vps 搭了个squid 发现被reset 掉的机率慢慢就高起来了。 抓包一看 被reset 掉了,而对方还有response 回来, 所以应该是GFW比较典型的reset 攻击, 看来只用squid 代理 是不太行了 是这样吗?
1
multiple1902 Sep 2, 2014
这种明文的代理从来就没「行」过啊……
|
2
kttde Sep 2, 2014
建议上https
|
3
leyle Sep 2, 2014
两个机器A和B,A在墙内,B在墙外,B上装 squid 和stunnel,A上装stunnel,A去连B上的stunnel,B上的stunnel发送数据给squid的去请求真实数据,然后再倒转回来,你看,你的A和B之间是https的传输数据,你作为墙内的人,连接的是墙内的A,一般来说,墙不会管你吧。你既提高了访问速度,又提高了访问稳定性,这个据说就是曲径背后的逻辑,我已经按照这个方法实现了,现在用的很欢乐。
|
4
skyworker Sep 2, 2014
ssh的话,岂不是会连IP都被封了?
|
5
notnumb Sep 2, 2014
squid也支持HTTP Secure or HTTP over SSL/TLS,
但这玩意文档太长,弃了. |
6
tywtyw2002 Sep 2, 2014
ipsec 是干嘛的?
至少2台vps,国内一台,国外一台。 |