翻墙

翻墙 | COW:简化穿墙的HTTP代理

COW是一个简化穿墙的HTTP代理服务器。它能自动检测被墙网站,仅对这些网站使用二级代理。 当前版本:0.9.1 CHANGELOG 项目地址: https://github.com/cyfdecyf/cow 以下为全文引用内容: 功能 COW 的设计目标是自动化,理想情况下用户无需关心哪些网站无法访问,可直连网站也不会因为使用二级代理而降低访问速度。 作为 HTTP 代理,可提供给移动设备使用;若部署在国内服务器上,可作为 APN 代理 支持 HTTP, SOCKS5,  shadowsocks  和 cow 自身作为二级代理 可使用多个二级代理,支持简单的负载均衡 自动检测网站是否被墙,仅对被墙网站使用二级代理 自动生成包含直连网站的 PAC,访问这些网站时可绕过 COW 内置 常见可直连网站 ,如国内社交、视频、银行、电商等网站(可手工添加) 快速开始 安装: OS X, Linux (x86, ARM):  执行以下命令(也可用于更新) curl -L git.io/cow | bash Windows:   点此下载 熟悉 Go 的用户可用  go get github.com/cyfdecyf/cow  从源码安装 编辑  ~/.cow/rc  (Linux) 或  rc.txt  (Windows),简单的配置例子如下: #开头的行是注释,会被忽略 # 本地 HTTP 代理地址 # 配置 HTTP 和 HTTPS 代理时请填入该地址 # 或者在自动代理配置中填入 http://127.0.0.1:7777/pac listen = http://127.0.0.1:7777 # SOCKS5 二级代理 proxy = socks5://127.0.0.1:1080 # HTTP 二级代理 proxy = http://127.0.0.1:8080 proxy = http://user:password@127.0.0.1:8080 # shadowsocks 二级代理 proxy = ss://aes-128-cfb:password@1.2.3.4:8388 # cow 二级代理 proxy = cow://aes-128-cfb:password@1.2.3.4:8388 使用 cow 协议的二级代理需要在国外服务器上安装 COW,并使用如下配置: listen = cow://aes-128-cfb:password@0.0.0.0:8388 完成配置后启动 COW 并配置好代理即可使用。 详细使用说明 配置文件在 Unix 系统上为  ~/.cow/rc ,Windows 上为 COW 所在目录的  rc.txt  文件。  样例配置  包含了所有选项以及详细的说明 ,建议下载然后修改。 启动 COW: Unix 系统在命令行上执行  cow & Linux 启动脚本 ,如何使用请参考注释(Debian 测试通过,其他 Linux 发行版应该也可使用) Windows 双击  cow-taskbar.exe ,隐藏到托盘执行 双击  cow-hide.exe ,隐藏为后台程序执行 以上两者都会启动  cow.exe PAC url 为  http:// /pac ,也可将浏览器的 HTTP/HTTPS 代理设置为  listen address  使所有网站都通过 COW 访问。 使用 PAC 可获得更好的性能,但若 PAC 中某网站从直连变成被封,浏览器会依然尝试直连。遇到这种情况可以暂时不使用 PAC 而总是走 HTTP 代理,让 COW 学习到新的被封网站。 命令行选项可以覆盖部分配置文件中的选项、打开 debug/request/reply 日志,执行  cow -h  来获取更多信息。 手动指定被墙和直连网站 一般情况下无需手工指定被墙和直连网站,该功能只是是为了处理特殊情况和性能优化。 ~/.cow/blocked  和  ~/.cow/direct  可指定被墙和直连网站( direct  中的 host 会添加到 PAC): 每行一个域名或者主机名(COW 会先检查主机名是否在列表中,再检查域名) 二级域名如  google.com  相当于  *.google.com com.hk ,  edu.cn  等二级域名下的三级域名,作为二级域名处理。如  google.com.hk  相当于 *.google.com.hk 其他三级及以上域名/主机名做精确匹配,例如  plus.google.com 注意:对私有 IPv4 地址及 simple host name,COW 总是直接连接,生成的 PAC 也让浏览器直接访问。(因此访问 localhost 和局域网内机器会绕过 COW。) 技术细节 访问网站记录 COW 在  ~/.cow/stat  json 文件中记录经常访问网站被墙和直连访问的次数。 对未知网站,先尝试直接连接,失败后使用二级代理重试请求,2 分钟后再尝试直接 内置 常见被墙网站 ,减少检测被墙所需时间(可手工添加) 直连访问成功一定次数后相应的 host 会添加到 PAC host 被墙一定次数后会直接用二级代理访问 为避免误判,会以一定概率再次尝试直连访问 host 若一段时间没有访问会自动被删除(避免  stat  文件无限增长) 内置网站列表和用户指定的网站不会出现在统计文件中 COW 如何检测被墙网站 COW 将以下错误认为是墙在作怪: 服务器连接被重置 (connection reset) 创建连接超时 服务器读操作超时 无论是普通的 HTTP GET 等请求还是 CONNECT 请求,失败后 COW 都会自动重试请求。(如果已经有内容发送回 client 则不会重试而是直接断开连接。) 用连接被重置来判断被墙通常来说比较可靠,超时则不可靠。COW 每隔半分钟会尝试估算合适的超时间隔,避免在网络连接差的情况下把直连网站由于超时也当成被墙。 COW 默认配置下检测到被墙后,过两分钟再次尝试直连也是为了避免误判。 如果超时自动重试给你造成了问题,请参考 样例配置 高级选项中的  readTimeout ,  dialTimeout  选项。 限制 不提供 cache 不支持 HTTP pipeline(Chrome, Firefox 默认都没开启 pipeline,支持这个功能容易增加问题而好处并不明显) 致谢 贡献代码: @tevino: http parent proxy basic authentication @xupefei: 提供 cow-hide.exe 以在 windows 上在后台执行 cow.exe @sunteya: 改进启动和安装脚本 Bug reporter: GitHub users: glacjay, trawor, Blaskyy, lucifer9, zellux, xream, hieixu, fantasticfears, perrywky, JayXon, graminc, WingGao, polong, dallascao Twitter users: 特别感谢 @shao222 多次帮助测试新版并报告了不少 bug, @xixitalk @glacjay 对 0.3 版本的 COW 提出了让它更加自动化的建议,使我重新考虑 COW 的设计目标并且改进成 0.5 版本之后的工作方式。 http://goagent.biz/thread-1327-1-1.html 另附作者提供的“福利” https://gist.github.com/lexrus/8120938 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 传中国成立网络安全领导小组

