关于境外卡漫游的数据安全问题

2022-02-06 23:36:31 +08:00
 my2492
最近看到有人在讨论境外卡的漫游,我也算是个用了好几年漫游的用户了,在此说一下我自己的看法:

首先要说明几个误区,很多人说漫游回传是 iplc ,其实回传走啥有好几种方案的,给你哪种根本不知道。其次是很多人认为漫游数据直接加密后发回归属地处理,这个似乎也不太正确,因为有些地方可以给你 dns 污染,那证明一定过了墙,后面再细说。

以下摘自 华为 LTE 国际漫游白皮书:

3. 漫游组网的选择方式
为了保证用户漫游切换情况下业务的连续性,需要运营商网络之间建立组网连接,并达成漫游协议;遵照相互之间达成的漫游协议,配置漫游控制策略,对漫游用户的网络接入进行准入控制,并对漫游业务进行相应的运营管理。

移动运营商网络之间互联有两种方案:直连,或者通过 GRX/IPX 网络建立连接。

在此解释一下,直连这个方案既可以走公网也可以走专线。

接下来就是重点了,漫游回传走的协议是 GPRS Tunneling Protocol ( GTP ),这玩意你可以看成类似是两个运营商的国际漫游网关间建立一个 VPN ,可以用公网也可以用专线,反正就是跑在 IP 网络的协议,底层承载网是啥只有运营商知道。最重要的是大概看了一下这个协议安全性太差,比裸奔好不了多少,被常用的 proxy 协议吊打,但因为它是漫游回传协议,一般不给你掐了。就跟某些国外大学的 anyconnect ,就算很多人在用,特殊时期基本也不会被掐的,只会掐你自建的那些东西。而且基于 dns 能被污染,我个人认为这个隧道上的最起码有部分数据是明文的,或者说如果跑公网上被墙识别是没问题的。

根据我使用漫游卡的延迟和速率表现,个人认为这个回传跑在公网上的概率还是蛮大的,国内卡挂 iplc 节点抖动延迟要好很多,甚至这个漫游还不如 CN2 公网稳,如果是 iplc 回传的话个人觉得不应该这么差。对于大部分地区公网质量没啥问题的,确实公网回传就是性价比最高的方案。为什么我觉得跑在公网,举几个例子,台湾卡漫游到广州,speedtest 选台湾本地服务器,ping 300 起跳,专线你觉得可能吗?还有 cmhk 之前漫游也有段时间不太稳。所以说个人觉得这个东西最主要还是应急+规避法律风险,质量和安全性方面,落后了,回传不是 iplc 的话没太大意思

如果对 GTP 这个协议有了解的朋友,欢迎讨论并指出错误
11600 次点击
所在节点    宽带症候群
71 条回复
my2492
2022-02-07 23:31:05 +08:00
@idrawer 之前 tg 群里有人说插着 ctmo 的卡在 xj 逛街就被查手机问为什么要办外卡的,也不一定的,小心点总是好的。当然这个事情当事人是否说谎就不知道了
kyor0
2022-02-08 05:47:59 +08:00
恩,安全方面的确没想象的高。不过作为备用防止失联还是可以的
Marionic0723
2022-02-08 08:19:56 +08:00
群加了。其实说起来,外卡也没什么特殊之处,主要就是个应急手段,上上 Gmail 啦,Google 啦,因为是直通外网,老外在华的也不少,被一刀切的概率小一些。现有的魔法技术,无论如何加密伪装混淆,也是基于一个条件:GFW 不认识或不敢阻断的 IP ,一旦墙换允许列表,就等同于和自由世界失联了,流量卡最少明面上不好下手,怕监听再开一个 VPN 加密就好了,就当是买保险了,一个月几美元,能免费接电话收短信就更赚了,也许有朝一日出国了还能激活外国本地套餐用。
brMu
2022-02-08 10:25:37 +08:00
看了大佬们的讨论,个人理解
1.GTP 不加密,可以审查,所以是查不查和污不污染的问题
2.因为不加密,所以你访问了哪个网站都能知道,比普遍使用的过墙方式更不安全
3.回程方式不可能都是专线,因为不可能和所有国家都来个专线吧?所以一定有走公网的
4.就算走专线,估计运营商也只要保障基本速度就可以,不会扩容到非常快的速度,就是要让长期在中国的外国人觉得慢,办国内卡,更好监管
5.因为是手机卡,所以漫游到国内哪个省都会很容易查到,又增加了不安全性

综上,个人认为备用玩玩可以,长时间用不合适,更不安全
roundweek
2022-02-08 10:43:26 +08:00
GTP 如果墙不会下手的话我在想如果写一个软件使用 GTP 来翻墙。。。?
mandymak
2022-02-08 11:53:38 +08:00
@roundweek gayhub 已有。
my2492
2022-02-08 11:59:59 +08:00
@roundweek 应该还会配合 ip 白名单吧,而且是不是跑在公网上的都不知道
my2492
2022-02-08 12:03:37 +08:00
@brMu 还有一种省钱的专线,GRX ( GPRS roaming exchange )所有运营商专线连接到指定的几个点交换流量,就是不知道国内是否采用这种方式
my2492
2022-02-08 12:06:04 +08:00
@brMu 其实走专线回程的普遍质量会比公网好的,因为没几个人会把这个当主力上网手段,公网口子再大肯定是不如专线稳定
datocp
2022-02-09 07:54:39 +08:00
看不懂优点在哪,平时联通 4G 长时间 l2tp 在线都没问题,而且是点对点加密,运营商只能看到访问端口看不到具体访问 url 。这种所谓的境外卡要经过那么多网关设备,真比自架 vpn 有优势。
说起来这个搬瓦工 ip 换了有两年了,这两年真太平,长时间借助移动线路根本没以前的电信线路问题,电信这种破烂连个下载测试 url 都要丢 tcp reset,很多东西根本上升不到墙的问题,而是线路太烂,网管工作太认真。
chenxuhua
2022-03-01 14:32:05 +08:00
搜索到一个网页 https://www.zctac.com/ntop_nDPI.html

「我们正在不断扩展 nDPI ,到目前为止支持的协议有很多,包括:GTP 」

网页内 Ctrl + F 搜索关键字 GTP

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/832129

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX