喜迎 GFW for IPv6 献礼十八大

 Nov. 8, 2012, 10 a.m.   9 comments    GFW IPv6 十八大

昨天晚上有同学反映,即使连了VPN也无法访问YouTube。晚上自习回来后,自己测了一下,发现在连接VPN的情况下,DNS查询是通过VPN的,也就是能查询到正确的IP地址,但是有的时候会查询到IPv6的地址,通过IPv6的流量是不通过VPN的,问题就出在这里。

curl http://www.youtube.com/命令访问YouTube网站,然后看抓包的结果。

TCP reset

从抓包结果可以看出,访问YouTube网站的TCP连接遭到了reset。

此外,IPv6的DNS查询目前也遭到了污染。

在不连接VPN的情况下用dig @2001:470:20::2 twitter.com进行DNS查询,然后看抓包的结果。

DNS污染

从抓包的结果可以看出,两个错误的查询结果(分别是1.1.1.1和255.255.255.255)抢在正确的查询结果之前返回,很明显是遭到了DNS污染。

显而易见,目前国内IPv6网络已经遭到了TCP resetDNS污染,而这两种正是GFW目前在国内IPv4网络中常用的封锁手段,意味着GFW for IPv6已经开始部署。

献礼十八大?呵呵。


欧唛嘎

欧唛嘎 Nov. 19, 2012, 8:33 p.m. Reply

才看到。原来IPV6也开始reset了啊

Chon

Chon Nov. 24, 2012, 12:06 a.m. Reply

这是迟早的事儿啊


SuRe

SuRe Dec. 9, 2012, 11:37 p.m. Reply

事实上只是因为你使用了CERNET2的isatap隧道导致

Chon

Chon Dec. 10, 2012, 8:39 a.m. Reply

原生IPv6,没有使用隧道。

SuRe

SuRe Dec. 10, 2012, 5:26 p.m. Reply

那就更明白了,教育网的IPv6是有墙的
实际上境外的ipv6隧道服务GFW无法干扰
http://goo.gl/n6JtO

Chon

Chon Dec. 10, 2012, 8:30 p.m. Reply

这不等于没说么…GFW还不会影响境外IPv4呢

SuRe

SuRe Dec. 10, 2012, 8:33 p.m. Reply

诶……我没说清楚
我意思说在墙内用国外ipv6服务,墙干扰不了

Chon

Chon Dec. 10, 2012, 8:37 p.m. Reply

抱歉,是我理解失误~这么做差不多就是当VPN来用了

SuRe

SuRe Dec. 10, 2012, 8:47 p.m. Reply

确实和可以比喻成VPN。IPsec暂时坚挺,CERNET2只好关掉它来审查,个人认为是这样。