(多维新闻)北京独立记者高瑜透露,中共中央即将成立“信息化和互联网信息安全领导小组”,以加强对互联网的控制,料快将掀起新一轮网络严打行动。如若属实,中国现有的两个与信息化和网络安全的相关两个小组将可能被整合。 据称,该小组由中共总书记习近平亲任组长,国务院总理李克强、主管宣传的政治局常委刘云山任副组长,而国务院信息办主任鲁炜则担任办公室主任。 据悉,目前中国有两个小组与之相关有两个小组,一是国家信息化领导小组,另一个是国家网络与信息安全协调小组。国家信息化领导小组于2001年8月由中共中央、国务院重新组建而成,其目的是“为了进一步加强对推进中国信息化建设和维护国家信息安全工作的领导”。领导小组成员包括中央、国务院和军队有关部门的主要负责人,具体工作由工业和信息化部承担。 中共十八大换届前,国家信息化领导小组组长为时国务院总理温家宝任,副组长人选包括:时国务院副总理李克强(现为总理)、时中宣部部长刘云山、时国务院副总理张德江、时中央军委副主席郭伯雄和时公安部部长孟建柱。中共十八大领导人换届后,该领导小组成员亦应有相应变化,但目前具体人员组成未知。 而国家网络与信息安全协调小组办公室的牌子于2012年加挂在工业和信息化部信息安全协调司上,具体成员目前未知。不过,地方相关领导小组的成员配置显示,包括宣传、保密、经贸、教育、科技、公安、安全、财政、信息产业、文化、广电、通信管理等部门副职均为小组成员均。据悉,2012年7月至11月,该协调小组办公室曾组织开展重点领域网络与信息安全检查行动。 工业和信息化部信息安全协调司主要职能则为:协调国家信息安全保障体系建设;协调推进信息安全等级保护等基础性工作;指导监督政府部门、重点行业的重要信息系统与基础信息网络的安全保障工作;承担信息安全应急协调工作,协调处理重大事件。 https://chinadigitaltimes.net/chinese/2014/01/多维新闻-传习近平亲领小组管控互联网/ “网络安全概念”1月8日午后忽然爆发,美亚柏科、北信源、蓝盾股份在短时间内强势涨停,任子行、启明星成亦触及涨停,卫士通涨近8%。 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | OpenerVPN开通免费测试账户申请

