文章
网络安全

一种直连2047论坛(以及其他使用Cloudflare CDN的网站)的方法

solids  ·  2022年11月29日 Ñøñë

不需要运行第三方软件,对所有 Chromium 内核的浏览器适用。

  • Windows: 在浏览器快捷方式的“属性”-“目标”后加入参数 --host-resolver-rules="MAP 2047.one who.int" --origin-to-force-quic-on="who.int"后,关闭浏览器,使用该快捷方式重新打开浏览器。
  • MacOS/Linux: 在命令行使用 ./Chromium --host-resolver-rules="MAP 2047.one who.int" --origin-to-force-quic-on="who.int" 启动浏览器。

原理: --host-resolver-rules 参数指定 2047.one 域名到同样使用 Cloudflare 的 who.int 的 IP上;--origin-to-force-quic-on参数使到该IP的连接强制使用 HTTP3/QUIC 连接,而目前 GFW 目前无法封锁使用 UDP (因为基于UDP,重置攻击是不可能的)的 QUIC 协议,要封锁只能将Cloudflare IP加入黑洞路由,而这就会误伤其他使用 Cloudflare 的网站,比如“世界卫生组织”的网站who.int

菜单
  1. solids   Ñøñë

    如果要顺带直连品葱,可以这么写: --host-resolver-rules="MAP 2047.one who.int, MAP pincong.rocks who.int" --origin-to-force-quic-on="who.int"

  2. tor无法注册品葱  

    技术角度上不错, 十分感谢分享技术信息.
    不过从安全角度上来说我宁愿直连Tor也不愿意去直连2047和品葱等反贼网站.

  3. zjubachelor  

    技术角度来看不错。比如当你的翻墙软件都失效了。哪些翻墙软件可以用这种方式下载到呢?

  4. tor无法注册品葱 回复 zjubachelor /p/196457

    迫使用户放弃匿名手段是典型的去匿名手段.
    鉴于这两个网站的敏感性, 访问和使用只应该全程Tor, 否则就不要用.

  5. zjubachelor 回复 tor无法注册品葱 /p/196460

    非常同意。如果不得已直连,千万不要发言。

  6. tor无法注册品葱 回复 zjubachelor /p/196464

    迫不得已直连时也要注意不要登录或浏览跟自己有关的信息, 而且首先应该确定是否真的"迫不得已".

  7. Lugano 回复 zjubachelor /p/196502

    说得不错。直连2047没有意义,直连翻墙软件官网可以