能否轻松识别 VPN 流量?/ 中国 - VPN

信息安全 虚拟专用网
2021-08-20 22:50:46

这是问题 https://www.theguardian.com/technology/2017/jan/23/china-vpn-cleanup-great-firewall-censorship

10-12 周 今年我将在中国,我需要访问谷歌和 Facebook。

我在中国的邻居很友好地让我使用他的 Wifi,所以我将连接到它,然后连接到我在欧洲的华硕 RT-AC68U 路由器上运行的 VPN 服务器。

问题 1:中国当局能否轻松识别这种流量(例如每天数小时到同一 IP 的加密 PPTP 流量)?

我不想让我的邻居惹上麻烦。

2个回答

加密流量很容易被发现,但确定它的用途并不总是那么容易。中国仍然允许一些加密流量,所以你可能想先深入了解他们实际允许的内容,看看你是否能找到一个不成问题的解决方案。据说他们对使用 VPN 进行实际工作的大型企业没问题,但正在打击更小的自制解决方案和 VPN 提供商,这些提供商更多地以匿名连接而不是企业使用而闻名。

您可能需要阅读以下文章中的评论,其中讨论了实际阻止哪些类型的流量以及允许哪些流量。

https://www.schneier.com/blog/archives/2012/12/china_now_block.html

无论如何,您的问题的答案是肯定的,它非常容易识别和阻止 PPTP 流量

有一些方法可以设置一个安全的网络服务器,其背后有一个隐藏的网络代理,或者利用 Secure-Shell 以一种看起来像 shell 访问的方式进行隧道,但你需要非常小心如何处理 DNS 和潜在的 IPv6 泄漏,这可能可能让他们知道你在做什么。

基本上,如果可以的话,你想让它看起来像你只是偶尔工作。

您可能还想查看以下网页,其中显示了有关他们阻止的内容和原因的详细信息。

https://en.wikipedia.org/wiki/Internet_censorship_in_China

请务必理解,您可能违反了可能会以比您的 Facebook 和 Google 通信价值更高的成本受到惩罚的法律。这种权衡可能不值得冒险。

据我所知,中国当局降低了加密连接的网络速度,但大多数都有效。

你的邻居可能很清楚这些风险。

如果他与中国政府认为不受欢迎的活动(法轮功、西藏、台湾、天主教、共产党统治)无关,那么你几乎是自由的。

他们对外国人也比较宽容,因为他们很清楚,你很快就会离开,你无论如何也完全没有能力煽动革命。当然,如果您被基督教会派去寻找皈依者,那么请您的教会开始调查,并将您的邻居排除在外。

您应该检查的内容:如果您在 VPN 上,您的所有通信都应该在那里完成。特别是关于 DNS 请求,经常发生所有通信都发生在 VPN 上,但 DNS 不是。这样一来,网络窃听就会有一个相当不错的印象,怎么办呢。

在您的情况下,我会将 OpenVPN 与家庭服务器一起使用,但您知道,意见就像...e:每个人都有一个,但没有人对其他人真正好奇:-)

而且,您将不得不忍受一点网络带宽的减少。


注意:如果您的网络通信是加密的,它非常明显。即使要隐藏它是加密的,您也必须使用一些棘手的网络隐写术。你不需要它,中文允许加密流量,只是他们减少了它的带宽。