由TG散户群体自发形成的测速社区。专注*用户测*的体验:单线程表现、三网/国际区域表现、实际延迟&稳定性等综合评定。
➤专线入口天梯表: https://www.haitunt.org
欢迎所有 用户👨🏻💻 和 机场主🕋 投稿,共建透明、客观、更反映用户实际体验的评测生态。
➤投稿: @HaitunSubmit_bot
➤(若有)可能的撤稿事项,仅受理*原投稿人*。
讨论群: @haitunspeed
频道: @haitun_channel
➤专线入口天梯表: https://www.haitunt.org
欢迎所有 用户👨🏻💻 和 机场主🕋 投稿,共建透明、客观、更反映用户实际体验的评测生态。
➤投稿: @HaitunSubmit_bot
➤(若有)可能的撤稿事项,仅受理*原投稿人*。
讨论群: @haitunspeed
频道: @haitun_channel
代理圈自己的春晚,起承转合已经比 CCTV 春晚还精彩!
———
RPRX 回应节选 (原文在 Github 👈 ):
1. 某 KOL 及其合作者针对 Reality 协议所指的
2. RPRX 坦言:
3. 余下内容是 RPRX 对某 KOL (那些人) 的道德看法。
———
频道按:
结合 2022 年底官方统计数据,京+沪+穗 三地四网的出入口局(挂载 #GFW 服务器)的带宽处理规模加总 ≈ 18.04 Tbps。同期,它们连接的海缆总容量达 746.36 Tbps。
———
当某代理 app 和 Xray-core 开发者/拥趸激烈交战时,华为、派网、新华三、深信服的工程师可能坐在家里边嗑瓜子、边看代理界春晚中的抖包袱。这些工程师,或许都已经计划好在初八上班后开一个新 project 提取特征,为 GFW 添砖加瓦,争取在马年升职加薪。这或许才是这场闹剧的最大悲哀!
#吃瓜 #窝里斗 #第二阶段 #续集 #xray #reality #vless #rprx #sukka
———
RPRX 回应节选 (原文在 Github 👈 ):
1. 某 KOL 及其合作者针对 Reality 协议所指的
maxUselessRecords 错漏,实际上早在 2023 年的某次 commit 中就已修改为 32,只因 2024 年的另一 commit 失误合并上游代码时未经核验而导致取值不慎返祖。预计:当相关参数回溯 2023 版后,该报告第 2.3.2 节和表 2.5-1 及之前所提出的「初步 探测手段」就失效了。
注:实际上,RPRX 本人也曾在 crypto/tls 的 PR (2023年) 提及过取值 16 存在安全风险,所以该报告的相应章节及表的探测思路不算新的发现。
2. RPRX 坦言:
很遗憾鹦鹉却是反审查中很难避开的一环,REALITY 的“特征”其实还有很多,比如说 server handshake 消息 TCP 分包发送/粘包发送,data record 的 max size 与切换策略(XTLS 也有这个问题,不过 REALITY 的大规模普及在一定程度上扰乱了公网流量特征)、广泛存在的 timeouts 等,即使全解决了也顶多做到特征符合“端口转发”……按:这段话并未 address 该报告的 4.4 节及表 2.5-2~2.5-6,尤其源自 Go 库本身的 16 上限问题确实是个硬伤(假设 GFW 算力 → ∞ 的话)。
但 RPRX 称:以前没说那么多是因为不想给 GFW 提供弹药,等它自己研究出来我再改,这样可以延长拉锯时间……所以 REALITY 成了一个不得不长期存在、维护的协议
值得注意的是,另有开发者绕开 Go,转而用 Rust 重构 Reality & XHTTP,见 undead-undead/xray-lite,或许是一个新的破局思路?【新项目,暂无临床证据】
3. 余下内容是 RPRX 对某 KOL (那些人) 的道德看法。
可能那些 KOL 有着自己的道德坐标系?本文不予置评。看客们若有兴趣,可移步原文。
———
频道按:
结合 2022 年底官方统计数据,京+沪+穗 三地四网的出入口局(挂载 #GFW 服务器)的带宽处理规模加总 ≈ 18.04 Tbps。同期,它们连接的海缆总容量达 746.36 Tbps。
利用率仅 ≈ 2.4% ❗️
—— 若计入内蒙+新疆+黑龙江的中欧陆缆、云南+广西+西藏的南亚陆缆,该比率只会更低。
如此低的利用率,与国际通行的海缆 10%—30% 点亮率之间,存在数量级的鸿沟。这似乎暗示了 GFW 的算力极其吃紧,或许该报告所述的 「深度行为分析」在理论上自洽,但在现实中的可行性需要打一个问号❓
———
当某代理 app 和 Xray-core 开发者/拥趸激烈交战时,华为、派网、新华三、深信服的工程师可能坐在家里边嗑瓜子、边看代理界春晚中的抖包袱。这些工程师,或许都已经计划好在初八上班后开一个新 project 提取特征,为 GFW 添砖加瓦,争取在马年升职加薪。这或许才是这场闹剧的最大悲哀!
