👁 … 次阅读
📅 更新于 2026-08-12
📋 阅读前说明(点击展开)
本文基于公开学术论文(USENIX Security、IEEE S&P)、gfw.report 等权威可信来源,对 2026 年上半年 GFW 技术升级进行事实梳理,并明确区分”已证实”与”未经证实的网络传言”。
🚫 免责声明:科学上网工具的使用需符合当地法律法规,请自行评估法律风险。本文为技术事实梳理,不对任何工具可用性作出担保。
以下是本文的核心结论:
- 📌 GFW 2026 确实在升级,方向从”封节点”转向”识别行为识别协议”——这有学术论文支撑
- 📌 “天狗系统””AI 识别准确率 94%”等说法属于夸大,目前仅有泄露文件部分佐证
- 📌 《网络犯罪防治法》第 44 条翻墙最高罚 50 万,分享教程理论上可入刑
- 📌 当前 VLESS Reality 和 AnyTLS 存活率最高,裸 Shadowsocks 基本宣告失效
- 📌 对普通用户:小额测试订阅、保留多条备用线路、别买年付长约
先说清楚:哪些是事实,哪些是传言
每次 GFW 有动作,社交平台就会涌出一堆”XX 系统全面部署””AI 识别准确率 94%””商业 VPN 全军覆没”的标题。这些信息大概率是真实事件被加工过的版本,核心目的是让你产生焦虑,然后去买某个服务。
这篇文章想做的是另一件事:把 2026 年上半年 GFW 真正发生的事情理清楚,区分”有学术论文或权威媒体证实的”和”只在自媒体标题里出现的”。
结论先放这里:GFW 2026 的升级是真实存在的,而且升级方向很明确——从”封节点封链路”转向”识别行为识别协议”。但很多具体数字和说法是被夸大的。普通用户的应对策略其实没变多少。如果你想了解翻墙工具的底层演变脉络,可以先看一下GFW 与翻墙协议的十年猫鼠博弈这篇背景文章。
技术层面:这些升级有学术证据支撑
以下几点来自同行评审论文和 gfw.report 等可信来源,不是自媒体推测:
① QUIC / HTTP/3 SNI 审查(USENIX Security 2025 论文证实)
GFW 从 2024 年 4 月 7 日起开始解密 QUIC 协议的首个数据包,读取里面的 SNI 字段来封锁特定域名。这是全球首次国家级防火墙对 QUIC 进行 SNI 级审查,意味着 GFW 已经具备解密 QUIC 握手包的能力。
实际影响:HTTP/3 在中国的可用性进一步下降;用 QUIC 传输代理流量的方案(Hysteria2 无混淆版本)在电信线路被限速到 1-2 Mbps,移动相对宽松。
② 全加密流量被动检测(USENIX Security 2023 论文证实)
GFW 从 2021 年底就上线了针对”看起来太像随机加密”流量的检测。判断逻辑基于五个规则:熵值范围、可打印 ASCII 字节占比、IP 协议特征等。裸 Shadowsocks 和 VMess 失效的根本原因就在这里——这些协议的加密流量熵值过高,反而显得可疑。
③ 省级”墙中墙”(IEEE S&P 2025 论文证实)
研究发现河南存在比国家级 GFW 更激进的省级防火墙,封锁域名数量超过国家级黑名单。这和下面要讲的”泄露文件显示区域化部署趋势”互相印证。不同省份的翻墙难度本来就不一样,这是有学术证据的。
④ 机器学习流量指纹(社区观察 + 泄露文件佐证)
GFW 使用基于握手包大小分布、突发模式、ACK 时间分布的 ML 模型来识别代理协议。Trojan、VMess+WS+TLS、旧版 Shadowsocks 的识别率据社区测试已经很高。VLESS Reality 因为流量模式和真实 HTTPS 几乎一致,识别率极低。
泄露事件:500GB 审查系统源码说明了什么
2025 年 9 月最大的审查相关事件是一起大规模数据泄露。积至(海南)信息技术有限公司和中科院信工所 MESA 实验室遭遇约 500GB 量级的泄露,包含源代码、内部文档和工作日志,被 gfw.report、国际特赦组织(Amnesty International)、InterSecLab 等机构联合分析。
