最近在看《计算机网络》有个问题:如果一个vps被墙block ip了,是不是一个数据包都都到不了这个vps?不管什么tcp,udp全不行吗? - V2EX
flytwokites

最近在看《计算机网络》有个问题:如果一个vps被墙block ip了,是不是一个数据包都都到不了这个vps?不管什么tcp,udp全不行吗?

  •  
  •   flytwokites Mar 30, 2011 6566 views
    This topic created in 5538 days ago, the information mentioned may be changed or developed.
    8 replies    1970-01-01 08:00:00 +08:00
    istef
        1
    istef  
       Mar 30, 2011
    差不多,对于墙内用户来说,这台 vps 就不存在于这个世界上。。。
    liwei
        2
    liwei  
       Mar 30, 2011   1
    GFW只是旁路监听(并联),而不是过滤(串联),数据包还是会到达目标IP,不过连接会被GFW返回的Reset包掐断。
    flytwokites
        3
    flytwokites  
    OP
       Mar 30, 2011
    @liwei
    UDP数据流也会被reset中止吗?
    darasion
        4
    darasion  
       Mar 30, 2011
    IP 好像就是在路由上把相关的包给丢掉,也不一定什么都过不去。要看路由怎么设置了。
    家用的路由不也能封 IP 什么的吗,原理应该差不多。
    benzhe
        5
    benzhe  
       Mar 30, 2011
    @flytwokites 只要含有此ip的数据包都会吧
    liwei
        6
    liwei  
       Mar 30, 2011
    实际的情况比我上面说得要复杂的多,针对不同的情况有不同的策略(比如黑名单或者监听等等),而且还在不断进化中,最靠谱的办法是自己实际抓包分析一下。针对黑名单里面的IP,我个人认为过滤的效率还是挺高的,可以在不同层次的 ISP 出口实施,因此数据包被完全DROP的可能性也很大。
    darasion
        7
    darasion  
       Mar 30, 2011
    @flytwokites UDP 是无连接的,没有 reset 这个概念。

    重置(reset)是GFW给两端发送的,可以理解为冒充你们双方给让你们双方以为GFW就是对方,并且关闭了连接。没有连接的UDP当然是没法重置的。要封它可以用丢掉相关数据报的办法。
    raptium
        8
    raptium  
       Mar 30, 2011
    给两遍发 RST 只是 GFW 阻断通讯的一种方式 主要是根据关键字检测实时阻断

    封 IP 使用的是另一种方式
    对某些 IP 设置假的静态路由定向至“黑洞路由器” 并用 OSPF 或 BGP 向外扩散给 ISP 就能让某些 IP 变得不能访问 具体请参考
    刘刚 云晓春 方滨兴 胡铭曾 《一种基于路由扩散的大规模网络控管方法》
    About     Help     Advertise     Blog     API     FAQ     Solana     3138 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 12:56 PVG 20:56 LAX 05:56 JFK 08:56
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86