翻墙

又一把翻墙利刃——lightsword服务器端“最”简明安装教程

来源:http://youaijun.tumblr.com/post/140848186078/%E5%8F%88%E4%B8%80%E6%8A%8A%E7%BF%BB%E5%A2%99%E5%88%A9%E5%88%83lightsword%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%AB%AF%E6%9C%80%E7%AE%80%E6%98%8E%E5%AE%89%E8%A3%85%E6%95%99%E7%A8%8B作者:https://twitter.com/iuui首先,你得有一个自己能控制的vps,如果没有,欢迎点击http://is.gd/bwg_all购买注册一个先,选择一个年付19.99美元的就好了,支持支付宝付款的,超级方便。⬆⬆⬆⬆⬆⬆⬆⬆以上是我友爱菌倾情推荐的,搬瓦工真的很良心⬆⬆⬆⬆⬆财大气粗的你就有一个自己随时掌握的小vps啦,然后装系统,点几下鼠标就行,选择centos 6.0 x64 版本。片刻,你的系统就自动装好啦,马上你就能在它的控制面板里装Shadowsocks了,那就装一个呗,也并不妨碍下面我们装今天的主题利器lightsword!⬇⬇⬇⬇⬇⬇⬇如果你已装centos 6×64版本,直接看下面就好啦⬇⬇⬇⬇⬇⬇⬇用ssh命令进入登录自己的vps(这个就不在这里细述了,自己Google下),必须是root账户。先装nodojs 4.0 LTS版(参考 https://nodejs.org/en/download/package-manager/#enterprise-linux-and-fedora )在命令行窗口里依次输入:curl –silent –location https://rpm.nodesource.com/setup_4.x | bash -yum -y install nodejs用nodejs自带的npm包管理器装lightsword:npm i -g lightsword嗒哒,至此lightsword已全部安装完毕。那如何运行这个服务器端呢,很简单,也是一句命令:lsserver -f -m aes-256-cfb -p 443 -k password注意,上面这条语句里443是端口号,你可以修改,password是密码,也请记得改成自己喜欢的密码,当然不改的话,你的密码就是password这几个字符了。你开心就好…… 如果有需要开机自动启动,可以将上面的那条运行语句加入到系统启动项目里。停止运行的方法:lsserver -d stop再有什么不懂的,你可以在Twitter上问我,当然,明显能Google到的问题,我拒绝回答,请珍惜彼此的时间。 好了,不说了,我做饭去了。没vps的,点我链接注册一个啊,有一个自己能随时掌控的小小vps的感觉真的超好!参考链接:1翻墙技术博客订阅地址及社交帐号

阅读更多

自由亚洲|中国“两会”期间VPN失灵 网民翻墙难

中国全国人大及政协“两会”在京举行期间,当局全面提升网络“防火长城”对境外网站的屏蔽,导致翻墙软件失效、VPN也无法连接境外服务器。国际知名VPN运营商Astrill日前在推特上表示,由于北京召开政治会议,当局的审查力量加大,针对使用VPN受限问题,目前仍有待解决。另外,3月10日是中国新颁布的《网络出版服务管理规定》实施首日,国家广电总局相关负责人就此回应了媒体查询。

阅读更多

SSH隧道翻墙的原理和实现

来源:http://www.pchou.info/linux/2015/11/01/ssh-tunnel.html跟朋友闲聊说到翻墙和SSH隧道,刚开始我对SSH的理解就是远程连接,然而SSH隧道并非那么简单,利用SSH隧道可以干很多事,翻墙就是其中之一。VPN vs SSHVPN和SSH隧道翻墙有如下区别:VPN的设置是全局的,即电脑一旦挂上VPN,所有的联网程序都将自动使用VPN;而建立好SSH隧道后,需要程序设定使用隧道才会使用隧道联网如果使用商用的VPN一般要花钱,如果自己搭,VPN的搭建难度大于SSH隧道。因为SSH隧道只要一台可以SSH的服务器即可,根本不需要在服务器上配置任何东西SSH动态绑定这是SSH翻墙的基本原理:利用SSH动态绑定的功能。那么何谓SSH动态绑定呢?动态绑定是SSH端口转发功能的一种形式,借用一张图:首先,墙内的客户机跟墙外的代理服务器,建立好SSH连接,并设定动态绑定此时墙内客户机上的SSH会监听本地的一个端口7001客户机上的程序,将对www.youtube.com:80的请求告知7001端口的SSH,SSH将此请求通过SSH加密连接发送到墙外服务器的SSH上由于建立的动态绑定,服务器会将www.youtube.com:80的请求发送给www.youtube.com上的80端口,并在收到回复后,通过原路返回给客户机的SSH,客户机的SSH返回给应用程序在这里SSH客户端已经不仅仅是个客户端了,它同时打开了7001端口侦听本机应用程序的请求。这是SSH跟传统用法最大的区别。而服务端的SSH也不仅仅是处理客户端的请求,而是将请求转发到对应的主机和端口,这里的动态二字体现在服务端的SSH的转发目标是不固定的,是根据客户端的请求而定的。那么如何让应用程序知道应该把请求发送给本机的7001端口呢?SOCKS代理答案就是SOCKS代理。理解SOCKS代理其实非常简单。HTTP代理都用过吧,浏览器其实也是支持SOCKS代理的,玩法几乎一样,只是SOCKS代理通常不限制端口,所谓来者不拒。实际上SOCKS代理普遍被许多应用程序支持:QQ、浏览器、MSN…所以在上述的模型中,客户机的SSH实际上就是实现了一个SOCKS代理的角色,这个SOCKS代理侦听了7001端口,并将所有的请求都代理给服务器的SSH,并利用SSH动态绑定,让服务器进一步转发请求。SSH隧道的搭建那么我们来看看搭建一个SSH隧道翻墙,究竟有多简单。首先你需要有一台支持SSH的墙外服务器,此服务器啥都不需要,只要能SSH连接即可。客户端SSH执行如下命令:ssh -D 7001 username@remote-host上述命令中-D表示动态绑定,7001表示本地SOCKS代理的侦听端口,可以改成别的,后面的username@remote-host就是你登录远程服务器的用户名和主机。当然,这个命令后会提示输入密码,就是username这个用户的密码(除非你配置了SSH公钥认证,可以不输入密码)这样隧道就打通了!是不是超级简单。最后在浏览器或者其他应用程序上设置SOCKS代理(设置v4的SOCKS就可以了,v5的SOCKS增加了鉴权功能),代理指向127.0.0.1,端口7001即可,这样免费的翻墙就做好了。最后再盗一张图:SSH相当强大,还有很多好用的功能,可以参阅:实战 SSH 端口转发翻墙技术博客订阅地址及社交帐号