顺祝各位看官在马年也升职加薪!🚀🚀🚀
#吃瓜 #窝里斗 #第二阶段 #续集 #xray #reality #vless #rprx #sukka
据 TorrentFreak 爆料,CF 向🇺🇸贸易代表办公室 (USTR) 递送《2026 国家贸易评估报告》相关的奏折里写道,
西班牙、法国、意大利等欧盟国家+日本+韩国以各种理由要求封锁 “成千上万” 的🇺🇸网站,严重影响了美国公司的商业利益。
原话: blocked "tens of thousands" of legitimate sites ... are serious concerns that harm U.S. business interests. [...]
CF 敦促美国政府将上述担忧列入《2026 国家贸易评估报告》,并建议出台一些政策/手段进行惩治。
好巧不巧,各国之间的共性总是不少。美国某议员年初提议对国内用户进行 “网站审计” 的立法,提案编号 S.737 — 199th Congress。那么,CF 提议打击外国审计的提案、美国议员提倡对内审计的提案,两者会产生什么奇妙的碰撞和火花呢?
#新闻 #内容审计 #cloudflare #cf #gfw #美版gfw #欧版gfw #日版gfw
《积至 和 GFW 究竟有无关联?》
自 gfw.report 该报告 (简称《报告》) 和本频道上回推文发布以来,大量争议聚焦在 ”积至公司“ 是否为 GFW 的关联实体 (含技术共享、白手套),以及墙是否迎来大幅升级。
争议相关的 三方论点 梳理如下
✍️ 读者请自行判断更接受哪种论点? 欢迎补充其他论点……
#漫谈 #技术杂谈 #GFW #积至公司 #积至 #geedge
自 gfw.report 该报告 (简称《报告》) 和本频道上回推文发布以来,大量争议聚焦在 ”积至公司“ 是否为 GFW 的关联实体 (含技术共享、白手套),以及墙是否迎来大幅升级。
争议相关的 三方论点 梳理如下
🔻否定论点,如:
{⓵} 积至有关 FET 组件的部分代码抄袭自开源项目 apernet/ OpenGFW,意味着积至无法获取 GFW 源码,继而推定其不属于 GFW 的关联实体;
{⓶} 若积至与 GFW 无关联,那么基于《报告》所作的推定难免危言耸听;
{⓷} 如果风向走歪,仅凭积至的技术储备,足以让代理上网回归解放前,开发新协议也无解;
{⓸} 方某某 2016 年从北邮病退后,不再牵头 GFW 项目。人走茶凉,积至与 GFW 互不隶属,致使积至技术难以输往 GFW 迭代。
……
🔺肯定论点,如:
[⓵] GFW 为涉密 “9** 计划” 项目成果,自带 “密级”,其主持人 (方某某) 若非执意踩缝纫机,断不敢在他处复刻,故 否论{⓵} 的立论依据缺乏保密常识;
—注:涉密项目与商业项目的工作逻辑迥异。如某知名 985 保密规定覆盖全体 8**、9** 项目。
[⓶] 积至若非 GFW 的实体/白手套,其创立仅 1 年时就接到外国政府的建墙订单,实在不可思议;
[⓷] 积至公司即 GFW 的白手套,却被有意包装为与 GFW 无关,其原因包括:规避潜在的舆论风波、迎合 “密级” 需要,等;
