ipv6 的证书检测技术是怎样的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Coioidea
V2EX    宽带症候群

ipv6 的证书检测技术是怎样的?

  •  
  •   Coioidea 2019-02-15 15:41:09 +08:00 4951 次点击
    这是一个创建于 2479 天前的主题,其中的信息可能已经有所发展或是发生改变。

    众所周知,目前 wall 已经开始对 ipv6 的网站进行阻拦。而且我所在的网络环境年底开始不断出现大量正常连接被 rst 等情况,有些引用了 youtube 视频的网页甚至直接 time out。 如果仅从流量分析,能否分析出证书?是直接 ip 进行 block 还是证书检测?

    另外各位用上 ipv6 的觉得有实用价值吗?

    13 条回复    2019-03-14 21:14:26 +08:00
    montoyaf
        1
    montoyaf  
       2019-02-15 16:41:46 +08:00 via iPhone
    首先,IPSsec 并没有成为 IPv6 标配。再者,Google IPv6 段在省级主干网就被路由指空丢弃,不超时才怪。
    redsonic
        2
    redsonic  
       2019-02-15 16:54:05 +08:00
    没发现对证书套用过什么规则,主要还是路由黑洞和 SNI 触发 RST。

    ipv6 对 99%的终端用户没有任何价值,上了 ipv6 以后溯源追踪更容易,v6 的防火墙规则、路由规则、负载均衡,设备更新,最糟糕的情况下增加一倍工作量和资源投入,双栈状况长期存在下去用户其实要交 ipv6 税。
    xxq2112
        3
    xxq2112  
       2019-02-15 16:59:56 +08:00
    404 永都是 404,一定有特殊照

    出了省就


    但只要不相干就正常
    frylkrttj
        4
    frylkrttj  
       2019-02-15 17:38:33 +08:00
    怕是得到了 google 的帮助
    cwek
        5
    cwek  
       2019-02-15 19:35:30 +08:00
    现在最简单的是 SNI。这个要等 ESNI 标准化才能防住。

    服务器证书检测传说有用过,不过说存在效能问题(需要缓存住整个 TCP 及上面的 TLS 会话)。
    montoyaf
        6
    montoyaf  
       2019-02-15 20:03:03 +08:00 via iPhone
    @cwek 我还是不希望 esni 成事实,真要普及 esni 了,路由黑洞会成主流,现在的 sni block 好歹还能本地自签证书解决
    yexm0
        7
    yexm0  
       2019-02-15 21:0113 +08:00 via Android
    @montoyaf http/3 协议啊
    zanzhz1101
        8
    zanzhz1101  
       2019-02-16 08:05:09 +08:00
    @montoyaf #6 可是现在已经是整段黑洞了吧
    montoyaf
        9
    montoyaf  
       2019-02-16 09:31:44 +08:00 via iPhone
    @zanzhz1101 说是整段吧,有几十个漏网之鱼。而且在很多属于 Google IP 段但没有部署服务的 IP 是通的,可能还是根据域名封相关有用的 IP。
    msg7086
        10
    msg7086  
       2019-02-17 11:37:39 +08:00
    @montoyaf #5 路由黑洞主流但是黑洞以外的机器可以用来做 ESNI 代理了,其实也还算好。
    LGA1150
        11
    LGA1150  
       2019-03-05 12:52:29 +08:00 via Android
    超时肯定是封了 IP 了
    封 SNI 的话试试我的 https://github.com/LGA1150/netfilter-spooftcp
    Coioidea
        12
    Coioidea  
    OP
       2019-03-09 17:17:45 +08:00
    @LGA1150 不太懂具体的这个操作
    scientist2009
        13
    scientist2009  
       2019-03-14 21:14:26 +08:00 via Android
    @xxq2112 什么工具
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2482 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 11:19 PVG 19:19 LAX 03:19 JFK 06:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86