VPN para evitar o Grande Firewall da China está funcionando apenas parcialmente

VPN para evitar o Grande Firewall da China está funcionando apenas parcialmente

Eu tenho um servidor VPN PPTP e meu amigo da China não tem problemas para se conectar a ele, mas ele não consegue abrir nenhum site bloqueado, exceto o Gmail (e enviar e-mails não funciona). O DNS do Google funciona bem, mas não é um problema de DNS, pois o ping do IP do Google (por exemplo) resulta em um tempo limite. Qual poderia ser a causa deste problema?

Responder1

EDITAR

O comentário de Marek Rost apareceu enquanto eu escrevia minha postagem. Eu li o link que ele deu,http://blog.zorinaq.com/my- Experience-with-the-great-firewall-of-china/, depois de enviar minha postagem. É perfeitamente claro que o GFW atingiu um nível de sofisticação que supera em muito o dos meus comentários abaixo. Deixarei o cargo, na esperança de ajudar outra pessoa, alguém que obviamente não está baseado na China.Muito obrigadoa Marek Rost por me indicar uma postagem muito esclarecedora.

Desculpe pela confusão.


É difícil fugir às medidas de um Estado poderoso, com poucos limites às suas ações. Esse estado pode, por exemplo, bloquear todas as comunicações criptografadas, independentemente da porta, protocolo e destino. Isso ainda permitiria pacotes ICMP (para o Google, por exemplo) porque em geral eles não carregam conteúdo (mas veja abaixo).

Ainda gostaria de sugerir algumas alternativas para tentar, embora nunca tenha estado na China, por isso não tenho a menor ideia se funcionarão ou não.

  1. Não use seu servidor DNS padrão, tente usarDNSCryptem vez de. Este é um aplicativo gratuito que usa uma porta aleatória para consultas DNS e as criptografa.

  2. Use uma porta não padrão para sua VPN. O mais seguro seria usar o OpenVPN e depois experimentar portas e protocolos (o OpenVPN pode usar TCP e UDP, embora não simultaneamente). Mesmo os provedores comerciais fornecerão uma longa lista de pontos de acesso para diferentes portas e/ou protocolos. Você pode ter sorte.

  3. Se todas as opções acima falharem, você pode tentar umTúnel ICMP. Isso usa pacotes de protocolo ICMP (=ping) para configurar uma conexão TCP entre duas máquinas distantes. Ocorreu-me porque você mencionou ser capaz de fazer ping no Google. Tem a vantagem de bloquear isto, dado quealgunsos pacotes passam, requer a inspeção de cada pacote, em vez de apenas descartar todas as comunicações criptografadas.

Espero que isto ajude.

Responder2

A RPC monitora ativamente as pessoas que usam Tor e VPNs.

Acredito que a resposta é que eles descobriram como causar problemas bloqueando apenas um subconjunto das portas usadas pela sua VPN.

Pode haver uma razão pela qual eles não o bloqueiam totalmente - como se isso pudesse afetar outras coisas além da sua VPN

informação relacionada