Files
geedge-jira/md/OSS-290.md
2025-09-14 21:52:36 +00:00

115 lines
3.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 【M22项目】VPNLITE特征提取
| ID | Creation Date | Assignee | Status |
|----|----------------|----------|--------|
| OSS-290 | 2024-06-17T13:04:09.000+0800 | 钮昌 | 完成 |
---
1、VPNLITE特征提取
2、可以使用BJ环境进行特征提取
3、https://docs.geedge.net/pages/viewpage.action?pageId=129101057
下载地址[https://apps.apple.com/us/app/vpn/id6473779563]
4、可以找王世杨配合**niuchang** commented on *2024-06-17T18:31:42.292+0800*:
抓包分析该软件使用两种方式连接节点一种为Ping已获取节点后TCP协议直连server_port均为18000一种为TLS协议与域名连接server_port均为443。目前server_ip特征74个fqdn特征5个初步实验免费版本实现阻断。[操作记录|https://docs.geedge.net/pages/viewpage.action?pageId=129102825]
钮昌完成工作分析VPN通信方式根据所属地址段信息筛选ping目标节点提交server_ip特征32个。
王世杨完成工作提交server_ip特征42个分析并提交fqdn特征5个。
---
**niuchang** commented on *2024-06-18T19:01:08.045+0800*:
初步分析判断TCP直连节点更新频率较低TLS连接域名为大量随机域名应为向api.gameanalytics.com通信请求得到。
钮昌完成工作IOS自动化方式学习及环境准备分析获取连接节点域名方式。
王世杨完成工作验证获取连接节点域名方式提交server_ip特征31个提交fqdn特征5个。
---
**niuchang** commented on *2024-06-19T19:03:52.304+0800*:
TCP直连方式节点端口范围为[18000, 3320, 8099]
域名连接方式域名特征为
1.一级域名为['xyz', 'info']中一个
2.实际承载ip位于地址段[104.21.0.0/16, 172.67.0.0/16]中且均为cloudfare云服务节点。
计划采用srcip+域名特征的方式自动添加fqdn特征fd
钮昌完成工作IOS自动化方式实践分析直连域名特征。
王世杨完成工作提交server_ip特征42个提交fqdn特征7个。
---
**niuchang** commented on *2024-06-20T18:30:46.483+0800*:
将域名特征直接作为app命中条件进行fdBJ环境实验无误封。
钮昌完成工作VPN域名特征调整BJ环境误封验证。
王世杨完成工作提交server_ip特征53个BJ环境CT验证。
---
**niuchang** commented on *2024-06-21T18:11:40.441+0800*:
将域名特征直接作为FD条件方案BJ环境验证有少量误封流量。
后续调整为筛选fqdn精确匹配方式同时将域名连接方式的server_ip也加入ip对象。
钮昌完成工作调整VPN域名特征更新CM操作脚本编写测试VPNLite对象筛选、更新脚本。
王世杨完成工作BJ环境及M Demo环境误封验证提交server_ip特征14个。
---
**niuchang** commented on *2024-06-24T17:57:50.386+0800*:
0621 19:00 M Demo环境IOS实机测试CT现象严重推测为该软件在不同地区使用不同的节点。
由于M Demo环境本周暂时无法使用该软件M地区节点提取等待环境恢复后进行。
BJ环境继续测试提取发现有新增TCP与TLS节点。
钮昌完成工作新增ip对象40个fqdn对象15个。
王世杨本日请假。
---
**niuchang** commented on *2024-06-25T18:12:07.532+0800*:
BJ环境继续按0621方案添加TCP与TLS节点。
王世杨完成工作新增IP对象37个fqdn对象8个
---
**niuchang** commented on *2024-06-26T18:11:46.608+0800*:
钮昌完成工作新增IP对象27个fqdn对象11个。
王世杨完成工作新增IP对象11个fqdn对象11个。
---
**niuchang** commented on *2024-06-27T18:29:52.879+0800*:
钮昌完成工作fqdn对象13个。
---
## Attachments