| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Don't want to receive email notifications? Adjust your message settings |
翻越防火长城,你可以到达世界上的每一个角落。
Across the Great Firewall, you can reach every corner in the world.
LinkedIn Network Updates, 5/31/2011
无界浏览 10.11正式版(2011年5月30日)
无界浏览测试版10.11a升级为正式版:
执行版:
http://wujie.net/download/u1011.exe
md5: a1d3182c2d389ad81fb5d8c0010be6e5
压缩版:
http://wujie.net/download/u1011.zip
md5: 89c6dcc57763072056aeca5859e80081
谢谢!
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
关于linux.deepin.org域名无法访问的说明再说明
前天我才发现深度论坛不能 访问了,以为他们又在论坛调整,不过事先也没有个公告,今天才知道是域名被停止解析了,如果说前些天free8.com因免费 VPN的文章域名被DNS污染还算事出有因的话,这次对linux.deepin.org域名停止解析就只能说是荒唐至极,猜测也许是我2011年3月4 日的 一片博文Linux Deepin中ssh翻墙脚本的使用后 来被GFW BLOG转载造 成的,不过正如下面linuxdeepin声明所述SSH翻墙是所有电脑系统甚至手机系统都可以使用的方法,要是真的就因为这个就停止 linux.deepin.org域名 解析,真是不知道有关部门是白痴至极还是他们真的疯狂到了如此地步,那他们索性把微软、苹果和所有Linux发行版的网站都给封锁了算了。
我已经把以前的那篇文章删除了,希望GFW BLOG能够把http://www.chinagfw.org/2011/03/linux-deepinssh.html这篇文章也删除了。
以下是linuxdeepin的声明和Librehat博客的评述:
5月27日,我们收到通知,机房和域名注册商将停止deepin.org的解析。经过一些了解,大概的原因如下:
几 个月前,一位不知名的朋友写了一篇文章, 描述如何在linux deepin系统下使用内置的SSH代理脚本访问国外受限网站的配置方法。这篇文章后来又被转载到一些国外的博客上,造成有关部门认为Linux Deepin的制作目的是用来访问受限网站,最终而导致目前域名被限制访问的情况需要说明的是,这次被停止解析域名,相当的意外。:
1.该脚本并不能提供直接访问受限网站的功能。没有自己的SSH账号,即使了解这个方法,也不可能直接用它访问国外受限网站。
2.这篇文章最初是一个不知名的用户撰写并发在自己的博客上,我们从未发表在自己的网站上,也没有对这个技术进行公开说明和宣传。
3.从技术层面上说,这个方法在任何一个Linux系统上都可以使用,所有的linux发布版网站都有提供类似技术的嫌疑(每个linux发行版都内置了SSH这个命令)。目前我们能做的:
1.将域名和服务器放到国外,但这样一来国内用户可能未来访问和更新会比较缓慢,而且不能排除再次被干扰的情况。
2.更换网站域名和发行版域名,不再叫linux deepin,因为我们无法联系国外网站删除这些文章,也就是说linux deepin可能会被有关部门一直认为有问题。虽然不希望一个由中国人自己做的Linux发行版不得不放到国外或者因为这么一个奇怪的原因而改名,但好像目前除了上面的办法别无他法。我们正在准备 linxudeepin.com的域名和网站,预计3天后先恢复相应的发布和资料页面,以便大家能获得后续的信息。
无论遇到什么样的困难,我们都不会放弃在中国制作一个有国际影响力的Linux主流发行版的目标.
