登录
  • 人们都希望被别人需要 却往往事与愿违
  • 编程的艺术就是处理复杂性的艺术 @Edsger Dijkstra (图灵奖得主)

UDP 53 免费上网、DNS 隧道经验谈

IT Benny 小土豆 81580 次浏览 2758 字 191 个评论
文章目录 [显示]
这篇文章在 2018 年 05 月 18 日 13:23:34 更新了哦~
郑重声明:
本文仅供研究学习技术交流,请勿用于商业及非法用途。如产生任何纠纷,与本人无关。

这是一篇回炉重炒的福利文

本文将介绍一种绕过 Web 认证来免费上网的姿势,不敢保证在所有网络环境下都好用,但是至少我已经享受一段时间免费的待遇了。

一. 原理简介

在连接到某个需要 Web 认证的热点之前,我们已经获得了一个内网 IP,此时,如果我们访问某个 HTTP 网站,网关会对这个 HTTP 响应报文劫持并篡改,302 重定向给我们一个 web 认证界面(所以点 HTTPS 的网站是不可能跳转到 web 认证页面的)。详细原理可以戳这里

我们看到了,网关(或者说交换机)都默认放行 DHCP 和 DNS 报文,也就是 UDP53 与 UDP 67。有些网关甚至不会报文进行检查,这也就意味着任何形式的数据包都可以顺畅通过。

既然如此,我们就可以在公网搞一台服务器,然后借此来免费上网,顺便还能防止网络审计——再一次画了删除线的 "免费",其实只是把钱花在服务器上了。我们这次免费上网的主要突破点就是 UDP 53,当然了,据一位朋友实践,UDP 67 也可以绕过 Web 认证,甚至是那些 UDP 53 无法绕过的热点。当然啦,TCP 53 也行,毕竟 DNS 也有 TCP 的。

二. 环境检测

废话不多说了,连上热点并且不要进行认证,打开 cmd(或者 GNU/Linux 的终端),输入如下内容

  1. nslookup www.baidu.com

这是我的结果

UDP 53免费上网、DNS隧道经验谈

我在没有进行 Web 认证的情况下成功查询到的 IP 地址,但是我们并无法确定网关是放行了 UDP 53 的所有数据包还是只放行了 DNS 报文。所以我们要进一步测试下!如果连这都过不了,那还是洗洗睡吧。好吧,说实话,脚本其实是测试 TCP 的 53。

2016 年 9 月 10 日更新:用我的这个小工具试试吧(此工具测试的其实是 TCP53,但是如果允许 TCP,那么 UDP 也肯定没问题)

项目地址
去 Git 仓库下载源码,之后 Linux 用户运行

  1. python UDP53.py

Windows 用户直接双击 dist 下的 udp.exe 吧!

下图是 Windows 下的运行结果UDP 53免费上网、DNS隧道经验谈

有人会问,为何你两次 nslookup 得到的 IP 不同呢?想都不用想,百度肯定是在全国各地都部署了内容分发节点,就近访问啊。

三. 实战:允许任何类型数据包通过的网关(提示 congratulations)

遇到这种情况,那就是人生中最幸运的事情啦!想法很简单,既然允许任何类型是数据通过 UDP 53,那我就在外网搭建一个 UDP 53 的服务,然后连接上就好了。

使用 UDP 53 的 OpenVPN(UDP 67 同理)

这种情况我选择搭建 OpenVPN 的 UDP 53(或者也可以试试 UDP 67),搭建方法我已经在半年前的博文《SoftEther VPN Server 安装手记 + 福利》提到了,只需要最后开启 UDP 53 的 OpenVPN 即可。

UDP 53免费上网、DNS隧道经验谈

PS,APP Store 大陆区早就封杀了 OpenVPN,我来给你们提供一个美国住址来注册美区账号吧

5200 Zoo DrLos Angeles, CA 90027
(323) 668-0104

其实,如果是完全放行 53(TCP、UDP),那么弄个 Shadowsocks 也行,开个全局呗。
如果此时抓包,咱能发现,wireshark 会告诉咱 DNS 协议下那些都是 malformed packet,必然呐……

