Elains Lewis (@Elains) 在 近期翻墙被监测频发,是如何实现的? 中发帖

最近在网上看到很多翻墙被逮的案例(某大学、某公司、某省个人等),有些疑问想问一下佬友们 
通过节点使用VPN隧道,设备只和单一境外VPN服务器IP维持长连接,所有网页流量全部封装进这条隧道。不管访问多少个网站,外层数据包目的地始终是这台VPN服务器。加密隧道内载荷无法被运营商解密,看不到隧道里访问的网站域名和网页内容。
那运营商是通过什么手段知道这条隧道是非法通道、访问的是非法地址呢?DPI解析?DPI可以解密隧道内的 HTTPS 流量吗?SA板卡检测?DNS泄露?还是节点的协议、工具太垃圾?
希望佬友解答!