此问题基于我的电信 ISP,
我发现我的 Telec ISP 存在一个安全漏洞,可以免费访问互联网,也就是说,任何使用 HTTP 协议的端口都可以免费连接。但除 HTTP 服务外,HTTPS、ICMP、P2P 等服务都被阻止,导致我只能使用 HTTP 代理(Web 代理和普通代理)和任何端口连接到互联网。
我无法连接到 VPN,因为 TCP 和 UDP 也被阻止了。尝试使用 HTTP 代理 (CONNECT) 连接到 VPN,但也失败了,因为 CONNECT 方法基于 SSL 协议。
TCP VPN 日志:
Mon Apr 13 07:08:11 2015 Attempting to establish TCP connection with [AF_INET]91.194.91.55:3128 [nonblock]
Mon Apr 13 07:08:11 2015 MANAGEMENT: >STATE:1428889091,TCP_CONNECT,,,
Mon Apr 13 07:08:12 2015 TCP connection established with [AF_INET]91.19*.**.***:3128
Mon Apr 13 07:08:12 2015 Send to HTTP proxy: 'CONNECT 176.126.237.207:80 HTTP/1.0'
Mon Apr 13 07:08:17 2015 recv_line: TCP port read timeout expired
Mon Apr 13 07:08:17 2015 SIGUSR1[soft,init_instance] received, process restarting
Mon Apr 13 07:08:17 2015 MANAGEMENT: >STATE:1428889097,RECONNECTING,init_instance,,
Mon Apr 13 07:08:17 2015 Restart pause, 5 second(s)
ISP 是否可以使用 Web 过滤器阻止/过滤我的 SSL 连接?
有没有办法绕过过滤并通过隧道等技术使用互联网?
我可以通过绕过过滤器来使用被阻止的服务(如 P2P)吗?
请给我一个解决方案!提前谢谢您。
笔记:
问题仅出现在免费模式下,当我使用付费互联网时,所有服务都可以进行任何限制/过滤。
一些代理通常不支持 CONNECT 协议,所以我使用同一 ISP 的付费服务检查了它们,它们运行良好并连接到 VPN。
尝试使用 Bittorrent(通过 HTTP 代理)下载 torrent,在免费模式下无法连接,但在付费模式下可以连接。
答案1
我相信 ISP 可以阻止 SSL 连接。您实际上可以使用 telnet 程序来测试哪些方法有效。请参阅此处的一些示例:http://www.jmarshall.com/easy/http/