四. 实战:仅允许 DNS 报文通过的网关(提示 sad face)

这种情况下,我劝你还是放弃吧。但是并不是不可以免费上网,有一种技术叫做 DNS 隧道,还有 Ping 隧道→_→人们为了免费上网还真是什么方法都用上了啊。

据称在某些情况下 DNS 隧道效果也很好,我没有测试过

万能的 SoftEther VPN Server 同样提供了这个略显鸡肋的功能

加密与网络 - VPN over ICMP / DNS 设置

UDP 53免费上网、DNS隧道经验谈

注意,需要使用 SoftEther VPN Client 管理工具 4.0 以上,VPN over DNS 不可以与 OpenVPN with UDP 53 共存。

之后在 SoftEther VPN Client 管理工具中新建连接,填入相关信息即可。

这里我的测试不太多,我从国外论坛上找到这么一句话:

Softether client got it's TCP protocol on top of it's priority as it's the stable one, UDP on Nat-t comes next, then ICMP and then DNS. of all these protocol only the vpn over DNS did not work for me as it fails to retrieve the right ip and gateway.

SoftEther VPN Client 先尝试 TCP 协议,然后尝试 UDP on Nat-t,然后再 Ping 隧道和 DNS 隧道。

下图是勉强成功建立 DNS 隧道的截图。

UDP 53免费上网、DNS隧道经验谈

五. 注意事项

1. 速度

允许所有数据包通过 UDP 53 的情况下,速度主要取决于你的服务器的出网带宽热点本身的网速

2.IP 问题

服务器在外地,所以淘宝支付宝之类的需要验证码之类的。以后如果申诉也要记得把登陆地区选上服务器所在地。

3. 安全问题

某些热点是公开的、没有密码保护的,所以可以很轻松的搞中间人攻击——甚至是 root 的 Android 手机都可以做到。而 OpenVPN 可以防止中间人攻击(配置文件里有服务器的证书),同时我使用了 AES-128-CBC 加密,搞定网络审计简直是轻轻松松的。

六. 服务器的选购

国内 VPS 价格普遍离谱,恰巧我还是学生党,也算捡到了大便宜→_→不是学生党谁想着免费上网的心思啊?

其实大部分人最关心的问题还是速度吧!

UDP 53 的 OpenVPN 速度主要限制就在热点本身的速度和服务器的出口带宽速度。腾讯云学生版带宽都是 1Mbps,所以限制基本就是服务器出口带宽了……

所以下面给大家贴出来我在腾讯云和阿里云撕逼的经验(传说七牛今年也会推出云主机,我很期待啊

腾讯云:

策略是,每个月赠送 "满 65 元减 64 元" 优惠券,包年包月 1 核 1G 内存 1Mbps 恰巧是 65 元。至于你怎么凑满那 65 元,是没有限制的。但说实话,要是选择按流量计费,那流量是很不耐用的...!

阿里云:

价格要比腾讯云稍微贵一点点(接近十块钱),但是可以在购买界面直接选择其他数值的峰值带宽,并且每月赠送 15G 出网流量。

但是,他丫的要签到!自己看去……

UDP 53免费上网、DNS隧道经验谈

国内学生云服务器优惠也就这两个马家了……

七. 买不起服务器、不会搭建、网速太慢

这你叫我咋办。

八. 最后

给大家看看百度的广告,或者是 "推广" 吧。

TMD 整个第一屏都是广告,没有一个字和学生二字贴边。

UDP 53免费上网、DNS隧道经验谈

 


文章版权归原作者所有丨本站默认采用 CC-BY-NC-SA 4.0 协议进行授权 |
转载必须包含本声明,并以超链接形式注明原作者和本文原始地址:
https://dmesg.app/udp53.html
喜欢 (88)
分享:-)
关于作者:
If you have any further questions, feel free to contact me in English or Chinese.
发表我的评论
取消评论

                     

去你妹的实名制!

  • 昵称 (必填)
  • 邮箱 (必填,不要邮件提醒可以随便写)
  • 网址 (选填)
(191) 个小伙伴在吐槽
  1. 如果校园网 dns 是内网 dns 是不是不能使用通道了?
    倾心 2018-09-09 00:59 回复
    • 不一定哦
      Benny 小土豆 2018-09-09 17:43 回复
  2. 已经弄好了 腾讯的学生机 不过真_小水管 :!: 谢谢博主
    lay2018-09-08 22:26 回复
  3. 内地的 vps 还是放弃吧,阿里,腾讯,云都有后门
    王大锤 2018-08-02 16:57 回复
    • 还贵:-(
      Benny 小土豆 2018-08-02 16:58 回复
  4. 答主大佬不知道您还在不在线, 就是我看到如果租用的服务器宽带这么小只有 1Mbs, 那我在想能不能用树莓派搭建个服务器藏在校园电脑室里然后网速就快多了不知道行不行.... :???:
    lay2018-06-11 22:54 回复
    • 如果你和电脑室里的树莓派互通的话……
      Benny 小土豆 2018-06-12 10:14 回复
      • 会有啥问题吗…… 怎么感觉大事不好那样子…… 电脑老师会顺着网线来找我嘛……
        lay2018-06-12 10:22 回复
        • 通的话那自然是大大的好啊
          Benny 小土豆 2018-06-12 10:26
    • 家里的电信公网用树莓派手动搭建的 ovpn 和 ocserv,ipv4/ipv6 双栈,50mbps 上传速度很爽!各位记住 DNS 用的是 UDP 类型 53 端口,DHCP 是 UDP 的 67/68。ovpn 开这 3 个端口试试。至于 ss/ssr 之类的都是 TCP 代理,不能用的,直接给你过滤了!vpn over dns 极端情况下用,连上了也慢死
      JohnConnot2018-08-01 01:20 回复
      • 感谢分享经验~
        Benny 小土豆 2018-08-01 12:10 回复
  5. 还有大佬你说的 其实,如果是完全放行 53(TCP、UDP),那么弄个 Shadowsocks 也行,开个全局呗。 这个你测试没有,我感觉这个方便不少
    叮叮 2018-06-05 00:51 回复
    • 可以的。
      Benny 小土豆 2018-06-05 10:19 回复
      • 额,我设置了很多 ss. 但是都没办法像你说的,可以破解校园网。我有 SE VPN 可以破解校园网
        ss2018-06-06 16:45 回复
        • 全局哦
          Benny 小土豆 2018-06-06 16:55
  6. 大佬,共享云主机行不行。53 端口被映射了。
    叮叮 2018-06-05 00:48 回复
  7. 搭建 67 不行啊
    cy2017-12-10 15:15 回复
    • 也许 53 可以
      Benny 小土豆 2017-12-10 15:18 回复
      • 楼主加个 qq*****, 我们 53 不行,67 搭建无法连接
        cy2017-12-10 15:19 回复
        • 不加不加?
          Benny 小土豆 2017-12-10 18:55
  8. 不过好奇怪的是,我感觉 OpenVPN 的速度好慢啊
    saya2017-11-12 19:28 回复
    • 也可能是你服务器带宽的原因吧~
      Benny 小土豆 2017-11-12 20:30 回复
      • 阿里云 1m 带宽更新游戏有多快啊
        asaki2018-04-22 17:44 回复
        • 理论 128 KiB/s
          Benny 小土豆 2018-04-22 18:48
  9. 大大,对不起啊,我知道我自己错在哪里了,我忘记在云端开启 UDP 的端口了,谢谢大大的教程,很详细!
    qb2017-10-30 19:29 回复
    • 哈哈 没事。
      Benny 小土豆 2017-10-30 22:50 回复
  10. dalao 您好,我已经能成功架设好整个 DNS 隧道和 UDP53 端口服务器,但是发现无法连接,尤其是 UDP53 端口,那个 Openvpn 在任何情况下都无法连接得上,而 DNS 隧道请教如何设置,在那个 SoftEther VPN Client 软件里面无法找到 DNS 隧道这个地方,求教 dalao,谢谢!