@openervpn:OpenerVPN现在可以免费申请测试账户了。去我们的网站: http://www.openervpn.us/ 选择购买免费测试账户,使用的服务器可以任选。最后注册成功即发送账户到你的注册邮箱中。 官方推特: https://twitter.com/openervpn 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 翻墙消息汇总(20131217-1231)

资讯类 1.2013我最喜爱的翻墙工具调查结果 时值2013年岁末,『2013我最喜爱的翻墙工具』调查结果出炉。GoAgent依靠各方面的出色表现无疑成为本年度最受欢迎的翻墙工具。 http://www.chinagfw.org/2014/01/2013.html 2.中国必须解决侵犯隐私及网络自由问题 万维网基金会上月发布今年的「万维网指数」报告。该指数评估81个国家的网络资源对社会、经济和政治发展的贡献,是全球首个此类指数。瑞典高踞榜首,挪威次之。中国仅排名第57位,在利用网络加快发展和创新方面落于许多国家之后,包括一些小国,如哥斯达黎加、哥伦比亚和菲律宾。万维网基金会创始人蒂姆•伯纳斯-李爵士(Sir Tim Berners-Lee)认为,中国必须解决两个主要问题,才能改善表现:首先,中国需要进一步行动,提供平价网络,让所有民众都能够上网。其次,中国必须解决侵犯隐私及网络自由问题。 http://www.chinagfw.org/2013/12/blog-post_19.html 3.央行官网疑遭比特币玩家攻击 12月18日,比特币投资者不满央行决定,对中国人民银行的网站和微博帐号发动黑客攻击。中国人民银行先前发布《关于防范比特币风险的通知》,不承认比特币的合法地位,比特币价格随即大跌。 http://www.chinagfw.org/2013/12/blog-post_7777.html 4.中国记者需通过政治考试才能保留记者证 12月23日,新出台的《新闻记者证管理办法》规定,所有记者必须通过特定考核才能获得2014年记者证。中国国家新闻出版广播电影电视总局称,测试的目的在于“教育并引导新闻工作者更自觉地坚守马克思主义新闻观,更好地为人民、为社会主义、为党和国家的工作服务”。 http://www.chinagfw.org/2013/12/blog-post_20.html 5.中国文化部封杀射击游戏《战地4》 12月27日,掌管中国游戏作品生杀大权的文化部下发公告,宣布EA旗下射击游戏《战地4》为违法游戏,含有危害国家安全的内容,是一种文化侵略。根据通知内容,所有关于《战地4》的下载、攻略、补丁以及新闻都被要求在24小时内删除。 http://www.chinagfw.org/2013/12/4.html 6.iOS 7越狱工具存在流氓软件 12月22日,越狱社区evad3rs发布iOS 7的越狱时,为中文用户强制捆绑了一款名为太极助手的应用品商店。很快,网友便发现太极助手前身即为声名狼藉的盗版应用库快用苹果助手,并和奇虎360之间存在密切关联。evad3rs 承认曾得到太极资助,并按协约捆绑了这个软件。evad3rs为此道歉,并在随后发布的新版越狱程序里删除了该软件。 http://www.chinagfw.org/2013/12/ios-7.html http://www.williamlong.info/archives/3702.html 7.日本政府呼吁停用百度日语输入法 12月26日,据日本《读卖新闻》报道,日本政府发出警告称,百度日语输入法会将键入文字传输至百度的服务器上,日本的政府部门、大学和研究机构不应再使用这款软件。日本内阁官方情报资讯安全中心(以下简称NISC)与文部科学省因此呼吁,日本政府机构、大学、研究机构等140家机构停用百度日语输入法,因为键入的文字在不知情状态下会被传至百度服务器。 http://www.cnbeta.com/articles/266009.htm 8.编辑因发错误的“命案”微博被拘留三天 12月26日,仪陇县一山村发生“一家3人室内烧炭取暖致一氧化碳中毒死亡”的意外事件。26日当天,仪陇一家新闻网站工作人员陈某,通过网站官方微博发布称之为“命案”。27日凌晨,陈某因“扰乱公共秩序”,被仪陇警方处以“行政拘留3日”。 http://www.chinagfw.org/2013/12/blog-post_30.html 技术类 1.fqrouter发布2.9.4 版本 更新:添加更多的代理服务器,修复Android 4.4上HTTP代理的bug,可以用UPNP把HTTP代理分享到外网。 http://fqrouter.3utilities.com/post/71521498263/2-9-4 2.goagent发布3.1.2 版本 更新:完善 PAAS。 https://nodeload.github.com/goagent/goagent/legacy.zip/3.0 3.buckyball 1.0.31.7发布 更新:加入了免费代理、超级拖拽、支持自动更新,使用更便利。 https://buckyball.googlecode.com/files/buckyball_installer_1.0.31.7.exe 4.轻云翻墙 云端翻墙加速服务(疑似APN),注册后立即验证邮箱可获3天免费试用。 http://theqingyun.com 5.BitTorrent推出聊天工具BitTorrent Chat http://labs.bittorrent.com/experiments/bittorrent-chat.html 6.翻墙问答:太极助手软件对iOS 7的安全威胁 http://www.chinagfw.org/2014/01/ios-7.html 7.2013年中国互联网大事记 http://www.williamlong.info/archives/3712.html 8.2014年中国互联网十大新闻预测 http://www.williamlong.info/archives/3707.html 9.网警如何非法监控公民隐私 http://www.chinagfw.org/2013/12/blog-post_31.html 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 翻墙问答:太极助手软件对iOS 7的安全威胁

