- 防火长城(GFW)部署在三大运营商骨干网与国际出口网关,是一套分布式、多层次的审查体系,而非一台"墙"。
- GFW 有五层武器:IP 封锁、DNS 污染、DPI 特征识别、主动探测、机器学习流量分析,层层递进。
- PPTP、Shadowsocks、VMess、Trojan 均因各自指纹特征被逐一识别封杀——"看起来像加密流量"本身就是指纹。
- VLESS+Reality 通过借用微软、苹果等真实大站的 TLS 指纹伪装,让封锁的经济成本高到不可接受,实测封锁成功率约 98.7%。
几乎每一个在中国大陆使用过 VPN 的人都有过同样的困惑:昨天还能连的节点,今天突然超时;刚买的服务,三天后全部失联。这背后不是运气,而是一套运转了二十多年、持续升级的国家级网络审查系统——防火长城(Great Firewall,简称 GFW)。本文将用通俗但准确的技术语言,拆解 GFW 的工作原理、它识别并封锁 VPN 的五层手段,以及为什么以 VLESS+Reality 为代表的新一代协议让这套体系第一次真正"失效"。
GFW 是什么:不是一堵墙,而是一张网
很多人把 GFW 想象成国境线上的一台巨型防火墙,这是误解。GFW 实际上是一套分布式审查体系,由部署在两个关键位置的设备群组成:
第一,国际出口网关。中国大陆与国际互联网的物理连接主要通过北京、上海、广州等地的少数国际出入口局。所有跨境流量必须经过这些"海关",GFW 的核心检测设备就旁路或串联部署在这里。
第二,运营商骨干网。中国电信、中国联通、中国移动的骨干路由器上部署了大量镜像分流设备,可以在省际、城际层面复制并分析流量,形成纵深防御。这就是为什么有时候你在 A 省能用的服务,在 B 省已经被封——封锁可以是分区域、分运营商渐进生效的。
这套体系的关键设计思想是:不需要解密你的流量,只需要识别它。就像海关不需要打开每一个集装箱,只需要通过 X 光和行为分析判断哪个箱子可疑。
五层武器:GFW 如何识别并封锁你的 VPN
第一层:IP 封锁(黑名单)
最原始也最直接的手段。一旦某个境外服务器 IP 被确认运行 VPN 服务,该 IP 直接进入路由黑洞——骨干网路由器直接丢弃发往该地址的数据包。典型例子:2019 年前后大量知名商业 VPN 的服务器 IP 段被批量封锁,用户客户端显示"连接超时"。IP 封锁的弱点是误伤面大、且 VPN 服务商换 IP 比 GFW 加黑名单更快,所以它只是兜底手段。
第二层:DNS 污染
当你查询一个被屏蔽域名(如 google.com)时,GFW 会抢在真实 DNS 应答之前,返回一个伪造的错误 IP。你的电脑拿到假地址,自然连不上。这就是为什么有些网站"域名解析成功但打不开"。对策是使用 DoH/DoT 加密 DNS 或直接使用 IP,但这对普通用户门槛较高。
第三层:DPI 深度包检测(特征识别)
这是 GFW 的核心战斗力。DPI 设备在不解密流量的前提下,分析每个连接的协议指纹:握手包的字节结构、证书内容、数据包长度分布、时序特征。OpenVPN 的握手特征、Shadowsocks 早期版本的全加密无特征特征、VMess 的 TLS 证书指纹——每一个都曾是 DPI 的靶子。打个比方:DPI 不看信的内容,只看信封的样式、纸张和邮戳,就足以判断"这封信来自 VPN"。
第四层:主动探测(Active Probing)
当 DPI 发现"可疑但不确定"的服务器时,GFW 会主动伪装成客户端去连接它,发送协议特定的探针。如果服务器按 VPN 协议的方式应答,身份坐实,IP 随之被封。Shadowsocks 和 VMess 服务器正是在主动探测下成片阵亡的——一个真正的网站服务器面对畸形探针会返回错误,而代理服务器却会"配合演出"。
第五层:机器学习流量分析
近年来 GFW 引入统计与机器学习模型,分析流量的行为特征:连接持续时间、上下行比例、数据包大小分布、突发模式。即使流量本身加密且无明显协议特征,"一条长时间、大流量、恒定速率通往单一境外 IP 的加密连接"在统计学上就极度可疑。2019–2022 年间多轮"无特征即封杀"的封锁潮,正是这类模型的手笔。
敏感时期的动态升级机制
GFW 并非匀速运转。每逢重大政治会议、周年节点或突发事件,封锁强度会显著升级:
- 误杀容忍度提高:平时只封"确认"的代理,敏感时期"疑似"即封,宁可错杀正常加密流量;
- 封锁生效加快:从发现特征到全网黑洞的时间从数天缩短到数小时;
- 白名单模式传言:极端时期部分地区曾出现仅放行白名单域名的实验性策略。
这解释了为什么老用户都知道"每逢大会必断流"。对 VPN 服务商而言,抗封锁能力的高低,恰恰要在这些压力测试时段检验。小猫VPN 自 2021 年运营至今,依靠 63+ 节点与 45+ 国家地区的冗余布局,在历轮敏感期保持了 99.98% 的在线率——详细的封锁数据可参见我们的《2026 中国 VPN 封锁报告》。