    qb2017-10-30 12:57 回复
    • 你好,好像是在 “加密与网络” 里。
      Benny 小土豆 2017-10-30 14:39 回复
      • dalao, 我说的那个客户端无法找到那个选择 DNS 隧道的那个选项,是客户端,谢谢 dalao
        qb2017-10-30 15:38 回复
        • 啊不好意思我理解错了,用 softether VPN client 就可以连接,好像 OpenVPN 也能,这我就不太清楚了…
          Benny 小土豆 2017-10-30 15:42
    • 请检查你的服务器防火墙是否放行了你用的端口号,进去服务器☞实例☞防火墙☞创建防火墙☞放行所有的 TCP 和 UDP 端口☞保存 / 确定,OK,再去试试
      kewen2018-05-07 01:53 回复
  11. dalao, 按照上面的提示开启了 VPN over ICMP / DNS 设置,但是客户端提示连接失败了。。(连着需要认证的 WiFi)
    Lyceum2017-09-21 18:17 回复
    • 唔…… 这个我也不太清楚了,你在正常网络下试试排除下原因。
      Benny 小土豆 2017-09-21 22:59 回复
  12. dalao, 我按你说的配置完了 softether,但是生成 openvpn 的配置文件在客户端上连不上,是不是要改什么东西(我服务器是 windows server 2008 是不是得用 linux)
    zsqtai2017-09-11 12:13 回复
    • 服务器是 Windows 也可以。 你先在正常的网络环境下做做测试看能不能连接上,排除下是配置的原因还是网络的原因。
      Benny 小土豆 2017-09-11 12:55 回复
      • 在正常网络环境也不行,是 sofrether 生成的配置文件要修改吗
        zsqtai2017-09-11 13:44 回复
        • 正常环境也不行,那可能是你配置错了,或者检查下服务器的防火墙配置什么的
          Benny 小土豆 2017-09-11 14:36
    • 换服务器的系统
      kewen2018-05-07 01:54 回复
  13. 我开了全局,其他设置是默认的,手机和电脑都不可以绕过验证
    叶飘零 2017-09-04 22:19 回复
    • 工具测试通过了吧?那你只能用 OpenVPN 了。
      Benny 小土豆 2017-09-04 22:20 回复
      • 测试确实通过了,openvpn 也是可行的,因为国内只有腾讯的学生机,带宽太小,所以想尝试一下 ss。开始我以为是 ss 使用的不是 udp 连接导致失败, 随后我使用 kcptun 来转为 udp,可是发现还是不行。我觉得 ss+kcptun 理论上是可行的,也许是某个地方出了问题导致无法连接到服务器或者连接到了服务器但并不能上网,我再试试吧,谢谢博主。
        叶飘零 2017-09-04 22:25 回复
        • 脚本测试的是 TCP 53 发出连接请求,ss 是 TCP 应用,应该可以的啊…… 要不就老实 OpenVPN 吧,哈哈,
          Benny 小土豆 2017-09-04 22:28
      • 是啊,我也觉得很奇怪,我还是去腾讯云搭一个将就用吧。
        叶飘零 2017-09-04 22:29 回复
        • 有待后续研究!
          Benny 小土豆 2017-09-04 22:32
  14. 博主知道为什么 nslookup 我用学校 dns 服务器就失败,用公共比如 114.114.114.114 就可以吗 然后我想用 ssr+kcptun + 国外 vps 方案,能否实现?
    ~ ~2017-09-01 15:48 回复
    • 你好,你说的用学校 dns 进行nslookup失败是什么意思?无法查询到某些域名对应的 IP? 第二个问题,只要你能通过那个脚本的测试(脚本测试的是 TCP 53),那么用 53 端口的 ss、ssr 就可以,记得设置成全局。
      Benny 小土豆 2017-09-01 16:42 回复