Linux Deepin在国际上确实算较有影响力的中国人制作的发行版了,而且相对于YlmfOS而言,Linux Deepin并不是非技术衍生版,也就是说深度还是做了一些底层工作的。
前一段时间用了Linux Deepin,感觉还不错,但是最近跳到Fedora 15体验GNOME 3去了(openSUSE with KDE依然是我的常用系统)。
可笑之处在于有关部门的智商低于预期,
可悲之处在于国人的麻木不仁,
可恨之处在于GFW和三峡一样坚挺,
可泣之处在于竟然挂掉了一个国内的技术性网站。
deepin.org挂掉了一点也不可笑,传言四起的白名单制才是最后的杀手。
立此存照为deepin.org捐一个墓碑。
最最荒唐的是我那篇文章里用来做演示的ssh帐号还没有被墙,而linux.deepin.org域名被停止解析了,这样也就不难理解前些天在推特上流传的有人因使用tor而被冠以传播邪教罪的流言了,那帮人可能就不懂翻墙更别说让他们理解tor与自由门没有关系了。
下面是其他Linux上使用ssh翻墙脚本的使用教程:(原文)
综述
操作系统:Linux (debian\ubuntu\opensuse\fedora)
浏览器:Firefox »
优点:A方案支持断线自动重连,B方案操作简单;智能判断网址并切换代理。第一步A方案:安装并配置expect
在 debian/ubuntu 终端中输入 : apt-get install expect
在 opensuse 终端中输入:zypper in expect
在 fedora 终端中输入: yum install expect安装完毕后新建一个文件,比如命名为 sshgfw , 将如下代码复制进去,并根据代码中的注释将部分代码修改为你自己的SSH帐号信息。
#!/usr/bin/expect
###########################################
# 服务器地址(或IP)
set SERVER " "
# 服务器 SSH 端口号
set PORT " "
# SSH 用户名
set USER " "
# 密码
set PASSWD " "
###########################################
set timeout 60
spawn /usr/bin/ssh -N -D 7070 -p $PORT -g $USER@$SERVER
expect {
"*(yes/no)*" { send "yes\r"}
"password:" { send "$PASSWD\r" }
}
interact {
timeout 60 { send " "}
}
view raw This Gist brought to you by GitHub.
加上可执行权限 chmod a+x sshgfw, 然后就可以在它所在的目录 ./sshgfw 执行就行了。当然也可以把它复制到 /usr/local/bin 或 /usr/bin 等目录下,以方便本机所有用户都可以快捷的使用。注:ssh 加上 -g (即在代码中的 ssh -D 7070 -g ) 可使局域网内其它机器使用我的机器做代理. 以我的情况为例:我在一个局域网内的 ip 为 192.168.1.16 , 当我联上服务器之后,我就可以使用 localhost:7070 做代理,同时我的局域网内的其它 ip 为 192.168.1.* 的机器,就可以用代理 192.168.1.16:7070 来穿墙啦。
第一步B方案:在终端直接登陆
打开终端,输入:ssh -D 7070 username@yourserver.com,回车;
输入密码后,回车,即可登陆。第二步:配置Firefox浏览器
假设你正使用Firefox »浏览器阅读本文。
扩展一键安装:AutoProxy »
点击立即安装,安装后,重新启动Firefox。然后你会看到如下对话框,选择gfwlist (P.R.China)后,点击确定。
接着你会看到Firefox主界面右上角出现有一个“福”字图案,点击“福”。
点击“代理服务器——编辑代理服务器”。
随即出现如下画面,你会看到如GAppProxy、Tor和Your Freedom这样一系列代理服务器名称。
将GAppProxy一栏的参数修改为如下图所示。
修改完毕后,点击确定。至此配置已全部就绪。
本文原始地址:http://igfw.tk/archives/3021
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
PacketiX VPN client 配合secure.vpn 翻墙
# VPN Client VPN Connection Setting File
#
# This file is exported using the VPN Client Manager.
# The contents of this file can be edited using a text editor.
#
# When this file is imported to the Client Connection Manager
# it can be used immediately.
declare root
{
bool CheckServerCert false
bool StartupAccount false
declare ClientAuth
{
uint AuthType 0
string Username public
}
declare ClientOption
{
string AccountName Secure
uint AdditionalConnectionInterval 1
uint ConnectionDisconnectSpan 0
string DeviceName VPN
bool DisableQoS false
bool HalfConnection false
bool HideStatusWindow false
string Hostname public.softether.com
string HubName PUBLIC
uint MaxConnection 1
bool NoRoutingTracking false
uint NumRetry 4294967295
uint Port 443
uint PortUDP 0
string ProxyName $
byte ProxyPassword $
uint ProxyPort 0
uint ProxyType 0
string ProxyUsername $
bool RequireBridgeRoutingMode false
bool RequireMonitorMode false
uint RetryInterval 15
bool UseCompress false
bool UseEncrypt true
}
}
将以上文本另存为secure.vpn
PacketiX VPN 可以从网络上抓,网络上大把抓的,安装完毕后如下图
右击导入secure.vpn,启用既可…..
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
浪迹智能代理 - Fan墙代理软件
浪迹智能代理 能够从国内外代理网站下载代理服务器列表并验证其有效性,是您翻、墙必备软件,不管是上Youtube,还是caoliu还是18p2p,一键代理,方便到家!
