Telegram Web
研究中国“省墙”:出省就拦,比GFW封锁列表更大,更新更频繁且随意

一项开创性研究首次系统揭示了中国区域性防火墙的运作机制。该研究由专注于“防火长城”(GFW)分析的GFW Report团队主导,并与斯坦福大学安全与网络研究团队及Xray、V2Ray等技术社区进行合作,发表了有关河南省网络防火墙的深度分析论文。

针对中国七个不同城市和省份的实验测量表明河南省存在一个全新的地区性防火墙。这个河南防火墙对离开该省的流量实施基于 HTTP Host 和 TLS SNI 的审查。与 GFW 相比,它展现出独特的特征,包括独特的数据包注入行为和指纹、不同的连接追踪、解析和封锁逻辑、一个一度比GFW大十倍且更动态的封锁列表,以及更靠近客户端的网络位置。论文发布方提供了一些绕过这类区域防火墙的方法,此类技术已被各种流行的规避工具所整合。

与国家防火墙主要关注跨境流量不同,河南防火墙侧重于审查省内用户对出省网站和服务器的访问,即使是发往中国境内其他地区的连接也可能被阻断。由于河南省防火墙只对出方向进行审查,而非GFW常见的双向对等过滤机制,因此研究省墙更加困难,导致其此前未被研究机构充分认知。尽管论文未指明,但有迹象表明福建省部分地区可能存在类似防火墙技术,曾被误认为“网络白名单”。

完整论文:https://gfw.report/publications/sp25/zh/

[消息等级 Level C2 · 简要]
3😱238🤮81😁32👍2217🤡17🖕13🤬9🍾5🫡4😈3
搬瓦工推出廉价新机型 MINICHICKEN

知名VPS服务商 BandwagonHost 推出了一款名为“MINICHICKEN”的全新VPS计划。该计划提供20GB存储空间、1GB内存、单核CPU配置,并包含每月1000GB的流量。机房位置在美国加州弗里蒙特的FMT2数据中心。

从性能测试来看,这款机器的硬盘I/O平均速度约为540MB/s。在Geekbench 5测试中,其单核得分为680,多核得分为670,计算性能属于中等偏入门水平。网络方面,该VPS去程为直连,回程则通过HE(Hurricane Electric)线路。根据测试,其到中国主要城市的延迟在200ms左右,这是中美之间普通国际线路的典型表现。

尽管线路方面并无特殊优化,但MINICHICKEN计划的最大亮点在于其价格。该计划年付仅需19美元,使用优惠码后更可低至17.71美元。

搬瓦工管理员在与合作伙伴沟通时表示,此次促销“旨在提供一种具有成本效益但可靠的选择。弗里蒙特作为我们的一个接入点(POP)已有十年历史,并且从未发生过故障。”

此次促销可以视为搬瓦工在以往主打优化线路特色之外的一次大胆尝试,意在通过提供价格优势明显且运行稳定的产品,来吸引更广泛的用户群体。

查看该机型(需邀请码):https://bwh81.net/aff.php?aff=47294&pid=158

优惠码:BWHCGLUKKB(优惠6.77%)

当前购买该机器需要邀请码,你可以 通过这里 获得邀请码。

[消息等级 Level C2 · 简要]
💩14510👍7🤡7👎1🤔1🤮1🖕1
Clash Verge 客户端再曝新问题,存在远程代码执行漏洞

继此前有关于 Clash Verge Rev 存在提权漏洞的消息后,更多的问题浮出水面。GitHub 用户 ddddhm1234 对新版本(v2.2.4 alpha)的分析发现,用户使用默认配置的Clash Verge时,访问一个恶意网页即可触发本地文件写入攻击,进一步利用各种软件的插件加载机制,即可将文件写入扩展至RCE漏洞。

该漏洞的核心成因在于Clash Verge Rev的默认配置。在其默认设置下,客户端会在本地(127.0.0.1:9097)开启一个未经验证的API服务接口,并且该接口存在跨域资源共享(CORS)配置问题。当用户运行着默认配置的Clash Verge Rev并访问一个恶意网页时,该网站上的代码可以直接与本地的Clash Verge Rev API进行通信。

攻击者可利用此API接口修改Clash核心(Mihomo)的配置文件,并通过配置文件中的特定字段绕过路径检查,实现本地文件写入。本地文件写入后,即可通过利用常见软件的插件机制,通过部署恶意插件,实现后阶段的RCE。

Clash Verge 用户应当立即修改设置,为外部控制添加密码验证。

[消息等级 Level C2 · 简要]
😁141😱34👍12🤔10🤡7👎6🤨53🍾3👏2🔥1
搬瓦工补货DC1限量版优化线路机器

NODESEEK-MEGABOX-PRO,这是瓦工推出的第二个DC1特价机型,在3月11日首次发布,硬件和流量是上一款的双倍配置。年付49美元(优惠后$45.68),库存有限。

DC1是美西洛杉矶优化线路机房,中国电信双程CN2 GIA,移动回程CMIN2,联通以CN2或CMIN2回程。到中国大部平峰延迟在140-160ms左右。

该机器配置如下:
SSD: 40 GB RAID-10
RAM: 2048 MB
CPU: 2x AMD
Transfer: 2000 GB/mo
Link speed: 2.5 Gigabit

查看该机器:http://bwh81.net/aff.php?aff=47294&pid=157 (更新:已经售罄)

优惠码:BWHCGLUKKB(循环优惠6.77%)

[消息等级 Level C2 · 简要]
💩84🤡96👍6🥰1🤮1🍾1
搬瓦工限时开放 BOX 系列升级到 MEGABOX 的入口

搬瓦工表示对于任何希望从 BOX 系列升级到 MEGABOX 的用户,可在北京时间 5 月 28 日晚上 11:30 前提交升级请求。

搬瓦工 BOX 系列机器包括 Minibox、Biggerbox 和 Powerbox ,在升级到 Nodeseek-Megabox-Pro 后,用户将可以使用 DC1 CN2GIA 机房。用户可以通过工单提交升级请求,如有差价需补差价。

BOX系列的前几个型号使用了DC99机房,起初它们并没有服务时间保证,但3月19日,搬瓦工改变了这一说法。MEGABOX 位于DC1,属于高优先级优化线路机房。不过,也有一些用户认为DC99的稳定性很好,他们宁愿留在DC99。

[消息等级 Level C2 · 简要]
💩22👍154👎1🔥1🤡1
DMIT 新推出香港荃湾优化线路机型

DMIT 今天发布了HKG.Pro.TsuenWan,年缴$259.90美元。该机器配置如下:
1 vCPU 1.0 GB RAM
40G SSD 500GB Transfer
500Mbps 1 IPv4 & 1 IPv6 /64


DMIT对Pro级别的机型保证走优化线路。该机器三网 CN2GIA 回程,移动去程 CMI ,联通去程 CUG AS4837。内地大部分省份电信延迟在60ms左右,广东延迟在20ms左右。香港优化线路机器价格普遍高于美国等其它地区,DMIT HKG.Pro系列在性价比上具有较大优势。HKG.Pro适合做面向中国大陆网站的反向代理,对于延迟有非常高要求的人来说也是一个很好的选择。

查看该机型:https://www.dmit.io/aff.php?aff=3439&pid=233

新购 DMIT 月均费用超过 3.33USD 的产品(T1系列除外) ,均可使用优惠码 2025-EXISTING-CUSTOMER-10OFF 享有 10% 的折扣,截至 2025 年 6 月 30 日。

[消息等级 Level C2 · 简要]
💩10211👍4😡1
搬瓦工推出荷兰阿姆斯特丹三网优化线路机器

该机器直连中国优质网络三网 CTGNet/CN2 GIA。之后还将加入中国联通优质网络AS10099和中国移动CMIN2。售价$39USD/年,优惠后$36.36。

配置如下:
SSD: 20 GB RAID-10 ,RAM: 1024 MB,CPU: 1x AMD
流量: 1000 GB/月,网络速度: 2.5 Gigabit

