原文:http://ift.tt/1O5pLbx
via 细节的力量 http://ift.tt/1m0wMjk
问:近日有大批被称为网络评论员的五毛,以自己的方法翻墙在Facebook,不单有台湾和香港传媒的Facebook专页充斥中共政治宣传言论,香港时事评论员林忌更因在自己的专页号召网民支援歌手何韵诗专页对抗这类政治宣传,被禁言三十天,是今天才因上诉成功解除,这些网络评论员有什么技俩,可以令个别户口被禁言?
李建军:Facebook有自己的使用规则,例如禁止种族仇恨言论,或贴出裸露照片等,但Facebook用户人数数以亿计,而贴文数目就以十数亿计,Facebook在全球各地员工根本无法逐一审查各类投诉,因此,Facebook就以投诉人数去衡量个别投诉是否成立,如果有极大量用户集中火力投诉单一用户的单一文章,那名用户就很可能无辜被禁言。
这次林忌被禁言,正好因为他号召网民反击五毛们的政治宣传,数目庞大的五毛就集中投诉单一文章,成功触发Facebook的投诉数目机制,因而令林忌的户口被无辜禁言数天。在林忌被禁言前,五毛们已经成功用同一伎俩,令香港商台名嘴潘小涛,以及著名博客叶一知的户口被禁言若干天。因此,大量中共派来的网络评论员翻墙来到Facebook,不单令台湾和香港的传媒Facebook专页运作受干扰,更可能严重影响网上维权人士和异见人士的言论自由。
问:那如何防止自己的户口被五毛举报?
李建军:最有效防止自己的户口被五毛举报,那是主动封锁五毛们,不让五毛看到你的户口,当你封锁了五毛,五毛是无法看到你户口以及任何信息,保障了你的户口安全。五毛只有看到你的户口和贴文情况下,才能对你作出投诉,如果五毛根本看不到你的户口,亦不可能作出投诉。
问:那如何去辨别五毛?
李建军:要辨别所有五毛,那是很难的,正如中国网络有不少被称为「自带五」的政府支持者。但如果辨别出摆明是假户口的五毛,那是不难做到。
最容易辨别出来的五毛,那是在香港和台湾专页疯狂贴文那些人,那些人的名字一般都叫赵日天,或使用百度帝吧相关图像作为头像。这类户口几乎肯定是来意不善的户口,应尽快封锁。
另一种很容易辨别出来的五毛,就是用一些很火辣的台湾模特儿照片作头像的户口,这些户口的照片基本上是偷回来的,而这类假帐户的朋友群,亦几乎是百多位同类型的用户。这些五毛不单只在政治议题上做网络水军,亦可能受雇于个别公司,乱贴一些商品,甚至冒牌货的宣传广告,最爱加入一些公开或半公开群组乘机贴广告。由于这类帐户是受薪做事,因此,中共若给予他们一定报酬去举报个别户口,他们亦几乎肯定会做出如此事情。因此,遇上全是不名来历模特儿照片做头像的户口,都几乎可以假定是假户口,必须尽快封锁,否则不论被举报而禁言,或收到大量垃圾信息,都是一件相当令人烦恼的事。
此外,部分不明来历的印度或巴基斯坦人户口亦要小心,在上月,香港苹果日报的专页才受到大量不明来历印度或巴基斯坦人户口贴出大量垃圾信息,而不少赵日天户口,都有与这类印度或巴基斯坦人户口做朋友,反映中国的伪冒户口,不单会装作台湾人的户口,亦会装作其他国家的人的户口,手段无所不用其极。若你在别的Facebook专页或朋友的贴文中发现这类发垃圾信息的户口,可以自行先作封锁,以策安全。
问:近日百度帝吧有人号召大批用户翻墙上facebook,并且在台湾和香港多个传媒的专页上大肆留言灌水,抗议民进党总统候选人蔡英文当选总统。在近日中国翻墙困难的情况下,到底这批帝吧用户用什么手段来翻墙上facebook?相信不少翻墙的听众,都对他们的背景存疑。
李建军:这次参与洗板行动的用户,有部分本身就在香港或美国等西方国家留学,因此,他们很理所当然不用翻墙,就可以参与网民称之为灌水的行动。只不过,仍然有相当大部分的网民是来自大陆,他们所用的技术,就十分值得关注。
中国并非所有IP都被防火长城封锁,中国有少部分IP可以自由浏览互联网,包括浏览facebook。但这些可以自由浏览facebook的IP,往往与中国官方机构有关,一旦使用这些IP发动对西方国家网站的攻击,就有可能反过来令中国当局的电脑受到攻击,而单一IP登录大量facebook户口,亦会令facebook有所警觉。因此,中国往往使用海外租用的主机作为通讯及指挥中心,再透过这些中心控制受木马或病毒感染的海外电脑,利用这些电脑来登录facebook。而这些facebook户口,有部分是近一周才设立,但有相当一部分,早在2012年已经设立,只不过平日不大活跃,在政治上有需要的时候,才利用这些早受中共控制的电脑进行大规模攻击行动,包括在网上出现数以千计都是叫赵日天的网民,在台湾和香港主要传媒进行灌水。
问:中国当局拟利用海外的主机上网,达致大规模攻击facebook的效果,为何一般网民在海外租用主机设立VPN,都不一定成功可以翻墙?
