通过obfs4混淆Softether


1

有这个问题,我一直在努力,没有任何运气。貌似,Softether vpn连接在我的国家被限制,导致最大连接速度为600-700 KB / s。另一方面,我知道使用Obfs4(Tor的可插拔传输)的连接混淆效果很好,允许它们保持不被发现。我使用obfs4来混淆HTTPS代理连接,并实现了2-3 MBytes / s的全速。

问题是当我通过将它们包装在obfs4连接中来混淆Softether vpn连接时,速度仍然很低(接近从直接Softether连接获得的相同速度,或者可能更低)。我需要知道导致这种不同行为的原因,而混淆层在一种情况下运行良好,但在另一种情况下运行不正常。

也许我应该提一下,使用obfs4对Softether(SE)的混淆不是一个简单的任务,需要在我的情况下修改路由表。这是因为当客户端与非本地主机建立直接SE连接时,客户端会自动修改路由表,以便删除默认网关,并将路由项添加到表中以允许SE连接与服务器的IP地址通信。但是,本地连接不是这种情况,路由表保持不变。由于我使用本地运行的Obfs4客户端包装SE连接,因此SE认为它正在建立本地连接,并且不会更改路由表。所以我手动删除默认网关并向表中添加路由地址。一世'

我知道我可能没有非常彻底地解释这个问题,所以如果您需要任何进一步的信息,请告诉我。

谢谢。


如果连接通过,但速度很慢,那么听起来路由表是正确的 - 否则就没有连接。如果SE在任何一种情况下都很慢,那么SE服务器可能很慢或过载。您是否尝试过其他VPN提供商?
阿德莱德爵士

@SirAdelaide谢谢。缓慢连接可能与过载无关,因为:1)同一服务器上的混淆HTTPS代理提供高速,2)我曾经在同一台服务器上使用直接非混淆的SE连接,而速度是正常。这种限制可能最近应用,并且可能会根据当时的政治问题而改变(在政治紧张的情况下,DPI系统只是阻止所有直接的SE连接,阻止它们首先启动)。
Seyed Amin

Answers:


0

显然,原因是“UDP加速”,其中SE除了通常使用的TCP连接外还使用UDP连接。出于某种原因,当使用模糊层时,此选项被禁用(可能是因为Obfs4未配置为侦听SE为“UDP加速”所需的UDP端口)。当禁用“UDP加速”时进行直接SE连接时,实现类似于混淆连接的低速。

我会再测试一下,看看我能做些什么。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.