|
发表于 2010-7-2 11:47:39
|
显示全部楼层
环境:
winxp sp2 + ie6 + firefox3.6
深圳电信ip段为113.88.186.xx
步骤:
1. 先是使用了深圳本地的dns,电脑通过router NAT上网,在收包中有一些deleted GFW的包。看到解析www.youtube.com的ip为74.xx.xx.xx
2. 改用电脑直接拨号,安装west-chamber-win-0.04,dns改成香港的203.80.96.9 和203.80.96.10
3. 清空本机的dns,再次解析www.youtube.com的ip 变为8.xx.xx.xx和37.61.54.158
4. 此时debugvier中基本没有关于gfw的丢包。
5. 用ie和firefox打开www.youtube.com,长时候显示连接,最终终断。
6. ping 37.61.54.158不通。
7. tracert 37.61.54.158,结果为:
1 18 ms 17 ms 17 ms 113.88.186.1
2 17 ms 19 ms 18 ms 119.145.225.49
3 17 ms 18 ms 18 ms 119.145.220.78
4 * * * Request timed out.
8. 说明数据包在119.145.220.78之后就没有结果了,但是因为ie长时候等待,说明tcp请求请没有被gfw重置。
9. 使用windump抓包:
C:\>windump -i 4 host www.youtube.com
windump: listening on \Device\NPF_{70647DF1-A725-4A47-AD76-62253248A78C}
00:18:42.136718 IP jsw.1568 > 37.61.54.158.80: S 3674606305:3674606305(0) win 65535 <mss 1440,nop,nop,sackOK>
00:18:45.113281 IP jsw.1568 > 37.61.54.158.80: S 3674606305:3674606305(0) win 65535 <mss 1440,nop,nop,sackOK>
00:18:51.148437 IP jsw.1568 > 37.61.54.158.80: S 3674606305:3674606305(0) win 65535 <mss 1440,nop,nop,sackOK>
在第9步中连续向www.youtube.com发了三个sys ... 到gfw的丢包。
10. 之后又试了www.fackbook.com, 结果也是类似的。 |
|