[⓸] 尽管 GFW 和北邮深度绑定,但依惯例,高校总是授予 “领域大专家” 带话语权的终身席位,直至身故——意味着看似在野的积至,其技术库仍能反哺 GFW。
—注:方某某既是院士,又曾主持 9**,更曾任北邮校长,显然备受北邮尊重且话语权应不低。
……
🔷 共识论点,如:
(⓵) 积至虽为中小企业,但偏偏短小精悍,跨国承建了巴、哈、缅、埃塞等国 “GFW”,期间还调动高贵的 国资央企 联合作业;
—注:国资央企仅 98 家,国企 > 40万 家,民企 > 5000万 家
(⓶) 积至参与了新疆、江苏等省墙搭建,即《报告》的此点论述属实;
(⓷) 在特色制度背景下,省墙意味着某种政策的早期试点,但争执双方对试点扩张的概率预期不同。
—注:据哈佛对 1980~2020 年🇨🇳实施政策统计,约 58% 的试点夭折、不再推广全国。
……
✍️ 读者请自行判断更接受哪种论点? 欢迎补充其他论点……
#漫谈 #技术杂谈 #GFW #积至公司 #积至 #geedge
9 月 11 日,一份从 GFW 内部流出的文件(见 gfw.report 的报告, 或 TG 推文)颠覆了许多人对代理安全的既有认知:已快进到 通过植入证书来进行 MitM。
1️⃣ 当前主流的代理方式 或不再安全
泄露文件及其讨论 1、讨论 2 等指出:只要你设备的 “证书” 被污染,无论套多少层加密或隧道技术,对于 #GFW 都不过是衣不蔽体。
⚠️25-09-20 注:积至 (Geedge) 和 GFW 的关联性 争议不休!
2️⃣ 积至的新技术:以主动 MitM 来监管流量
据悉,积至公司的新技术,可通过 蜜汁证书➕MitM 随时监控、解密你的流量——只需通过各种手段,把它的《蜜汁证书》悄悄植入,成为潜伏在你设备里的内鬼,丝滑小连招即成。
该思路与 iOS 部分代理 #App 的 MitM 去广告等场景类似。只是在 #去广告 场景中,你是主动安装第三方证书。而在积至的新技术场景中,你是被动植入第三方 (投毒) 证书❗️
3️⃣ 今后的安全标准:或不能停留在 “传统加密”
RPRX (Xray-core 和 VLESS 开发者) 称其 Reality 协议和抗量子加密 (Post-Quantum Encryption, 简称 Encryption) 特性都独具优势。
开发者推介 ⓵ Reality 对 MitM 的抗性;⓶ 号召中转机场从 SS 切至 Encryption。
频道注:#Reality 至少在 GFW Pro Max 的新疆,表现独一档;但后者的整体表现如何,还有待观察。
━ #专线 机场中,S* 等个别引入 Encryption,又如 L*、Y* 等意外改用 Reality;
━ 现仅 ⓵ Xray >= v25.9.5 [9月5日更新]、⓶ Mihomo >= v1.19.13 [8月27日更新] 等极个别核心的新版本支持 Encryption 特性❗️
━ 基于上述核心的 App 名单,见海豚测速-代理工具篇。可利用版本号按图索骥,跟踪 协议 / 新特性 支持动向。
倘若情况变得更加严峻,#代理协议 开发者与 GFW 免不了新一轮的斗智斗勇。明天,你还会翻墙吗?
(⚠️ 25-09-21 全文内容有调整 )
#漫谈 #技术杂谈 #vless #抗量子 #encryption #xray #mihomo