VPS信号旗此前已使用搬瓦工提供的测试机器进行了测试。通过融合怪测试脚本测试结果来看,即使只布设了CN2GIA线路,从荷兰到中国大陆的下载速度表现依然非常出色,普遍能达到Gbps级别以上;上传速度也保持在400-500 Mbps的较好水平。

从荷兰阿姆斯特丹到中国主要城市(如上海、苏州、浙江、广州)的IPv4网络延迟大致在 175毫秒到245毫秒之间。而它的稳定性很高,体现了优质网络的高性能。

初步检测显示出口IP被Netflix识别为荷兰区域,是否解锁非自制剧不同IP可能不一样。但更详细的跨国平台检测显示,Netflix内容库实际解锁为美国 (US) 区域。Netflix CDN位于德国 (DE)。但Disney+无法解锁。

查看该机型:http://bwh81.net/aff.php?aff=47294&pid=159 (已售罄)

优惠码:BWHCGLUKKB(循环优惠6.77%)

[消息等级 Level C2 · 简要]
💩68🤡1210😁4👍2😡1
Dynadot 推出 COM 域名$7闪购活动

知名域名注册商 Dynadot 正在进行 .COM 域名闪购活动。在 2025 年 6 月 17 日前,使用优惠券码 LUCKY7COM 注册 .COM 域名,首年价格仅为 7 美元(原价 10 美元以上),续费恢复原价。

此外,用户还可选择一项打包优惠:在注册 .COM 域名的基础上加付 1 美元,即可同时获得同名前缀的 .ONLINE 和 .INFO 域名。

查看活动地址 (链接不含Aff)

[消息等级 Level C2 · 简要]
🤡79💩23🥱4😁3🤔3🤮31
瓦工推出日本东京 DC39v2 直连新机型

搬瓦工推出The Tokyo Plan VPS,日本东京 DC39v2 机房直连线路新机型,混合多个上有服务商。

配置为1核AMD CPU、1GB内存、20GB RAID-10 SSD硬盘以及每月500GB的流量,年费为79美元。

根据测试,其CPU 频率约为2.45GHz。在Sysbench单核 3679 的高分,对于一台单核VPS来说十分亮眼。硬盘性能,fio测试显示其4K随机读写IOPS接近 70k,而1M块大小的顺序读写速度双双突破 9 GB/s。

该机器平峰时连接中国大陆的速度表现不错,平峰苏州电信5G的上传和下载速度分别达到了 2.2 Gbps 和 1.1 Gbps。去程联通AS4837,电信CN2,移动AS9808;回程线路主要是通过中国移动的CMI,部分情况下可能绕行电信163网络。注意高峰时间段尚未测试,其表现可能相差很大。

测试显示其解锁日本地区的 Netflix、YouTube Premium、Amazon Prime Video 等主流流媒体,不解锁Disney+、spotify。不过需要注意的是每个IP的实际情况可能有所不同。

查看该机型:http://bwh81.net/aff.php?aff=47294&pid=162

优惠码:BWHCGLUKKB(循环优惠6.77%)

[消息等级 Level C2 · 简要]
💩116🤡1411👎5🤮3👍1
腾讯云推出全球CDN服务EdgeOne,免费套餐不限流量

EdgeOne免费CDN套餐可以同时支持国际和国内加速,页面宣传无限CDN流量,无限DDoS防护。其服务类似于Cloudflare。无需实名认证和绑定信用卡,注册后即可绑定域名使用,可选全球加速(含中国大陆)、全球加速(不含中国大陆)、仅中国大陆加速。免费套餐不限制CDN流量、请求数,提供免费SSL、DDoS防护和WAF。但使用中国大陆CDN节点需进行域名备案。

VPS信号旗在另外一个页面看到14天免费试用及1TB流量的宣传。与该页面信息不一致,暂时无法确认是否为同一活动。(更新:是两个活动)