阅读更多

翻墙这些年

来源:http://www.meowfly.info/?p=320大概是12年左右学会的翻墙,然后就像发现了新大陆一样,在自由的互联网中探索。最早使用的翻墙软件是XX功提供的自由门。速度很慢当然不用说都知道,稳定性还及其不好最恶心的是每次连接到墙外都必须要经过他们的一个主页。至于他们主页宣传些什么,我想,这是众人皆知的。后来使用的一款软件我也不知道叫什么名字,只记得外形像是一只蝴蝶,好像是2345开发的,因为每次运行都会先跳转到他家的导航网站。速度和稳定都还凑合,就是浏览器支持不是很好,有些浏览器上墙外网站全是乱码。记得当时好像是配合遨游浏览器和这货一起用的。后来接触到的vpn就要多一些了,不过基本都关注一些免费的vpn,具体名字也记不太清,很多,很杂。什么green,旗舰,鲨鱼vpn等等,以及其他一些叫做加速器的东西。对这些vpn,我想对他们说:在坐的各位,都是垃圾!(除了goagent,还是比较良心的.原谅我的图,将他们混在一起)自己买了一台笔记本后,也不太敢往电脑上装些杂七杂八的软件了,浏览器也一直用的chrome,偶然间发现了红杏插件。当时,我是震惊的,居然还有不用软件,就可以翻墙。抱着试一试的心态,买了一个月的,从此便走上了一条不归路。这条不归路便是购买各种翻墙服务,因为在自由的网络中遨游,各种免费的翻墙软件实在是体验太差,便果断放弃了。选择购买红杏,主要也是因为价格很低,一个月也才10块钱,当时作为学生党的我也还是可以接受的。在开开心心使用红杏几个月后,红杏这个提供商便喝茶去了,不再提供服务。当时我真是B了狗了。又浪费了很多时间在找各种翻墙软件上面,试过国内几家vpn提供商的服务有多坑我都不想说了。总结起来就一句:把主要精力都用在了广告上面,服务器上下的功夫真的太少。而且,国内目前没有关门大吉的vpn提供商,都已经和茶馆老板达成了共识,是不会被请喝茶的。现在红杏插件的chrome商店主页都还在,各位看官可以去瞧瞧:https://chrome.google.com/webstore/detail/%E7%BA%A2%E6%9D%8F/heehjpdocpefckjobfgnfdbhoebhphkf?hl=zh-CN靠百度搜索到的vpn没有一家是靠谱的,所以在红杏阵亡后的一段时间基本告别了墙外网站。 也是机缘巧合吧,在某个博客上看到了一家国外vpn提供商——vypr,都不知道他们为什么要取如此拗口的名字,也是醉了。不过名字并不影响他们的服务,是我用过的vpn里面最好的一个,没有之一。Vypr-VPN技术上相对国内那些提供商要成熟的多,安全性和稳定性没得说。也是因为这家提供商,让我对vpn协议也有了更对的了解。国内几家vpn提供商的vpn协议都是pptp协议,GFW能很快识别出来,并实施干扰,限速,甚至阻断;而现在国外主流提供商基本都是用l2tp/ipsec协议,企业级的vpn协议,抗干扰能力强很多,vypr也是如此。我喜欢这家vpn提供商还因有其独特之处,例如自家的DNS,NAT防火墙,独家Chameleon™ 协议,以及全球多服务器切换等等。平台覆盖也广,几乎所有操作系统都可用。速度最快当然是吹牛的,不过体验已经很不错了。速度甩国内几家垃圾提供商好几条街。官网在这:https://www.goldenfrog.com当然,有了一款可靠的vpn后,发现的翻墙软件就更多了。现在比较流行的有多甚至是开源项目,例如lantern,具体介绍我另一篇博文中有一些介绍,这里就不详述了。shadowsocks,目前应该是除了vpn之外最为流行的翻墙方式,也难怪clowwindy被请去喝茶了,然后软件的更新感觉明显跟不上GFW建设的步伐了,虽然也还凑合能用。另外,我自己的vps上也搭建了shadowsocks,有需求的朋友也可以在ABOUT ME中加群,然后获得shadowsocks账号。赛风,其实我不太清楚到底开不开源,貌似是多伦多大学公民实验室开发的。2代我用过,体验不是很好,发展到现在第三代,我也是凑个热闹关注一下,没有下载来用,把更多资源留给他人吧。翻墙技术博客订阅地址及社交帐号

阅读更多

CDT/CDS今日重点

十月之声(2024)

【CDTV】【图说天朝】2023万圣节被诊断为新的错误记忆?

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间