如何看待 2014 年 10 月 23 日 Steam 阿卡丽的神秘商店3月页面被封

2014 年 10 月 23 号 Steam 大规模无法访问是什么原因? - 知乎577被浏览131112分享邀请回答/asdwzz结果是可以访问的。(如下图)然后我访问了结果是不能访问的。(如下图)然后我访问了结果会自动跳转到另一个地址:,即也是可以访问的。这初步证明了探测方式是基于域名关键词,而这个关键词是二,关于屏蔽方式继续名词解释:“墙”的手段是“基于发送RST的TCP Hijacking”,这个可能要说详细一点。TCP是现在大家都在用的网络协议,属于四层。TCP的工作机理是收发两端要首先握手,通俗来讲,就是我们要说话的过程是你给我发hello,我再回你hello然后blahblah我们就建立了一个连接。等我们话都说完了我就说Byebye,然后我们就结束对话。TCP RST信息就是那一句ByeBye,GFW做的事情其实很简单:它偷听你和别人讲话,只要讲到敏感词,它就会分别冒充对方给你们两个都发送一个Byebye,然后你们就误以为对面去洗澡了,只好悻悻而去。我用wireshark抓了一些包,大家可以看到这一组图,首先GET了/asdwzz,即我在访问。这时得到了正常的回应,ACK什么的。(即握手回复信息)后面几条用红框框起来的是reddit的回应。这里稍稍解释一下TTL,TTL是一个整数,在每个数据包里存着,每过一台路由器,TTL就会减1,减到0路由就会把包扔了,防止一个无名数据包在网上无限制传播。以上的设定可以推测:如果很短时间内访问,路由线路不变的话,一台主机到另一台主机的TTL应该始终如一。事实也是如此,上图各回包的TTL都是43。这个43不能直接指明reddit服务器和我的远近,因为并不知道TTL的初值。高潮来了。当我GET /时,wireshark截的包如下图所示:这里我们可以看到几个很刺眼的RST信息。RST就是TCP连接版的“这里我们可以看到几个很刺眼的RST信息。RST就是TCP连接版的“再见”或者“我去洗澡了”。如果到这里我们还可以为GFW开脱一下,因为可以怀疑是不是reddit拒绝了我们。我进一步查看了这几个包的TTL,发现它们分别是153,154,155,是等差数列(后面还有156,157...)。这是以为国人都没学过网络吗?啥时候数据包的TTL是等差数列了=_=这几乎可以肯定是中间人的行为。以上充分说明这个包是GFW冒充reddit服务器的IP发送的。这也怨不得GFW,因为GFW并不知道reddit离我们有多远,它必须伪造一个TTL,而如果用固定的TTL值,又很容易被人探测出它的位置,所以只好用变动的值。综上这些RST是GFW发的,浏览器接到这些RST就会很老实地把连接断掉,然后我们就会得到“该页无法显示”了。呵呵。PS:最近看paper正好涉猎到这方面了一点点,所以看见被墙的新闻就去自己测了一下,有什么不周之处还请大家指出。1024修增首先来界定一下:我回答的是什么问题。题主问为什么不能访问,而题目描述里说的话可以推测出题主是对不能访问的原因好奇,也想弄清楚是大规模还是个别例外。当然其中有很明显的企图(题主已经先见了墙的存在。)但由于我主要说技术,所以我不做这个假定。所以我想证明的是:“在我这里,XXX网站不能访问是因为有个middlebox从中重置攻击(RST)”。下面就是我个人的推断:结合大家都上不去,进而可以推测出这个middlebox就是GFW,因为和之前GFW的行为一致,同时全国性质的middlebox别无分店。以上大概可以解决评论区义愤填膺的 的疑惑。这里是私货:回答问题的初衷主要是因为看其他答主都显得义愤填膺,但是谁也没说出个所以然来……感觉长久以往会给那些想洗地说并非GFW的人留有机会。当然不管你们在评论和回答什么,我这个题下的答案不愿牵涉到政治(事实证明已然不可能),只想谈谈技术。不过既然墙本身是我国官方所含糊其辞的东西,所以谈技术和谈政治又没什么分别了。这是颇为吊诡的一点。接下来我来说我论证的方法论。我想证明的结果基于关键字,所以为了控制变量我没有选择steam本身,而是——依据文中已有的话——选择了一个国外的、墙内的、稳定的、IPv4 Only的网站reddit。怕有些人看不明白,我解释一下:选择国外的是因为我想让流量经过这个middlebox,而这个middlebox从网络拓扑推断一定在全国网络的出口处。