GFW被部署在了多地骨干网络出口,在使用由大陆运营商所提供的网络服务时,通常呈现如下的网络拓扑结构。

Untitled

将图片中的拓扑结构拆分为文字语言如下: 经过dns解析→本地发送数据包→给本地网络→到骨干网→GFW→国际出口→目标服务器

可见在使用互联网时,需要通过海缆传输数据的请求都需要经过GFW的审查。 如果数据包中存在被识别的特征,GFW就会阻断这次通信。 我们便会收到浏览器返回的RESET(连接重置)报错。

而GFW对流量的探测和通信干扰通常存在地区性差异,即不同地区、不同运营商之间,对同一网站或同一IP的阻断情况下通常呈现差异。

GFW分布情况简图

GFW也拥有多种不同的拦截措施,比如在部分地区访问部分网站时可能存在DNS污染$^1$,或其他探测方法。

对于GFW,很多数据根本无法获得。目前所掌握的数据基本也是如此。

出于篇幅,和所获得到的数据的限制。我目前所掌握的信息大致如此。


  1. [DNS污染] 即查询域名对应的IP地址数据时,正确的IP地址被替换为一个错误的值,如76.76.21.21