forum.gl-inet.cn

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
    楼主: 萝卜大侠

    解锁父母控制隐藏功能

      [复制链接]

    3

    主题

    30

    帖子

    433

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    433
    发表于 2023-5-10 09:35:49 | 显示全部楼层
    关闭了特征库更新开关,发现连延迟都没有,直接能打开被封的网站

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    3

    主题

    30

    帖子

    433

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    433
    发表于 2023-5-11 15:36:28 | 显示全部楼层
    这几个门户网站,第一次打开hao123无效4399无效(可直接打开),2345,17173,7k7k首次无法打开,过一分钟重新加载无法打开的网页可以打开
    回复

    使用道具 举报

    76

    主题

    2144

    帖子

    9629

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9629

    官方人员

     楼主| 发表于 2023-5-11 18:58:53 | 显示全部楼层
    oliverlee 发表于 2023-5-11 15:36
    这几个门户网站,第一次打开hao123无效4399无效(可直接打开),2345,17173,7k7k首次无法打开,过一分钟重 ...

    我试一下哈,你的是官方的发布版本吧?
    回复

    使用道具 举报

    3

    主题

    30

    帖子

    433

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    433
    发表于 2023-5-12 09:43:02 | 显示全部楼层
    是的,官方版本

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    76

    主题

    2144

    帖子

    9629

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9629

    官方人员

     楼主| 发表于 2023-5-22 14:28:54 | 显示全部楼层

    在版本较新的浏览器确实是有问题,后续修正下
    回复

    使用道具 举报

    0

    主题

    8

    帖子

    59

    积分

    注册会员

    Rank: 2

    积分
    59
    发表于 2023-5-31 22:40:13 | 显示全部楼层
    很好,感谢大佬
    回复

    使用道具 举报

    0

    主题

    4

    帖子

    126

    积分

    注册会员

    Rank: 2

    积分
    126
    发表于 2023-6-1 21:17:05 | 显示全部楼层
    这个家长喜欢,孩子莫名的讨厌
    回复

    使用道具 举报

    10

    主题

    230

    帖子

    1072

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1072
    发表于 2023-6-28 10:27:10 | 显示全部楼层
    高级高级
    回复

    使用道具 举报

    0

    主题

    3

    帖子

    22

    积分

    新手上路

    Rank: 1

    积分
    22
    发表于 2023-7-5 11:55:58 | 显示全部楼层
    萝卜大侠 发表于 2023-5-22 14:28
    在版本较新的浏览器确实是有问题,后续修正下

    我也发现这个问题了,多刷新几下就可以浏览了。这是什么原理?
    我排除了 IPv6,HTTP2 的影响,是不是因为浏览器与服务器的 HTTPS 证书握手协议换了一个不被 parental_control 支持的协议导致的?
    回复

    使用道具 举报

    0

    主题

    3

    帖子

    22

    积分

    新手上路

    Rank: 1

    积分
    22
    发表于 2023-7-5 14:23:08 | 显示全部楼层
    看了下 parental_control 的源码,以及抓包分析了下,问题应该是 parental_control  只对 TLS client hello 过程中的 SNI (Server Name Indication 服务器名称指示)作检查 导致的。
    有些版本的浏览器在多次刷新时,就不再进行 SNI 了,然后就绕过了 parental_control。

    解决办法是增加对 TLS certificate 的 rdnSequence 进行检查(可能需要简单正则匹配)甚至 dNSName 进行检查。
    由于此解决方法是针对的服务器回包,可能对旁路部署无效。另外,由于识别深度较大,可能性能消耗也较大。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|gl-inet.cn ( 粤ICP备18130956号 )

    GMT+8, 2024-4-25 14:46 , Processed in 0.025483 second(s), 25 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表