该平台当前正在内测,从现在起至 2025 年 7 月 15 日晚上 11:59:59(UTC+8)。凭兑换码可领取免费套餐,兑换码在发放后 7 天过期,过期后无法兑换。兑换后暂时没有看到有使用时长限制。Edgeone网站域名存在于腾讯云国际站点 Tencentcloud 页面上,基本确认是腾讯云旗下站点。

演示站点 | 申请兑换码

[消息等级 Level C2 · 简要]
💩138🥰1110🤯5🤗3🤮2💊2👾1
搬瓦工补货BIGGERBOX-PRO优化线路限量版

该机器位于美国西部洛杉矶DC1,中国电信双程CN2 GIA,移动双程CMIN2高级优化线路,联通去程AS9929,回程走CN2。该机器可以保证线路。年付39美元(优惠后$36.36),是当前最具竞争力的优化线路机型。可后台点击Upgrade自助升级到MEGABOX,获得更多流量。

全国Ping表现优秀,中国大部150ms左右,尤其是电信用户体验极佳,移动联通在多数地区表现优秀。该机器在25年3月7日首次发布。

配置如下:
SSD: 20 GB RAID-10 RAM: 1024 MB
CPU: 1x AMD Transfer: 1000 GB/mo
Link speed: 2.5 Gigabit

查看该机器:http://bwh81.net/aff.php?aff=47294&pid=156

优惠码:BWHCGLUKKB(循环优惠6.77%)

[消息等级 Level C2 · 简要]
💩47👍5😁3🤮2
ClawCloud 宣布下线香港优化线路产品

ClawCloud 于8日发布公告,宣布中国优化产品系列香港地域将于2025年7月30日正式下线。公告称香港地域带宽成本居高不下,难以在保障服务质量的同时实现价格的合理性与竞争力。受影响的产品包括香港地域的VPS、独享VPS和Poping中国优化产品系列。

ClawCloud为用户提供三种赔偿方案:退款至账户余额(1.1倍赔偿),转移至新加坡或日本地域(内存容量翻倍),或退现金余额至原支付账户。用户需在2025年7月30日前在工单中回复选择方案。

ClawCloud 在2024年9月份开始进入大众视野时,给中国用户带来了廉价的阿里云服务器,使人们趋之若鹜,VPS社群也曾力图证明 Clawcloud 与阿里云之间存在某种关系,有人戏其为“阿里云青春版”。随着香港区域的下线,种种猜测已无关紧要,因为这一商业模式很可能是难以为继的。过于低廉的价格最终都会迫使运营商在成本与诚信之间做出抉择。

[消息等级 Level C · 一般]
💩96🤣15🤡9🍾32👍1🤬1🤮1🤓1
DMIT 调整升级 T1 产品达量限速使用政策

DMIT 宣布已更新其 Tier1 系列产品的超量使用政策。新政策统一调整为达量限速但流量不限,并大大扩充了限速后的带宽。

当用户使用流量超出所选套餐的规定额度后,其网络连接速率将被限制,但不会中断。具体的限速标准根据不同产品套餐设定,速率范围为 50Mbps 至 1Gbps。6月下旬,DMIT开放了HKG香港和LAX洛杉矶的T1产品达量限速,限速10~30Mbps,本次DMIT极大地提升了带宽并将政策扩充到了KYO东京区域。

现有用户可通过登录产品控制面板,将“超量模式”切换为“暂停”,等待数分钟后再次切换回来,以应用新的速率策略。T1系列对国际路由进行了优化,但没有特别优化到中国大陆的线路

DMIT 针对新购东京 T1 产品(TINY 及以上),提供以下两种折扣,有效期至 2025 年 7 月 16 日:

七折优惠 (30% OFF):适用于季付或更高周期,优惠码 2025-TYO-T1-HI-GSL-NON-MONTHLY-30OFF
九折优惠 (10% OFF):适用于月付周期,优惠码 2025-TYO-T1-HI-GSL-MONTHLY-10OFF

日本东京TINY (可用优惠码) | 香港WEE (无优惠码) | 美国洛杉矶WEE (无优惠码)

[消息等级 Level C2 · 简要]
👍23💩21🔥1
2025/07/09 19:24:40
Back to Top
HTML Embed Code: