http://fengnet.com/book/vpns%20illustrated%20tunnels%20%20vpnsand%20ipsec/ch08lev1sec5.html根据数据包的格式,结合日志,Op Code 为以下两种
P_CONTROL_HARD_RESET_CLIENT_V2
P_CONTROL_HARD_RESET_SERVER_V2
应该是 gfw 发送的 reset 包
http://www.netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-3.html然后根据 iptables 手册最适合的应该是
iptables -A INPUT -m u32 --u32 '4&0x3FFF=0 && ' -j DROP
这种方式来过滤,但是我对 TCP/IP 太不在行,不知道怎样才能匹配到,这里的模式是匹配 udp
wireshark 也没有 openvpn 协议的支持,不知道如何下手了,至少以目前的知识是不够的
不知道大家有什么想法
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://study.congcong.us/t/54264
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.