浪迹智能代理 V2.5 更新说明:
1.增加了几个国外代理服务器网站
2.增加了下载并验证功能。
3.增加智能代理功能,1分钟换一个代理。
首先点击“设置”按钮,在弹出的菜单里面选择要下载的项目,里面有好几个网站,默认是无忧代理上下载列表。你可以选择一个或多个。
然后点击“下载列表”右边的小箭头,选择“下载验证并筛选”,然后就等待验证了,根据你的网络情况和下载列表情况,验证的时间会有所不同,有时可能会半个小时以上,当然你不一定要等它全部验证完,点击停止按钮停止验证。
这时列表中的是经过验证好的代理,一般都是可用的,你可以选择一项,然后点击“设为代理”按钮将其设置为当前代理,如果你不想使用代理了,可以点击“停止代理”按钮,很简单吧?
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
如何在电脑上使用OpenVPN
本篇本来是作为发给VPN用户的文档的,现在搬出来造福各位墙友。
Windows系统:
在OpenVPN官方网站下载最新的客户端并安装。如果是vista或者win7,请使用管理员权限进行安装并运行。下载链接为:http://openvpn.net/release/openvpn-2.1.1-install.exe (也可尝试http://openvpn.net/release下的新版,据说界面改了)
将服务商提供的4个文件(两个crt一个key一个ovpn)放置于OpenVPN安装目录下的config文件夹
双击桌面上的openvpn GUI (如果为vista或者win7,请右键使用管理员权限执行),在右下角选择openvpn GUI图标右键连接
Linux系统:
通过您的发行版的软件包管理器安装openvpn
Fedora、CentOS、Redhat:
sudo yum install openvpn
Ubuntu、Debian:
sudo apt-get openvpn
将服务商提供文件中的.ovpn为后缀的文件重命名为openvpn.conf放置于/etc/openvpn/目录下
将剩余3个文件(crt和key文件)放置于/etc/openvpn/目录下
用sudo /etc/init.d/openvpn start来启动openvpn服务,arch linux请用sudo /etc/rc.d/openvpn start来启动
MacOSX系统:
请使用Tunnelblick进行连接:
下载地址:
安装完成后,启动tunnelblick,将服务商提供的4个文件放置于
~/Library/Application Support/Tunnelblick/Configurations
文件夹下,右键Tunnelblick图标,在tunnelblick菜单内选择连接
不论那种方法,如果OpenVPN连接成功,最后几行的log显示是:
MANAGEMENT: STATE:1305820020,ADD_ROUTES,,,
/sbin/route add -net 10.8.0.0 10.8.0.5 255.255.255.0
add net 10.8.0.0: gateway 10.8.0.5
Initialization Sequence Completed
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
增强ssh安全性的技巧
在绝大部分的 Linux 服务器上都使用 OpenSSH 作为 SSH server,所以这篇文章只针对 OpenSSH。其实这些技巧都是很基础的,但如果你能好好使用它们的话,一定程度上确实可以有效提升 SSH 的安全性.
#以下配置项都是在 /etc/ssh/sshd_config 文件中修改。
1. 禁止 root 登录
PermitRootLogin no
当你启用这一选项后,你只能用普通用户登录,然后再用 su 或 sudo 切换到 root 帐户。
2. 仅允许指定用户和组登录
指定用户
AllowUsers ramesh john jason
指定组
AllowGroups sysadmin dba
3. 禁止指定的用户或组登录
指定用户
DenyUsers cvs apache jane
指定组
DenyGroups developers qa
注:Allow 和 Deny 可以组合使用,它们的处理顺序是:DenyUsers, AllowUsers, DenyGroups, AllowGroups
4. 修改 SSH 监听端口
把 SSH 监听端口改为 222
Port 222
5. 修改默认登录时间
当你连接到 SSH 后,默认是提供 2 分钟的时间让你输入帐户和密码来进行登录,你可以修改这个时间为 1 分钟或 30 秒。
LoginGraceTime 1m
6. 限制监听 IP
如果你的服务器上有多个网卡及 IP ,那么你可以限制某些 IP 不监听 SSH,只允许通过某些 IP 来登录。
比如你有四个网卡
eth0 – 192.168.10.200
eth1 – 192.168.10.201
eth2 – 192.168.10.202
eth3 – 192.168.10.203
你只想让用户通过 202, 203 这两个 IP 来登录,那么做以下设定
ListenAddress 192.168.10.200
ListenAddress 192.168.10.202
7. 当用户处于非活动时断线
当用户在 10 分钟内处于非活动状态的话,就自动断线。
ClientAliveInterval 600
ClientAliveCountMax 0
ClientAliveCountMax:默认为 3 ,表示当 SSH 没有任何活动时, SSH Server 会发送三次检查是否在线(checkalive)的消息。
ClientAliveCountMax:默认为 0,表示当过了几秒后,SSH Server 会发送消息要求用户响应(0 的话表示永远不发送),否则就断线。
8.设置登录密码输入的等待时间和最大重试次数
找到 LoginGraceTime 和 MaxAuthTries 两行,分别设置为 30 和 3,
则表示打开ssh连接之后你要在30秒内输入正确的密码否则断开连接,以及密码最多给重试 3 次。
9.密钥登录
#ssh-keygen -t rsa -b 1024
会生成私钥/home/username/.ssh/id_rsa
同时生成公钥/home/username/.ssh/id_rsa.pub
输入一个加密短语(也可省略)
'PasswordAuthentication no'
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/id_rsa.pub
将公钥下载到本地计算机,然后在ssh客户端软件中设置好,就可以登录了
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
墙,我不敢了!
