挖社會(huì)主義墻角 薅社會(huì)主義羊毛

咳咳咳,今天教大家遵紀(jì)守法,這樣的事情別做了。

喝了這杯茶,我就是你的師傅了

作為共產(chǎn)黨的接班人,作為新一代的好青年,作為初入社會(huì)的小萌新,作為......

總而言之,我們要遵紀(jì)守法,不然像下面這位網(wǎng)友一樣。天網(wǎng)恢恢疏而不漏,師傅也保不住你啊。

還有這樣的:

搞機(jī)哥抱著求學(xué)的心態(tài)對(duì)網(wǎng)絡(luò)技術(shù)進(jìn)行了一天的了解,如有疏漏,請(qǐng)多多指教。

首先搞機(jī)哥要對(duì)一款名為Shadowsocks(簡(jiǎn)稱ss)影梭的軟件進(jìn)行科普一下。

簡(jiǎn)單的給大家說(shuō),大部分人通過(guò)此軟件進(jìn)行科學(xué)上網(wǎng)用的。而它與我們常用的VPN也是有區(qū)別的,同時(shí)除了ss還有一款ssr的分支。

VPN(Virtual Private Network)和Shadowsocks是兩個(gè)不同的概念,雖然都可以用來(lái)代理上網(wǎng),但是就像自行車和出租車都可以載人到目的地,效果相同但是本質(zhì)不同。

VPN :建立和服務(wù)器之間的隧道,所有流量從隧道走, 全局, 但是流量特征明顯

SS :基于socks5協(xié)議, 拆分為 server端和client 端 , 之間進(jìn)行加密混淆

SSR: ss的一個(gè)分支,添加了udp發(fā)包,和一些其他特性

目前來(lái)說(shuō)SS作者已經(jīng)停止更新(網(wǎng)傳作者被請(qǐng)喝茶了),而目前更多的人推薦使用SSR。(據(jù)說(shuō)是多了混淆方式)

在這里搞機(jī)哥簡(jiǎn)單的說(shuō)下,SS的使用方法。首先你需要自己搭建服務(wù)器(小白可以無(wú)視亦或找大佬合租服務(wù)器),或者找到靠譜的商家購(gòu)買SS賬號(hào)。

一般賬號(hào)分為這幾個(gè)部分:

Hostname (Server IP):服務(wù)器 IP 或 域名

Port :你的服務(wù)器端口 (不同的賬號(hào)的端口也都是不同的)

Password:你的密碼

加密模式

填寫好這些 ,只要輕觸小飛機(jī)你就可以暢想網(wǎng)絡(luò)了。

軟件大致如此,而開(kāi)篇那些免流的事故又是什么呢?

免流,意為免費(fèi)使用運(yùn)營(yíng)商的流量,達(dá)到不走個(gè)人流量的效果。

免流的原理:

運(yùn)營(yíng)商為了給客戶提供方便,會(huì)提供一些優(yōu)惠政策,比如:接收彩信、登陸掌廳免除流量費(fèi)以及免收取流量費(fèi)的其他業(yè)務(wù)。運(yùn)營(yíng)商的計(jì)費(fèi)系統(tǒng)為了區(qū)分用戶使用的是免流量業(yè)務(wù)還是正常訪問(wèn)互聯(lián)網(wǎng)產(chǎn)生的流量,會(huì)把這些免流服務(wù)的網(wǎng)址加入到白名單,這些白名單中的網(wǎng)址就是我們平常所說(shuō)的免流IP,當(dāng)計(jì)費(fèi)系統(tǒng)檢測(cè)到用戶訪問(wèn)的是白名單中的網(wǎng)址或接收彩信時(shí)就不會(huì)進(jìn)行扣費(fèi)。

當(dāng)用戶訪問(wèn)互聯(lián)網(wǎng)時(shí),會(huì)向服務(wù)器發(fā)送一條請(qǐng)求信息(請(qǐng)求頭),這個(gè)請(qǐng)求頭中包含了網(wǎng)絡(luò)服務(wù)器與用戶的所有交互信息如:訪問(wèn)的網(wǎng)址、UA、網(wǎng)絡(luò)協(xié)議、主機(jī)(host)、Cookie、來(lái)源地址、文件類型等很多信息。計(jì)費(fèi)系統(tǒng)通過(guò)檢測(cè)請(qǐng)求頭來(lái)分辨用戶訪問(wèn)的是不是白名單中的網(wǎng)址或者是接收彩信。但是計(jì)費(fèi)系統(tǒng)檢測(cè)的是用戶發(fā)來(lái)的請(qǐng)求信息,這條信息是來(lái)自于用戶的手機(jī),也就是說(shuō)通過(guò)自定義該信息可以達(dá)到欺騙計(jì)費(fèi)檢測(cè)的目的,從而實(shí)現(xiàn)免流上網(wǎng)。

免流的核心其實(shí)就是找到一個(gè)移動(dòng)運(yùn)營(yíng)商允許的可以免流量使用的軟件,而手機(jī)流量通過(guò)移動(dòng)運(yùn)行商時(shí),移動(dòng)運(yùn)行商會(huì)檢查數(shù)據(jù)包中有沒(méi)有不收取流量的數(shù)據(jù)包。

檢查方法基本是使用的HTTP header

中的關(guān)鍵字

因此,只需要找到檢測(cè)的關(guān)鍵字,把手機(jī)上發(fā)出的每一個(gè)數(shù)據(jù)包都帶上這個(gè)關(guān)鍵字,就可以免流了

目前市面上的免流大致分為三種SS,SSR,云免。

SSR就是SS加了混淆的版本,破娃大神的初衷是加url混淆用以欺騙GFW,沒(méi)想到卻同時(shí)欺騙了運(yùn)營(yíng)商的計(jì)費(fèi)系統(tǒng),打開(kāi)了免流的大門,贈(zèng)送給我們一個(gè)隱藏的免流buff。

這也就是一個(gè)簡(jiǎn)單的host偽裝,不多說(shuō),免不免看臉以及你的host,還有當(dāng)?shù)氐倪\(yùn)營(yíng)商。

但是SSR免流的bug已被作者關(guān)閉了,因?yàn)榕卤徊樗怼?/p>

SS免流的方法目前網(wǎng)上流傳的是將ss的端口改為137/138,不需要偽裝host,直接上網(wǎng),免流。而對(duì)于此bug,運(yùn)營(yíng)商已經(jīng)將大部分地區(qū)給封殺了,據(jù)一些可靠朋友在小地方測(cè)試,免流仍是可用。

云免。這種免流是通過(guò)VPN。云免分為兩種,一種是花錢買服務(wù)器,比如騰訊云服務(wù)器,網(wǎng)易蜂巢等,(不過(guò)網(wǎng)易的好像被封了)另一種是最劃算的,就是用自家路由器搭建,然后通過(guò)VPN訪問(wèn)自家路由器,原理同云服務(wù)器類似,不過(guò)是在路由器上搭的。

無(wú)論哪種免流,萬(wàn)變不離其宗。都是依靠偽裝混淆數(shù)據(jù),騙過(guò)運(yùn)營(yíng)商的審查達(dá)到的。搞機(jī)哥在此就不細(xì)作試驗(yàn)教學(xué)了(我家水表快欠費(fèi)了)。

友情提醒:社會(huì)主義羊毛不是想挖就挖的,小心請(qǐng)你喝茶喔。同時(shí)以后看到某些人拿流量看視頻也不用太驚訝了??赡苣侨司褪鞘褂昧司W(wǎng)絡(luò)的漏洞,大家不必刻意此等“歪門邪道”了,更不用為此給不法分子掏腰包了,他們用免費(fèi)的資源收取你的費(fèi)用比直接薅羊毛還可惡~

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2016-11-16
挖社會(huì)主義墻角 薅社會(huì)主義羊毛
翻墻軟件引發(fā)的免流技術(shù),小心玩火自焚。

長(zhǎng)按掃碼 閱讀全文