防火长城娘:修订间差异

删除261字节 、​ 2021年8月7日 (星期六)
imported>Cuthead
imported>Cuthead
第35行: 第35行:


== 墙娘的技能 ==
== 墙娘的技能 ==
{{Cquote|It's confidential|方滨兴}}
 墙娘所控区域被称之为天朝网络,是一个不同于普通外部世界区域的特殊黑洞世界区域。
 墙娘所控区域被称之为天朝网络,是一个不同于普通外部世界区域的特殊黑洞世界区域。


第42行: 第45行:


 墙娘本身只是一个受上级【灵倒】指示的傀儡机器而已。
 墙娘本身只是一个受上级【灵倒】指示的傀儡机器而已。
#明文HTTP协议关键字过滤阻断
 
#:墙娘的招牌技能,直接抹消所谓“黑名单”上的词的存在。
=== 域名解析污染 ===
#: 这个词会无法说出,无法写出。即便是头脑中想到了,也会被“此结果可能不符合相关法律法规和政策,未予显示”代替。(但是已有部分词语解除了这些残酷待遇,转而代之的是给出完全被阉割的结果)
部署在国际出口出口的恶意节点[[:mw:zh:DNS劫持|劫持]]特定域名的DNS请求。这些错误的回复被国内的DNS服务器缓存下来,就好像被污染的河流一样。
#:{{黑幕|由于墙外HTTPS 普及这个 方法 基本失效 }}
 
#:
=== TCP 重置攻击 ===
#'''域名解析污染'''
墙娘的招牌技能,直接抹消所谓“黑名单”上的词的存在。这个词会无法说出,无法写出。即便是头脑中想到了,也会被“此结果可能不符合相关法律法规和政策,未予显示”代替。(但是已有部分词语解除了这些残酷待遇,转而代之的是给出完全被阉割的结果)
#:污染国 特定区域 的域名 解析 举个例子,当你电脑问域名解析 服务器{{萌百| 维基百科|wikipedia.com}}的ip 什么时,让中转服务器直接给 一个 错误回答回终端 中转服务器离终端 距离比Wiki的距离近 而终端又只 第一,所以会自动识别登上一个无效的ip
这一技能需要相应 检测 方法。
#'''SNI检测后进行TCP连接重置'''
 
#: 检测你的连接的SNI,与你试图访问的网站有关。如果位于黑名单则重置你的连接。
HTTP协议传输 容和头部都没有加密。目前仅检测头部 Host( 域名 )部分。在过去也会检测网站的回复内容
 
HTTPS协议[[:mw:zh: 服务器 名称指示|SNI]] TLS 的 一个 扩展协议 指示网站提供相应 TLS 证书 它默 没有加密
检测你的连接的SNI,与你试图访问的网站有关。如果位于黑名单则重置你的连接。
 
===路由劫持===
#<big>'''特定IP地址封锁'''</big>
#<big>'''特定IP地址封锁'''</big>
#:将对手所在地区从控制范围内直接抹消。因为同一位点(IP地址)常有多人存在,所以经常在特殊领域内有误伤无辜的情况发生。
#:将对手所在地区从控制范围内直接抹消。因为同一位点(IP地址)常有多人存在,所以经常在特殊领域内有误伤无辜的情况发生。
#<big>'''特定IP地址{{color|red|端口}}封锁'''</big>
#<big>'''特定IP地址{{color|red|端口}}封锁'''</big>
#:相比上一条技能更为精准的抹消技能,可抹消领域内特定位点的人的特定器官,例如头。或每隔15分钟抹消特定对手的特定器官。例如,里世界的人会看见{{萌百|google|google娘}}的头先是消失了15分钟,然后又重新出现15分钟,然后头又消失15分钟……一直循环。
#:相比上一条技能更为精准的抹消技能,可抹消领域内特定位点的人的特定器官,例如头。或每隔15分钟抹消特定对手的特定器官。例如,里世界的人会看见{{萌百|google|google娘}}的头先是消失了15分钟,然后又重新出现15分钟,然后头又消失15分钟……一直循环。
#<big>'''Tor obsf2网桥封锁'''</big>
 
#:当一位用户使用tor连接obfs2网桥时,由于tor的强加密TLS数据包过于特殊,墙娘将会使用膜法''深度包检测''发现本用户建立了tor连接。
#::更重要的是,一旦监测到上述数据包,15分钟后墙娘会伪装成tor'''{{color|red|亲自}}'''与网桥进行通♂信,一旦确认,立即枪毙。


 墙娘运行成本及翻墙难度依次增高。
 墙娘运行成本及翻墙难度依次增高。
匿名用户