【被上门】Vless+Reality 直连,或移动数据使用某些 IEPL 机场存在潜在风险,请各位注意
本来想放到 LV3 里的,但是最近太忙,好久没上,掉级了,只能放在 L2 了。
首先强调,以下内容均为本人主观看法,为避免不必要的麻烦,会对部分细节进行模糊。
今天一大早收到了两条 96110 的短信,说我有被骗的高风险,让我注意,我一头雾水。
没多久,接到派出所电话,说我使用了高风险软件,让我去派出所,或者他们上门。
我说我很忙,他们说那给我个地址,我们上门。
叔叔们来以后,说我昨天晚上翻墙了,手上还有个单子,上面我装的一些 APP,年纪大的叔叔不太懂,让年轻的小哥看
小哥说就那个 v2rayng 有问题,其它都没事
然后叔叔让我删了,让我别翻墙,给我讲了一些反诈案例
我说我保证不上违法网站,但工作需要,我没办法保证不翻墙
年轻的小哥说,你把那些账号全部退出,还有,你买的那个订阅账号也要退出,别用了
如果再触发告警,我们还要再来的
到这我就大概明白了,应该是流量被检测到了
回忆了一下最近的变化,原本我是+ 自建 分流的,自建主要用 AI,防降智,一直稳定无问题
但是 geimini 老搞 gemini+goole.com 两个域名对 IP 做比对检测,IP 不一致拒绝访问
我懒得去调整规则,就把【境外网站规则集】和【AI 规则集】都用直连节点了
大概用了一个多星期?昨天晚上看 ph 的时候可能久了点,流量大了点,被发现异常了
当然,还有另外一个可能性,就是被端了,但是线路是走 IEPL 的,这家也算 top,可能性比较低
如果是真的,那乐子太大了
–编辑线 ----
为什么我确认不是应用列表触发的?
因为叔叔能说出我是昨天晚上 12.30 触发告警的。
而我用的客户端是 cfm,而不是 v2rayng,如果真是列表触发的,它怎么知道我的时间点,还没发现我手机上有 cfm?
— 再度编辑线 ------
唉,朋友们,说了我不想惹麻烦,所以省略了细节,你们一再觉得我是个不懂反诈 APP 的傻子我就有点崩不住了。
首先,我确信我是移动流量被识别才被定位的
因为,96110 的短信,叔叔的所有电话打过来的,都是我的流量卡
我在任何官方平台,都没有使用过这个号码注册。
包括手机账号、各类官方 APP 账号,我连快递都没用过这个号。
其次,告警时间和我用流量上网的时间高度吻合
再度编辑线,和佬友们私信交流后,我产生了一个猜想:
机场可能真的存在风险
原本 IEPL 机场的流程是 SS 到境内节点,过 IEPL 出境到海外机器,进行转发
因为墙原本部署在出口上,所以对境内流量不进行检测(毕竟流量太大,老烧钱了)
但是如果,进行检测,那大家都无所遁形了