查看: 2314|回复: 4

gfw的一点特征(转载)

[复制链接]
发表于 2007-8-22 16:13:54 | 显示全部楼层 |阅读模式
IP头部分:
Identification(标识)字段:在第一批RST包中,伪源1和伪源2将其设置为一个固定的值,而正常的处理方式

是发送的每个IP报文都有不同的标识值,一般按生成次序递增。观察中发现伪源2的第二批RST包中该字段值会改变。

Flags(分片标志)字段:伪源1和伪源2处理方式不同,例如伪源1将DF(不分片)标志置0,伪源2将DF标志置1。

Time to Live(生存时间)字段:如前所述,伪源1的RST包到达客户端PC时经过的跳计数较大,而伪源2较小,且可推测与真正的源物理位置有差距。
TCP头部分:

Sequence number(序列号)字段:关键字过滤系统很可能会偶而繁忙导致本地出口堵塞,以致RST包发送延迟并晚于真正的源发回的数据包到达客户端PC,造成RST包被客户端PC丢弃,从而整个过滤干预行为失败。考虑到这个因素,伪源还具有序列号预测功能,例如伪源2相邻的3个RST包中该值分别相差1460(以太网默认MSS值)和2920(即1460*2)。

Window size(窗口大小)字段:伪源1和伪源2处理方式不同,例如伪源1似乎为该字段设置了一个随机值,伪源2将其置0。正常的RST包是将该字段置0。


DNS回应报文

返回的IP一般在一下四个中随机 (四个IP均已被屏蔽)一般返回四个到五个回应报文(害怕用户收不到?) 正常情况下应是一个

213.169.251.35
209.36.73.33   AT&T WorldNet Services
72.14.205.99   google
72.14.205.104  GOOGLE快照

向国外任意IP发送敏感的DNS解析请求都将返回伪造的回应报文 无论其是否提供DNS解析服务

nslookup sina.com google.com 提示timeout 超时

nslookup voanews.com google.com  返回伪造的IP

213.169.251.35


DNS回应报文 Identification(标识)字段 一般是 242 和64 , ttl可能和地理位置 路由等有关 一般有两或三个值


目前国内似乎还未对URL进行过滤检测 可能仅仅是在国际出入口进行HTTP URL检测

测试 google.com/voanews.com 连接被复位 三到五分钟无法访问
测试 sina.com/voanews.com 正常

另外MSN YMSG等IM在添加某些特定好友时也存在连接复位与服务器通信失败等现象

无法以HTTPS浏览某些特定网站 如WIKIPEDIA 据称可能是SSL证书过滤或者替换SSL证书中间人攻击

总而言之 GFW在数据挖掘和协议分析上做的还比较成功 系统还有很大潜力可以挖掘

评分

1

查看全部评分

回复

使用道具 举报

发表于 2007-8-22 16:33:54 | 显示全部楼层

~

我狠gwf
才不要挖掘
回复

使用道具 举报

发表于 2007-8-22 17:33:51 | 显示全部楼层
以前真不知道什么是gfw,这是第一次看见(丢人啊)。

于是特到网上搜索查阅gfw的内容,现将找到的帖过来,让不知道的朋友也一起看看。

转自:http://www.great-firewall.com/

你不知道什么是GFW?不要紧,下面的介绍将会让你全面了解GFW。

在了解GFW之前,你必须了解以下知识:

网络审查

网络审查是一种对网络承载的内容以及网站进行审查,并对部分内容进行过滤、删除、对网站关闭和过滤等行为。

好了,接下来开始介绍一下GFW。

基本概念

GFW,是Great Firewall的简称,中文名称为防火长城。它是架设在我国主干级网络路由器上的一套系统,是中国政府花了大量纳税人的钱购置的一套高级信息过滤设备。GFW可以阻止你通过网络浏览政府不希望你看到的内容。当你浏览含有中国政府不希望你看到的内容的网站的时候,GFW会自动切断你和该网站的连接。

中国网络审查制度比较严格,不过中国政府只能管辖中国大陆境内的网络。对于港澳台和国外的网络却无可奈何。GFW因此而存在,专门对付国外的“不合规格”的网站。
引用

GFW(防火长城),也称“中国防火墙”或“中国国家防火墙”,指中华人民共和国政府在其管辖互联网内部建立的多套网络审查系统的总称,包括金盾系统和相关行政审查系统。一般情况下主要指中国对互联网内容进行自动审查和过滤监控、由计算机与网络设备等软硬件所构成的系统。

  其英文名称Great Firewall of China(与长城 Great Wall 相谐的效果),简写为Great Firewall,缩写GFW。随著使用的广泛,GFW已被用于动词,GFWed是指被防火长城所屏蔽。

  GFW是“金盾工程”的一个子功能。“金盾工程”是以公安信息网络为先导,以各项公安工作信息化为主要内容,建立统一指挥、快速反应、协同作战机制,在全国范围内开展公安信息化的工程,主要包括建设公安综合业务通信网、公安综合信息系统、全国公安指挥调度系统以及全国公共网络监控中心等。该项目2003年开始生效。一般所说的GFW,主要指公共网络监控系统,尤其是指对境外涉及敏感内容的网站、IP地址、关键词、网址等的过滤。

  GFW的效果通常为,国内网络用户无法访问某些国外网站或者网页;或者国外网络用户无法访问国内的某些网站或者网页。这里的无法访问,有永久性的无法访问(比如某些xx网站),也有因为URL中含有敏感关键词或者网页上有敏感内容而暂时性的无法访问。

  国家防火墙并非中国的专利。实际上,美国也有国家网络监控系统,对进出美国的每一封电子邮件进行内容扫描。不同的是,中国的国家防火墙会直接切断一些敏感连接,而美国的国家防火墙则只是做数据监控记录。
回复

使用道具 举报

发表于 2007-8-22 18:21:56 | 显示全部楼层
信息要出去总归还是要出去的 ,要进来也还是会进来的  

监控么,记录下就好了,我认为 
 
回复

使用道具 举报

发表于 2007-8-23 15:17:15 | 显示全部楼层
在国内网吧、酒店等公共场所的网络全部都监控了的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表