赛风

翻墙 | 评估互联网翻墙工具应考虑的十大问题

当越来越多国家对使用互联网进行镇压时,世界各地的人们正转而寻找反审查软件,以使他们能够进入被屏蔽的网站。这类软件也被称为翻墙工具,是为了应 付对网络自由的威胁才被创造出来的。这些工具拥有不同特点,具有不同程度的安全性能。对用户来说,了解使用这些软件的优缺点十分重要。 本文提出十个在你评估一种翻墙工具时应该考虑的问题。我们的目的并不是为了推崇某一种软件,而是为了告诉你在不同情况下什么样的工具更有用。提出这些问题的顺序先后主要根据叙述的需要;所以,并不是首先提到的问题就是最重要的。 首 先要告知的是:我是Tor第二代「洋葱路由」软件的发明人和开发者。Tor主要用於保护隐私和翻墙。虽然根据我所选择的问题在这里显示了我对像 Tor这样的更安全的工具的偏爱(即我提出的问题突显了Tor的优点;而这些问题是其他的工具开发者可能并不在意的),但我也试图将其他软件开发者认为重 要的问题包括在内。 前言 用於互联网的翻墙软件,包含两个组件:中继组件和发现组件。中继组件建立与主机或代理服务器的联系,进行加密处理和传输数据;发现组件要做的则是在此之前的步骤—寻找一个或多个可访问地址的过程。 有 些工具只有一个简单的中继组件。比如,假定你正在使用一个开放代理服务器,使用过程是很直接的:设置你的网络浏览器或其他软件,以使用代理服务 器。对使用开放代理服务器的人来说一个较大的挑战是找到一个可靠、快速的开放代理服务器。另外,有些工具有非常复杂的中继组件,由多个代理服务器、多层加 密组成,等等。 一、用户多元化 当 你评判一个翻墙工具时你会问的一个最简单问题就是:还有谁在用它?使用者的多元性意味着如果有人发现你正使用这一软件,他们将无法确定你用它的原 因。安装了一个像Tor这样的保护隐私的工具——在全世界有许多不同阶层的使用者(从普通民众和人权活跃人士,到企业、执法部门和军方)——这个事实并不 会让别人获得更多有关你是谁或你可能会访问哪些网站的信息。另一方面,设想一下一组伊朗博客使用只为他们设计的翻墙工具,那么当任何人发现他们中有人使用 这一软件时,就很容易猜出使用它的目的。 除了技术上的特点,也就是使某种工具在一个国家 对一些人很有用,或对世界上所有人都有用之外,市场营销扮演着一个重要角色。许多工具是通过口耳相传 普及的,如果第一批用户在越南,他们发现这个工具好用,那么下一批用户很可能仍在越南。一种工具被翻译成某种语言或没有被翻译成某种语言,也会对其可能吸 引的用户起引导或阻碍作用。 二、本地适用 下一个需要考虑的问题是这一工具是否人为地限制了在哪些国家可以使用它。几年来,商业性网站Anonymizer.com在伊朗一直是免费使用的。所以该网站准予连接的要么是付费的消费者(大部分在美国),要么是在伊朗的为了规避政府审查的使用者。 最 近的例子是Your Freedom只允许像缅甸这样一小部分国家免费使用,像「自由门」和「无界浏览」这样的系统也只在少数他们愿意提供服务的国家(中国,无界浏览则在伊 朗)提供免费连接,在其他国家则完全不行。一方面从宽带成本的角度考虑,这一策略是有道理的;但另一方面,如果你在沙特阿拉伯,需要翻墙工具,一些有用的 工具可能就不在你可选择的範围之内。 三、可持续性网络和软件开发 如果你准备花时间弄清楚怎样使用某种工具,你想确定的是这种工具是不是会存在一段时间。这里有三种可以确定不同的工具能否长期存在的方法:利用志愿者、能否赢利、从赞助商获得资金。 像 Tor这样的网络是依靠志愿者提供中继才形成网络的。全世界数千位有良好网络连接的志愿者,他们想帮助世界变得更美好。通过把他们连接成一个巨大 的网络,Tor确保了这个网络独立於编写这软件的公司,因此即便Tor这个项目作为一个实体已经消失,这个网络仍将继续存在。「赛风」(Psiphon) 走的是第二条路:收服务费。他们的理由是,如果他们可以使公司赢利,那么公司将有能力在此基础上建立一个网络。第三条路是依靠赞助者来付带宽费。Java 匿名代理(Java Anon Proxy)或是JAP项目依靠政府拨款资助其宽带;现在政府拨款已经停止,他们正在了解收费赢利的办法。