我的ISP封锁了很多我需要访问的网络。我在ISP的网络之外安装了VPS (unix box),现在我可以在我的家庭路由器和VPS之间建立VPN,但是我想对我的ISP隐藏这个事实。
这里有几种方法和它们的缺点,请你检查一下我的想法好吗?
在IP上工作的VPN。他们的协议很容易被检测到(需要检查IP报头中的“协议”字段),虽然我的ISP无法解密数据,但它肯定知道我正在使用VPN。
看起来,我需要应用程序级VPN,它将在TCP上工作,并使用众所周知的端口来类似于有效的通信量。我认识其中的两个:
哪一个更好?我的ISP是否可以使用DPI来发现我正在使用连接作为VPN?
发布于 2018-04-20 05:39:17
我最近遇到了类似的情况。我合法使用的一个互联网连接是使用深度数据包检查,以防止使用SSH隧道或VPN。
为了解决这个问题,我设置了一个带有SSH隧道的ShadowSocks实例(示例)。
阴影袜子-混淆连接的内容,使深入的数据包检查更难确定类型的通信(虽然不是不可能)。
SSH -提供了比影子袜子更好的安全性,并提供了一种通过它挖掘其他类型流量的方法。
https://security.stackexchange.com/questions/184116
复制相似问题