泄露内容证实的几件事:
- 商业审查产品”天狗系统”(TSG,Tiangou Secure Gateway)真实存在,已出口到哈萨克斯坦、缅甸、巴基斯坦等国
- 审查系统在技术上使用 DPI 加机器学习从加密流量提取元数据
- 9 款商业 VPN 已被”处理”(具体处理方式文件中有记录)
- 有专项项目跟踪 Tor、Shadowsocks、V2Ray 等主流工具的行为特征
泄露内容没有证实的:
- “AI 识别准确率 94%”这个数字——文件里没有这个数字,是自媒体编造的
- “天狗系统即 GFW”——两者是不同的系统,TSG 是出口商品
- “已实现实时个人用户追踪”——文件中没有相关技术细节的完整证据链
想了解更多关于泄露事件的来源,可以参考 Amnesty International 的原始报告,以及 Citizen Lab 的技术分析。
立法层面:《网络犯罪防治法》草案第 44 条
2026 年 GFW 话题里另一个关注度很高的是《网络犯罪防治法(征求意见稿)》第 44 条:
“未经许可擅自跨境访问境外网站、应用程序……最高处 50 万元罚款;情节严重的,依法追究刑事责任。”
几个需要明确的事:
- 目前仍是草案,截至 2026 年 7 月尚未通过全国人大表决,没有法律效力
- 条款中的”情节严重”界定不清,法律界对此有争议
- 历史上针对个人用户的实际处罚案例极少,执法重点是商业经营者和大规模传播者
- “分享翻墙教程”理论上在草案中属于更重情节,但实际执法依赖举报和规模
简单说:不是说没风险,而是当前阶段这部法的法律效力还不存在。但立法方向值得长期关注。
2026 Q2 各协议存活率对比
下表综合了社区观察数据,按三大运营商分列。GFW 2026 在不同运营商线路上的封锁力度差异显著,尤其是电信对 QUIC 类协议的限速比移动联通更激进:
| 协议 | 中国电信 | 中国移动 | 中国联通 | 综合抗封锁 |
|---|---|---|---|---|
| 裸 Shadowsocks | 频繁封 | 频繁封 | 偶尔封 | ★☆☆☆☆ |
| Shadowsocks 2022 | 稳定 | 偶尔封 | 稳定 | ★★★☆☆ |
| VMess + WS + TLS | 偶尔封 | 频繁封 | 偶尔封 | ★★☆☆☆ |
| Trojan-go | 稳定 | 偶尔限速 | 稳定 | ★★★☆☆ |
| VLESS + Reality + Vision | 极稳 | 极稳 | 极稳 | ★★★★★ |
| Hysteria 2(无混淆) | 稳定 | 限速严重 | 稳定 | ★★★☆☆ |
| Hysteria 2 + OBFS Salamander | 极稳 | 偶尔 | 稳定 | ★★★★☆ |
| AnyTLS(sing-box 1.12+) | 稳定 | 稳定 | 稳定 | ★★★★☆ |
数据来源:Project X 社区、冲浪笔记读者样本(n=200+)、川沐博客观察,2026 Q2。不代表个人网络环境的具体表现。
为什么 VLESS + Reality 目前最扛 GFW 封锁
这一点值得单独解释,因为理解这个逻辑对选协议很有帮助。
GFW 的主动探测机制会在标记一个 IP 为”可疑代理”后,主动连接该 IP 的端口发测试包,看后端怎么响应。Shadowsocks 接到探测包会回复代理特征响应,暴露自身。VMess 同理。
VLESS Reality 的设计很巧妙:服务端借用一个真实大站(比如 microsoft.com 或 apple.com)的证书来握手,当探测者连进来(没有正确密钥)时,服务端把这次连接透明转发到那个真实大站。GFW 的探测者看到的是一个货真价实的微软网站响应,没有任何代理特征。
这就是为什么 Reality 在有主动探测的情况下,识别率近乎为零。代价是配置比 Trojan 稍复杂,需要挑选合适的回落站点。如果你想深入了解 AnyTLS 这个新协议为何也能抗 GFW 流量指纹,可以参考AnyTLS 协议技术拆解这篇文章。
GFW 2026 升级对机场选择的实际影响
GFW 2026 的持续升级对普通用户选机场有几个直接影响:
协议支持成了核心筛选条件。只提供裸 Shadowsocks 的机场,2026 年在高封锁期基本不可用。目前靠谱的机场至少应该支持 VLESS Reality 或 Hysteria2(带混淆)中的一种。部分机场已经开始部署 AnyTLS,这是个加分项。
IEPL/IPLC 专线节点的抗封锁逻辑和普通节点不同。专线走的是企业内网通道,GFW 的流量指纹识别对它的效果有限,但价格也更高。如果你对专线机场感兴趣,这里有一篇专门整理的 IEPL/IPLC 专线机场推荐。
机场跑路风险在高封锁期也会上升。GFW 加强意味着机场运营成本增加,维护压力更大,抗风险能力弱的机场更容易在这个时候出问题。关于如何识别跑路风险,可以参考机场跑路避坑指南。
对普通用户,结论还是这三条
看完上面这些,实际的应对策略其实比较简单:
1. 承认 GFW 环境变了,用保守投入分散风险。不要把所有鸡蛋放在一个机场,订一家稳定够用的主力 + 一家便宜备用,比押注”永远不封”的单一方案靠谱得多。
2. 别买长约。无论是 6 个月还是 1 年套餐,机场跑路和线路大规模炸掉的风险是真实存在的。月付灵活性代价是贵一点,但省去了后顾之忧。
3. 小额测试再续费。新机场先买最便宜的月付测一段时间,稳定了再考虑更长周期。可以参考2026 年机场横评里的测试方法。
协议选择的优先级:VLESS Reality > Hysteria2 + OBFS(电信用户注意限速)> AnyTLS > Trojan > 旧版 Shadowsocks。但协议只是一部分,IP 质量、机场节点维护能力、你所在地区的运营商一样重要,甚至更重要。
总结
2026 年上半年 GFW 的升级是真实的,方向是明确的:被动识别加密流量、解密 QUIC 握手、机器学习协议指纹、区域化分布式部署。立法层面也在朝更严的方向走,虽然《网络犯罪防治法》还是草案。
但很多具体的恐慌性数字和说法是被加工过的。看到”XX 系统全面部署””XX% 准确率”这类标题,先问自己:有没有可引用的论文或权威来源?答案通常是没有。
GFW 2026 的持续演进让翻墙工具的选择变得更讲究,但底层逻辑没变:这是一场持续的猫鼠游戏,今天有效不等于明天有效,多备份、少长约、选活跃维护的协议,是目前最经得起时间考验的策略。
FAQ
Q:《网络犯罪防治法》草案第 44 条现在生效了吗?
A:没有。截至 2026 年 7 月,该法还处于征求意见稿阶段,尚未经全国人大表决通过,没有法律效力。但立法趋势值得关注。
Q:”天狗系统”就是 GFW 吗?
A:不是。天狗系统(TSG)是积至公司的商业出口产品,已卖给多个国家,和防火长城本身是不同的东西。自媒体的混淆说法是误读。
Q:电信用户用 Hysteria2 真的很卡吗?
A:无混淆版本确实被限速明显,通常在 1-5 Mbps。加上 OBFS Salamander 混淆后会好很多,但效果因地区和运营商设置而异。
Q:VPN 检测专利 CN121691088A 是什么意思,会影响我吗?
A:专利申请说明该单位在研发对应技术,但专利申请不等于技术已经大规模部署。目前没有直接证据表明该专利已在 GFW 中落地。
Q:VLESS Reality 真的不会被封吗?
A:协议层面极难被识别,但 IP 依然可能因为其他原因被封(比如同机房其他用户暴露)。Reality 抗指纹,不抗 IP 黑名单。
Q:GFW 2026 升级后,哪类机场最容易受影响?
A:只使用老协议(裸 SS、VMess 无混淆)、节点维护不及时的低价机场受影响最大。使用 IEPL 专线或主动跟进新协议的机场相对抗封锁能力更强。