「极境网络」(Ultrareach)和「自由 门」(Freegate)采用的「赞助者」模式效果不错,不过他们一直在寻找更多赞助者以使他们的网络可以继续操作下去。 在 解答了一个网络怎样才能长期生存下去的问题之后,接下来的问题就是软件本身的可持续性。上面说到的三种方法同样适用於此,但是例子不同。虽然 Tor的网络是由志愿者来操作的,但是Tor作为软件本身靠的是赞助者(政府和非政府组织)来资助软件的新功能和软件的维护。而「极境网络」和「自由 门」,在软件更新方面的可持续性更强:他们在世界各地有一支团队,大部分是志愿者,确保他们的工具永远比政府的审查走前一步。 这三种方法各有优点,但是加深理解某种工具采用的方法,可以帮助你预测未来你可能会碰到什么样的问题。 四、开放式设计 要 做到工具软件及其设计透明并有可复用性,首先必须根据开源许可(不仅是客户方面的软件,而且还有服务器方面的软件)来发布软件。开源许可,即使用 者可对软件进行检验,看它如何操作,并且有权对应用程式加以修改。虽然并非人人都得益於这样的机会(许多人只想使用工具现有的功能),但实际上有的使用者 可以使之更加安全和有用。没有这一选择,你等於被迫相信少数软件开发者已经考虑到并解决了所有可能发生的问题。 仅 仅拥有开源许可是不够的。可靠的翻墙工具需要提供其他安全专家可资使用的清楚完整的文件——不仅有关其如何设计,而且有关其特点,以及开发者所要 实现的目标。他们准备提供隐私保护吗?他们准备应对攻击性的审查吗?他们准备抵抗什么样的攻击?为什么他们的工具能够抵抗这样的攻击?如果看不到源代码和 了解开发者的目的,就很难决定这一工具是否存在安全问题,或是很难评估其能否达到其目标。 在 密码学领域里,科克豪福斯(Kerckhoffs)原则要检验的是你所设计的系统应该使你要保密的範围尽可能小和容易理解。这就是为什么在加密算 法中有密钥(其秘密部分),而其馀部分则可对任何人公开解释。历史上,任何加密设计如果其中的秘密部分过多,最后的结果一定比设计者设想的更不安全。相似 情况也适用於翻墙工具的秘密设计,唯一能对该软件进行检验的人是该软件的开发者 和伤害它的攻击者,其他有助於使它更好更可持续的开发者和使用者却都被排除 在外了。 设计某一项目的想法可以被重复使用从而超出这一项目本身的寿命。有太多的翻墙工具对自己的设计加以保密,希望政府审查时难以发现其系统如何运作,但这样做的结果是各种项目之间无法相互学习,翻墙工具的发展领域作为一个整体进展缓慢。 五、分布式结构 对 翻墙工具另一个需要了解的特点是它的网络是集中式的还是分布式的。集中式的工具将其使用者的发出的所有要求通过一个或几个工具操作者控制的主机来 回答。而一个分布式的设计,如Tor或JAP,则通过多个不同地点传输数据。因此,就不存在可以看到每个使用者正进入哪个网站的单一地点或统一体。 另 一观察这种区别的角度基於你的信任是集中式的还是分布式的。如果你将所有信任全部放在一个实体上,那么你能期望的最好情况就是「以政策保护隐私」 ——即,他们虽然拥有你的所有数据,但他们保证不去看,也不会丢失或转卖你的数据。另一个方式就是安大略保护隐私委员会所呼吁的「以设计保护隐私」——即 系统设计本身确保使用者的隐私得到保护。这种设计的开放性让每个人评估设计所提供的对隐私的保护程度。 这 一关切并非仅为假设。2009年初,伯克曼中心的哈尔•罗伯兹在一个翻墙工具网站的常见问答中发现这一工具在推销其用户「点击记 录」(clicklogs)。后来,我跟另一翻墙工具提供商聊天,他说,他们拥有所有对其系统提出的使用要求记录,「因为你永远不知道什么时候你可能会需 要他们。」 我在这里隐去了这些工具的名称,因为重要的不是这些工具提供商可能使用了用户 的资料,而是任何以集中化信任架构为基础建立起来的工具都能够使用其用 户的资料,而这是用户无法知道的事情。糟糕的是,即使工具提供商并无恶意,但实际上所有数据通过一个地方,便使这个地方成了攻击者前来窥探的具吸引力的目 标。 许多这类工具把翻墙与保护用户隐私看作完全互不相连的两个目的。这种分离并不一定是 坏事,只要你知道你正处於怎样的境况。