|  |      1yujiang      2024-06-10 02:01:45 +08:00 via Android 难搞,微信内置 doh ,doh 挂了估计也有内置的 IP ,想从 dns 层面解决不太好使也不太靠谱。上专业行为管控设备可能能行。如果只是想阻止家里小孩子刷视频号,或者类似场景,用微信自带的青少年模式屏蔽掉视频号就好 | 
|      2silverwolf      2024-06-10 07:12:59 +08:00 dns 不太行。以前用华为路由的时候可以精准屏蔽微信视频号和微信支付 | 
|  |      3Andim      2024-06-10 08:30:29 +08:00  1 试了下,列表还是能刷出来(他的 CDN 太多了),只是点进去具体的视频无法加载 domain(dldir1v6.qq.com,conf.sdk.qcloud.com,mlvbdc.live.qcloud.com,sjy.flv.wxqcloud.qq.com,mlvbdc.live.qcloud.com,hw.flv.wxqcloud.qq.com,voipfinderliveplaythird.wxqcloud.qq.com,pull-m1.wxlivecdn.com) -> block | 
|  |      4MacTavish123      2024-06-10 08:45:34 +08:00 | 
|      5CakewthinSUm OP @xiaozecn 这个是怎么做到的?类似 GFW ?微信似乎已经对 DNS 污染免疫了 | 
|  |      6Puteulanus      2024-06-10 10:34:14 +08:00 @xiaozecn 有没有人能把原理扒出来的,很需要这个。。 | 
|      7MoeWang      2024-06-10 10:38:29 +08:00 via iPhone @Puteulanus 猜测是屏蔽 DNS (包括非路由器的无加密 DNS ,例如 114 )+ HTTP + HTTPS SNI 检测屏蔽。 | 
|      8Jirajine      2024-06-10 10:41:52 +08:00 @CakewthinSUm  @Puteulanus dns 污染不行,那就上 SNI 阻断,在不行 ip 黑洞路由。在国内多年上网的,这不用别人教吧。 这种实现要么是它内置了一个准确的屏蔽列表,微信得知某个地址被屏蔽后就自己隐藏了;要么是微信支持某种 canary domain 类的机制能够尊重网络管理员的配置。 | 
|  |      9MacTavish123      2024-06-10 10:51:25 +08:00 | 
|  |      10Puteulanus      2024-06-10 10:59:15 +08:00 @xiaozecn 发现 页面的 视频号 和 直播 两个按钮也会消失吗? | 
|  |      11MacTavish123      2024-06-10 11:36:14 +08:00 via Android  1 @Puteulanus 我平时没有开这个按钮,刚才打开看了一下,没有消失。但是里面的内容是黑屏无法加载的。 | 
|      12CakewthinSUm OP @Jirajine 有没有什么推荐的?想要能部署在 OpenWRT ,大小在十兆以内,不然闪存不够😂 | 
|      13sherlockGou      2024-06-10 17:11:24 +08:00 via iPhone @CakewthinSUm 了解一下 fros | 
|      14Jirajine      2024-06-10 17:12:22 +08:00  1 @CakewthinSUm 你自己抓包,找连接的域名,找到之后加到 dns 污染的列表里。如果微信还会自己绕过 dns 污染,那就把解析的 ip 黑洞路由,不需要其他软件。sni 阻断以前有个 iptables strings 模块可以干,nftables 不自带这功能了。性能够的话可以自己用 nfqueue 在用户态撸一个 c 程序,大小估计也就几十到几百 kb 吧。 | 
|  |      15lifansama      2024-06-10 17:32:25 +08:00 @MoeWang 既然是各种阻断,opengfw 能不能实现 https://github.com/apernet/OpenGFW 😂 | 
|      16LingXingYue      2024-06-10 18:45:01 +08:00 via Android 上个深信服的设备可能有用?(这玩意感觉要么用企业那套,要么用国家那套,别的方法都不好使吧) | 
|      18initialsky      2024-06-12 10:48:31 +08:00 via Android | 
|      19lihaohenqiang      2024-06-30 20:31:44 +08:00 via iPhone 不能,adg 是基于泛域名实现的屏蔽,我所知到的只有 kpr 通过替换证书来实现全局过滤的才能实现类似效果 |