4 v; W! {- K5 d2 U2 n8 M, @因此不久之后就会屏蔽掉VPN 端⼝。这就是为什么许多VPN 都是好⽤⼀阵⼦就⽆法使⽤的原因。大厂的VPN也不太稳定也是同样的道理,用的人多了就容易被屏蔽。5 `7 P5 T/ ?$ r6 `* m! I
6 g- u& \. |/ `, D 使⽤SS/SSR【翻墙】7 J$ Z! F* ?4 L( l& o2 q
SS(shadowsocks)或者SSR(shadowsocksR)就不是通过VPN协议进行连接,而是socks5代理协议。代理也是一种互联网协议,是和VPN的特征不一样。这些数据也会被加密,如果有很多人连接到同一个中转服务器防火墙也会发现这种和VPN一样的“扎堆”现象。" c1 F4 `! b+ V5 u1 \9 o
9 {0 q3 ^) a2 W2 ?) ?3 k- R
可是这时候防火墙就不能轻易地把大家都给屏蔽了,因为这里面可能会有很多误伤。socks5协议的应用场景不仅仅是翻墙,有很多应用也是采用的这个方式。举个栗子,腾讯要运营北美地区的wechat,深圳腾讯总部的员工可能会用socks5协议连接到腾讯美国硅谷的办公室来处理一些公司内部的事务。这也会有扎堆现象。防火墙要是把这些屏蔽了,影响了公司正常经营,就会有很多的误伤。 ! |$ M' P# d! k0 w. }5 p8 s6 U5 E, p
shadowsocks就是通过把自己伪装在一群正常人里面,私下干些偷鸡摸狗的事情,这就比扎堆(VPN)会安全很多。但是,目前已经有越来越多的证据证明,SS/SSR已经不是很安全了,所以只要有可能尽量不要采用这种方式。 7 T. R5 |/ h6 ?6 u: I. Q+ G2 |- I! `4 R! O 伪装HTTPS【翻墙】 1 Y7 e. l9 r' @1 \* O6 z7 a但是道高一尺魔高一丈,socks5的翻墙方法防火墙也在不断地学习,这时候就出现了更完美的方案,就是伪装HTTPS。HTTPS是大家访问网页时使用的数据传输协议,这里的数据也经过加密。如果中转服务器把自己伪装成一个网站,有很多人连接过去,防火墙认为这些人只是在访问这个中转服务器的网站。 , P4 v+ m, j% J* b* o+ Y1 M! \- x0 b4 }8 X# O
因为数据是加密的,所以防火墙这时候也懵逼了。这些人扎堆感觉是搞事情的节奏,但是打开这个中转服务器一看还真的是个网站,感觉也没有证据证明这些网友是在翻墙。这就更不容易被封锁。 ' s1 Q+ A0 H; z % b6 f j0 f {7 A7 E& i `最近的很多翻墙协议,Torjan就是采用这种原理。当然很多类似V2ray的则是做一个翻墙平台,把不同的翻墙方法都提供给用户,让用户能够根据自己的需要自由组合。. b" D- }+ h- V- r" V9 u
, V5 o3 ^1 G; D6 h: P" W% Y如何选择节点- t0 d4 Q& P. v0 N2 N
许多⼈询问关于翻墙节点、科学上⽹节点的选择依据。关于节点的选择与地理相对位置有相当⼤的相关。这就像是⻜机⼀定是⻜往越远的地⽅所花费的时间更久,⽹路连线走的海底电缆,也会因为距离造成速度差异,在天朝⼤部分的⼈会选择的节点包括:⽇本、韩国、香港、新加坡、台湾区、美国⻄部等地。 5 o. B- Q/ I4 J5 y 7 [) L3 y ~* q. ^热门地区 + V" O f$ E' c' x7 L" _/ ^很多三脚猫总喜欢推荐日本、韩国、香港的各种热门线路或者热门地区,这些按常理来说都是对的。但是,我们的小伙伴们就是不按常理出牌。无论哪个线路优质、带宽高、效果好,就会在短时间内雨后春笋般出现在各大机场的推荐中,最终大家纷纷一拥而上的结果就是谁都不快。所以,别盲目看机场的多热门的线路或者数据多好看,动动脑子,国际光纤就那么几条,就那么粗,大家都抢着上怎么受得了。所以,我的观点就是,与其片面追求各种热门线路,还不如设法各种品质的线路甚至冷门线路就都有,别看测试数据,自己实际用用看,用的人少反而效果好。 X6 ?& e* T, R0 H
3 m, h3 W, ] C% [安全 y& y& ?2 m, O# T3 |% x6 C这是个容易忽视,但又不知道怎么去关注的话题。现在很多机场都是有试用或者短期的使用的套餐。建议多用用短期套餐,看看运维的情况。好的机场需要长期的不断打理的,数据清洗和维护工作都是相当需要维护力量的。8 C! f/ M1 |8 }+ i& M) N