      • 我找到问题了 是我设置了 IPV6 DNS 导致失败。那个还有个问题 ssr 你是怎么弄的 53 端口。我服务器上添加了 53 端口,但是本地连接没反应(不管有没有接入校园网),然后用 kcptun 也提示没有 53 加速端口,小白求教
        ~ ~2017-09-01 20:28 回复
        • 如果你确定服务端设置对了,客户端也设置对了,校园网也放行 53,那么就应该是可以的。
          Benny 小土豆 2017-09-01 21:31
    • 你好,请问你成功了吗?我用 ss+53 并不行,ss+kcptun 也不行
      叶飘零 2017-09-04 22:10 回复
      • 你好,先用脚本测试看看结果如何。
        Benny 小土豆 2017-09-04 22:12 回复
  15. 请问下 Softether 怎么做 DNS 隧道?我想过大学校园网
    苦逼学生 2017-08-31 22:54 回复
    • 请仔细阅读。
      Benny 小土豆 2017-08-31 23:26 回复
  16. 今天去测试了一下 CMCC-WEB, 然而并不能连接上服务器... 我想请教一下, 上文中 "加密与网络" 里面设置的 dns 模式和 openVPN 直接设置 53 端口有什么区别呢? 我貌似不知道如何使用 ICMP / DNS 模式.... 我是直接在 openVPN 里面设置好 53 端口, 然后导出文件, 再在手机载入的....
    永远的萌新 2017-08-24 20:21 回复
    • 据我测试,CMCC 这一系列都没办法直接用 UDP/TCP 53 端口的应用的。
      加密与网络中的 “DNS 模式” 实际上指的是 DNS 隧道,我们普通设置的 53 端口只是利用了 web 认证必须开放 UDP 53(DNS 服务)和 UDP 67(DHCP 服务)这个原理(估计 CMCC 是对 UDP 53 的报文进行了过滤)。普通的 UDP 53 可能不管用,也许 67 会好用,但是 DNS 隧道一定是好用的,就是速度不敢恭维。
      如何设置 DNS 隧道的话,在管理面板里的 “加密与网络” 开启这个功能(不能与 OpenVPN 的 53 端口并存),然后用 SoftEther VPN Client 试试连接,他会自动尝试协议。 如果使用 OpenVPN,那么就是常规的去设置个 53 端口,导出配置文件,然后在手机 / PC 的应用上使用这个配置文件。
      Benny 小土豆 2017-08-24 22:35 回复
      • 普通的使用 openVPN 连接还是可以的,附近没有 cmcc 了,所以测试只能放弃了;web 服务器内网穿透也失败了,只能连接到 openVPN 设定的 53 端口.... 再次感谢 dalao 你的教程~
        永远的萌新 2017-08-24 23:58 回复
        • 哈哈,没事,有问题来问我~
          Benny 小土豆 2017-08-25 09:03
  17. emmm, 博主能出个纯小白的教程嘛,想蹭免费的网,教程又看不懂。
    维他爱柠檬 2017-08-24 15:21 回复
  18. 感谢博主,请教博主在 Shadowsocks 中如何使用 UDP53 端口呢?
    HW_zz2017-08-22 22:48 回复
    • 你好,这个你可以去搜一搜,我不太清楚(Shadowsocks 是 TCP 应用)。但实际上在大部分情况下,TCP 53 也是可以的,上面脚本就是测试的 TCP 53, 所以直接搭建个 53 端口的 Shadowsocks 就差不多了。
      Benny 小土豆 2017-08-22 22:54 回复
      • 博主你好,我在实际测试的时候,直接 ss+53 并不能成功,但是实际上是可以突破的,因为我用 openvpn 测试过了。
        叶飘零 2017-09-04 22:12 回复
        • 按理说应该可以的,不知道你是否把 ss 的代理模式改成了全局?
          Benny 小土豆 2017-09-04 22:13
  19. 感谢教程~ 请问一下, CMCC-WEB, 或者那些酒店里需要关注微信才能上网的 WiFi, 也可以使用这个方法吗?
    永远的萌新 2017-07-31 18:13 回复
    • 你好,感谢来访。 基本上所有情况下,DNS 隧道都是可行的。你可以使用文中提到的工具测试下!
