长期以来,中国的互联网审查有着相对集中的政策和统一的实现,这套系统被称为中国防火长城(GFW)。

然而,自2023年8月以来,有传闻称河南省部署了自己的地区性审查系统。

在这项工作中,我们对河南省的省级审查进行描述和分析,并将其与国家级的GFW进行了比较。

我们发现,河南建立了基于TLS SNI和HTTP Host的审查机制,用于检测和封锁离开该省的流量。

虽然河南防火墙在复杂性和应对网络流量多样性方面有所欠缺,但其不稳定且激进的二级域名封锁策略,一度使其封锁的网站数量达到GFW的十倍之多。

我们基于对河南防火墙的流量解析缺陷和注入行为的观察,提出了一些简单的仅需客户端实现的办法来绕过河南省的审查。

我们的工作记录了一种值得警惕的现象,即中国的地区性审查正在抬头。

论文链接:


The original was posted on /r/KanagawaWave by /u/xu61 at 2025-05-12 02:01:26+00:00.

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Efficient-Ad-8565


    一个有趣的点是,河南防火墙比 GFW 更倾向于针对商业、经济、计算机和互联网信息领域的域名。河南防火墙封锁列表上出现的总域名中,超过 35% 来自这两个类别。为了找出关注这些类别的原因,我们假设河南省一直是许多金融争议的中心,其中最突出的是 2022 年因涉及当地贷款机构的金融丑闻而引发的大规模抗议活动[75]。鉴于针对国家控制的金融机构的金融丑闻,该省很可能希望限制对其经济相关信息的访问。另一方面,这可能是审查批评该国商业和经济政策的国家政策的一部分。

    不愧是给储户赋红码的地方,太中了

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Purple_Glove00001


    国内哪个省份的防火墙最弱?有没有大手子做个排行表

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Big_Ship5986


    這篇論文是我近三年看到的最有含金量的,近幾日我被GFW搞得焦頭爛額

    我原以為GFW不過是搞些敏感詞、弄些黑名單,大不了DNS污染下,同時嚴格限制境外流量進出,原來GFW的技術含量極高,可能是中共第一個“完全創新”的科技(雖然底層還是歐美的技術),難怪前兩天有個研究GFW的人感嘆中共居然耗費如此高的心血和精力研發出這個堪稱奇蹟的東西。開發GFW的費用和人力絕對是幾個三峽的量,可能比每年的軍費都高,部署和硬件的改造的開支無法統計,如果說窪地唯一不會瓦房店的東西,可能就是GFW了,真正領先全球五十年

    PS: 這個團隊今年發布的另一篇關於Wallbleed(GFW內存洩漏漏洞)的論文含金量比這篇更高,技術手段更複雜和先進,理論推理更嚴密

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      RemoteHoney


      世界不會往這個方向走,所以沒有領先的年數問題

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      poi2038


      初期技术是思科提供的,美帝坏事做尽

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      Efficient-Ad-8565


      GFW的“墙度”确实是分地域和时间段而有所不同,总体趋势是墙度不断增高,但有些地方一直就是墙度更高。即便是同一个地方,不同公司和单位的网络墙度也不一样,最典型的是大学宿舍的网比一般家用网络容易翻,极端例子就是新疆了。

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      Asleep-Student4160


      中共这些科技不就是像你这样的书呆子搞出来的?把你放到欧美公立学校早被霸凌出心理疾病了,nerd一个

      • GGGOPAB
        link
        fedilink
        中文
        12 months ago

        Big_Ship5986


        公安鷹犬,你敢罵一句習近平嗎?之前有個殺公安的post裡一群公安狗維護被宰的死公安,被我們挨個揭穿,最後紛紛銷戶

        你敢不敢罵一句習近平

        • GGGOPAB
          link
          fedilink
          中文
          12 months ago

          Accomplished-Sail689


          baobao你水平太高了这些晶犬,网评员说不过你只能追着你评论恶心搞些下三滥的招。

          • GGGOPAB
            link
            fedilink
            中文
            12 months ago

            Asleep-Student4160


            浪人已经奴化成什么都要靠习大佐了吗

            • GGGOPAB
              link
              fedilink
              中文
              12 months ago

              Accomplished-Sail689


              唉浪人

        • GGGOPAB
          link
          fedilink
          中文
          12 months ago

          Asleep-Student4160


          习近平是你的主子?张口闭口习近平?你是不是天天被习近平抢建现在已经被驯化了?

      • GGGOPAB
        link
        fedilink
        中文
        12 months ago

        Big_Ship5986


        喲,這條公安鷹犬追着我所有的評論噴

        • GGGOPAB
          link
          fedilink
          中文
          12 months ago

          Asleep-Student4160


          不是你这煞笔机器人天天追着我评论咬?张口闭口习近平?怎么他是你主子?

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    TrainingTotal989


    不愧是河南

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Upbeat-Bag-412


    中国要讲互联网主权,各省也要讲各省的互联网主权。

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Frozen_Loyce


    關於TCP頭部那段真是太可笑了,只能封鎖20%的目標連接,不愧是撈翔,做什麼東西都撈翔

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    tusijihehe


    鉴定为诸夏前召,我夷永不处于下风

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    UniMoeClub


    這個好幾年了。

    時間點在疫情前,當時GFW昇級翻墙追踨功能,但為了昇級這個功能,必須由接入端設備提供鏈路標記檢測。所以,GFW就下放到了接入層。

    已經好幾年了,中國的固網用戶有誰在翻墙,中共都知道。

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      DueNothing8964


      说知道实在是言过其实了,简单说一个如果中共都知道,为什么灰色地带的steam在中国还有缓存服务器,灰色地带的游戏加速器还能随便使用,这都还不需要上升到真正翻墙的工具,比如爱国机场和爱国专线中转网络供应商。极权带来垄断,垄断带来利益,利益带来腐败,腐败必然影响极权的效率。极权必然是自身矛盾的

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Necessary_Duck3244


    这是开始在互联网防火墙上诸夏分裂了

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Fraunhofer_Diffracti


    部分地区采用白名单上网已经很长时间了。

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    ParticularIll9062


    荷兰捞翔,遥遥领先。 其实也不算秘密,众所周知新疆的防火墙格外严厉,早晚各省都会有样学样

    • GGGOPAB
      link
      fedilink
      中文
      12 months ago

      DueNothing8964


      新疆的防火墙严厉到论文作者不能违反学术伦理去做研究的程度,所以学术界还是没办法对抗极权,只有极权能对抗极权

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    youkeenchong


    等不及了 包包火速发动地鸣吧

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Pinball-Warlock


    给小赛尔喘口气吧

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    After_Fish_8016


    何意味?