多ban幾次之後可能就有很高置信度確定我這個ip是走ss
Ingrid avatar
By Ingrid
at 2019-04-19T18:48
這篇講翻牆才是對的 但DrTech講總體還行 取決各位是否去
Quanna avatar
By Quanna
at 2019-04-20T15:24
無法忍受沒自由的就別去 但想挑戰薪資還是可去
Liam avatar
By Liam
at 2019-04-22T14:09
原文對於個人技術的發展我是很認同的。但對于政治上發
言這塊,似乎避重就輕,知乎上都有敏感詞審查了,前陣
子還願事件都是平行世界就是了?
Valerie avatar
By Valerie
at 2019-04-25T02:33
推,真以為阿共沒能力管阿 是想不想管的問題
簡單說,把企業網路擴大到國家網路,就大型區網
Wallis avatar
By Wallis
at 2019-04-25T19:44
以為公司IT吃素的逆
Michael avatar
By Michael
at 2019-04-28T16:32
原po人在中國,政治上的發言避重就輕也是情有可原
Rachel avatar
By Rachel
at 2019-04-28T21:52
Suhail Hany avatar
By Suhail Hany
at 2019-05-02T02:47
John avatar
By John
at 2019-05-06T08:56
這篇說得是事實
Kristin avatar
By Kristin
at 2019-05-08T12:18
政治發言避重就輕我讀起來好像水鬼文啊
Lydia avatar
By Lydia
at 2019-05-09T07:00
推 事實,在溫水裡的青蛙都以為牠正在游泳
Jessica avatar
By Jessica
at 2019-05-11T08:20
push XDDDDDDDDDDDD
Eden avatar
By Eden
at 2019-05-12T11:11
厲害
Joseph avatar
By Joseph
at 2019-05-13T04:44
前面原po的確講出中國的現況,但是中國風險講的太少了,就
看個人能不能承受,匯款哪天匯不出來就好笑了
Barb Cronin avatar
By Barb Cronin
at 2019-05-16T02:56
Cara avatar
By Cara
at 2019-05-21T01:47
看不太懂 不過專業推
Oliver avatar
By Oliver
at 2019-05-25T09:44
Skylar Davis avatar
By Skylar Davis
at 2019-05-28T05:11
還好我都用airbnb
Enid avatar
By Enid
at 2019-05-31T17:49
現在不是還有主動嗅探,只能說GFW的升級速度飛快
Elizabeth avatar
By Elizabeth
at 2019-06-04T09:17
趕快推不然別人會以為你不懂
Tracy avatar
By Tracy
at 2019-06-07T06:53
你這麼直接 這樣那些五毛就不能賺信用點了
Olive avatar
By Olive
at 2019-06-09T17:36
Belly avatar
By Belly
at 2019-06-11T23:53
支持中國全面鎖網
Michael avatar
By Michael
at 2019-06-13T13:48
搞不好火力展示就是直接斷所有海外連線 這樣搞哪需要
啥技術XD
Yedda avatar
By Yedda
at 2019-06-14T13:55
推一下,雖然我看不懂但是真的長城沒這麼爛的
Oscar avatar
By Oscar
at 2019-06-15T11:00
直接偷接國外的網路線 或是衛星上網 用鄰國的wifi
看他抓不抓得到
Dora avatar
By Dora
at 2019-06-19T15:52
這篇講vpn應該是正確的
William avatar
By William
at 2019-06-21T17:25
真的 SSR斷光的多
Emma avatar
By Emma
at 2019-06-22T08:10
推巷內的
Oscar avatar
By Oscar
at 2019-06-22T17:07
正確的說法
Cara avatar
By Cara
at 2019-06-27T04:59
推一下以免別人以為我看不懂
Heather avatar
By Heather
at 2019-06-27T21:52
就一堆VPN常用port而已是在看不懂啥 連google都不會嗎
Oscar avatar
By Oscar
at 2019-07-02T06:50
你們亞,總是喜歡搞個大新聞,再把我狠狠de批判一番!
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-07-06T01:30
為什麼台灣人,會覺得*翻牆*是正常的啊?千萬不要
習慣錯誤的事....因為那是你出生,就應該擁有的權利
Kumar avatar
By Kumar
at 2019-07-06T15:19
專業給推
Catherine avatar
By Catherine
at 2019-07-07T00:40
會說快推以免被人發現看不懂的是反串吧.....是吧?
Edward Lewis avatar
By Edward Lewis
at 2019-07-09T14:38
設備沒問題 主要是人 有人想要特權就不可能全封...
Erin avatar
By Erin
at 2019-07-10T20:29
推 已哭
Elma avatar
By Elma
at 2019-07-14T05:33
推,巷子內的
Todd Johnson avatar
By Todd Johnson
at 2019-07-15T03:45
推一下
Lily avatar
By Lily
at 2019-07-16T12:54
Anthony avatar
By Anthony
at 2019-07-19T02:27
推,專業文
Xanthe avatar
By Xanthe
at 2019-07-23T20:40
優質

台積電今年徵才2000名 碩士工程師年薪140

Rosalind avatar
By Rosalind
at 2019-03-09T16:30
台大校園徵才企業博覽會今天起跑,台灣多家指標大廠現場攬才,台積電今年預計聘用 2000名新人,碩士工程師年薪高達新台幣140萬元,做一年領32個月本薪,羨煞不少上班 族。 今年台大校園徵才活動共有297家企業參加,估計提供超過25000個職缺,知名企業都如台 積電、鴻海、中華電信、聯發科等均參與招募新血,為 ...

英業達 Sever EE

Tristan Cohan avatar
By Tristan Cohan
at 2019-03-09T16:17
最近面談英業達 Sever BU1 EE,客戶是 HP, 請問該部門風氣如何, 工時分紅相關資訊都歡迎分享 - ...

CAD 工程師主要的工作內容是什麼?

Kama avatar
By Kama
at 2019-03-09T15:44
幹 哥雖然身為助工 下午茶扛多了 對科技業也是略有見解的 哥這就大致講解一下 所謂「CAD工程師」 到底是什麼? 其實很簡單 哥把CAD工程師概分為三種: 甲、House的CAD工程師 = 低級演算法工程師 + 低級軟體工程師 + ...

三口開獎

Andrew avatar
By Andrew
at 2019-03-09T15:22
雖然在科技版上都是負評居多 但還是想看看大家領多少 1.7y/30職/0.5m 不知其他人領的如何阿 - ...

IT工程師在豬屎屋會低人一等嗎?

Elvira avatar
By Elvira
at 2019-03-09T14:34
昨天本魯朋友問到說想進發哥之流的公司 但又想做軟一點的東西 所以講到豬屎屋的IT部門 但說真的即使在四大碩班裡 你可能相對容易聽到資工碩的跑去GG當IT爽(?) 但還真的鮮少聽到進發哥當IT工程師的例子 有點好奇同樣是工程師,在公司裡面待遇會低人一等嗎 一樣是公定價N+31保障破百? 先說這邊 ...