选择墙内的意思是说没有被墙的,国内可以访问的,所以可以排除其他的屏蔽方式,只通过关键词触发屏蔽。也就是说,我在本文中的实验甚至没有访问steam网站本身,因为这个网站现在是否能直接访问是未知的。选择稳定的也是想尽量减小网络环境的影响选择IPv4 Only则是为了排除IPv6的影响然后我发送了有关键字的包,然后我从对照组实验中得到了RST攻击的证据。这应该可以解答逻辑欠奉的 、 、 三位的疑惑:本答案中的实验跟steam网站无关,只跟封禁steam的middlebox有关。此外,澳洲steam不能访问和我国steam不能访问是基本独立的,我甚至很难发现诸位的论点在哪里。最后还是希望大家多理性看待我的答案。如果有什么不周之处(而不是不符您的口味)烦请指出,多多讨论^_^800赞了……没想到潜伏3年第一个超过一行的答案就这么受欢迎(其实是题材比较惹眼)所以匿了。1.3K120 条评论分享收藏感谢收起78961 条评论分享收藏感谢收起查看更多回答9 个回答被折叠()Steam Search最新一周Steam平台游戏销量排行榜(10月12日-10月18日)
来源:中商情报网 责任编辑:huzicong
最新一周Steam平台(日-日)排行榜Top10公布。排名第一位是射击佳作《无主之地:前奏》,本作采用《无主之地2》引擎,设定1代与2代之间,剧情为反派Jack是如何变坏的,主角们刚开始会帮助他,然后才成为邪恶的Boss,新角色将与Jack并肩作战。
PC平台射击大作《反恐精英:全球攻势》本周排名第五位,本作在团队竞技游戏模式的基础上加以开发,本作还加入了全新的游戏模式、对战匹配、排行榜以及更多新的内容。
近期热门大作《恶灵附身》排名第八位,这款游戏由生化危机之父三上真司负责开发恐怖新作,这款游戏使用id Software的Tech 5引擎,玩家将在游戏中扮演名为塞巴斯蒂安的侦探,其搭档死于一次血腥屠戮。
01.《无主之地:前奏》(Borderlands:The Pre-Sequel)& &&
02.《中土世界:暗影魔多》(Middle-earth: Shadow of Mordor)& &&
03.《文明:太空》(Sid Meier’s Civilization: Beyond Earth)& &&
04.《收获日2》(PAYDAY 2)& &&&
05.《反恐精英:全球攻势》(Counter-Strike: Global Offensive)& &&&
06.《无主之地:前奏》季票(Borderlands:The Pre-Sequel – Season Pass)& &&
07.《异形:隔离》(Alien: Isolation)& &&
08.《恶灵附身》(The Evil Within)& &&
09.《古墓丽影》(Tomb Raider)& &&
10.《十字军之王2》(Crusader Kings II: Charlemagne)
相关内容阅读
中商情报网版权及免责声明:
1、凡本网注明 “来源:***(非中商情报网)” 的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
2、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
有关作品版权事宜请联系:5 邮箱:
热门调查榜
热门资讯榜
大家都爱看
lol英雄联盟幸运召唤师活动10月16日呼啸来袭啦!只要成为幸运宠儿......
江苏江阴市华西村
2014年中国百强县市排行榜最新排......
英雄联盟2014赛季世界总决赛今日迎来了最终总决赛的对决,比赛双......
时光如梭,转眼飞逝。历时一个多月的英雄联盟S4总决赛马上......
日,中电电机开始网上申购。
日,陕西黑猫开始网上申购。
朝鲜欲建天空敢死队金三胖大动作频频世界高度警惕,亲自指导锻炼......
中国南海明珠永暑岛航拍(图组)
中国南海明......
范冰冰在每一次的红毯亮相时都会给人们带来震撼与惊艳,她一......
据台湾媒体报道,韩国女子团体4MINUTE及T-ARA于17日晚出席位于韩......

我要回帖

更多关于 阿卡丽的神秘商店3月 的文章

 

随机推荐