[未测试] 绕过上海电信白名单限速

181 天前
 LGA1150

自用了很久的玩具项目 https://github.com/LGA1150/nf_deaf

原理:TCP 三次握手后在真实的请求之前发送一个在白名单之内的伪造请求,理论上不需要有服务器转发。
使用 skb fwmark 控制,兼容 iptables/nftables 。
伪造请求内容可自定义。

13619 次点击
所在节点    宽带症候群
55 条回复
TonyBoney
178 天前
7. 如果用 nftables ,ipv4 和 ipv6 的命令分别是:(自行修改目的地址,自担风险,小心连不上服务器)
nft insert rule inet filter postrouting ip daddr {1.1.1.1} tcp dport { 0-65535 } meta length gt 120 meta mark set 0xdeaf0002 return comment "hahaha"

nft insert rule inet filter postrouting ip6 daddr {2606:4700:4700::1111} tcp dport { 0-65535 } meta length gt 100 meta mark set 0xdeaf0002 return comment "hahaha"
8. 如果用 iptables ,ipv4 和 ipv6 的命令分别是:(自行修改目的地址,自担风险,小心连不上服务器)
iptables -t mangle -A POSTROUTING -d 1.1.1.1 -p tcp --dport 0:65535 -m length --length 121:65535 -j MARK --set-mark 0xdeaf0002 -m comment --comment "hahaha"

ip6tables -t mangle -A POSTROUTING -d 2606:4700:4700::1111 -p tcp --dport 0:65535 -m length --length 101:65535 -j MARK --set-mark 0xdeaf0002 -m comment --comment "hahaha"
Ipsum
178 天前
下一步就是免流技术的大胜利?从来没想过这种技术会用来解决回家的问题。
zer
178 天前
感觉可以搞成 openwrt kmod 插件
LGA1150
178 天前
@skylancer
@Ipsum
的确可以用来过墙,反正原理差不多,只是黑名单白名单的区别
shomaru
176 天前
@TonyBoney 大佬能否加个 q 指导一下
szdosar
175 天前
就是告诉看门的保安大叔,我是厂长的小舅子,厂长他刚买了台 su7u ,帮他提车的。
保安大叔一看,放行,并且场内不限速,直接飙到时速 350KM
Lentin
174 天前
参考 #19 楼大哥的步骤搓了一个飞牛 os 的内核文件,实测如果是旁路设备的话需要 ttl 改为 3 也就是对应的 mark 为 0xdeaf0003

飞牛 OS 内核版本 Linux fnOS 6.6.38-trim #92 SMP PREEMPT_DYNAMIC Tue Mar 11 17:22:50 CST 2025 x86_64 GNU/Linux

https://drive.google.com/file/d/1O9HRTqfJrxhuCaFlNMVT9rxNTd9eNaYt/view?usp=drive_link

自己编译的话 build 目录的文件是从这个包里解包出来的,系统内没有这个 build 目录
https://download.liveupdate.fnnas.com/x86_64/kernel/6.6.38-trim-92.deb
dhdjfnnf
174 天前
大佬,这个方法可以解决 pt 限速的问题吗?
sadan9
173 天前
编译了一个 openwrt 版,测试中.....
tibbersvs
173 天前
@sadan9 大佬求带上车
siyanmao
173 天前
对 UDP 流量,伪装成 QUIC 会有效果吗…
qwvy2g
173 天前
@sadan9 源码里面没有 kmod-debugfs 这个模块,没法继续下去。
sadan9
172 天前
@qwvy2g 你说的"源"还是"源码"? debugfs 应该是很古老的模块了。
c398425861
171 天前
ImmortalWrt 可以弄吗
MutuMutu
168 天前
@sadan9 大佬测得咋样了
kob5213
164 天前
lovexiaofan12312
162 天前
openwrt 已经加载模块,就是不知道怎么详细使用,来个大佬
mac100
148 天前
@lovexiaofan12312 模块 怎么打包的?
Lentin
148 天前
@TonyBoney #21 老哥 请问一下有没有办法 iptables 放行这个路径的流量,这种路径 ipv4 访问的话访问会有问题,nf_deaf 的设备旁路部署的
Phone ( LAN )--光猫( WAN )-- 软路由( LAN )
192.168.1.10 -- 123.123.123.123:80 -- 192.168.1.2:80
测试过需要放行 123.123.123.123 才能正常访问,但是家宽公网 ip 是随机的,不太好锁定地址。。有没有除了用脚本获取公网 ip 自动添加规则以外的其他方案?
LGA1150
148 天前
@Lentin 这个怎么到光猫转了一圈又回到 LAN 了?是不是光猫开了 nat loopback ,你用公网 IP:端口访问内网服务?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1120910

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX