TrojanÐÒéµÄ½¹µãÓÅÊÆÆÊÎö
×÷ΪÐÂÐͼÓÃÜ´«ÊäÐÒ飬Trojanͨ¹ýTLS£¨Transport Layer Security£©¼ÓÃÜʵÏÖÁ÷Á¿Î±×°£¬Ê¹ÆäÍêÉÆÈÚÈëͨÀýHTTPSÁ÷Á¿¡£ÕâÖÖÌØÊâ»úÖÆ²»µ«ÄÜÓÐÓÃÈÆ¹ýÍøÂçÉó²é£¬»¹¾ß±¸ÏÔÖøµÄ¸ßËÙÎȹÌÌØÕ÷¡£Ïà½ÏÓڹŰåVPN£¨Virtual Private Network£©¼Æ»®£¬TrojanµÄÁ÷Á¿ÌØÕ÷¸üÄѱ»·À»ðǽʶ±ð£¬ÇÒÄÜʵÏÖ98%ÒÔÉϵĴø¿íʹÓÃÂÊ£¬Öª×ã4KÊÓÆµ´«ÊäºÍ´óÐÍÎļþÏÂÔØÐèÇó¡£
Ãâ·ÑVPNЧÀ͵ÄÑ¡Ôñ±ê×¼
ÔÚÑ¡ÔñInstall Trojan VPNµÄÃâ·ÑЧÀÍʱ£¬ÐèÖØµã¹Ø×¢Èý¸öÊÖÒÕÖ¸±ê£ºÐ§ÀÍÆ÷½ÚµãµÄÂþÑÜÃܶȡ¢µ¥Óû§´øÍÑÆÚÖÆÕ½ÂÔÒÔ¼°Êý¾Ý¼ÓÃÜÆ·¼¶¡£ÓÅÖʵÄÃâ·ÑÌÝ×ÓÌṩÉÌͨ³£½ÓÄÉAES-256£¨Advanced Encryption Standard 256룩¼ÓÃܱê×¼£¬Í¬Ê±Å䱸ÖÇÄÜ·ÖÁ÷ϵͳȷ±£¿ÆÑ§ÉÏÍøÐ§ÂÊ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬ÍêÈ«Ãâ·ÑµÄVPNЧÀÍ¿ÉÄܱ£´æÇå¾²Òþ»¼£¬½¨ÒéÓÅÏÈÑ¡ÔñÌṩ»ù´¡Ãâ·ÑÌײ͵ÄÉÌÓýâ¾ö¼Æ»®¡£
¿çƽ̨װÖÃÉèÖÃÏê½â
±¾ÎĽ«ÑÝʾͨÓÃ×°ÖÃÁ÷³Ì£¬ÊÊÓÃWindows¡¢macOS¼°Ö÷Á÷Linux¿¯Ðа档Ðè»ñÈ¡TLSÖ¤Êé²¢ÉèÖÃNginx·´ÏòÊðÀíЧÀÍÆ÷£¬ÕâÊǰü¹ÜTrojanÐÒéÕý³£ÊÂÇéµÄ½¹µã×é¼þ¡£ÔÚUbuntuϵͳÏ£¬¿Éͨ¹ýapt-getÏÂÁî¿ìËÙ°²ÅÅÐëÒªÒÀÀµ¿â¡£Òªº¦µÄÉèÖÃÎļþÐèÉèÖÃtransport_pluginÄ£¿é²ÎÊý£¬ÌØÊâÒª×¢ÖØremote_port£¨Ô¶³Ì¶Ë¿Ú£©Óëlocal_port£¨ÍâµØ¶Ë¿Ú£©µÄÓ³Éä¹ØÏµÉèÖá£
ÍøÂçÐÔÄÜÓÅ»¯Òªº¦¼¼ÇÉ
Ϊ³ä·ÖÑéÕ¹Trojan VPNµÄ¸ßËÙÌØÕ÷£¬½¨ÒéÆôÓÃBBR£¨Bottleneck Bandwidth and Round-trip£©ÓµÈû¿ØÖÆËã·¨¡£ÔÚCentOSϵͳÖУ¬¿Éͨ¹ýÐÞ¸Äsysctl.confÎļþµ÷½âTCP´°¿Ú³ß´ç¡£Í¬Ê±£¬Ê¹ÓÃChromeä¯ÀÀÆ÷µÄÓû§½¨Òé×°ÖÃWebRTCÆÁÕϲå¼þ£¬±ÜÃâÕæÊµIPµØµãͨ¹ýWebRTCÐÒéй¶¡£¿ÆÑ§ÉÏÍøÊ±ÈôÓöËÙÂʲ¨¶¯£¬¿ÉʵÑéÇл»²î±ðµÄCDN£¨Content Delivery Network£©¼ÓËٽڵ㡣
Çå¾²·À»¤ÓëÒþ˽±£»¤¼Æ»®
ËäÈ»Install Trojan VPN×Ô¼º¾ß±¸¸ß¼¶¼ÓÃܹ¦Ð§£¬µ«ÈÔÐèÅäºÏ¶à²ã·ÀÓù»úÖÆ¡£½¨ÒéÔÚÍøÂç²ã°²ÅÅ·À»ðǽ¹æÔò£¬½ö¿ª·ÅÐëÒª¶Ë¿Ú¡£Óû§Ðè°´ÆÚ¸üÐÂSSLÖ¤Êé£¬ÍÆ¼öʹÓÃLet's EncryptµÄÃâ·ÑÖ¤ÊéЧÀÍ¡£Îª×èÖ¹DNS£¨Domain Name System£©×ß©£¬Ó¦Ç¿ÖÆËùÓÐÁ÷Á¿Í¨¹ýVPNËíµÀ´«Ê䣬²¢Ê¹ÓÃDNSSECÑéÖ¤ÓòÃûÆÊÎöЧ¹û¡£
³£¼û¹ÊÕÏÅŲéÒªÁìÖ¸ÄÏ
µ±Óöµ½ÅþÁ¬ÖÐÖ¹»òËÙÂÊϽµÊ±£¬¿Éͨ¹ýËIJ½·¨¿ìËÙ¶¨Î»ÎÊÌ⣺¼ì²éÍâµØ·À»ðǽÉèÖã¬È·ÈÏUDP 443¶Ë¿Úδ±»·â±Õ£»Ê¹ÓÃtracerouteÏÂÁîÆÊÎöÍøÂç·ÓÉ·¾¶£»ÑéÖ¤Ö¤ÊéÓÐÓÃÐÔʵʱ¼äͬ²½×´Ì¬£»²âÊÔ²î±ðÐÒé°æ±¾¼æÈÝÐÔ¡£¹ØÓÚÒÆ¶¯¶ËÓû§£¬ÌØÊâ×¢ÖØ¼ì²é×°±¸ÊÇ·ñÆôÓÃÁËÊ¡µçģʽÏÞÖÆºǫ́ÅþÁ¬¡£
ͨ¹ýϵͳ»¯°²ÅÅInstall Trojan VPN£¬Óû§¿É¹¹½¨Îȹ̸ßЧµÄ¿ÆÑ§ÉÏÍøÍ¨µÀ¡£Ãâ·ÑVPN¼Æ»®µÄÖÇÄÜÑ¡ÔñÓ뾫׼ÉèÖã¬Á¬ÏµÑÏ¿áµÄÇå¾²·À»¤²½·¥£¬½«ÖÜÈ«Éý¼¶ÍøÂç»á¼ûÌåÑé¡£Çмǰ´ÆÚ¸üÐÂЧÀͶË×é¼þ£¬Ò»Á¬ÓÅ»¯ÍøÂç²ÎÊý£¬·½ÄÜÔÚÊý×ÖÌìÏÂÖÐʼÖÕ¼á³Ö¾ºÕùÓÅÊÆ¡£ »î¶¯£º¡¾×°ÖÃËÄÒ¶²ÝÖ±²¥¼ä-¹Ù·½±¸°¸Èë¿Ú-·À·âÎȹ̻á¼û·¾¶¡¿ Ëæ×ÅÒÆ¶¯»¥ÁªÍøÓ¦ÓõĿìËÙÉú³¤£¬"ɧ»¢app"×÷ΪÈÈÃÅÍÆ¼öƽ̨±¸ÊÜÓû§¹Ø×¢¡£±¾Îľ۽¹¸ÃÓ¦ÓõĹٷ½±¸°¸Èë¿ÚÑéÖ¤·½·¨Óë·À·âÎȹ̻á¼û·¾¶µÄʵÏÖÔÀí£¬Í¨¹ýÊÖÒռܹ¹ÆÊÎöÓëÓû§²Ù×÷Ö¸ÄÏ£¬ÌṩÇå¾²ºÏ¹æµÄʹÓüƻ®¡£ÎÒÃǽ«ÉîÈë̽ÌÖÆäЧÀÍÆ÷ÉèÖá¢Á÷Á¿¼ÓÃÜÕ½ÂÔ¼°¶àÁ´Â·»áÊ¶È¤ÖÆ£¬×ÊÖúÓû§¹æ±ÜÇ徲Σº¦¡£ÐÐÒµÏÖ×´ÓëÆ½Ì¨ºÏ¹æÐÔÆÊÎö
Ä¿½ñÒÆ¶¯Ó¦ÓÃÊг¡±£´æ´ó×Úδ±¸°¸Æ½Ì¨£¬Óû§Êý¾ÝÇå¾²ÃæÁÙÑÏËàÌôÕ½¡£×÷Ϊ¾Óɹ¤ÐŲ¿±¸°¸µÄÕý¹æÆ½Ì¨£¬"ɧ»¢app"¹Ù·½±¸°¸Èë¿Ú½ÓÄÉÊý×ÖÖ¤ÊéÈÏ֤ϵͳ£¨DCAS£©£¬Í¨¹ýHTTPSË«Ïò¼ÓÃÜÈ·±£»á¼û·¾¶Çå¾²¡£Æ¾Ö¤µÚÈý·½¼à²âÊý¾ÝÏÔʾ£¬ÆäЧÀÍÆ÷ÏìӦʱ¼äÎȹÌÔÚ200msÒÔÄÚ£¬ÓÅÓÚÐÐҵƽ¾ùˮƽ32%¡£ÕâÖÖÊÖÒÕʵÏÖ²»µ«Öª×ã¡¶ÍøÂçÇå¾²·¨¡·ÒªÇ󣬸üΪÓû§½¨ÉèÁË¿ÉÐÅÈεÄÅþÁ¬Í¨µÀ¡£
·À·âÊÖÒյĽ¹µãʵÏÖÔÀí
¸ÃÓ¦ÓõķÀ·âÎȹ̻á¼û·¾¶»ùÓÚÖÇÄÜDNSÆÊÎöϵͳ¹¹½¨£¬ÖðÈÕ¶¯Ì¬¸üÐÂÊýǧ¸öÆÊÎö½Úµã¡£½¹µãÊÖÒÕ°üÀ¨£º1£©Á÷Á¿»ìÏýÊÖÒÕ£¨Traffic Obfuscation£©¶ÔÊý¾Ý°ü¾ÙÐжà²ã¼ÓÃܰü×° 2£©IP×ÊÔ´³ØÂÖ»»»úÖÆ¹æ±Ü·â½û¼ì²â 3£©»ùÓÚ»úеѧϰµÄ»á¼ûÐÐΪ½¨Ä£¡£ÖµµÃ¹Ø×¢µÄÊÇÆä½ÓÄɵÄÂþÑÜʽ´æ´¢¼Ü¹¹£¬½«Óû§Êý¾Ý·ÖƬ´æ´¢ÔÚÈ«Çò12¸öÊý¾ÝÖÐÐÄ£¬ÕâÖÖÉè¼ÆÔõÑù°ü¹ÜЧÀ͵ÄÒ»Á¬ÐÔ£¿ÆäÒìµØ¶à»î£¨Multi-Active£©¼Ü¹¹È·±£í§Òâ½Úµã¹ÊÕÏʱЧÀÍ×Ô¶¯Çл»¡£
±¸°¸ÈÏ֤ϵͳµÄÇå¾²ÑéÖ¤Á÷³Ì
¹Ù·½±¸°¸Èë¿ÚʵÑéËÄÖØÑé֤ϵͳ£ºÉúÎïÌØÕ÷ʶ±ð¡¢×°±¸Ö¸ÎÆÑéÖ¤¡¢¶¯Ì¬¿ÚÁî¼°Çø¿éÁ´´æÖ¤¡£Óû§Ê״λá¼ûʱ£¬ÏµÍ³»áÌìÉúΨһµÄ×°±¸±êʶÂ루UDID£©²¢Ð´ÈëÇ徲оƬ¡£ÔÚÃÜÂëѧ²ãÃæ½ÓÄÉSM4¹úÃÜËã·¨¼ÓÃÜ´«ÊäÊý¾Ý£¬¸ÃËã·¨¾Êµ²â¿ÉµÖÓù²Êºç±í¹¥»÷£¨Rainbow Table Attack£©¡£ÌØÊâÉè¼ÆµÄË«ÏòÑéÖ¤ÐÒ飬¼È°ü¹ÜÆ½Ì¨ÕæÊµÐÔÈ·ÈÏ£¬ÓÖ±ÜÃâÖÐÐÄÈ˹¥»÷£¨MITM£©ÉøÍ¸¡£
¶àÁ´Â·¼ÓËÙÊÖÒÕµÄʵ¼ùÓ¦ÓÃ
Ϊȷ±£»á¼û·¾¶ÎȹÌÐÔ£¬"ɧ»¢app"°²ÅÅÁËÖÇÄÜÏß·ÓÅѡϵͳ¡£¸Ãϵͳʵʱ¼à²âÈý´óÔËÓªÉÌ£¨ISP£©Á´Â·ÖÊÁ¿£¬½áÊÊÓû§µØÀíλÖÃ×Ô¶¯Ñ¡Ôñ×îÓŽÓÈëµã¡£Æä×ÔÖ÷Ñз¢µÄQUICÐÒéÓÅ»¯Ä£¿é£¬Ïà±È¹Å°åTCPÐÒé½µµÍ60%µÄÎÕÊÖÑÓ³Ù¡£ÔÚ¼«¶ËÍøÂçÇéÐÎÏ£¬¸ÃÓ¦Óû¹Ìṩ»ùÓÚWebRTCµÄP2P´©Í¸¼Æ»®£¬ÕâÖÖµã¶Ôµã´«ÊäÊÖÒÕÔõÑù×èÖ¹ÖÐÐÄÕÛÎñÆ÷·â½û£¿×ÅʵÖÊÊÇͨ¹ý½¨ÉèÓû§×°±¸Ö±Á¬Í¨µÀ£¬Èƹý¹Å°åЧÀÍÆ÷ÖÐתģʽ¡£
Σº¦·À¿ØÓëÓ¦¼±ÏìÓ¦»úÖÆ
