🌗 防火長城最大規模文件外洩事件:Geedge 與 MESA 內部資料分析
➤ 深入剖析中國網路審查的技術脈絡與輸出
https://gfw.report/blog/geedge_and_mesa_leak/en/
中國防火長城(GFW)史上規模最大的內部文件外洩事件,揭露了其研發團隊 Geedge 公司與中科院資訊工程研究所 MESA 實驗室的運作細節。外洩的 500GB 以上資料包含原始碼、工作日誌與內部通訊,顯示這些實體不僅為國內政府提供審查監控服務,更將技術輸出至「一帶一路」沿線國家。GFW Report 正持續深入分析這些極具影響力的外洩內容。
+ 這絕對是個重磅消息!希望分析團隊能儘快揭露更多關於這些監控技術的細節。
+ 看到技術輸出到其他國家,真是令人擔憂。這對全球網路自由是個嚴峻的挑戰。
#網路安全 #中國防火長城 #資料外洩 #監控技術
Geedge & MESA Leak: Analyzing the Great Firewall’s Largest Document Leak

The Great Firewall of China (GFW) experienced the largest leak of internal documents in its history on Thursday September 11, 2025. Over 500 GB of source code, work logs, and internal communication records were leaked, revealing details of the GFW's research, development, and operations.

GFW Report
🌗 中國防火長城如何檢測和封鎖完全加密的流量
➤ 中國防火長城如何檢測和封鎖完全加密的流量?
https://gfw.report/publications/usenixsecurity23/data/paper/paper.pdf
2021年11月,中國防火長城(GFW)部署了一種新的審查技術,可以實時被動檢測和封鎖完全加密的流量。這種封鎖技術影響了包括Shadowsocks、VMess和Obfs4在內的多種經典繞過審查的協議。本文測量和描述了GFW對完全加密流量的審查系統。我們發現,GFW並沒有直接定義什麼是完全加密流量,而是通過粗糙但高效的啟發式方法來排除不太可能是完全加密流量的流量,然後封鎖剩餘的非豁免流量。這些啟發式方法基於常見協議的指紋、設置位的比例以及可打印ASCII字符的數量、比例和位置。我們的互聯網掃描揭示了GFW檢查的流量和IP地址。我們在大學網絡監聽上模擬了推斷出的GFW檢測算法,評估了其全面性和誤報率。我們的研究結果有助於制定多種實際的繞過策略,並已向不同的反審查工具開發者提供了我們的發現和建議,幫助數百萬用戶成功
#中國防火長城 #加密流量 #封鎖技術