CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·안드로메당 ·나스당 ·AI당 ·육아당 ·영화본당 ·골프당 ·가상화폐당 ·클다방 ·디아블로당 ·사과시계당 ·걸그룹당 ·리눅서당 ·소셜게임한당 ·젬워한당 ·노젓는당 ·패스오브엑자일당 ·IoT당 ·창업한당 ·노키앙 ·축구당 ·윈폰이당 ·캠핑간당 ·라즈베리파이당 ·패셔니앙 ·여행을떠난당 ·맛있겠당 ·물고기당 ·바다건너당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·키보드당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

VPN 차단은 현재는 가능성 없습니다. 21

6
2019-02-13 20:46:57 수정일 : 2019-02-13 20:59:47 14.♡.64.52
zhaochao1089

본인은 VPN 관련 업계 종사자입니다.


여기보니 한국에서도 VPN 을 차단한다는 소문이 돌고 있다는데 

한마디로  전혀 가능하지 않습니다.


전세계에서 가장 성능이 좋은 중국 만리 방화벽도 모든 VPN 차단을 못합니다.

현재 중국 방화벽서 차단하는 VPN 은 PPTP,  L2TP/IPSec,  OpenVPN 세 가지입니다.


SSTP, IKEv2 방식은 중국 방화벽서 차단 못하고 있습니다.

위 두 VPN 도 차단을 못하는 게 아닙니다. 


예를들어 SSTP 는 443/tcp 를 사용합니다.

그런데 443/tcp 는 웹에서도 사용합니다.

443/tcp 를 다 차단한다면 인터넷은 마비되므로 

443/tcp  로 가는 트래픽이 VPN 인지 아니면 웹인지

그걸 구별해야하는데 현재의 기술로는 구별 안됩니다.

그래서 중국도 SSTP 를 차단 못하는 겁니다. 

IKEv2 도 같은 이유로 차단 못합니다.


1. PPTP 의 경우는 1723/TCP 가 핸드쉐이킹에 사용되고 

  GRE 는 데이타 전송에 사용되므로 가장 찾기가 쉽고 

  또 암호화도 약해 거의 해독된 단계입니다.


2.  L2TP/IPSec 의  경우도  쉽게 찾는 이유는 1701/udp 에다

esp( 프로트콜 50) 을 사용하고 500/udp, 4500/udp 등을 사용하므로 

이 넷이 동시에 특정 IP 로 간다면 바로 VPN 서버라고 알수 있기 때문입니다.


3.  OpenVPN 에서도 443/tcp 를 사용 가능한데 중국서 차단하는 이유는 

OpenVPN 의 경우 데이타 암호화가 특정 패턴을 가지고 있어서

일반 트래픽과 구별되기 때문에 차단한다고 합니다.


ikev2 의 경우는 500, 4500/udp 두 개의 포트만 사용하므로 

이 두개의 포트로 가는 데이타가 일반 데이타인지 VPN 데이타인지를 

구별할수가 없기 때문에 중국에서도 차단 못합니다.

이 두 포트는 다른 프로그램에서도 사용할수 있으니까요.


또 하나 VPN  을 차단한다고 하면 해외에 지사를 둔 기업들은 

장사하지 말라는 거나 마찬가지입니다.

해외에 지사를 둔 기업들은 거의 다 VPN 을 사용하는데 이걸 끊으면

해외 업무 마비될겁니다.

zhaochao1089 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [21]
sosad
IP 222.♡.113.124
02-13 2019-02-13 20:48:20
·
그러면 조만간 ESNI 표준 정해지고 모든 사이트가 https가 되면

뭐, 끝이군요. 못막을테니 ㅋ
모모네
IP 175.♡.35.98
02-13 2019-02-13 21:07:26
·
결국 그렇게되겠죠
하늘쏘우
IP 106.♡.128.61
02-13 2019-02-13 20:48:49
·
잔대거리대마왕들이라 뭔짓을할지몰라요
HotCrispy
IP 211.♡.191.109
02-13 2019-02-13 20:48:49
·
하는 짓들을 보면 해당 업체들의 ip를 블락하는 방법으러 가겠죠 지금 하는 짓 보면 그러고도 남아보여요
sosad
IP 222.♡.113.124
02-13 2019-02-13 20:50:51
·
HotCrispy님// 그게 안됩니다 ㅋㅋㅋㅋ

http 까보기 전 극초창기에 쓰던 방법인데

하나의 서버에 여러 사이트들이 들어가게 된 뒤부턴

ip차단하면 멀쩡한 사이트들도 차단되서 난리가 나는ㅋㅋㅋ
삭제 되었습니다.
sosad
IP 222.♡.113.124
02-13 2019-02-13 20:54:15
·
HotCrispy님// 해당 아이피를 차단하면