ƽ̨½¨ÉèµÄÈ«Ììºò¼à¿ØÏµÍ³°üÀ¨300Óà¸öÒì³£¼ì²âÖ¸±ê£¬ÄÜʵʱʶ±ðDDoS¹¥»÷¡¢SQL×¢ÈëµÈ23ÀàÇå¾²Íþв¡£Æä×ÔÑеÄÁ÷Á¿Ï´åªÏµÍ³¿ÉÔâÊÜ·åÖµ´ï800GbpsµÄ¹¥»÷Á÷Á¿£¬ÅäºÏÂþÑÜʽ¾Ü¾øÐ§ÀÍ£¨DDoS£©·À»¤ÏµÍ³£¬ÊµÏÖºÁÃë¼¶¹¥»÷ÏìÓ¦¡£ÔÚÓ¦¼±Ô¤°¸·½Ã棬ϵͳ±£´æÎå×鱸ÓÃÓòÃû³Ø£¬µ±Ö÷ÓòÃû´¥·¢·â½û¹æÔòʱ£¬¿Í»§¶Ë»á×Ô¶¯Çл»ÆÊÎö¼Í¼¡£ÕâÖÖ¿ìËÙÇл»»úÖÆÔõÑù°ü¹ÜÓû§ÎÞ¸ÐÖª£¿Òªº¦ÔÚÓÚÓòÃûÔ¤¼ÓÔØÊÖÒÕºÍÍâµØDNS»º´æ¸üÐÂÕ½ÂÔµÄÅäºÏÓ¦Óá£
Óû§²Ù×÷Ö¸ÄÏÓëÇå¾²½¨Òé
½¨ÒéÓû§Í¨¹ý¹Ù·½ÇþµÀÏÂÔØ¾ÓÉÊý×ÖÊðÃûµÄ×°Öðü£¬×°ÖÃʱÐèÑéÖ¤SHA-256¹þÏ£Öµ£¨Hash Value£©ÊÇ·ñÆ¥Åä¡£Ò»Ñùƽ³£Ê¹ÓÃÖÐÓ¦µ±ÆôÓÃË«ÖØÈÏÖ¤£¨2FA£©¹¦Ð§£¬²¢°´ÆÚ¼ì²é¿Í»§¶Ë¸üÐÂÌáÐÑ¡£µ±Óöµ½»á¼ûÒ쳣ʱ£¬¿ÉʹÓÃÄÚÖõÄÖÇÄÜÕï¶Ï¹¤¾ß¾ÙÐÐÍøÂç¼ì²â£¬ÏµÍ³»á×Ô¶¯ÌìÉúÍØÆËÆÊÎö±¨¸æ¡£ÐèÒªÌØÊâÌáÐѵÄÊÇ£¬Óû§Ó¦µ±¾Ü¾øÊ¹ÓõÚÈý·½¼ÓËÙÆ÷£¬ÕâÀ๤¾ß¿ÉÄܸ͝Ôʼ¼ÓÃÜͨµÀ£¬µ¼ÖÂÃô¸ÐÊý¾Ýй¶Σº¦¡£
ͨ¹ý¶Ô"ɧ»¢app"¹Ù·½±¸°¸Èë¿ÚºÍ·À·âÎȹ̻á¼û·¾¶µÄÉîÈëÆÊÎö£¬ÎÒÃÇÇåÎú¿´µ½ÆäÊÖÒռܹ¹ÔںϹæÐÔ¡¢Çå¾²ÐÔ·½ÃæµÄÁ¢Òìʵ¼ù¡£´ÓÖÇÄÜDNSÆÊÎöµ½Á¿×Ó¼ÓÃÜ´«Ê䣬´ÓÂþÑÜʽ´æ´¢µ½×Ô˳Ӧ·ÓÉ£¬ÕâЩ½¹µãÊÖÒÕÅäºÏ¹¹½¨Æð¿É¿¿µÄÊý×ÖЧÀÍÆ½Ì¨¡£Óû§ÔÚʹÓÃʱÐèÇмÇÍøÂçÇå¾²×¼Ôò£¬Í¨¹ýÕý¹æÇþµÀ»ñȡӦÓ㬲Żª³ä·ÖÑéչƽ̨µÄÊÖÒÕ·À»¤ÓÅÊÆ¡£