比如,在对信息进行审查的 国家中,我们从许多人那里听说,仅仅到一个新闻网上阅读并不会被盯上。但是,正如我们在过去几年里从各方面所了解到的,巨大的个人信息数据库最终往往比我 们希望的更公开。 六、上网安全 隐 私问题不仅仅涉及你使用的工具是否能记录你的使用请求,而且还涉及你访问的网站会不会认识或跟踪你。还记得雅虎交出其一位中国客户信息的事吗?如 果一个博客聚合要找出谁正在某个博客上贴文、谁贴了最新评论,或某一位博客到其它网站阅读了什么,那将会怎么样?使用安全的工具上网意味着网站没有多少信 息可以交出去。 一些翻墙工具比另一些更安全,其根本原因在於代理服务器。代理服务器常常 将客户地址跟着他们的网络使用请求一起发送出去,因此网站很容易确切地了解 使用请求是从哪里来的。从另一个角度来讲,像Tor这样的工具使用客户端浏览器延伸来隐藏你的浏览器版本、语言偏好、浏览器视窗尺寸、时区等等,来隔离你 的「小甜点」(Cookies)、过往历史和缓冲,从而可以预防像「快闪」(Flash)这样的插件洩漏你的信息。 但 是使用应用程序级的保护是有代价的:一些网站不能正确工作。当更多网站发展到最新「互联网2.0」版本时,这些网站要求浏览器的功能有更大的入侵 性。如果要达到最安全的目的,就要解除那些会带来危险的功能。但如果某人在土耳其试图登录YouTube,而Tor为了安全,关闭了他的插件 (Flash),那么他的视频就工作不了了。 没有哪个工具可以既安全又好用。赛风 (Psiphon)在它的集中化代理服务器上手工评估每个网站和应用程式,改写每一篇网页。他们的改写主要并不 是为了保护隐私而是为了确保网页上的所有连接能被导回其代理服务器,但结果是,如果他们没有查到你的目标网站,它可能就不能帮助你了。比如,因为 Facebook首页一直不断变化,赛风为了跟上它也必须跟着不断变化。Tor目前将一些内容关闭了,这些内容也许在实践中是安全的,之所以这样做是因为 我们还没有设计出一个好的界面,可以让用户在充分掌握信息的情况下做出决定。其它工具则还是让任何内容通过,他们不太在乎客户被暴露。 七、不承诺能为整个互联网加密 我 应该在加密和隐私之间做一区分。大部分翻墙工具将用户与翻墙工具提供商之间的网络数据加密,但像代理服务器这样非常简单的服务器则不加密。翻墙工 具需要加密以规避像中国的防火墙这样的审查机制设置的关键字过滤。但是,如果目标网站不支持加密的话,没有一种工具可以对工具提供商和目标网站之间的网络 数据加密。因此,不存在一种神奇的办法可以为网络数据加密。 对每个人来说,理想的答案是 使用安全超文本传输协议(HTTPS)上网;对每个网站来说,最好都支持安全超文本传输协议的连接。只要你正确使用,安 全超文本传输协议会在你的浏览器和网站间提供加密。这种终端对终端的加密意味着网络上无人(并非指你的互联网服务供应商,互联网主干供应商和翻墙工具提供 商)能获得你的通讯内容。但是由於种种原因,扩大加密还没有被完全接受。如果你的目标网站不支持加密,那么最好的办法是:第一,不要发送可辨识或敏感的信 息,如在博客帖子上署真名,或你不希望别人知道的密码;第二,使用无任何信任瓶颈的翻墙工具。所谓有信任瓶颈的翻墙工具就是,尽管在你已经做到了第一点的 情况下,还是会让别人将你和你造访的目标网站联系在一起的工具。 另外,当你必须传送敏感 信息时安全问题就变得更为复杂。有人对Tor使用志愿者操作的这种网络设计表示关切,理由是如果使用集中式设计你至少知道谁 在操作基础设施。但实际上不管采取哪种方式都是陌生人在读你的数据,不同点不过是陌生的志愿者还是陌生的专注於你的人。前者不知道你是谁(他们不会以你为 目标),后者的目的就是要获得你的全部流量资料(及你与它的关系)。任何人承诺绝对安全其实都是在花言巧语地推销东西。 八、快 对於一个翻墙工具下一个你要注意的问题是速度。有些工具总是很快,有些则总是很慢,有些完全无法预测其表现。速度受制於很多因素,包括该系统有多少人使用、用户在做什么、有多大的电脑资源,以及负荷是否均匀地分布在网络上。 「集 中化信任设计」有两个优点。第一,他们能看到所有用户以及他们正在做什么,即,他们可以事先将资源均匀分布,并可减少增加系统负担的行为。