# (7/9)第二次危机
2017年防火长城小规模地部署了对服务器名称指示(ServerName Indication)扩展中明文servername的检测,具体时间不明,这直接导致使用 Hosts + HTTPS 的规避方法失效。
2017年7月19日,ShadowsocksR作者breakwa11在Telegram频道ShadowsocksR news里转发了深圳市启用SS协议检测的消息并被大量用户转发,引发恐慌。
7月24日,breakwa11发布了闭源的SS被动检测程序,引发争议。
7月27日,breakwa11遭到自称“ESU.TV”(恶俗TV)的不明身份人士人身攻击,对方宣称如果不停止开发并阻止用户讨论此事件将发布更多包含个人隐私的资料,随后breakwa11表示遭到对方人肉搜索并公开个人资料的是无关人士,为了防止对方继续伤害无关人士,breakwa11将删除GitHub上的所有代码、解散相关交流群组,停止ShadowsocksR项目。
11月1日,在 ACM Internet Measurement Conference 2017 上,加利福尼亚大学河滨分校的研究人员发表了论文《Your State is Not Mine: A Closer Look at Evading Stateful Internet Censorship》,论文中提到防火长城在检测到特殊报文时会进入“重同步”状态,显然是当时应对西厢计划的策略。他们提出了绕过防火长城的新策略,新策略的平均成功率在 90% 以上,最高达到 98%。
11月17日,YSNM 的部分中文翻译由ZRSTea发布。
2018年8月20日左右,防火长城开始大规模部署对服务器名称指示(ServerName Indication)扩展中明文servername的检测。