中国骨干网下分:
1、中国科技网
CSTNET
2、中国公用计算机网 CHINANET
3、中国教育和科研计算机网 CERNET
4、中国金桥信息网
UNINET普通百姓所使用的都是 CHINANET骨干网络,总共有
60GB的出口带宽,由中国电信负责管理和维护。CHINANET旗下又有八大骨干节点,分布在全国各地。
GFW想要实现数据封锁,必须在骨干网上动手脚,可是从技术的理论上来说,任何在骨干网上做的拦截操作都会造成骨干网的网速大打折扣,即使是一个简单的
IF判断。所以我可以负责的告诉大家,GFW并没有对 IP进行封锁,但为什么仅仅用 IP也无法访问?
这就是 GFW的核心技术所在,IP -HTTP协议封锁。我们来看一个示例:我的地理位置:中国浙江省 ISP:中国电信 Ping www.blogspot.com
结果:Ping请求超时。获得 www.blogspot.com的 IP地址:74.125.19.191
获得了 blogspot的服务器 IP地址后,我们需要做一个简单的测试,看看此 IP地址是否被封锁。很简单,我们通过 telnet
74.125.19.191 80命令来登录终端。
Telnet命令成功登陆远程 80端口。奇怪了,既然 80端口可以访问,为何我们无法从浏览器 打开浏览? 我们来模拟浏览器的请求操作:
在无回显的状态下输入:GET /HTTP/1.1回车回车 从浏览器返回大串的字符串,奇怪了,这不是 HTML源代码吗?为何可以成功请求?
马上打开浏览器访问 www.blogspot.com,还是无法访问啊? 其实你可以细心一点看,这串
html源代码并没有结尾。在最后的尾巴上有一个数字 0字符,无论请求多少次都是 0结尾。
我们换一种请求方式,Telnet终端连接上去以后,在无回显模式下输入 GET回车,返回了大堆的 HTML代码,此段 HTML代码是以 结尾的正常
html代码,并且你会发现,这就是首页的 html代码。
那么结果就显而易见了,GFW封锁的是针对 HTTP协议,如果请求的数据中包含 GET
+虚拟路径,就会针对请求的数据进行连接重置,造成无法访问的错误。这就是为什么我们可以
用HOSTS+HTTPS能够成功访问twitter的根本原因。
。
欢迎光临 ::电驴基地:: (https://www.cmule.com/) | Powered by Discuz! 6.0.0 |