      Benny 小土豆 2017-07-31 18:16 回复
      • 哇~ 这么快就回复了~ 再次感谢~ 如果找到这样的 WiFi, 我会试试看的~
        永远的萌新 2017-07-31 18:18 回复
        • 因为,我在玩手机呀?
          Benny 小土豆 2017-07-31 18:23
      • 诶.... 原来如此~ 是得到了评论的通知吗~ 我也好想搭建一个这样的博客啊.... 然而并不知道该如何做... 页面上的雪花飘落效果超好看的~ 总之先看看你的各种文章提高知识水平~
        永远的萌新 2017-07-31 18:27 回复
        • 是呀,默认情况下你也应该收到了回复评论的邮件提醒。关于博客的话,页脚可以看到是搭建在 vultr 的 WordPress, 主题你可以看这里,可以 RSS 订阅喔!
          Benny 小土豆 2017-07-31 18:36
      • 我在本地用 Ubuntu 下搭建了 lamp, 正在探索 ing~ 我也是使用 WordPress, 在尝试和学习各种插件和主题的搭配~ RSS 什么的.... 不太清楚... 总之经常来看可以吗?(会不会有流量限额什么的...)
        永远的萌新 2017-07-31 19:26 回复
        • 哇,本地测试啊,开发主题的时候咱都是这么干的。RSS 你可以用任何一款 RSS 订阅器订阅,这样就不用来回刷新看我更新没了。博客随便看呀,没有流量什么的限制,欢迎随时造访:-)
          Benny 小土豆 2017-07-31 20:07
      • 嗯嗯~ 那我以后经常来学习好了~ 再次再次感谢~
        永远的萌新 2017-07-31 20:11 回复
        • :-) 好哒,有问题也可以来戳我~
          Benny 小土豆 2017-07-31 20:12
  20. 感觉这个方法就是用 NAT 网关做了个防弹衣,然后 udp53 的万能隧道走网关上的代理来保证安全性。但归根结底还是要花钱的样子... 而且你这速度... 不知道有多快?
    atom19902017-02-26 22:40 回复
  21. 再次发言: 最近试了一下 Azure 新加坡机房。 1. 搭建好 softether 的 openVPN 之后,能连接,且连接稳定从未掉线,但是不能访问诸多网页,却可以 google 搜索和看 youtube。 2. 之前也有用过 Vultr 的日本机房来搭建 softether,能上网但是极易掉线。 3.python 版的 shadowsocks 搭建好后连不上,53 + 全局;用移动数据上网后能连上但是速度较之前的 9000 端口慢。 希望和大家讨论一下。
    godstick2017-02-26 14:00 回复
    • Hi, 欢迎再次造访。如果使用国外的服务器的话,最好还不要使用 OpenVPN 为好,OpenVPN 连接的过程中会验证证书,特征比较明显,比较容易被封杀; Python 版 ss 绕过 web 认证,我的测试不是很充分,如果为了绕过认证,还是推荐 OpenVPN 吧!
      Benny 小土豆 2017-02-26 14:27 回复
      • 刚刚重新开了一台虚拟机,azure 的经典虚拟机,之前不知道是不是安装了锐速的原因导致不能上网。 连接比较稳定(从未掉过线),只是速度较不稳,有时 1M+/s, 有时 50k/s,估计不是服务器的问题,因为我用服务器做了一个 speedtest 的测试,速度非常快,应该是千兆网络。所以难道是中途某个线路限制了速度?请问一下有没有相关的软件能测试在哪个环节被限速了呢? 另外,我用了下路由追踪,我这四川电信 -- 广东 -- 香港 -- 新加坡,延迟 80ms。所以用国外 VPS 来同时绕过上网认证和翻墙是可行的。
        godstick2017-02-26 20:31 回复
        • Hi, 通常来说我们基本上不用质疑服务器的网速,关键因素主要在选择的科学上网方式、国际出口拥堵程度、自己的带宽、线路路由表等。或许你可以试试 SSR,以前用过一小段时间。PS,据说 4.9 内核的 BBR 算法不错,但是不知道 azure 是什么架构,KVM 和 Xen 都可以升级内核。
          Benny 小土豆 2017-02-26 20:35
