赛风

翻墙 | 一些翻墙/安全工具

原文: http://briteming.blogspot.com/2011/12/blog-post_11.html Noteworthy Add-ons for Firefox Users HTTPS  Everywhere is an add-on developed by The Tor Project and Electronic Frontier Foundation that forces certain websites to use the secure HTTPS protocol instead of the standard HTTP protocol. At the moment, the number of sites it supports is limited to the more popular services on the web; Google, Wikipedia, Twitter and Facebook to name a few. However, custom websites may be added so users can access other websites that use the HTTPS protocol. By using this add-on, or by accessing HTTPS websites where possible, you increase your level of anonymity. For those that are interested, here is a list of websites that are fully supported; Faceboook GMX Google Ixquick Live (Hotmail) Meebo Microsoft Mozilla NY Times PayPal Twitter Washington Post Wikipedia WordPress WOT is an add-on that promotes ‘safe browsing’ and advises users which sites are considered ‘safe’ and which are ‘not so safe’ based on a ratings system

阅读更多

翻墙 | Your Freedom 免费vpn服务

原文: http://www.gfwtool.com/100.html 最近更新时间:2011-12-06 这家公司提供免费和付费服务,免费用户每天最多6小时,或每周18小时 需要安装客户端. 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | DNS劫持与污染

原文: http://bianwenbo.tk/2011/11/22/dns%e6%b1%a1%e6%9f%93/?utm_source=rss&utm_medium=rss&utm_campaign=dns%25e6%25b1%25a1%25e6%259f%2593 Attention : 域名解析的基本原理就是把域名翻译成IP地址,阅读以下文章前请进一步了解何为 DNS 。 ――――――――――――――――邪恶的分割线―――――――――――――――― DNS劫持   DNS劫持的数据包是在路由器上,对请求返回假的IP地址(访问的是假网址)或者什么都不做使请求失去响应(网络不能反应)。 解决DNS劫持的方法:   在Interner协议(TCP/IP)的属性页里,选择”使用下面的DNS服务器地址”,首选和备用DNS服务器分别设置为 8.8.8.8和8.8.4.4 ( Google Public DNS ),完成后重新连接上网。   原理是由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址。但是由此引出了域名劫持通常相伴的措施――封锁正常DNS的IP。[ 中国大陆境内的客户端不一定能获得正确的解析结果 ] DNS 污染(DNS cache poisoning/pollution)   DNS污染的数据包是在路由器旁路产生的,故无法阻止正确的DNS解析结果返回。但由于旁路产生的数据包发回的速度较国外DNS服务器发回的快,操作系统认为第一个收到的数据包就是返回结果,从而忽略其后收到的数据包。 验证 DNS 污染的办法   我们在命令行下通过这样一条命令 nslookup 域名 144.223.234.234 ,即可判断该域名是否被污染。由于144.223.234.234不存在,理应没有任何返回,但如果我们却得到了一个错误的IP(不确定),即可证明这个域名已经被DNS污染了。 解决 DNS 污染 方案   1、修改 hosts文件 ,操作系统中Hosts文件的优先级高于DNS服务器,操作系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。可以在hosts添加受到污染的DNS地址来解决DNS污染和DNS劫持。   2、如果你是Firefox only用户,并且只用Firefox,又懒得折腾,直接打开Firefox的远程DNS解析就行了。在地址栏中输入about:config找到network.proxy.socks_remote_dns一项改成true。   3、使用各种SSH加密代理,在加密代理里进行远程DNS解析,或者使用VPN上网。   4、通过一些软件编程处理,可以直接忽略返回结果是虚假IP地址的数据包,直接解决DNS污染的问题。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 翻墙知识扫盲

原文: http://www.gfwtool.com/49.html 1.墙的存在和原理简述 1.1.墙的存在 在您访问某些网站的时候,经常会发现无法访问。通常来说,这是服务器挂了。但是现在,越来越多正常的服务器出现了无法访问的情况。这些服务器中有一些是因 为色情和暴力问题,但是更多则是政治层面的因素,例如Blogger和twitter。对于用户来说,可能不关心政治层面的因素。但是政治自然的关心了 你,所以我们需要找一种方法,让我们依然能够使用网络上一些很重要的服务。本节中,我将简述国家网络防护工程(简称GFW,GreatFireWall) 的工作原理,并在下一节介绍一些比较成熟的 翻墙 方案。 1.2.DNS污染 我们通过DNS(Domain Name Service)将域名转换为IP地址。通常而言,我们不会怀疑ISP的DNS服务器的可信性。然而在某些地方,DNS服务器被用来欺骗客户端,达到屏蔽的作用。 这个方案如果控制不当,可能造成全球性的后果。曾经有报道,伊朗将youtube的域名指向了自己的一台蜜罐(Honeypot)服务器。但是由于配置不 良,因此DNS错误被扩散到了伊朗以外,导致全世界的youtube访问都被定向到了这台蜜罐。整个过程造成了youtube6小时以上的服务中断。 1.3.DNS替换欺骗 由于DNS污染会被下面2.1节的方法绕过,因此在某些地方针对OpenDNS的数据被进行了替换欺骗。UDP53端口的查询数据包被拦截和替换,其造成的结果就是即使使用OpenDNS,返回结果和电信服务器的结果仍然一致。 1.4.IP禁止 对于某些IP,防护系统直接禁止了该IP的访问。这种手法一般见于早期,由于经常导致误杀和株连,同时对最普通的proxy都无效,因此现在已经不常使用。 1.5.关键词过滤 防护工程在中国网络的核心路由器上,都放置了一些探头。具体的方法为配置一个核心路由器的镜像端口,将所有通讯数据全部向端口转发一份。该端口指向一套深 度包检测集群。如果数据没有异常,则不对通讯进行干扰。如果数据异常,则发送RST包拦截通讯。同时记录双方IP,拦截其后5分钟内的所有TCP SYN包。 这种方法的优势在于,无论多复杂的网络拓扑结构。只要能够开镜像端口,就可以工作。无论多大的规模和多高的流量,只要能添加服务器,就可以支持。同时由于屏蔽效果好,对普通访问的干扰小,因此目前已经成为最主要的屏蔽方式。 这种手法无法针对UDP工作,因为UDP不存在链接断开状态。同时如果双方都屏蔽RST包,则连接不会被中断。然而如果双方都屏蔽RST包,会导致一些主 动断线在对方那里变成死连接,因此无法通过拦截RST包来防御。同时,按照当前的测试结果,IPv6的包并没有被拦截。相信这是因为核心路由器支持了 IPv6,但包检测集群尚未支持IPv6包检测。 1.6.热点屏蔽 近来发现一种趋势,当某个链接的热度非常高的时候,通向此链接的访问会被屏蔽。由于是接受到RST包,因此不像是服务器超载。这是当前防护系统的新方向,尚没有更多资料。 2.翻墙方法简述 2.1.OpenDNS DNS污染可以通过修改自己的DNS服务器来屏蔽。以Linux为例,当前你的DNS服务器配置可以在/etc/resolv.conf中查看。你可以将 其替换为OpenDNS的DNS服务器,而非电信的服务器。OpenDNS是一家商业公司,通过提供DNS服务来收费(不具体解释商业运作)。一般来说, 他们的DNS服务还是比较准确的。 通过OpenDNS可以防御DNS污染,但是无法防御其余方式,而且会被DNS替换所干扰。因此建议一般作为常规网络配置,而非专门的翻墙方案。 2.2.hosts hosts的目地和OpenDNS一致,但可以防御DNS替换。其原理是通过将正确的DNS结果写入/etc/ho 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 发Twitter API啦!

