1.jpg  2.jpg 


?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기

alays.png 답을 찾은 루리웹 (HTTPS ) 

이번 차단은 분명히 HTTPS의 SNI 필드를 식별하여 연결을 끊어버리는 방식입니다. 그런데 Intra나 다른 DNS 프록시 프로그램으로도 차단이 우회되는 현상을 발견하여 분석해 보았습니다. 저 차단은 완벽히 적용하면 DNS 프록시로 우회가 불가능하지만

어떤 이유에서인지 간단히 우회가 되었습니다.

 (생략)

차단 장비를 적당히 대충 만든건지 단순히 패킷 하나만 보고 Client Hello인지 아닌지 판단하기 때문에 여러 패킷으로 나누어서 보내면

알아채지 못하고 넘기는 것 같습니다.

 

결과적으로 한 번에 보낼 데이터를 여러개로 쪼개서 보내는 것으로 차단 장비를 우회하는 것인데

이는 간단하게 컴퓨터의 MTU를 수정하는걸로 가능합니다.

MTU는 Max Transmission Unit의 약자로 한번에 보낼 데이터의 크기를 뜻합니다. 기본 설정으로는 1500 바이트이지만

이것을 400으로 줄이면 적어도 500 바이트가 넘는 Client Hello 패킷은 자동적으로 2개로 분할되어 전송됩니다.

 

즉 

원리는 한 번에 보낼 데이터를 여러개로 쪼개서 보내는 것으로 차단 장비를 우회하는 것인데 

이는 간단하게 컴퓨터의 MTU를 수정하는걸로 가능합니다. 

MTU는 Max Transmission Unit의 약자로 한번에 보낼 데이터의 크기를 뜻합니다. 

 

기본 설정으로는 1500 바이트이지만 이것을 400으로 줄이면 적어도 500 바이트가 넘는 Client Hello 패킷은 

자동적으로 2개로 분할되어 전송됩니다. 

 

즉 www.naver.com 이라는 데이터를 www.na와 ver.com 두덩어리로 보내서 차단을 피하는 방법입니다.

 

1.윈도우키+R을 누르고 CMD를 검색하여 관리자 권한으로 실행 합니다. 

 

2.관리자 권한으로 실행한 CDM 창에서 netsh interface ipv4 show interfaces 를 입력 하면 

현재 네트워크 어댑터의 MTU를 확인 할 수 있습니다. 

 

3.확인 후 netsh interface ipv4 set subinterface "8" mtu=400 store=persistent 를 입력 하여 MTU를 수정 할 수 있습니다.

 ("8"안의 숫자는 개인마다 다를수 있으니 확인후 색인의 숫자에 맞춰 넣어주시기 바랍니다.) 

 

4.netsh interface ipv4 set subinterface "이더넷" mtu=400 store=persistent subinterface란을 색인 번호 말고 

인터페이스를 직접 적어 수정도 가능 합니다. 

 

5.수정 후 netsh interface ipv4 show interfaces 명령어로 확인 하면 MTU가 400으로  변경 되었음을 확인 하실수 있습니다.

 

6. 마음껏 웹서핑하시면됩니다.

 

7. 엣지나 익스플로러의 경우 MTU를 220까지 낮춰야 적용이됩니다. 크롬 유저의 경우는 400으로 충분합니다.

 

방금 Windows 10 에서 테스트 해 본 결과 성공이었습니다.

요즘 공유기에도 MTU를 수정할 수 있다고 합니다. (자세한 부분은 잘 모르겠습니다.)

 

프로그램이나 vpn등을 사용하기 꺼려하거나 힘든 분들을 위해서 찾아서 올립니다. 

 

다만 속도 감속은 어느정도 있다고 하니 참조하세요

(정보제공자분의 테스트 결과 500정도면 적당하다고 하네요.)

 

*참조
netsh int ipv4 set global minmtu=200
mtu 576밑으로 안내려가시는 분들은 위에거 먼저 쓰셔서 최저 mtu낮추면 본문의 방법 사용가능하다고 합니다.

 

출처: http://blog.deadcoder.net/221463849554 , https://tinyurl.com/y2vdvdmh 

 

 

 


 댓글 새로고침

List of Articles
번호 제목 글쓴이 날짜 조회 수
8394 공항 왔는데 여권 없을 때 4 file 재력이창의력 2024.04.10 1807
8393 지화장이 만드는 우리 전통 종이꽃 3 file 재력이창의력 2024.04.10 1321
8392 세계 기술특허 80%를 독차지하는 4개국가 3 updatefile 재력이창의력 2024.04.10 1646
8391 노화를 가속시키는 주범 TOP5. 6 updatefile 재력이창의력 2024.04.10 1889
8390 성별 구분없이 당하는 로맨스 스캠 2 file 재력이창의력 2024.04.10 1634
8389 우리몸에 안좋지만 맛있는 음식 TOP 10 2 updatefile 재력이창의력 2024.04.10 1292
8388 보이스피싱 당하기 쉬운 우편물 도착 안내서 file 재력이창의력 2024.04.10 1211
8387 [금주의 신상] 4월 1주차 신제품 먹거리 모음 file 재력이창의력 2024.04.10 1168
8386 등산을 해야하는 이유 2 file 재력이창의력 2024.04.10 1333
8385 후시딘과 마데카솔의 차이 1 updatefile 재력이창의력 2024.04.10 1185
8384 PC방 (전) 알바생이 공개하는 음식 구매처 1 file 재력이창의력 2024.04.10 1283
8383 “히딩크는 월드컵 결승 가면 먹겠다고” 외국인들 혐오하던 ‘K음식’ 대반전 재력이창의력 2024.04.10 1259
8382 한국을 위한 노아의 방주 작전. file 재력이창의력 2024.04.10 1236
8381 엔진 세기의 대결 1 updatefile 재력이창의력 2024.04.10 1220
8380 유튜버 '탈덕수용소'가 검거될 수 있었던 과정 1 file 재력이창의력 2024.04.10 1186
8379 사람들이 잘못 알고있는 커피컵 뚜껑 8 file 재력이창의력 2024.03.30 2615
8378 일본에서 음주운전 사망자를 90%나 감소시킨 방법 6 updatefile 재력이창의력 2024.03.30 2211
8377 독소 쫙 뽑아내는 해독주스 레시피 모음 2 file 재력이창의력 2024.03.30 2066
8376 상금 커리어 갱신할 뻔한 임요환 1 file 재력이창의력 2024.03.30 2131
8375 전문가들이 사기치는 꼼수들 3 file 재력이창의력 2024.03.30 2218
8374 음료수에 들어있는 설탕의 양 1 file 재력이창의력 2024.03.30 1905
8373 100만 역사 강사 유튜버 황현필, 영화 제작 발표 6 file 재력이창의력 2024.03.30 1943
8372 많은 사람들이 잘 모르는 픽업트럭의 주행도로 1 file 재력이창의력 2024.03.30 1929
8371 AI로 암진단. 정확도 90% 3 file 재력이창의력 2024.03.30 1867
8370 MSG 넣은 음식 먹은 사람들의 충격 반응. 3 file 재력이창의력 2024.03.30 1986
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 336 Next
/ 336
X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인할 필요가 없습니다. 단, PC방, 학교, 도서관 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X


kakao.png