DC: 虽然过往的翻墙问答,你都一再劝告听众不要替iPhone越狱,免招保安问题,但仍然有不少听众为iPhone越狱。只不过,在最新一版的iOS 7越狱过程中,中文版iOS 7的用家会被强制安装一只叫太极助手的软件,而由于被指涉及私隐问题,令新iOS 7越狱软件都会卸除太极助手的软件。其实太极助手这软件背后有什么问题,会对中国用户构成威胁? 李: 本来参与越狱软件开发的黑客都背景不明,这也是我们一直都不鼓励用家越狱的原因。而声称来自中国的太极助手,这软件安装后会随附一堆不明来历的软件,这些软件在苹果App Store是要收费。这堆不明来历的软件,都已经令用户担心会否引来保安隐患。 但太极助手更大问题在于,这只软件会不断与一个总部设在北京的iPhonespirit.com网站相连,怀疑太极助手的作者正利用参与越狱软件开发的机会,乘机搜集中国iPhone用户的个人资料。当海外黑客团体发现太极助手的可疑设计之后,很多网站都提出了保安警告,而越狱软件的作者亦立即推出新版,移除太极助手软件。其他版本的越狱软件会否对中国用户构成实质威胁,这有待进一步研究。但新iOS 7版的越狱软件,由于涉及背景神秘的太极助手团队,就绝对不适合中国用户下载。 DC: 其实太极助手一类软件,有可能在电话中搜集怎样的资料,会对我们听众手机资料安全构成威胁。 李: 在越狱过程中,由于你已经给予黑客很高的权限,因此,只要参与越狱的黑客有人起了贪念,在软件中加入后门搜集个人资料,这已经对用户构成相当大的危险。理论上,黑客可以透过越狱软件的后门,将机内所有敏感资料,例如Whatsapp信息送到黑客自设的主机。 而太极助手这软件之所以十分危险,因为这软件会把资料送回北京一个网站,如果这网站由中国当局所控制,或由与中国当局关系密切的保安公司控制,届时你的电话簿、电邮、短信、甚至Whatsapp信息等等都会时刻刻送到北京之手,光是这点已经令人毛骨悚然。以往你透过Whatsapp、Viber或Skype之类软件与朋友通讯还是安全保密,但你的手机安装了太极助手的话,就可能有些维权计划未谈好,已经被中共用任何手段破坏了。这还未计太极助手不断将你手机资料送回北京的主机所引起的手机数据费用,这笔是相当大的消费,由此衍生的成本随时比买软件的费用还要多。 DC: 对已经安装了iOS 7越狱软件的朋友们,现在可以采取什么行动,保障自己的手机以及资料安全? 李: 虽然iOS 7越狱团队表示,已经推出了没有太极助手的新软件,只要安装了新软件便安全。但太极助手在过往越狱过程中放了什么后门,大家未必真的很清楚。因此,最安全的做法便是备份了iPhone的资料后,以合法的途径重新安装iOS 7,不要再搞越狱,这就可以彻底将太极助手可能植入的各类奇怪后门移除。由于现时App Store上的软件都已经能满足大部分人的需要,亦不需要像过往般要安装越狱软件,突破作业系统的限制,应用像解SIM卡锁之类的功能。 http://www.rfa.org/cantonese/firewall_features/firewall-12272013102545.html?encoding=simplified 翻墙技术博客 订阅地址及社交帐号

Read More

CDT/CDS今日重点

十月之声(2024)

【CDTV】【图说天朝】2023万圣节被诊断为新的错误记忆?

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间