        • 有朋友告诉我说 azure 用锐速效果明显好于 BBR,但是我也没测试。 但是我有一个问题,openvpn 好像是基于 UDP 协议,但是锐速、BBR 之类的加速软件似乎都是加速 TCP 协议的,所以我有点懵了,它们究竟能不能用于 openvpn 呢?
          godstick2017-02-26 20:49
        • 嗯 Open 是 UDP 协议的,BBR 是 TCP 拥塞控制算法之一。但是不知道为何 Python 版的 SS 测试通过了,没有细究。想要翻墙和免认证兼得,那有些困难;不过如果能够在国内的服务器上做一些工作处理下,比如说运行个蓝灯什么的或许会好用(我一直没成功过)
          Benny 小土豆 2017-02-26 20:52
        • 咦,后面条消息怎么没法回复呢? 我试了一下 SSR 用 53 端口,听说 SSR 是支持 UDP 转发的。 不过呢我突然想到一个可能导致我之前 ss 连不上的原因,那就是难道 openvpn 占用了 53 端口,所以 SS 无法连接。
          godstick2017-02-26 21:05
        • 对的 UDP 转发,具体没研究过,你可以试试呀!端口被占用当然不行啦
          Benny 小土豆 2017-02-26 21:11
    • openvpn 绝对是被 GFW 干扰造成掉线和不稳定,因为协议特征太明显。ss 连不上首先考虑防火墙规则是否开放了端口。
      atom19902017-02-26 22:18 回复
      • 不不不,后来我重新开了一台虚拟机之后 openvpn 没有问题了。 感觉 azure 的新加坡挺稳定的,还没出现过掉线的情况;之前 vultr 日本出现过掉线的情况;假如香港 vps 的话应该更加稳定。 ss 的问题嘛,应该是端口被占用。
        godstick2017-02-26 22:23 回复
  22. 大神请收下我的膝盖....
    小川先生 2016-12-18 12:22 回复
    • Hi 感谢来访, 看到你的 ACM 那些,我都想把室友的膝盖也送了哎
      Benny 小土豆 2016-12-18 12:32 回复
  23. 咱一般都用 uTP tunnel……
    TJM2016-12-14 16:17 回复
    • 感谢来访,我一定是 out 了没听过这东东
      Benny 小土豆 2016-12-14 16:37 回复
      • Micro Transport Protocol 啊~bt 搞的那一套……
        TJM2016-12-14 17:24 回复
        • 凹凸曼了,完全没听过
          Benny 小土豆 2016-12-14 17:47
  24. openvpn android 版报错:OpenVPN server certificate verification failed:PolarSSL:SSL read error:X509-Certificate verification failed,e.g.CRL,CA or signature check failed. openvpn windows 版连接时循环在:MANAGEMENT: >STATE:1481090896,RECONNECTING,tls-error,, Restart pause, 2 second(s)
    godstick2016-12-07 14:09 回复
    • 这两个问题都是因为证书错误,建议你检查下服务端和客户端的证书。
      Benny 小土豆 2016-12-07 17:45 回复
  25. 我发现了一个问题,就是连接上 openvpn 后 QQ 会掉线,不知道为什么,但是 openvpn 并不会断开,玩游戏也是会掉线,但 openvpn 并不会断开
    Jackson2016-10-16 17:12 回复
    • 不稳定呗~??
      Benny 小土豆 2016-10-16 20:07 回复
      • 国内啊服务器啊 有什么办法吗
        Jackson2016-10-18 06:58 回复
        • 我还算稳定。目前我也不太清楚有什么好的办法,原因也不太清楚。
          Benny 小土豆 2016-10-18 13:11
  26. 新姿势 get√
    迎風别葉 index2016-10-11 10:15 回复
    • get success
      