李建军:现时作网络封锁用的防火长城,控制权始终在中国当局手上,因此,中国当局可以决定个别支持政府的网民,透过由他们控制的主机自由来去互联网,而一般网民搭建的主机,主要使用VPN常用的几个技术协定,包括PPTP、OpenVPN等,就立即封锁相关主机和用户,令用户无法透过他们自建的VPN主机翻墙。中国当局封锁了部分大的VPS主机租用公司的网址,以及上周谈过,世纪互联不容许中国用家使用微软云服务搭建VPN主机,都反映出中国当局十分清楚网民会试图自建主机去翻墙,并试图以强硬手段制止民众这样做。
问:有海外资讯科技专家发现,有部分VPN服务,虽然未被中国当局封锁,但有通讯被中国当局所窥探的危险,到底这些VPN服务发生了什么问题,导致VPN通讯能够被中国当局窥探?
李建军:VPN要做到有翻墙的效果,除了要IP身处海外,更要加密技术要做得够周全,令当局无法得知通讯内容。加密匙的长度,就成为了VPN通讯是否安全的关键,加密匙越长,就越难被当局的强力电脑所破解。而有海外资讯科技专家发生,由于中国具备了长达1024位元的加密匙解密能力,除非将加密匙的长度加长于2048,否则中国当局就有能力藉破解解密匙而窥探VPN通讯。有部分VPN通讯不受中国所阻,可能并非相关IP未被发现,而是中国当局看中了加密匙太短的缺点,藉此可以更未经用户警觉下偷窥通讯内容。
因此,选择VPN服务时,必须了解供应商所用的加密匙长度,如果长度短过1024位元的话,就很可能加密强度不够,那你转过一个VPN供应商,可能会比较安全,总胜于中国当局窥探下翻墙,对自己和维权人士带来风险。
Tor一款高度匿名代理工具
内置多款网桥,不过速度不佳
本教程主要讲解如何搜索网桥,测试网桥,配置网桥,进而畅游youtube 1080P
给bridges@bridges.torproject.org发邮件(标题和正文都写get transport obfs3,其他类型“照猫画虎”)获取网桥。
以上几种方法加起来大约可以20个网桥,然后根据以下地址测试速度。最后把400K/S以上的网桥都放到tor中(后边会说网桥往哪放)
通过 http://ift.tt/1Jp9Pl5 来查看带宽,最好能找到大于1M/S的网桥!!
如果你看我教程连不上,但是网桥速度有不错,可能是网桥被破解
请查看Tor复活教程-安装版
Clowwindy分享并开源了他提出的Shadowsocks翻墙解决方案。它的翻墙原理是什么?有什么优点和缺点?
