“知己知彼,百战不殆。”

6988cd64ca2c1.webp

“知己知彼,百战不殆”

在科学上网的攻防对抗中,这句话被体现得淋漓尽致。过去十年,不仅是用户和开发者在寻找漏洞,防火长城(GFW)的审查技术也在同步完成跨时代进化。只有看清“彼”(防火墙)是如何出招的,才能明白“己”(翻墙工具)为什么要这样演进。

一、 过去的彼:特征匹配(2016年前后)

早期的网络审查主要靠“死记硬背”和“抓典型”。彼的手段:关键词过滤:检测传输内容里有没有敏感词,有就切断。IP黑名单:把某些境外网站的特定收件地址(IP)直接封死。深度包检测(DPI):检查流量的“长相”。己的应对(Shadowsocks 时代):既然你查关键词和长相,那我就把所有流量都塞进一个加密盒子里。GFW 只能看到一堆乱码,不知道里面是什么,早期只能放行。

二、 中期的彼:主动探测与行为分析(2019年前后)

随着 GFW 的升级,它不再只当个“旁观者”,而是学会了“主动出击”和“看行为规律”。彼的手段:主动探测:当 GFW 发现某个境外服务器老是收到一堆乱码流量时,它会伪装成普通客户端去敲那台服务器的门(发送测试数据)。如果服务器老老实实回应了,暴露了自己是翻墙节点,立马封锁。统计学分析:虽然内容加密了,但 GFW 可以看你发包的大小和时间间隔。比如你连境外服务器时的数据包规律,和看 YouTube 视频的特征一模一样,就会被盯上。己的应对(V2Ray / Trojan 时代):伪装成正常人:Trojan 协议直接把翻墙流量包装成最合法的 HTTPS 网页浏览。防探测:当 GFW 来敲门探测时,服务器会假装自己只是一个普通的、合法的个人博客网站,直接把 GFW 骗过去。

三、 现在的彼:大模型与 AI 智能阻断(2023 - 2026)

进入近几年,GFW 引入了机器学习和大模型分析,审查变得更加“聪明”和“宁可错杀,绝不放过”。彼的手段:AI 流量画像:不再依赖死板的规则,而是用 AI 学习数亿用户的上网习惯。哪怕你的流量伪装成了网页,AI 也能通过极度细微的流量起伏,计算出你大概率在“翻墙”。白名单机制雏形:对未知的、没有备案的境外小众服务器,直接采取限速、随机丢包或者阶段性阻断,让自建节点极其难受。己的应对(专线与多协议共存时代):走物理专线(IEPL/IPLC):既然公网过海关会被 AI 查,那就直接买走“内部秘密通道”的流量(国内接陆地光缆直达境外)。这种流量不经过 GFW 的公网审查机,速度极快且极稳。更高级的伪装(Reality / Hysteria2):彻底抛弃自建证书,直接借用大公司的合法网页证书(如苹果、微软的官网),让 AI 彻底不敢轻易下手。

这场“知己知彼”的猫鼠游戏已经持续了十多年。技术每往前走一步,都是双方在生存压力下激荡出的智慧火花。

评论区:

还没有评论,快来抢沙发吧!