.:. 草榴社區 » 技術討論區 » [自建v2ray用户注意]v2ray的TLS流量可被简单特征码匹配精准识别+服务端,PC客户端解决方案
--> 本頁主題: [自建v2ray用户注意]v2ray的TLS流量可被简单特征码匹配精准识别+服务端,PC客户端解决方案 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
小弟弟1


級別:聖騎士 ( 11 )
發帖:937
威望:125 點
金錢:5372719 USD
貢獻:25053 點
註冊:2012-08-01


[自建v2ray用户注意]v2ray的TLS流量可被简单特征码匹配精准识别+服务端,PC客户端解决方案



本帖被 valen 執行加亮操作(2020-06-01)
v2ray已升级到4.23.3!!!
来自 Qv2ray 项目组的内部消息
Qv2ray 项目组与其它相关领域人员经过研究后发现,V2ray 默认设置会出现严重 TLS 安全性问题
在 V2ray 内核默认不开启 AllowInsecureCipher 的情况下,V2ray + 任意启用 TLS 的配置都会带来 100% ⚠️识别率
(参见 issue https://github.com/v2ray/v2ray-core/issues/2509
部分原文如下:
=========================================================================================
   这个issue应该不能算bug report,但是也没有找到合适的模板,所以没有使用模板,抱歉。

先说结论:仅凭tls client hello的cipher suite字段,就可以非常准确地将v2ray流量和正常浏览器流量区分开来。

PoC(来自@DuckSoft),此iptables规则可封禁所有v2ray的allowInsecureCiphers设置为false(默认设置)的出站TLS流量,而其他TLS流量不受影响:

iptables -I OUTPUT -m string --algo kmp --hex-string "|001ecca8cca9c02fc02bc030c02cc027c013c023c009c014c00a130113031302|" -j DROP
在新的版本释出之前,个人建议的缓解措施是客户端将allowInsecureCiphers设置为true。服务端建议可以拒绝所有具有此特征的TCP连接,以强迫所有客户端更新版本(但此举可能导致服务器遭到主动探测)。

==============================================================================================================
在综合考虑到 精准识别 V2ray 流量 和 解密不安全加密套件 的实现成本后,我们建议所有用户开启 AllowInsecureCipher
—————————————————————————————
==   右键链接,点击编辑,右侧 TLS 设置中即可查看有无 TLS   ==
—————————————————————————————
此问题的 临时 解决方案:
- 在首选项打开 AllowInsecureCipher 并重新导入/更新订阅
--————————————————————————————-
未使用 TLS 的用户不受此次问题影响
--————————————————————————————-
v2ray官方脚本已升级,服务端升级:
bash <(curl -Ls https://install.direct/go.sh)
如果你使用的是一键脚本,进入终端,升级v2ray,如升级失败,就换官方脚本。
脚本成功升级如下图所示:
 

v2ray   PC客户端 (以v2rayN为例)
非常简单:
    打开客户端-检查更新-检查更新v2ray-core ,等待更新完成即可,如下图所示:
 

如果更新不成功,手动下载更新,下载红框内ZIP。
 

解压,覆盖到v2ray的根目录即可。
v2ray已升级至4.23.3,注意升级!!!
==================================================
防水图:
 
 
 
 
 
 
 
 
 
PS:为了大家的使用的稳定长久,建议大家及时升级。


[ 此貼被小弟弟1在2020-06-02 09:52重新編輯 ]

赞(12)
本帖最近評分記錄:
威望:+10(valen)
DMCA / ABUSE REPORT | TOP Posted:2020-06-01 09:25 樓主 引用 | 發表評論
我都要