第 二,在需要的时侯可以购买更多电脑资源。因此,他们付出越多他们的工具速度就越快。而分布式信任设计就不那么容易跟踪他们的用户。如果他们依靠志愿者提供 的资源,那么,相对於集中式付更多宽带费可使速度加快,分布式使用志愿者越多其过程就越复杂速度也就越慢。 工 具的性能问 题的另一面是灵活性问题。许多系统通过限制其用户功能来确保速度。虽然「赛风」(Psiphon)限制用户造访他们还未经手工检查的网 站,但「极境网络」(Ultrareach)和「自由门」(Freegate)实际上已主动对允许用户造访的网站设限。这样他们才能控制他们的宽带费用。 相比之下,Tor能够让用户进入任何协议(protocol)和目标网站,即,比如,你也可以发送即时信息;但缺点是网络常常因用户的批量传输而不胜负 荷。 九、软件和更新易获得 当 某种翻墙工具一出名,其网站就会被屏蔽。如果无从获得这一工具,工具再好又有何用。在这里最好的解决办法是不要使用任何专门的客户软件。这样就不 必从工具网站上下载软件。比如「赛风」,只靠一般的浏览器,就不在乎网站可能被封,因为使用者不需要下载软件。另一种办法是使用微型应用程式,如「极境网 络」或「自由门」,你可以用实时消息的方式将链接传送给朋友。Tor的浏览器套件也是一个选择:套件包括所有已经配置好的所需要的软件。但是,由於它包含 了大型应用程式,如火狐(Firefox),因此不容易在网上传递。而通过社会网络、闪存硬盘,或使用电子邮件自动应答系统,则可得以分发。电子邮件自动 应答允许你通过谷歌的G-mail来下载Tor。 然后,你需要考虑每一种方法的特点。首 先,什么样的操作系统是它可支持的?「赛风」不需要任何额外的客户软件就可以很好工作;「极境网络」和「自由 门」都很特别,只能在微软视窗环境中工作;Tor及其软件基本上可以在任何环境中操作。其次,要考虑客户软件可自动处理从一个代理服务器转到另一个的失效 备援,所以,如果你目前的地址消失了或被封了,你不必用手工记下新的地址。 最后,你使用 的工具是否有跟踪记录功能来对付屏蔽?比如「无界浏览」和「自由门」都曾有当现有版本的工具停止工作时立刻发布更新版本的历史。他们在 这种「猫捉老鼠」的游戏中积累了丰富的经验,因此,有理由相信他们已经为下一轮变故做好了准备。在Tor这方面,也已经为最终可能被屏蔽做好了准备,那就 是将其网络通信更精简,看上去更像加密的网页浏览, 并介绍了还未出版的网桥中继(bridge relays)。对黑客来说网桥中继比公共中继(public relays)更难被发现和被屏蔽。Tor试图将软件更新跟代理服务器地址更新这两者区别开——如果你使用的网桥中继被屏蔽了,你可以继续使用同一个软 件,只要改变一下配置以使用新的网桥地址。我们的网桥设计2009年9月在中国进行了测试,数万用户顺畅地从使用公共中继转移到使用网桥中继。 十、不把自己作为翻墙工具推销 许 多翻墙工具通过大量媒体高调推出。媒体当然喜欢这样的做法,他们常常以《美国黑客对中国宣战!》为首页通栏标题。但这种亮相虽有助於吸引支持(志 愿者、利润、赞助商),但大肆宣传也吸引了审查者的注意。审查机构通常屏蔽两类翻墙工具:一类是好用的工具,即拥有数十万用户的工具;一类是名气很响的工 具。一般来说,审查制度屏蔽所有敏感内容的情况很少,更多的情况是制造一种打压的气氛,从而使人们进行自我约束。媒体上的文章对当局的控制能力造成威胁, 他们被迫做出回应。 这里要表明的是我们能够控制武器竞赛的速度。尽管某种工具拥有许多用 户,但只要无人谈论它,一般来说就不会被屏蔽。但是如果无人谈论它,用户又从何 知道它?走出这一悖论的方法之一是通过口耳相传和社会网络,而不是通过传统的媒体宣传来传播。另一方法是将工具置於一个不同的背景中——比如,我们主要将 Tor展现为一个保护隐私和公民自由的工具,而不是翻墙工具。但是,一个工具在名声日益增长时要维持这种平衡是很难的。 结语 本 文解释了一些你在评估翻墙工具的优缺点时应该考虑的问题。我故意没有将不同的工具做成图表及在不同的分类中对他们进行评分。毫无疑问,有人最终会 这样做,并概括出每种工具被打上多少个钩。