公元2026年上半年三一工学院采用了新的外包商(大家都不喜欢),用的是雨滴科技的DPI检测,通过在第七层协议检测来判断多设备,非常难绷。
あああ、えど。。。助けて!えりんんんんんんんんんんんんんんんんん!!!!!!!!!!
现在探测到的问题
TTL似乎反而不起作用
HTTP UA不知道
IPID明确没啥屌用
似乎明确指向第七层,因为热点似乎有时候不会封
主播采用的是TTL修改+阻断未加密流量+GoodbyeDPI+ikuai第七层分流,现在正在排查会被检测多设备的应用。
已知应用
QQ
微信
抖音
哔哩哔哩
快手
暂时安全应用
Steam下载
BT种子
PCDN
小猫咪
基本上是说国内软件基本寄了,可以将加密流量分流到校园网。我使用端口分流功能,在NAT下让每个设备实现了类似单账号对应单设备的功能(NAT下的部分代拨),保持专线带宽够用并且尽可能将流量导向校园网,国内软件只能说没招了,全是特征。
通过分流成功的大大减缓了移动专线的带宽压力,能让更多小包数据流过校园网。
已明确的实验
多线复用测试1
校园网10.66.18.44
局域网网关192.168.1.1
电脑A192.168.1.111
电脑B192.168.1.112
电脑C192.168.1.113
分流策略第一步:整个10.66.18.44交给192.168.1.111使用,正常使用2小时,使用国产云盘软件(百度网盘+阿里云盘同时上传),保持连接数15左右浮动,上传平均3.4MB/s
分流策略第二步:在WAN 10.66.18.44的基础上叠加第七层分流,将整个局域网的Steam下载流量叠加上去,同时保持192.168.1.111的网盘上传,连接数顶到1700,双人总计下载峰值32MB/s,网盘业务未受影响,没有封号。
结论:双人steam下载并没有被检测
多线复用测试2
校园网10.66.18.44
局域网网关192.168.1.1
在叠加上整个局域网业务的抖音视频数据后,连接数飙升700,账号在8s被封号
结论:国产没救了
多线复用测试3
校园网10.66.18.44
局域网网关192.168.1.1
舍友电脑192.168.1.23
分流策略:小包游戏数据强制走移动专线,未匹配的数据单独走端口分流绑定校园网账号
结果:稳定5小时
结论:代拨是可行的
多线复用测试4
校园网10.66.18.45
电脑WiFi直连
虚拟机+应用宝都没有触发封号
结论:TTL没用
多线复用测试5
校园网10.66.18.44
局域网网关192.168.1.1
电脑A192.168.1.111
电脑A通过端口分流绑定一个校园网账号,即使连接数打到3k,PCDN和BT依然没有被封。
结论:人家检测的是多设备,P2P放行,稳定运行2天赚了0.4CNY,电费都没回本,成功在BTN封号榜上看到学校IP,意满离