简单理解的话,Shadowsocks是将以前通过SSH创建的Socks5协议拆开成Server端和client端,下面这个原理图能简单介绍其翻墙原理,基本上和利用SSH tunnel大致类似:
因此,Shadowsocks的优点在于它解决了GFW通过分析流量特征从而干扰的问题,这是它优于SSH和VPN翻墙的地方。缺点也依然明显,需要一点点技术和资源(墙外VPS服务器)来搭建Shadowsocks服务,好在已经有人搭建相应的服务出售翻墙服务了。
本文借鉴了 http://ift.tt/1z7vBCz 一文的内容和图片,感谢。
分享到:Facebook | Twitter | Google+ | 更多…
土木坛子提供英国代购服务,点击了解详情;畅游真正互联网,建议使用高性价比VPN、国外StrongVPN或土木坛子独家特价高端VPN。
这个文章来源于一个朋友在科学上网的过程中,搞不清楚 Shadowsocks 的配置问题,在这里我想按照我对 Shadowsocks 的理解简单梳理一下,以便一些非专业人士也能了解
在很久很久以前,我们访问各种网站都是简单而直接的,用户的请求通过互联网发送到服务提供方,服务提供方直接将信息反馈给用户
然后有一天,GFW 就出现了,他像一个收过路费的强盗一样夹在了在用户和服务之间,每当用户需要获取信息,都经过了 GFW,GFW将它不喜欢的内容统统过滤掉,于是客户当触发 GFW 的过滤规则的时候,就会收到 Connection Reset
这样的响应内容,而无法接收到正常的内容
聪明的人们想到了利用境外服务器代理的方法来绕过 GFW 的过滤,其中包含了各种HTTP代理服务、Socks服务、VPN服务… 其中以 ssh tunnel 的方法比较有代表性
1) 首先用户和境外服务器基于 ssh 建立起一条加密的通道
2-3) 用户通过建立起的隧道进行代理,通过 ssh server 向真实的服务发起请求
4-5) 服务通过 ssh server,再通过创建好的隧道返回给用户
由于 ssh 本身就是基于 RSA 加密技术,所以 GFW 无法从数据传输的过程中的加密数据内容进行关键词分析,避免了被重置链接的问题,但由于创建隧道和数据传输的过程中,ssh 本身的特征是明显的,所以 GFW 一度通过分析连接的特征进行干扰,导致 ssh
存在被定向进行干扰的问题
简单理解的话,shadowsocks 是将原来 ssh 创建的 Socks5 协议拆开成 server 端和 client 端,所以下面这个原理图基本上和利用 ssh tunnel 大致类似
1、6) 客户端发出的请求基于 Socks5 协议跟 ss-local 端进行通讯,由于这个 ss-local 一般是本机或路由器或局域网的其他机器,不经过 GFW,所以解决了上面被 GFW 通过特征分析进行干扰的问题
2、5) ss-local 和 ss-server 两端通过多种可选的加密方法进行通讯,经过 GFW 的时候是常规的TCP包,没有明显的特征码而且 GFW 也无法对通讯数据进行解密
3、4) ss-server 将收到的加密数据进行解密,还原原来的请求,再发送到用户需要访问的服务,获取响应原路返回
问:自中国当局加强封杀VPN后,有不少比较有技术能力的听众都会租用海外的云端主机服务自行建立私家VPN主机,供自己或亲朋使用。特别现时越来越多自建VPN的软件套件,建立VPN主机并不再用打大量的指令,很多步骤都已经简化,亦有越来越多公司容许租户自建VPN主机,不像以往并不欢迎租用建立VPN主机。只不过,中国当局近日都用尽种种办法,去阻止民众自行建立VPN主机翻墙,是否有这回事?
李建军:中国当局以至中国从事海外主机代理业务的一些企业,近日采取行动,试图阻止民众自行租用海外的云端主机,搭建自己的VPN主机。
作为Windows云端服务中国地区代理世纪互联,近日宣布禁止使用者建立VPN主机,一旦被查出将会终止服务。相信不少代理海外主机服务的中国公司,在中国当局压力,会陆续禁止客户自行搭建VPN主机。
而中国当局为防有网民自行租用会直接向中国网民销售主机海外公司的服务,已经针对个别大公司进行封锁。像不少中国网民爱用的Linode公司,就遭到中国当局的关键字封锁,因为这间公司是不少中国网民自行建立VPN主机的首选。相信不少与Linode相近的公司,都会因租用主机给中国网民建立VPN主机,而遭到中国当局封锁。
问:面对中国当局用尽各种手段阻止,中国网民若要开设私家VPN主机,又应该如何应对?
李建军:针对微软云服务,其实不用向中国方面代理订购,一方面中国方面的代理很容易受压力而封杀VPN服务﹔另一方面,随微软公司在华东同华北建立云服务数据中心,亦不确保你最终能用得到位于香港的东亚数据中心,或位于日本的数据中心,而确保你翻墙成功,若你租用的VPN主机IP仍然处于中国境内,这对翻墙并没有太大意义。若然你希望使用微软云服务建立VPN主机而又能够真的成功翻墙,最好你翻墙到海外IP后,再以海外信用卡订购微软的云服务,确保你能够绕过世纪互联的代理,肯定用到直接由微软提供的服务。
如果你想建立自己的VPN主机,亦不应该向再中国的所谓代理海外主机服务公司租用主机,因为这些公司为了生存下去,肯定会与中国当局合作,当局亦有很多手段,迫使这些公司与中国当局合作。在翻墙后直接向海外公司租用主机是最好,不少海外主机租用公司都接受银联或支付宝付款。但要注意的是,中国当局有可能迫银联或支付宝拒绝再提供付款服务给海外主机租用公司,因此,长远而言,准备一张香港或海外的信用卡或VISA扣帐卡帐户,用以支付主机的租金是必要的。
虽然大型的主机租用公司,他们提供的支援比较好,频宽亦比较快,亦能提供比较灵活的服务计划和付款方式,比较适合网民自建小型VPN主机之用,但这类公司往往亦是中国当局头号封杀对像,为了阻止网民自建VPN,或维护VPN,不惜用上关键字甚至IP封锁,那就会相当麻烦。因此,除了一些大公司,个别香港或美国的小公司都可以考虑。特别现时很多云主机服务的管理软件,都是由几间大公司供应,使用方法大同小异,小公司的支援、可靠度和频宽未必及大公司,亦可能要预缴多达半年的服务费用比较麻烦,但只要有关公司愿意接受信用卡付款,基本上都还可以接受。
本列表主要出于编程及学术需要, 请勿用于其他用途.
