作者hizuki (ayaka)
看板Linux
標題[分享] OpenVPN帶XOR混淆
時間Thu Feb 5 01:30:53 2015
這個是對付GFW的,對於臺灣這種網路審查不嚴重的國家沒什麼意義。
但是對付中國的中共統治地區是足夠了,共產黨不可能花那麼多盡量去追逐XOR加密,何
況只是用於混淆的,後面是完整的TLS加密協定。
這個方案比obfsproxy好的就是小而且可以用UDP
這個可以裝在openwrt路由器里並且沒有TCP的性能開銷和計時器超時問題。
內含patch和rpm for el7 & f21還有openwrt的ipk檔案
使用方法:
在配置文件中加入
xor-secret BB
對於openwrt是在/etc/config/openvpn項目中加入
option xor_secret BB
那個BB可以是任意字符,只要客戶端和服務器(侍服器)兩邊一致即可。
http://goo.gl/El217w
_____________________________________
另外中原大學有興趣參加那個看雲趣比賽的,希望組隊的可以私信我,謝謝。
--
Sent from my Android
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.90.63.178
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1423071056.A.775.html
推 jokester: 棒 02/05 11:23
→ HamalAri: 現在還有效嗎? obfs2 被封 obfs3 被干擾之後有測過嗎?02/06 01:11
這個不是用obfsproxy,而且手法不太一樣,看我po的日期,我現在還用的很舒服。再者o
bfsproxy無論是obfs2 pre-sharded key還是obfs3都有效的,封鎖的是tor bridge,GFW
仍然沒法偵測經過obfs3混淆的數據,壓根就是加密數據毫無特征啊。
※ 編輯: hizuki (27.156.49.150), 02/06/2015 16:36:06
※ 編輯: hizuki (27.156.49.150), 02/06/2015 16:36:41
→ HamalAri: 因為家人目前在中國,而ssh tunnel和ssl vpn 都不通 02/07 20:42
→ HamalAri: 因為 xor 去年就出現了,想知道今年一月以後還有沒有效 02/07 20:44
→ HamalAri: obfs3 目前還通,可是網橋可觀查到gfw探測 02/07 20:45
→ hizuki: 有效哦,今天還在用 02/10 22:39
→ hizuki: 探測無所謂,反正沒法正確識別內容 02/10 22:40
→ hizuki: windows版本釋出,只支持amd64平台 02/14 13:58