Netflix 如何检测私有 VPN?

tob*_*bik 13 networking vpn openvpn

我注册了一个具有专用公共 IP 的虚拟专用服务器,并在其上设置了我自己的专用 VPN。出于好奇,我试图通过它访问 Netflix,但我看到了著名的“您似乎正在使用解锁程序或代理”屏幕。

我一直认为 Netflix 只是维护了一个公共 VPN 提供商的黑名单。但在这种情况下,我使用的是我自己的私有 IP。Netflix 怎么可能检测到我的 VPN?难道它不应该被检测到 VPN 的一个点吗?

请注意,服务器设置在 Netflix 实际上非常有限的国家/地区。因此,似乎不太可能有人会在这里运行公共 VPN 来提供对 Netflix 的访问,并因此将该提供商拥有的所有 IP 列入黑名单。

Netflix 是否可能只是在我的 IP 上检测到正在运行的 VPN 服务器(在我的情况下为 OpenVPN)实例?可以防止吗?我将它从默认端口 (1194) 移开,但这没有帮助。

tob*_*bik 7

好了,谜团解开了。正如有人在评论中建议的那样,我尝试直接从我的 VPS 访问 Netflix(我必须为此设置 VNC)并被阻止!

积极的一点是,Netflix 显然没有使用任何黑暗魔法来揭示您隐藏在 VPN 后面(因为在这种特殊情况下,我 没有被阻止并且无论如何都被阻止了)。

不利的是,Netflix 在阻止 IP 地址方面显然非常激进。

到目前为止,我的印象是 Netflix 会根据通过这些 IP 的可疑流量来阻止 IP 地址。对于这个特定的 VPS 提供商,我觉得不太可能。我严重怀疑是否有人建立了一个公共 VPN,该 VPN 被大量用于访问 Netflix,因为该提供商所在的国家/地区 Netflix 仅获得美国 10% 左右的内容。通过隧道到这个国家观看 Netflix 完全没有意义。

我的猜测是 Netflix 使用某种智能算法来区分属于 ISP 的 IP(那些很好)和属于 VPS 提供商的 IP(那些很糟糕,因为它们可能用于 VPN)。我的 IP 注册到一家公司,其名称实际上包含“托管”一词,这意味着在这种情况下算法不必非常聪明。

因此,为了回答我最初的问题,我想说,尽管没有任何迹象表明实际上可以检测到 VPN,但源 IP 地址可以揭示有关其自身的足够信息,以表明这不是 Jon Doe 在家中浏览的信息电脑

  • 他们可能会阻止来自数据中心而不是 ISP 的 BGP 路由 (3认同)

Dmi*_* DB 6

他们特别阻止的方式似乎是通过阻止来自可能托管 VPN 的数据中心的路由(根本不可能是合法流量)甚至与实际上拥有此类内容的 ISP 合作来完成对于家庭和企业:https : //openconnect.netflix.com/en/ - 保证他们的路由将非常严格(查看部署指南,其中有一些内容:https : //openconnect.netflix.com/deploymentguide。 pdf )。

到目前为止,我听到的建议的解决方案是使用一种“点对点”工作的 VPN 方法——本质上类似于没有洋葱路由方面的 Tor 的贫民窟版本。有点像 Hola,这是一个疯狂的,几年前面临很多争议,因为它具有令人讨厌的安全漏洞(这可能是您不使用这种特定规避的决定性因素)。这里有一些解决方案可能对您有用:

https://www.freelan.org/

https://peervpn.net/

考虑到更多的谷歌搜索,福布斯杂志甚至在谈论这个:

http://www.forbes.com/sites/thomasbrewster/2016/06/29/netflix-vpn-block-responsible-bypass/

您可能也很幸运在一个不起眼的数据中心正确设置了 openvpn(当然,处理了 dns 泄漏等 - 一个有趣的学习练习和技能),但这种方法可能会失败和/或成本高昂.


小智 -1

那是因为你的 DNS 正在被泄露,一旦你的 DNS 被泄露,就意味着它知道你在 VPN 或代理后面。