但是现在的问题并不是要找出「最佳」工具。各种各样的翻墙工具被广泛使用,增加了所有这类工具的力量,因为审查 者必须同时去对付每一个策略。 最后,我们应该记住,技术不能解决所有的问题。防火墙毕竟 在许多国家都成功地发挥了作用。只要在审查制度下仍有很多人说「我很高兴政府使我感到互联 网是安全的」,那么就说明社会方面的挑战至少还是非常严重的。但与此同时,在所有这些国家仍然有人希望通过互联网学习和传播信息,那么一个强大的技术解决 方案就仍是至关紧要的一环。 来源 : http://blog.sufeng.org/340/ 来源:http://igfw.tk/archives/6498 ————————————————————————————————————————— 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 连上国外VPN/SSH后还是打不开twitter等网页怎么办,从DNS污染说起

域名服务器缓存污染(DNS cache poisoning),又名域名服务器快取侵害(DNS cache pollution),是指一些刻意制造或无意中制造出来的域名服务器分组,把域名指往不正确的IP地址(参考 维基百科 )。我博客里经常提到的GFW DNS污染,就是GFW通过一定手段将你的域名解析到错误的IP的情况,一般我们使用VPN/SSH过程中就可以防止DNS污染,不过如果VPN/SSH配置不当连接VPN/SSH后依然会有DNS污染发生,这样就导致了像twitter这样被DNS污染的网站无法访问,而像我博客igfw.tk这样域名只是被关键词过滤的网站却可以打开的情况发生。 一、Windows XP系统PPTP/L2TP VPN问题 Windows XP系统连接PPTP VPN或L2TP IPSec VPN后,会发现VPN接口配置的DNS的优先级不够而无法对内部主机进行解析(Windows 7系统不存在此问题)。如果你系统设置的默认DNS服务器是国内DNS服务器,就会导致虽然已经连上了VPN但是无法打开youtube、twitter等网站的现象,这是因为系统默认的DNS还是原来的本地连接的国内DNS,依旧被劫持中。 要解决此问题,请编辑注册表以便将“远程访问服务”连接移至绑定顺序中的最优先位置( 参考 ): 单击“开始”,单击“运行”,在“打开”框中键入 regedit32,然后单击“确定”。 单击以下注册表子项: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipLinkage 在右窗格中,双击“Bind”。 在“数值数据”框中,选择“DeviceNdisWanIp”项,按 Ctrl+X,单击设备列表的顶部,然后按 Ctrl+V。 单击“确定”,然后退出注册表编辑器。 通过该操作,调整了TCP/IP的绑定序列,将VPN拨号等初级接口的优先级调整为第一。这样,通过该端口得到的TCP/IP属性会被优先使用。重启系统后再连接VPN你就可以打开youtube、twitter等网站了。 二、Windows系统OpenVPN问题 有些openvpn服务商的配置没有充分考虑我国特殊国情,导致openvpn连接上服务器之后DNS解析依然使用本机默认DNS服务器,如果你系统设置的默认DNS服务器是国内DNS服务器,就会导致虽然已经连上了openvpn但是无法打开youtube、twitter等网站的现象。这个问题openvpn服务商是完全可以避免的,即使你已经发生了这种情况也可以很容易地自行解决。解决方法很简单,在你openvpn配置文件(写字板打开.ovpn文件修改) 最顶端 添加如下两行保存后重连vpn即可 route-method exe route-delay 2 三、使用chnroutes后的问题 以前有网友反应 使用chnroutes自动区分国内国外线路,实现VPN智能翻墙 后无法打开youtube、twitter等网站,我当时只是说更换本机DNS服务器为国外DNS服务器即可解决,后来我发现是上面说的两种情况在作怪,按照上面的两种做法修改后,一般就不会出现此问题了。不过有时候VPN速度过慢,导致DNS在VPN通道DNS服务器上查询超时,就依然会在本机DNS服务器进行DNS查询,如果你系统设置的默认DNS服务器是国内DNS服务器,就依然会导致虽然已经连上了vpn但是无法打开youtube、twitter等网站的现象。所以如果可能 尽量是设置本机DNS服务器为国外DNS服务器 ,这样不需上述(一、二)两个问题中的设置,就可以打开youtube、twitter等网站了。 以上问题解决的前提是你VPN连接后的确设置了VPN的DNS服务器(至于VPN不能设置其DNS服务器的情况,可以自行设置,PPTP/L2TP VPN直接在VPN拨号连接的Internet协议里设置,OpenVPN可以在配置文件中加入dhcp-option DNS 8.8.4.4 类似设置来设置),且连接VPN后查看IP为国外地址。 四、SSH代理问题 我们一般使用的ssh代理都是Socks5代理,直接设置浏览器代理都存在DNS污染问题,因为此时Socks5代理默认不加密地在本地进行DNS查询,不过Firefox浏览器可以很容易地设置Sock5远程DNS解析,可以防DNS污染,不过其他浏览用户就没有这么简单了。Firefox远程DNS解析设置方法是: 在火狐地址栏输入 about:config 点“我保证会小心”。 在过滤器中输入 network.proxy.socks_remote_dns 双击,修改值为ture,关闭页面。 不过还是有其他解决办法的,比如 Firefox+AutoProxy 、 FireFox+FoxyProxy (可设置)、 Chrome+SwitchySharp 的组合都可以解决此问题,其他浏览器 结合.pac脚本 也能解决。 当然你可以参考 http://igfw.tk/archives/947 使用Privoxy、Polipo、3proxy转化Sock5代理为Http代理使用就不存在此问题了,也可以配合 FreeCap 、 Proxifier PE 设置远程DNS解析来解决。 本文原始地址 : http://igfw.tk/archives/6458 来源:http://igfw.tk/archives/6458 ————————————————————————————————————————— 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 使用dotcloud免费ssh

https://www.dotcloud.com一个项目在线托管网站,注册后可以免费托管两个项目。 注册帐号,在ubuntu中执行下面命令,安装dotcloud环境 sudo apt-get install python-setuptools && sudo easy_install pip && sudo pip install dotcloud 安装完dotcloud, mkdir dotcloud && cd dotcloud 在dotcloud网站setting中找到你的api key, 复制,回到终端 dotcloud 提示输入api key时,粘贴。等待初始化完成,即终端变成可输入状态。 dotcloud create test 在用户根目录的dotcloud文件夹中创建index.html和dotcloud.yml文件,dotcloud.yml中写入 www: type: static dotcloud push test 等待上传完成,使用dotcloud info获取你的ssh地址与端口 dotcloud info test.www 登录帐号:dotcloud host:项目名-用户名.dotcloud.com test-user.dotcloud.com 端口:每个项目都不一样,此项目是1488 private key:~/.dotcloud/dotcloud.key 来源 : http://www.4ft35t.tk/2011/11/21/use-dotcloud-as-a-free-ssh 我在ubuntu系统上操作可行,美国服务器速度还行。 显示隐藏目录后在用户目录下可以找到.dotcloud文件夹,下面有ssh登录私钥dotcloud.key,找到ssh服务器(host:项目名-用户名.dotcloud.com)、ssh端口(每个项目都不一样,以你查看到的为准)、ssh用户名(都是dotcloud)、ssh登录私钥(.dotcloud文件夹下的dotcloud.key文件)后在Windows系统上可以使用Tunnelier设置登录做ssh代理翻墙(导入私钥使用私钥认证登录)。 以前还介绍过 no.de 貌似现在暂停了。 来源:http://igfw.tk/archives/6523 ————————————————————————————————————————— 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 黑色星期五几个VPN服务商的促销

http://www.ibvpn.com/blog/2011/11/25-off-on-all-our-packages-on-the-black-friday-weekend/ ibVPN全部套餐提供25%的折扣 例如原价36.95美元一年的VPN套餐,折扣后一年仅需27.71美元 (ibVPN是2009年成立的罗马尼亚VPN服务商,其VPN支持pptp/l2tp/openvpn连接) https://12vpn.com/2011/11/black-friday-promo/ 12vpn部分套餐提供40%的折扣 例如原价79美元一年的VPN套餐,折扣后一年仅需47.4美元 (12vpn是2009年成立的香港VPN服务商,其VPN支持pptp/l2tp/openvpn/cisco ipsec/ikev2/s60 mvpn连接) http://www.purevpn.com/vpn-service/celebration-offer.php purevpn提供买一月送一月并可参与Blackberry Playbook抽奖活动 (purevpn是2006年成立的香港VPN服务商,其VPN支持pptp/l2tp/sstp连接) 本文原始地址 : http://igfw.tk/archives/6571 以上信息仅供参考,有兴趣的看看,提示下由于GFW的封锁国外VPN服务商只能保证有可用IP而不能保证其全部IP都可用。 来源:http://igfw.tk/archives/6571 ————————————————————————————————————————— 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

翻墙 | 网络审查新招:国家防火墙“窥视”加密连接

当中国国内用户试图连接到国外服务器时,一串看似随机的数据在用户成功连接之前被发送到目标计算机,有时导致该用户与服务器的连接神秘断开 在中国的网络审查员与互联网用户的猫鼠游戏中,政府似乎又在测试新型的“捕鼠器”,一种可能旨在侦测并屏蔽翻墙通道的方法——就算这些通道中的数据是经过加密保护的,并指向一台不知名的电脑。 用加密连接为用户提供远程访问保障的服务商透露,近几个月,他们检测到了来自中国的异常活动:当中国国内用户试图连接到国外服务器时,一串看似随机的数据在用户成功连接之前被发送到目标计算机,有时导致该用户与服务器的连接神秘断开。 例如,反审查与匿名服务项目“洋葱路由”(Tor)的很多“网桥节点”——分布在世界各地的个人服务器,负责将用户连接到由能对信息流进行重新路由的计算 机组成的Tor网络中——与中国国内用户在连接上后几个小时甚至几分钟内就无法访问了,该项目理事长安德鲁•雷曼(Andrew Lewman)表示。用户告诉他,其他规避审查的服务如无界(Ultrasurf)和自由门(Freegate)也碰到了类似问题。“用户在尝试连接时, 会出现奇怪的扫描现象,随后网桥中断,卢曼表示。“异常现象每时每刻都发生,但这一现象有点前后一致性,而且仅来自于中国。” 卢曼认为,中国的互联网服务提供商可能正在测试一个新的系统,和以前仅仅屏蔽IP地址或某些特定的网页不同,该新系统试图通过比用户抢先一步连接到一个加 密服务,以侦测用户试图访问的是何种服务。“这就像我告诉我妻子我要和朋友去打保龄球,而她先我一步去了趟保龄球馆,看看我说的是不是真的。”卢曼说。 “也就是验证你所建立的连接是否真的是表面上所显示的那个连接。” 但到目前为止,卢曼说,Tor的项目开发员还没有确定该侦测方式是如何做到区分哪些加密连接是指向Tor的,哪些只不过是指向银行或商务网站的。理论上 说,这两者在喜欢偷窥的政府看来都像是无法解析的、杂乱的网络信息流。毕竟,中国政府不太可能阻止所有的加密连接,如企业VPN等,卢曼指出。“如果富士 康(Foxconn)与苹果公司的连接被断开,这将是很大的问题。”他说。 与此同时,只有一小部分Tor的中国用户遇到了这一问题,这意味着可能只有一小部分的中国宽带服务提供商在测试这一新工具,卢曼表示。 中国对加密信息流的侦测目标不仅限于美国。设在林雪平大学(Linkoping University)瑞典国家超级计算机中心(National Supercomputer Centre of Sweden)的一位IT安全管理员雷夫•尼克松(Leif Nixon)表示,一年以前他独立发现了这种现象,当时,当中国学生或研究人员试图通过SSH(“安全壳”)连接到该中心的系统时,他发现了服务器受到此 种攻击。尼克松于本月早些时候在博客撰文论及此事,“我不知道这些探测活动的目的何在,”他在博文中写道,“我唯一能猜测的就是政府在寻找它所不欢迎的某 些特定服务,如为Tor中继设立的开放代理等,而精确识别的代价过于昂贵。于是,他们采取了一种类似于模糊测试的方法,向服务器发送伪随机数据,只为了探 个究竟。” “这也符合了众所周知的中国政府对公民进行网络审查这一事实,”他补充道,“我对中国政府疑似对我们的系统所采取的动作感觉很厌恶。” 美国某超级计算机中心一位不愿公开姓名的安全工程师表示,在来自中国的访问中,他发现达20%的情况中有类似异常。“我们起初以为是一种攻击。但现在看 来,它更像是一个试探,目的是得知这是否是他们所要审查的东西,”这位工程师说,“我自己从来没有看见过与之类似的东西。” 自从中国在60周年国庆前后开始网络严打,以及与谷歌在公共审查问题上发生纠葛以来,中国人一直都在寻求翻墙工具。中国方面先前专注于基于IP地址对服务 实施屏蔽,但随着世界各地不断出现新的服务器,用新的IP地址帮助规避政府审查,这变成了一场无休无止的“打地鼠”游戏,Tor项目的安德鲁•卢曼说。 2009年,伊朗也类似地开始尝试将连接到Tor的网桥节点从其他加密信息流中区分出来,然后屏蔽该服务,卢曼说。作为回应,Tor设法改变其外在表现, 以更好地与其他网络服务保持一致,如调整每次改变SSL(加密套接字协议层;用于对连接到服务器的用户进行认证)证书的时间间隔。 卢曼对中国能否成功将类似的系统在全国范围内实施表示怀疑,考虑到其拥有数亿网络用户。尽管如此,Tor的工作人员仍希望比中国的审查员先行一步。“我们正在解开这个谜团,”卢曼说,“这很让人好奇。” 来源 : http://i.mtime.com/knowyourenemy/blog/7000492/ 来源:http://igfw.tk/archives/6462 ————————————————————————————————————————— 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 翻越防火长城,你可以到达世界上的每一个角落。(Across the Great Firewall, you can reach every corner in the world.)翻墙利器赛风3下载地址: http://dld.bz/caonima326 , http://dld.bz/caonima745/

阅读更多

CDT/CDS今日重点

【CDS词条】林昭

四月之声(2024)

【网络民议】顶端新闻|反对调休的声音,不能装作听不到

更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间