級別:騎士 ( 10 )
發帖:4776
威望:429 點
金錢:6922842 USD
貢獻:0 點
註冊:2020-05-06


感谢分享
TOP Posted:2020-06-01 09:30 #1樓 引用 | 點評
S星痕


級別:騎士 ( 10 )
發帖:3599
威望:370 點
金錢:72673069 USD
貢獻:5009 點
註冊:2014-09-08

感谢分享
------------------------
P
TOP Posted:2020-06-01 09:33 #2樓 引用 | 點評
包租公爱美腿


級別:精靈王 ( 12 )
發帖:12135
威望:1060 點
金錢:88 USD
貢獻:300 點
註冊:2019-12-26

防水图很良家
TOP Posted:2020-06-01 09:39 #3樓 引用 | 點評
ctrlandcmd


級別:俠客 ( 9 )
發帖:1395
威望:146 點
金錢:1441 USD
貢獻:10 點
註冊:2020-06-01

基于V2Ray的Trojan不知道有没有收到影响
TOP Posted:2020-06-01 09:49 #4樓 引用 | 點評
椒盐皮皮虾


級別:禁止發言 ( 8 )
發帖:27936
威望:11545 點
金錢:598 USD
貢獻:110 點
註冊:2020-04-08

看不懂。太专业。感谢技术贴分享。
TOP Posted:2020-06-01 09:57 #5樓 引用 | 點評
Taxiiii


級別:聖騎士 ( 11 )
發帖:3812
威望:641 點
金錢:53986 USD
貢獻:135 點
註冊:2020-03-08

感谢分享
TOP Posted:2020-06-01 10:14 #6樓 引用 | 點評
禅心秋月


級別:俠客 ( 9 )
發帖:899
威望:151 點
金錢:120 USD
貢獻:20002 點
註冊:2020-04-03

支持分享
------------------------
C
TOP Posted:2020-06-01 10:22 #7樓 引用 | 點評
扎斯杜伊


級別:騎士 ( 10 )
發帖:3500
威望:351 點
金錢:152 USD
貢獻:0 點
註冊:2018-10-20

谢谢分享
TOP Posted:2020-06-01 10:35 #8樓 引用 | 點評
翻滚吧牛犊子


級別:禁止發言 ( 8 )
發帖:59203
威望:3407 點
金錢:137 USD
貢獻:8848 點
註冊:2020-01-01

技术知识,感谢分享
------------------------
F
TOP Posted:2020-06-01 10:39 #9樓 引用 | 點評
為爱疯狂


級別:騎士 ( 10 )
發帖:3931
威望:394 點
金錢:73413 USD
貢獻:5090 點
註冊:2020-02-27

感谢分享,支持技术帖
TOP Posted:2020-06-01 11:26 #10樓 引用 | 點評
雷隐隐


級別:禁止發言 ( 8 )
發帖:5997
威望:562 點
金錢:151 USD
貢獻:0 點
註冊:2019-12-19


开启 AllowInsecureCipher ?在哪开启?
TOP Posted:2020-06-01 12:16 #11樓 引用 | 點評
嗜血的阴茎


級別:俠客 ( 9 )
發帖:1445
威望:183 點
金錢:1158528 USD
貢獻:1034 點
註冊:2012-04-11

1024
TOP Posted:2020-06-01 12:30 #12樓 引用 | 點評
低调的蜗牛


級別:俠客 ( 9 )
發帖:1531
威望:154 點
金錢:4459 USD
貢獻:0 點
註冊:2020-04-11

技术贴,对我这种小白来说太深奥,看不懂。防水图的妹纸正点啊。
TOP Posted:2020-06-01 12:40 #13樓 引用 | 點評
小弟弟1 [樓主]


級別:聖騎士 ( 11 )
發帖:937
威望:125 點
金錢:5372719 USD
貢獻:25053 點
註冊:2012-08-01


回 12樓(雷隐隐) 的帖子


引用
引用第12樓雷隐隐於2020-06-01 12:16發表的 :
开启 AllowInsecureCipher ?在哪开启?

服务端和客户端升级
TOP Posted:2020-06-01 13:03 #14樓 引用 | 點評
toms2013


級別:光明使者 ( 14 )
發帖:12124
威望:1484 點
金錢:11 USD
貢獻:890708 點
註冊:2015-05-20

謝謝分享
TOP Posted:2020-06-01 13:16 #15樓 引用 | 點評
阿西巴列


級別:新手上路 ( 8 )
發帖:848
威望:96 點
金錢:178 USD
貢獻:7 點
註冊:2015-05-20

1024
TOP Posted:2020-06-01 13:29 #16樓 引用 | 點評
启明星的指引


級別:精靈王 ( 12 )
發帖:6496
威望:621 點
金錢:3403491 USD
貢獻:43210 點
註冊:2020-03-27


感谢技术分享
TOP Posted:2020-06-01 13:43 #17樓 引用 | 點評
砂锅


級別:聖騎士 ( 11 )
發帖:7527
威望:723 點
金錢:984899 USD
貢獻:222 點
註冊:2019-03-16

感谢大佬分享感谢
TOP Posted:2020-06-01 13:49 #18樓 引用 | 點評
夜游宫


級別:天使 ( 14 )
發帖:69145
威望:50752 點
金錢:4112 USD
貢獻:21 點
註冊:2020-02-08
認證: 博彩區特使
2021-07-09

虽不明但觉厉
TOP Posted:2020-06-01 14:25 #19樓 引用 | 點評
荼蘼花开


級別:光明使者 ( 14 )
發帖:3474
威望:348 點
金錢:1041759 USD
貢獻:762168 點
註冊:2015-08-13

感谢分享
------------------------
Q
TOP Posted:2020-06-01 14:43 #20樓 引用 | 點評
与明月相争


級別:精靈王 ( 12 )
發帖:2905
威望:2124 點
金錢:47 USD
貢獻:31265 點
註冊:2020-02-14

感谢分享
TOP Posted:2020-06-01 14:45 #21樓 引用 | 點評
沫上浅


級別:精靈王 ( 12 )
發帖:1326
威望:253 點
金錢:99849 USD
貢獻:60098 點
註冊:2018-01-24

支持分享
TOP Posted:2020-06-01 15:04 #22樓 引用 | 點評
hatasuki12


級別:聖騎士 ( 11 )
發帖:5967
威望:604 點
金錢:9 USD
貢獻:2875 點
註冊:2014-05-11


感谢分享,技术贴
------------------------
B
TOP Posted:2020-06-01 16:53 #23樓 引用 | 點評
儿女双全


級別:俠客 ( 9 )
發帖:991
威望:100 點
金錢:991 USD
貢獻:0 點
註冊:2019-12-29

1024
TOP Posted:2020-06-01 17:04 #24樓 引用 | 點評

.:. 草榴社區 -> 技術討論區

快速回帖 頂端
內容
HTML 代碼不可用

使用簽名
Wind Code自動轉換

按 Ctrl+Enter 直接提交