다른 사이트도 난리가 나니 아이피 차단법 포기하고

http까보기 시작하게 된겁니다 ㅋㅋ


HotCrispy
IP 211.♡.191.109
02-13 2019-02-13 20:56:47
·
@sosad님 앗항 감사합니다
ring
IP 203.♡.8.208
02-13 2019-02-13 20:49:16
·
VPN 차단은 미친짓이죠.
삭제 되었습니다.
순미로
IP 182.♡.83.119
02-13 2019-02-13 20:50:46 / 수정일: 2019-02-13 20:53:22
·
유료 vpn 업체들에게 국민들이 접근하기 힘들정도로 강제적으로 비용을 올리게 하거나 가입, 사용, 결제를 어렵게 하는방법을 쓰겠죠.
기술이 안되면 서류로 막는방법도 있고 vpn 가입한 국민이라고 확인되면 공공의 불이익을 주는 방법도 있고요.
삭제 되었습니다.
scramble
IP 222.♡.34.117
02-13 2019-02-13 20:51:36
·
하고싶은 데 못하는 것이냐... 아니면 해서는 안돼는 일이기 때문에 안하는 것이냐의 차이라고 봐서요.

지금 같은 태도라면 (할 수만 있다면) 내용까지 뜯어보려 했을 거 같습니다.
masquerade
IP 210.♡.219.232
02-13 2019-02-13 20:51:53
·
VPN 을 전부 막느냐 랑 상관없이...

그런 시도를 할지도 모른다는 두려움에 대한 얘기겠죠..

뭔들 못하겠나요?

이런걸 하겠다......는걸 천명한 정부인데요
삭제 되었습니다.
lime116
IP 147.♡.39.191
02-13 2019-02-13 20:52:36
·
80/tcp 로 가는 트래픽이 VPN 인지 아니면 웹인지 그걸 구별해야하는데 현재의 기술로는 구별 안됩니다.
vs
OpenVPN 에서도 80/tcp 를 사용 가능한데 중국서 차단하는 이유는 ... 일반 트래픽과 구별되기 때문에 차단

차단을 안한다 vs 차단을 못 한다
zhaochao1089
IP 14.♡.64.52
02-13 2019-02-13 20:55:24 / 수정일: 2019-02-13 20:58:51
·
sstp 는 443/tcp 를 사용하지만 일반 웹 트래픽과 구별 안됩니다.
OpenVPN 도 443/tcp 사용 가능하지만 OpenVPN 의 데이타는
특정 패턴이 있으므로 443/tcp 를 사용해도 일반 웹 데이타와 구별 된다는 의미입니다.
lime116
IP 147.♡.39.191
02-13 2019-02-13 20:56:49
·
'오늘은' 구별이 안되지만 중국에서 구별 방법을 찾기 위해 열심히 연구 중일 것이고 내일은 차단되지만 모레는 또 구별이 안되는 새로운 방식이 나오겠죠. 특정 패턴이 있는지 없는지는 뚫려봐야 아는 것이고요.

그런데 그걸 보통 '막는다'고 합니다.
우쿨렐로레알
IP 175.♡.21.7
02-13 2019-02-13 20:52:41 / 수정일: 2019-02-13 20:52:52
·
세상에 안되는건 없다는게 제 지론입니다 의지가 있으면 어떻게든 하더라구요.
벗헤드
IP 218.♡.196.5
02-13 2019-02-13 20:53:35
·
저만 무슨 얘긴지 모르는거져..?
삭제 되었습니다.
zhaochao1089
IP 14.♡.64.52
02-13 2019-02-13 20:58:08
·
아 포트번호 착각했네요. sstp 는 443 입니다.

삭제 되었습니다.
zhaochao1089
IP 14.♡.64.52
02-13 2019-02-13 21:05:03
·
그렇다면 왜 중국 방화벽서 SSTP 를 차단않는 겁니까?

lime116
IP 147.♡.39.191
02-13 2019-02-13 21:11:03
·
@죽림칠현님 그러니까 중국에서도 못하는 것 빼고는 다 일어날 수 있다는 것은 동의하시지요?
jongwooh
IP 222.♡.176.229
02-13 2019-02-13 21:15:37
·
@라임에이드님 443 안에는 tls 핸드세이크 말고도 여러가지 들어가므로 그게 아니면 다 차단! 하는 화이트리스트 방식으로 차단했다가는 웹 자체가 마비됩니다. 그래서 중국도 다른 트래픽하고 구별하기 까다로운 SSTP를 제대로 차단 못하는겁니다. 중국은 못하는 것 말고는 다 동원해서 막으려고 드는데 기술발전이 VPN 막는쪽과 뚫는 쪽 둘 다 발달하지만 뚫는 쪽이 점점 우세해지는거죠.
zhaochao1089
IP 14.♡.64.52
02-13 2019-02-13 21:10:26
·
중국의 VPN 차단 방식은 VPN 포트를 차단하는게 아니고 세 가지 VPN 트래픽을 방화벽서 추적을해서
그 VPN 서버의 IP 를 차단하는 방식입니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.