这样免备的国内服务器是什么原理

e4j 大佬有话说 :

这样免备的国内服务器是什么原理

本帖最后由 e4j 于 2024-3-18 21:56 编辑

没北岸,用的华为云的机器
https://cc-im-kefu-cos.7moor-fs2.com/im/040261c0-d1ee-11ed-9191-67815aaeece8/e41bc5c4-00ef-4006-8031-3b00e2a558f0/2023-11-15/1710683306.pnghttps://cc-im-kefu-cos.7moor-fs2.com/im/040261c0-d1ee-11ed-9191-67815aaeece8/e41bc5c4-00ef-4006-8031-3b00e2a558f0/2023-11-15/1710683327.png

我想知道他的80/443直通什么原理
随便一个域名都可以
我试了一下,直接把域名解析到他华为云ip上,可以正常访问,没有拦截,正常都有华为云的北岸页面拦截

月の天使 大佬有话说 :

其实301过强很简单,魔改tcp握手协议,在三段握手的时候,建立连接之后还没发送http头就直接发送301跳转代码,在墙反应过来域名进行TCP重置的时候,你的301跳转已经发过去了,而浏览器以为是发送了域名后进行了301跳转就直接跳转了,跳转后再收到的TCP重置基本上被浏览器无视掉了。

ccclt 大佬有话说 :

本帖最后由 ccclt 于 2024-3-17 22:33 编辑

过墙实际上就是对服务器的TCP底层进行了改动,将http response前置,也就是在服务器收到http request之前的握手阶段,就响应了http内容。这样墙检测到域名并拦截之前,就进行了http response,墙就拦截不住了。这里的墙可以是高墙、也可以是云服务商检测北岸的墙。

afkool 大佬有话说 :

给我推过来。

1149er 大佬有话说 :

自家的服务器就是免被的

llcn168 大佬有话说 :

关键是不用他们的是不是又被污染了

e4j 大佬有话说 :

llcn168 大佬有话说 : 2024-3-17 21:59
关键是不用他们的是不是又被污染了

一般不都是被污染了才用的吗,把用户引到新域名

榆木 大佬有话说 :

tcp window size

御坂 大佬有话说 :

你家的有IPv6的电脑就是一个80/443不开放的,免北岸服务器

蓝浩 大佬有话说 :

月の天使 大佬有话说 : 2024-3-17 22:42
其实301过强很简单,魔改tcp握手协议,在三段握手的时候,建立连接之后还没发送http头就直接发送301跳转代 …

国家相关部门不管吗?:lol

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!