听我一句劝,不要擅自挂CDN!!!

事情经过

前些天到百度闲逛,便突发奇想地想重新搭个屋子
[没有部落格的人绝不认输]
于是一番走街串巷后,来到了一家奇怪的商店,看到了一个奇怪的商品
奇怪的商品
超!139!这还不冲他!

……

在买下这台香港服务器后,又是一番折腾,于是便搭好了这个小屋

虽然但是,这么冲明的在我就想,搭完Blog可不能白白浪费了这整整10M的带宽
干大事

于是我就对下面这个地方产生了人类原始的好奇心

无法查看的神秘网站
好的,打不开,是时候拿起手里的小飞机尝试一下了

简单思路

既然有了一台在firewall以外服务器,同时经过尝试后可以与google.com直接ping通,那么接下来就需要一个合适的协议来搭建本地与主机之间的联系

众所周知,在TCP/IP四层结构里,firewall主要作用于传输层和网络层,通过对数据包的加密方式、请求内容、协议或端口等进行特殊筛选,从而达到无法出入境的效果
四层结构

firewall的存在也只是让传统http的请求过程多了一步筛选(当然,现在的firewall也变得越来越聪明,会自动发起对服务器的请求来判断是否存在异常,本文暂不会提到应对手段)

于是就有dalao想出了一种奇妙的方法来规避这样定筛选,就是**欺骗**
欺骗的原理也很简单,只需要对发送到请求进行加密就行

事前准备

使用协议:Vmess
工具:V2ray、Putty

安排