8680765 发表于 2015-3-22 13:08:35

【每日话题3月22日】 360wifi安全通道

315的钓鱼wifi相信大家都知道了,360有个安全通道功能,其实就是用vpn加密传输数据,但这样有个问题,黑客如果在网关上禁止了vpn的端口,这样vpn不就无法连接了吗?

360显然已经想到了,它的解决办法是手机端的360手机卫士作为vpn服务器,手机创建的vpn客户端连接360vpn服务端后,创建tuno-00虚拟局域网。然后手机上的360卫士连接到一个安全加密的360外网服务器。这样vpn只在局域网连接就可以很好解决黑客屏蔽网关vpn端口,导致无法连接vpn,又能解决手机应用在网络连接方面兼容的问题。
经过验证测试,在路由器上禁止了vpn的端口,手机手动创建的vpn无法连接成功,而360的安全通道vpn可以正常连接,我猜测360创建到外网的加密连接应该是基于一个特殊的协议,使用80端口传输。这样黑客只能检测协议特征并拦截才能阻止360的外网加密连接,但这样造成的后果就是用户无法上网,用户会发觉。你们会使用这个功能吗?

nkc3g4 发表于 2015-3-24 19:49:39

非安卓用户路过

蓅煋の眼涙 发表于 2015-3-25 09:11:00

难道这就是传说中的类似SSTP方式吗?

8680765 发表于 2015-3-25 19:43:33

蓅煋の眼涙 发表于 2015-3-25 09:11 static/image/common/back.gif
难道这就是传说中的类似SSTP方式吗?

使用tcp 80等其他端口,需服务器支持),一般tcp 80/443是不会被封锁的,不过其只在Windows 7、Vista、2008系统上被支持;OpenVPN虽然默认使用udp 1194端口,不过一般VPN服务提供商也支持tcp 443或80端口(不过也有服务商不支持的,选购前咨询,是否支持tcp 443和80端口,最好也能支持udp 53端口),
根据百度到的360用的应该是sstp协议的vpn

蓅煋の眼涙 发表于 2015-3-26 08:56:51

8680765 发表于 2015-3-25 19:43
使用tcp 80等其他端口,需服务器支持),一般tcp 80/443是不会被封锁的,不过其只在Windows 7、Vista、20 ...

SSTP需要证书,然后貌似只支持windows 和win phone,安卓应该不能用
页: [1]
查看完整版本: 【每日话题3月22日】 360wifi安全通道