感谢Techzero的搜集验证, 小编已为博主赞助5元钱.
原版网页:[最后检测:2016-1-7]
非原版网页:[最后检测:2015-12-28]
图灵搜索:http://ift.tt/1NebGnz
Avira:http://ift.tt/1nAVggu
Disconnect:http://ift.tt/1eFxrA5
谷歌学术:[最后检测:2015-12-28]
谷歌图片:[最后检测:2015-12-28]
mptun -i tun0 -p PORT -v 10.0.0.2 -t 10.0.0.1 -k SECRET
mptun -i tun0 -p PORT -v 10.0.0.1 -t 10.0.0.2 -r SERVER_IP1 -r SERVER_IP2 -l LOCAL_IP1 -l LOCAL_IP2 -k SECRET
mptun -i tun0 -p PORT -v 10.0.0.1 -t 10.0.0.2 -r SERVER_IP1 -k SECRET
簡介:Lantern是一个免费的桌面程序。它能帮助你随时随地快速、可靠、安全地访问互联网。
当前版本: 2.0.10(2016年1月13日16:55:49)
如需要安卓版本請訪問 http://ift.tt/1l8pmtO
github:http://ift.tt/1ec2nJZ
googlepaly地址:http://ift.tt/1Escs2j
本程序php编写,集成了视频查找,只需要利用主持PHP的国外虚拟主机即可运行,利用流量中转,实现不翻墙看youtube
无需数据库,上传即可使用。
内有安装配置说明
注意这个演示用的免费空间。为了演示不挂,禁止了播放视频。但是您可以用主机去搭建。
感谢您的使用,本程序原为朝鲜人金坷垃开发的一款突破国家网络封锁的web应用。
自2010年以来,朝鲜当局不停的封锁,导致该程序自2010年以来只更新了2个版本,
15年12月底,本人(投稿者)在 SourceForge 发现了这个项目。只不过已经无法使用了。
经过近半个月的修改和完善。改项目已经起死回生了。另外重写了界面。使用bootstrap框架,界面更简洁。使用谷歌的API,利用海外主机做中转。实现长城之内看youtube。
本程序无需高端服务器,也无需数据库。只需要一台支持php的海外(包括香港,台湾)虚拟主机就可运行。
1.安装
安装非常简单,直接把程序压缩包解压到网站目录即可。下一步就是配置了。建议装在根目录。
2.配置
首先要申请youtube的api,在此之前你需要一个谷歌账户。登录您的谷歌账户之后。
打开申请地址
点击 啟用和管理 API
如下图
随便起个名字,点 建立
然后稍等一会,大概3分钟建立成功了。
然后点击展开右侧导航,进入API管理员
选择你刚才建立的什么账号。然后继续
然后等待一会。出现下面的页面
建立一个YouTube Data API
启用API
接受這些伺服器 IP 位址發出的要求 这个不用填
记下你的api
下面还有申请一个URL Shortener API的api、再次进入api管理员找到URL Shortener API并申请,申请过程和上面的YouTube Data API申请过程一样
申请成功就可以看到你的api啦
下面是配置youtube镜像
打开inc目录。
编辑info.php文件
编辑$ym=’你的网站域名’;
你的站点域名。不可为空,如装在子目录应填写
编辑$youtube_api=’你的YouTube Data API’;
编辑$gurl_api=’你的URL Shortener API’;
其他的你可以自行设置,你也可以保持默认。
编辑parser.php文件
$ym=’你的网站域名’;
不可为空,如装在子目录应填写
然后打开首页
尝试搜索视频,如果可以搜索,说明本程序安装成功。