各代协议的阵亡史:一部猫鼠游戏编年史
| 协议 | 活跃期 | 被攻破的原因 |
|---|---|---|
| PPTP / L2TP | ~2012 前 | 明文端口与握手特征,DPI 秒级识别,最早阵亡 |
| OpenVPN | ~2014 | SSL 握手指纹独特,被特征库收录后批量封杀 |
| Shadowsocks | 2015–2019 | "全加密、无任何特征"本身就是特征;主动探测精准定位 |
| VMess (V2Ray) | 2018–2021 | TLS 自签证书与握手指纹可被聚类识别,主动探测升级版收割 |
| Trojan | 2019–2022 | 伪装 HTTPS 但证书为自签、站点无真实内容,机器学习模型通过行为特征识别 |
规律很清晰:每一代协议都试图"消除特征",但 GFW 的应对是把"没有特征"当作新的特征。这场军备竞赛在 2022 年迎来转折点——Reality 协议换了思路:不消除特征,而是借用别人无可指责的特征。关于各协议的技术对比,可参考WireGuard vs OpenVPN vs VLESS 深度对比。
为什么 Reality 让这套体系失效
VLESS+Reality 的核心创新被称为"借用指纹"(TLS 指纹窃取/转发)。它的工作方式是:代理服务器在 TLS 握手阶段,直接转发并借用微软、苹果、Cloudflare 等真实大型网站的证书与指纹。从 GFW 的 DPI 视角看,这条连接与"一台电脑在访问 www.microsoft.com"在字节层面完全一致。
这带来一个经济学上的死局:
要封锁 Reality 流量,就必须封锁它所借用的目标网站的指纹——也就是封锁微软、苹果本身。而封锁这些对华有巨大商业利益、承载正常经济活动的网站,代价高到任何审查体系都无法承受。GFW 二十年来第一次遇到了"封锁成本高于容忍成本"的对手。
同时,Reality 对主动探测免疫:面对 GFW 的探针,服务器会直接以真实大站的身份应答,探测方看到的就是一个正常的微软服务器,无戏可唱。机器学习流量分析同样受挫——连接的 SNI、证书链、行为模式全部指向合法目标。根据我们的实测数据,Reality 协议在当前封锁环境下的可用成功率约 98.7%。技术细节详见VLESS+Reality 协议原理详解。
小猫VPN 全线节点采用 VLESS+Reality 协议,配合香港 CN2 GIA 与 IPLC 沪港专线(延迟低至 21ms),正是这套思路的工程化落地。
常见问题
问:GFW 能解密我的 VPN 流量吗?
答:不能。GFW 的所有手段都是"识别"而非"解密"。现代 VPN 协议使用的 AES/ChaCha20 加密在数学上无法被暴力破解,GFW 的策略始终是通过指纹和行为特征判断"这是不是 VPN",然后切断连接,而不是读取内容。
问:为什么我的 VPN 时好时坏,换协议也没用?
答:多半是你的协议属于已被特征库收录的上一代技术(如 Trojan、VMess)。在敏感时期,GFW 会提高误杀容忍度,这类协议的存活时间以小时计。换 IP 只能续命,换到 Reality 这类借用真实指纹的协议才是根本解法。
问:用 VPN 会被监控到"我在翻墙"吗?
答:使用老式协议时,运营商可以识别出你在使用 VPN(虽然看不到内容)。使用 VLESS+Reality 时,流量在运营商视角等同于访问一个合法的境外大站,不具备可识别的代理特征。小猫VPN 采用 16 位兑换码(Luhn 校验)体系,注册全程零邮箱、零实名,从账号层面也消除了身份关联。
问:Reality 会被攻破吗?
答:理论上 GFW 可以对"借用目标"进行精细化反制(如校验连接是否通向真实 IP 段),但这需要逐目标定制且误伤风险极高。目前 Reality 已稳定运行三年以上,是历史上寿命最长的抗封锁方案。选择支持 7 天退款的服务商(如小猫VPN,7 天内用量 ≤5GB 全额退款)可以把试错成本降为零。
总结
防火长城是一套部署在国际出口与运营商骨干网的分布式审查体系,依靠 IP 封锁、DNS 污染、DPI 特征识别、主动探测和机器学习五层武器识别并切断 VPN 流量,并在敏感时期动态升级强度。过去十年,从 PPTP 到 Trojan 的每一代协议都倒在了"特征"二字上。VLESS+Reality 通过借用真实大站的 TLS 指纹,第一次把封锁的经济成本推到了审查方无法承受的高度,成为当前唯一经受过长期实战检验的方案。
理解了原理,选择就变得简单:不要再为"换 IP 续命"的旧协议付费。小猫VPN(186,000+ 用户)全线部署 VLESS+Reality,支持 5-8 台设备同时在线,USDT-TRC20 支付 1-10 分钟到账,年付仅 $90(约 ¥1.8/天)。立即获取 16 位兑换码,7 天不满意全额退款。遇到问题可随时联系 Telegram @suppchina(7×24 中文客服)或 [email protected]。