Tech feedback and support (技术支持) => 动态网中文技术支持区 => 主题发帖人为: dlrm 于 一月 01, 2010, 10:43:51 上午

标题: 如何使用动网通才能真正突破封锁
作者: dlrm一月 01, 2010, 10:43:51 上午
如何使用动网通才能真正突破封锁

 在系统默认状态下,TCP是开启了RST功能,动网通被封是因为接收到RST数据包后连接被重置了,这样客户端与服务器端便断开了连接,动网通就失效了。

 解决办法:安装防火墙,如LNS,在防火墙里设置访问规则,拦截RST数据包。

 应用防火墙后,打开动网通弹出动态网主页后第一次可能无法显示,刷新一下网页便会显示出来。

 见图:
标题: Re: 如何使用动网通才能真正突破封锁
作者: dlrm一月 01, 2010, 10:44:17 上午
图:
标题: Re: 如何使用动网通才能真正突破封锁
作者: ddzggcd一月 01, 2010, 02:12:26 下午
有文章说GFW是向双方发送RST的。我想也应该是这样,不然破网难度就太低了。弄个防火墙就OK。
标题: Re: 如何使用动网通才能真正突破封锁
作者: 路人甲一月 01, 2010, 03:51:03 下午
看不到图

规则在ZA中怎么设置,RST是什么规则,我在ZA的TCP的协议中没找到RST,目标端口和源端口都要设置吗,源地址和目标地址都用任意吗?
标题: Re: 如何使用动网通才能真正突破封锁
作者: dlrm一月 02, 2010, 12:13:18 上午
貌似ZA防火墙没有拦截RST规则的功能
标题: Re: 如何使用动网通才能真正突破封锁
作者: drq一月 02, 2010, 01:31:58 上午
引用自: dlrm 于 一月 02, 2010, 12:13:18 上午
貌似ZA防火墙没有拦截RST规则的功能

gfw的rst是双向的
代理超时也可能rst
分不清也挡不住
标题: Re: 如何使用动网通才能真正突破封锁
作者: ddzggcd一月 02, 2010, 02:26:42 上午
用linux系统自带的iptables可以挡住RST。但是GFW也会向对方发RST,所以无法破网。