上面那位朋友说的是真的,网上有报道,还有一些技术论坛都有讨论如何破解,这里是其中一个报道 https://aiznh.com/144465.html
下面是一些大陆网站网友的反馈:
------------------------------
平时手机 24 小时开着 trojan ,绕过大陆 IP 模式。手头有 6 个节点,包括香港、日本、新加坡、非洲、泰国
前几天去泉州,高速路上一边睡觉一边听油管节目,因为是油管会员,可以后台播放。在高速路上节目突然停了,以为是信号不好,一看信号满格,百度秒开;以为是节点挂了,换了 6 个节点都不行。
偶然想起 V2EX 有人提到过泉州试点白名单,于是打开 ip138 ,一看,果然到了泉州境内,移动信号的 IP 也变成泉州。网上有人说,可以通过更改运营商归属地接入,让你在哪都是归属地 IP ,电话问了移动客服,不支持这个操作。
但是实在想继续听节目,高速路上无聊,于是切换到 SIM2 卡,一张澳门的卡,大陆和澳门流量共用,油管是可以继续访问了,但是提示 Premium 不支持该地区,无法后台播放,于是只好即开着 SIM2 又连着香港 trojan ,卡流量只有 2G ,战战兢兢如履薄冰。
以上提到的是移动网络无法连接 trojan ,到了酒店,是泉州电信,同样都无法连接,看来白名单是全运营商生效的。
好奇白名单的机制,于是浏览器打开 trojan 域名,确实无法访问,但是直接打开 trojan 的 IP 却可以,那白名单机制应该是域名吧。
于是尝试用备案的域名解析上述 IP ,依然无法访问,看来备案并非自动白名单。
既然 IP 可以访问,那 ssr 应该可以吧,试了一下还真行,不过帅不过 5 分钟 IP 就废了,据说这个协议已经可以被主动探测。
由于很少去泉州,没有继续深入研究。不过大概可以想到的解法是多增加一层国内服务器中转。
---------------------------------------
-----------
V2EX-福建泉州地区的白名单域名阻断
2022-05-08 分类:主机论坛 评论(0)
z919126592:
坐标泉州主城区,测试如下:
三网运营商家宽5G4G 流量均被干扰
只有域名白名单无IP 白名单
除白名单域名外,所有解析到境外ip 的域名都无法打开(测试过我手上没有被GFW 墙也没有任何污染的域名,以及新买的.xyz 域均被reset ,Telegram 网友测试只有.xyz 及.icu 域会被阻断,部分小众的.org域不会被阻断,此情况我还未测试)
无DNS 污染只有sni 阻断
http 访问不会跳转到反诈页面,只会阻断https 会reset
国内中转及IPLC 可以正常翻墙
Github CloudFlare 主域名Spotify Hostloc Steam 等可以正常打开
除http https 外的协议正常包括SSH
干扰发生在各种端口上,不仅仅是80 和443
Cloudflare 的ip 在套上域名后打开同样受阻断,workers.dev 无阻断
梯子解决方案:
使用SS libev 的AEAD 加密( ip 连接)
V2ray Websocket 无tls 连接
国内中转( IPLC )
————————————————————————