差别
这里会显示出您选择的修订版和当前版本之间的差别。
两侧同时换到之前的修订记录 前一修订版 后一修订版 | 前一修订版 | ||
public:it:proxy [2015/02/25 10:43] – [GFW] oakfire | public:it:proxy [2022/02/08 10:35] (当前版本) – oakfire | ||
---|---|---|---|
行 1: | 行 1: | ||
====== proxy ====== | ====== proxy ====== | ||
- | PPTPD [[http:// | + | * PPTPD [[http:// |
+ | * [[VPS]] | ||
- | + | * ssh proxy: | |
- | + | ||
- | <WRAP center round tip 60%> | + | |
ssh -D localhost: | ssh -D localhost: | ||
- | 登录之后,设定浏览器的socks代理端口为 localhost: | + | # 登录之后,设定浏览器的socks代理端口为 localhost: |
- | + | # 但是ssh翻墙会被GFW识别出并封端口 | |
- | 但是ssh翻墙会被GFW识别出并封端口 | + | </code> |
- | </WRAP> | + | |
===== GFW ===== | ===== GFW ===== | ||
行 17: | 行 15: | ||
* 封 IP, BGP 协议? | * 封 IP, BGP 协议? | ||
* DNS 劫持 | * DNS 劫持 | ||
+ | * TCP RST阻断 | ||
+ | * 封端口 | ||
+ | ===== 可能有用 ===== | ||
+ | * [[https:// | ||
+ | ===== Tools ===== | ||
+ | * sockscap64 | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | ==== 加密 ==== | ||
+ | * AEAD: Authenticated Encryption with Associated Data, 同时具备保密性,完整性和可认证性的加密形式, | ||
+ | * AES-128-GCM | ||
+ | * AES-192-GCM | ||
+ | * AES-256-GCM | ||
+ | * ChaCha20-IETF-Poly1305 | ||
+ | * XChaCha20-IETF-Poly1305 | ||
+ | * 对于精简指令集的ARM平台,由于没有AES-NI指令集,ChaCha20-Poly1305在同等配置的手机中表现是AES的4倍 | ||
+ | * ARM v8之后加入了AES指令,所以在ARM v8平台上的设备,AES方式反而比chacha20-Poly1305方式更快,性能更好 | ||