(说到这里我还要强烈谴责一下 DNS 污染这种流氓行径,大家一般都是先访问一个网站发现撞墙了于是翻墙再尝试,但是我们在墙内访问的话会把墙内对该域名的 DNS 解析 cache 下来,如果这个解析被污染的话,翻墙后再次尝试都是访问一个被污染的、不存在的地址,我不得不说高,实在是高,用这么卑劣的手段达到如此完美的效果,我认为这种行为是违反 ICANN 规定的,完全足够被逐出国际互联网和 WTO)
3. 基于路由 MAC 地址识别的阻断连接,方校长曾经对环球时报记者说过[ref=http://china.globaltimes.cn/society/2010-12/603375.html],他一定有办法战胜 VPN,我想现在我们观察到的基于路由 MAC 地址识别的阻断连接就是他的方法吧。但目标我猜可能并不是针对那些 IT 企业,而是由于这些 IT 企业的国外流量太大导致 GFW 认为这个地方有问题于是自动阻断连接。这样为什么沿海地区的个人用户没有被太大的波及也可以解释了。所以我认为他们的思路是以后基于对路由 MAC 地址识别来分析你的出国流量成分,然后给你定性,判断是否阻断连接。