科学上网

用HTTPS Everywhere扩展加密Web

来源: http://qianjia.org/archives/4467 EFF和Tor Project宣布公开测试名为HTTPS Everywhere的Firefox扩展。 HTTPS Everywhere受到了Google推出加密版搜索的启发, 它的目的是让用户在访问多数网站时能一直保持加密通信状态。 绝大多数网站对HTTPS加密的支持相当有限,或者默认不使用加密, 或者加密网页中嵌入大量非加密链接。HTTPS Everywhere扩展就试图解决这一问题, 它支持的网站包括了Wikipedia、Twitter、Facebook、Google搜索等等。 下载地址: 官方下载 ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。

阅读更多

想您的域名被DNS污染 部署SSL站点吧

作者:江东   来源: http://www.storyday.com/html/y2011/2890_dns-polution-ssl.html 昨天,我给我的 homezz.com 部署了SSL加密访问,原因很简单,保护用户登录信息。 然而,今天起床就收到两封邮件说是付款了,但是订单显示未处理。 同时群里面也反映 homezz 无法打开,果然,如我昨天预想的那样,凡是部署SSL的境外网站,都做了DNS污染,原因在于,部署SSL站点的内容无法被监听。 因为DNS污染,所以支付宝无法通知到我的网站,当然付款的订单也无法得到处理 为了确认确实是DNS污染,我自己在homezz的后台通过我自己的帐号充值了10元,然后在接受支付宝通知的程序中写入log,发现付款之后,没 有任何反应,那么这就证实,支付宝确实没有通知过来,因为我通知的地址是域名的方式,类似 http://homezz.com/noti.php, 由于 DNS被污染,支付宝就无法访问到这个通知的地址。 为了确认不是我程序出问题了,我将通知的地址修改成IP显示,然后再次付款10元,支付宝通知马上就成功了。 这下,可以确认是DNS被污染了。 话说,支付宝这样大的一个公司,难道这点问题就无法解决么? 这帮人,你在偷窥我们也认了,然而当我们关上窗不让您偷窥的时候,您却想让我们失踪! 天杀的,那个方姓的,某一天你就等着被菠萝爆菊吧! ————————————————————————————————————————— 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。

阅读更多

浅谈路由表

作者:江东   来源: http://www.storyday.com/html/y2011/2887_on-the-routing-table.html 还是按照我自己的风格,用比较通俗的语言来介绍一下路由表知识。 只要通信就涉及到数据的交换,比如传统的信件,都是通过邮局来进行邮递运输的,那么同样,ip设备之间的通信,也一样需要数据交换,也需要通过“邮递员”来进行投递。 邮递员怎么投递呢?这个时候就需要一种规则,这个规则就是路由表。 下面我们来看看本机的路由表,在windows开始菜单-> 运行-> cmd,然后在弹出的命令行中输入route print即可看到本机的路由表。 Network Destination Netmask Gateway Interface Metric 1 0.0.0.0 0.0.0.0 192.168.111.5 192.168.111.6 1 2 211.96.0.0 255.248.0.0 192.168.1.1 192.168.1.110 5 3 211.136.0.0 255.248.0.0 192.168.1.1 192.168.1.110 5 4 211.144.0.0 255.240.0.0 192.168.1.1 192.168.1.110 5 5 218.192.0.0 255.240.0.0 192.168.1.1 192.168.1.110 5 上面列表中是我的计算机中的路由表,和你的肯定不一样,其中192.168.1.110 是我本地网络的IP地址,192.168.111.6是我 vpn 所对应的IP地址(相当于第二块网卡,您的计算机上一般来说只有一块生效的网卡)。 Network Destination 和Netmask一起决定了目标网络,就相当于您信件上的 “成都市锦江区”一样,我们拿第2条路由规则来举例,这条路由规则告诉我们,凡是属于网络 211.96.0.0 子网掩码是255.248.0.0的IP包,请通过网卡192.1681.1.10(本机的无线网卡)扔给192.168.1.1( 我公司 无线路由器的IP地址),至于下一步怎么投递,那是其他路由器(邮局)干的事情了,我只负责�过去即可,当然其他路由器也一样的会按照路由规则投递下去,直到达到目标,或者失败。 所以,同样的方法,您可以试着解释一下第3条,第4条路由规则了。 这个时候您可能要问,第一条路由规则是什么意思?第一条,0.0.0.0 MASK 0.0.0.0 这个网络的意思是任何网络,也就是说,不管目标网络是谁,都通过192.168.111.6(我 vpn 所对应的本机网卡地址)扔给192.168.111.5(我 vpn 服务器的IP地址)。 问题出来了,有了第一条不就全部搞定了,后面的几条路由表规则怎么可能生效呢?这里我要告诉大家,0.0.0.0这条路由表就是常说的默认网关,他的优先级要低于任何具体的路由规则,所以,只有当目标ip不满足其他规则的时候,才通过默认网关发送出去。 确实,如果你的计算机只有一个网卡,一般来说,有用的路由表就只需要第一条,因为你电脑就一个出口呀,理所当然将所有的数据包通过这个网卡扔给路由器。 因此通过改变本机路由表,让不同的网络从本机的不同网卡(其中的网卡也可以是 vpn 的虚拟网卡)就能达到国内走本地网络,国外走vpn的目的。 chnroutes 这个项目就是将国内所有的网络列举出来,添加到路由表中,指定从本地网卡走,然后默认网关设置为vpn的网卡(这样非国内IP都走默认网关),从而达到这个目的的。 您大体懂了么? ————————————————————————————————————————— 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。

阅读更多

DIT发布自由门7.08专业版、专家版测试1(2月24日)

自由门7.08版增强突破封锁功能, 并增加P2P突破封锁功能. 欢迎大家测试反馈. 专业版 http://dongtaiwang.com/loc/software/beta/fg708pb1.exe http://dongtaiwang.com/loc/software/beta/fg708pb1.zip 专家版 http://dongtaiwang.com/loc/software/beta/fg708xb1.exe http://dongtaiwang.com/loc/software/beta/fg708xb1.zip 、 动态网中文技术支持区

阅读更多

自动获取免费SSH账号并连接的免费SSH客户端-AutoSSH 2011.2.19

作者:小雨  来源: 翻墙与潜水 AutoSSH 是款内置 MyEnTunnel 、可自动获取免费 SSH 账号并自动连接的免费 SSH 客户端。 运行“ autossh.exe ”,点击“ 自动连接 ”或选择一服务器,待“ myentunnel ”图标变为 绿色 ,即表示连接成功,此时可退出“ autossh ”。 使用 AutoSSH 冲浪需对浏览器 SOCKS v5 代理服务器进行设置,SOCKS v5代理: 127.0.0.1 ,端口: 7070 。 最新版: AutoSSH 2011.2.19 下载地址: http://www.duckload.com/download/3043895/autossh_2011.2.19.7z 官方下载地址: http://autossh.blog.163.com/ ————————————————————————————————————————— 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间