原文: http://carlnerv.com/2011/twitter-api.html # 作者: CarlNERV / 本文采用 CC BY-NC-SA 3.0协议 授权,转载请注明 本文链接 。 本来我一直自用,现在决定公开,给那些苦于找Twitter API的人 虽然Twitter现在可以直接用hosts上了,但是想要个性化的”via XXX”还是要用Twitter代理API的。目前我的API叫”Shout!!”,玩The Elder Scrolls Skyrim的都知道是什么意思吧XD,就是Dragonbron的Shout。也许将来的某一天我会把API的名字改成别的,完全看我心情吧。如果想要 个性的名字,可以自己搭建Twitter代理API。 地址 https冒号双斜线carlnerv913点appspot点com 使用说明 本API是 GoogleAppEngine + GTAP0.4.2 (如果GTAP有更新,我基本会及时更新的)。 鉴于GAE不定时被GFW骚扰,大家可以使用 Host 来暂时解决一下。 托GTAP的福,目前还没有Search和List支持。 可用的功能有Timeline、Mention、DM、查看用户 ,这些基本够用了;其中查看用户的Follow和Follower不稳定。 之前Twitter对API的DM功能限制过一次,需要重新设置一遍API才能DM。我已经做好了, 现在使用我的API可以DM的 。 GAE的IP和GFW的关系 如果使用Google美国IP的话,基本会有每小时一次被墙,持续时间大概20分钟吧。很有趣的规则不是完全禁用,而是制造麻烦,让你先麻烦而放弃 使用。Google有好几个IP段,理论上可以使用其中任意一个IP。但是似乎除了Google香港那个IP以外,都有间歇被墙的效果。 GoogleHK的IP 74点125点71点147,使用Google美国IP的话必须使用加密连接,就是https。GoogleHK的IP不是很稳定,但是总比其他IP间歇性被墙好点 使用Google北京IP(203点208点45点208)不能使用加密连接,而且似乎被移动屏蔽了。我长时间没用,也不知道具体情况。 附TwitterHosts #————–Twitter————— 199.59.149.243 oauth.twitter.com 199.59.149.243 twitter.com 199.59.149.243 www.twitter.com 199.59.149.243 api.twitter.com 199.59.148.201 search.twitter.com 199.59.148.139 userstream.twitter.com 199.59.149.243 ssl.twitter.com 199.59.149.243 status.twitter.com 199.59.149.243 assets0.twitter.com 199.59.149.243 assets1.twitter.com 199.59.149.243 assets2.twitter.com 199.59.149.243 assets3.twitter.com 199.59.149.243 static.twitter.com 184.29.36.124 platform.twitter.com 219.76.10.138 platform0.twitter.com 199.59.148.206 help.twitter.com 199.59.148.206 support.twitter.com 199.59.149.137 dev.twitter.com 199.59.149.210 t.co #————–Twitter—————- 俺好不容易写的文章,希望您转载时注明: 转载自 CarlNERV’s Nest 本文链接地址: 发Twitter API啦! 本作品采用 知识共享署名-非商业性使用-相同方式共享 3.0 Unported许可协议 进行许可。 文章的脚注信息由WordPress的 wp-posturl插件 自动生成 来源于 发Twitter API啦! @ CarlNERV’s Nest GMail : spartan19910108[AT] gmail.com 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

CDT/CDS今日重点

【年终专题】”崭新的算法,能否算出一个奴隶陈旧的命运”……2024年度之声

【年终专题】“墙也是一道‘边’,中国网民一直都很擅长于进行这种‘擦边’的反抗”……2024年度播客

【年终专题】“中文互联网上的内容每年都以断崖式的速度在锐减”……2024年度404文章

更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间