全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3634|回复: 16
打印 上一主题 下一主题

[疑问] 连接到海外windows远程桌面已经被高墙处理,ssh还远吗?

[复制链接]
跳转到指定楼层
#
发表于 2015-1-31 00:38:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
被识别出windows远程桌面就被断路由几分钟,又或者是我刚好遇上他们调试,又或者他们针对我了。
大局域网比今年的雪来得更早一些。
16#
发表于 2015-1-31 16:21:34 | 只看该作者
我这还是正常的
15#
 楼主| 发表于 2015-1-31 16:06:13 | 只看该作者
本帖最后由 不必知道我是谁 于 2015-1-31 16:25 编辑

现在发现你们无事我就知道是什么原因了,只能怪我走得太前。
从以前si服到后来用论坛a7a2账号叫大家攻击测试等,我被攻击的经验比好多人都要多。我服务器有攻击是毫无疑问的,攻击造就出来的和高墙识别我连接windows远程桌面的区别我还是有能力区分的。
我肯定他们是因为监控到我连接到windows远程桌面才被高墙中断几分钟的,发这个贴是为了知道有无其它人遇到这样的情况,看看是否是普遍行为还是针对我,居然无所以我知道原因了。我前后2小时N次了,几分钟解除后又可以了然后又连接又封我几分钟就这样搞了2小时左右。像我们极度依赖网络生存的人来说,国内外服务器/vps以及扶墙等也肯定必备的,测试也已经用上了,无更多的其他机器测试我也不敢下判断,尽管代码能力不比别人强,但是简单的逻辑判断还是有的,在我认为写应用层级别的程序会写逻辑判断即可其他直接搜索即可。国内测试路由最后能达到的IP是国内连接国外的最后一跳上的。在上一**的攻击中,死的是cogentco的路由器以及其他好多机房都路由不过去,估计这些机房内有机器参与,其次cogentco的路由器也会自动封掉攻击网段的。高墙的人也可以修改ttl值到达不到目的IP的值以内,从而实现“不关我事”的伪装,这个或者可以现实,或者这样做是多余的。
我不明白为何每次出事都有人先把对他们不利的可能性去除,像上年12月12306被截取13万多账号、密码、手机号、身份证信息,以腾讯、金山为首的IT企业首先出来辟谣说是撞库。随后几天爆出的旧漏洞连服务器控制权都能拿到了,居然还有人信撞库。
可见这个社会掌握话语权的媒体是至关重要的。

点评

看不懂在说啥  发表于 2015-1-31 16:17
qwb 该用户已被删除
14#
发表于 2015-1-31 13:34:48 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
13#
发表于 2015-1-31 12:48:55 来自手机 | 只看该作者
我这里一年多了一直正常,别什麽都怪墙
12#
发表于 2015-1-31 11:49:47 | 只看该作者
本帖最后由 雨宫音羽 于 2015-1-31 13:08 编辑
深圳湾 发表于 2015-1-31 09:52
先看自己是不是内网IP吧
前两天电信又把我调回内网IP了
最明显就是ssh不论做什么都坚持不了一分钟


这个应该是NAT机制作怪 电信的NAT超时时间可能太低了

putty解决方法
打开左边的connection
QQ截图20150131115208.jpg (22.01 KB, 下载次数: 0)
第一个时间改到30(默认是0 我改到60 一分钟不到就断的话就改30)

第二个打开TCP keepalive

然后要保存到Default Settings里去 这样新建的Session就都是会保持的了。之前保存过的Session要load出来改好再save
11#
发表于 2015-1-31 09:52:34 | 只看该作者
先看自己是不是内网IP吧
前两天电信又把我调回内网IP了
最明显就是ssh不论做什么都坚持不了一分钟
但是换回独立IP后就没这种情况了
10#
发表于 2015-1-31 09:31:11 来自手机 | 只看该作者
雨宫音羽 发表于 2015-1-31 01:28
没那么牛,握手过程都差不多。

墙识别主要靠识别你SSH流量大小,下行流量大说明你在干坏事,然后就干扰 ...

估计是vultr以为你被D了,空路由。。
vultr能在线get你指定的ROM的URL,比conoha方便多了…
9#
发表于 2015-1-31 09:26:45 来自手机 | 只看该作者
什么都在怪墙。。。
到美国vultr,正常。香港azure,正常。2欧,正常。
8#
发表于 2015-1-31 08:56:23 | 只看该作者
本帖最后由 SKIDROW 于 2015-1-31 09:05 编辑
h0stl0c 发表于 2015-1-31 01:05
后面那句有来源吗?


搜索“深度包检测 SSH”、“网络/**/流量分类研究进展/**/与/**/展望”和“A flow based approach for SSH traffic detection”
7#
发表于 2015-1-31 08:37:03 | 只看该作者
我这里正常..
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 21:11 , Processed in 0.078503 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表