      Benny 小土豆 2016-10-11 21:16 回复
  27. 请问国外的 vps 有时候掉线的很厉害,有时候蛮稳定的,这是什么原因呢?udp53
    Jackson2016-09-28 22:27 回复
    • 连接到国外 vps 要经过 GFW,而 OpenVPN 连接过程的特征比较明显(证书交换、UDP),所以有可能是被 GFW 干扰。如果利用国外 vps 翻墙,推荐用 shadowsocks 这类特征不是很明显的私有协议。
      Benny 小土豆 2016-09-28 22:34 回复
      • 但是使用您所说的,我监听 53 之后并不能绕过认证
        Jackson2016-09-29 07:20 回复
        • 不同热点对 UDP 53 处理不同,上面提供了一个小工具,可以检测下
          Benny 小土豆 2016-09-29 07:28
        • 噢不是的,我是已经可以用 UDP53 端口绕过认证了,我是说用国外 VPS 搭建 softether 可以绕过认证,但是不稳定,老掉线,国内阿里云确是很稳定。你也说过可能是被 GFW 干扰,所以推荐我用 shadowsocks,所以想问一下,我已经搭建好了 shadowsocksR,并且端口也改为 53 端口,但不能绕过认证,请问是哪里出错了?
          Jackson2016-09-29 14:16
        • 嗯.... 看看能不能搞个 UDP 的 Shadowsocks..:-)
          Benny 小土豆 2016-09-29 14:21
        • 回复: 试过 SS-libev,go,de 等版本了,不知道那个是你说的 UDP 的 Shadowsocks,请问能否提供一下具体的版本或者方法?如果可以能否邮件联系呢?这个博客好像不能及时回复最新内容,xxxxx@qq.com
          Jackson2016-09-29 14:30
  28. 这孩子甚至都在想黑了某个内网的服务器,然后开代理...
    Benny 小土豆 2016-05-24 17:17 回复
    • 我就是…… 确切的说,是学长黑的,我要来了数据库,嗯,虽然有点旧了,但跑一跑,还是有大把的教师和学生资源可以用,所以我可以几十块钱 “用” 一个学期的网。
      R0uter2017-02-22 10:14 回复
      • 哎妈呀,兄弟你也忒有才了,这是我一辈子的梦想啊 /(ㄒ o ㄒ)/~~ :!:
        Benny 小土豆 2017-02-22 10:16 回复
        • 也是我一辈子的梦想…… 学长实现了。我只是要来了他脱下的学校的裤罢了。 虽然密码是 md5 的,但学校默认密码都是身份证后六位,所以我自己写了个脚本来穷举并 md5 做了个字典,分分钟跑出一大半哈哈哈
          R0uter2017-02-22 10:19
  29. 这孩子想法真多,我也涨见识了
    luobod2016-05-24 17:00 回复
1 2
您直接访问了本站! 莫非您记住了我的域名. 厉害~ 我倍感荣幸啊 嘿嘿