今天无意中发现一个爬*墙的软件,自*由**门,试了一下,挺不错的,访问速度挺快,还可以看youtube,正沾沾自喜呢,杯具出现了,没过多长 时间,发现打不开了,软件提示找不到服务器,无奈,把代理设置回来,我是用google浏览器+Prozy Switchy!爬*墙的,当我再访问google的时候,发现一直访问超时,这也不像墙的reset作风啊,随后我又访问了我的博客,竟然也是连接超 时!我接着访问一些博客,发现凡是国外的IP都无法访问,ping不通,但是我随便换一个代理就能打开。完了完了,墙还能知道我在使用非法爬*墙软件!! 一旦发现使用类似软件,就断开国外IP连接,卖糕的!!
我想它也不会一直断开我的国外IP连接吧,果然,不知道过了多长时间,能ping通自己的博客了,访问一些国外网站也正常了,为了确认是不是墙的功劳,我又冒险打开自*由**门,这次直接就是找不到服务器,再访问国外网站,全是连接超时,看来真是墙的功劳啊。
这下我不敢用了,墙,我真的不敢了。
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
GOOGLE有哪些产品和服务在大陆不能正常使用?
Google的服务,在大陆表现为完全打不开和部分能够正常操作,另外还包括一些服务,Google限制北美地区以外的用户使用。
一、完全不能使用的
完全不能使用的服务主要是域名被直接Block,以致无法打开。这类服务有:
1、YouTube:从07年开始,YouTube就开始出现不能正常使用的情况,但躲躲闪闪,或者改改语言,也基本能够凑和,但在2009年3月的常规性清查中,YouTube终于正式完全被封;
2、PicasaWeb:大约是在09年7月左右,PicasaWeb开始正式无法使用,但仍然可以访问PicasaWeb的非英语站点,例如,Picasaweb.google.it等,但大约在今年10,这些语言的版本也开始无法访问;
3、FeedBurner:FeedBurner曾经数度被封,11月FeedBurner进行了改版,加入了很多吸引人的功能,但国内的博主和站长们,却不得不继续忍受Feedsky这种服务;
4、Google问答:谷歌在终止与天涯问答的合作后,便在香港的服务器上开始了Google问答服务,但在这个服务推出后的第二天,便被封禁,这好像是Google唯一一个针对大陆推出并被封锁的产品;
5、Google Sites:作为Google的一个老牌服务,被封已经很久了;
6、Google Groups:Groups上可以讨论、邮件、上传附件,而这些都是GFW心病之所在;
二、不能正常使用的
不能正常使用的服务,一般是由于与上述服务有一定关系,或者触发G点后才会出现不能正常使用的服务。这些服务有:
1、Google搜索:你永远都不知道搜索哪个词会触到GFW的G点,搜索功能在其它很多产品中都有用到,而几乎与之相关的产品都受到这个影响,例如Google News;
2、Gmail:Gmail与Google其它服务整合较多,如Calendar、Documents、Picasaweb、Youtube、 Buzz等,这些基本都会出现这那的问题,而且,我发现在Chrome里直接打开gmail的速度,甚至不如我SSH翻墙后的速度快;
3、Chrome:Chrome的应用商店和插件库基本都无法打开,除非你的运气够好。另外同步功能也时常无法使用;
4、Android:由于与Picasaweb的同步,使得与之相关的功能也无法使用,当然,还包括YouTube;
5、Google Reader:Reader本身功能无碍,问题出在那些RSS源上,好在还可以使用https连接;
6、Docs:共享编辑和浏览成了它被封的重要原因。Google Docs服务的443端口已经完全被封,即无法使用https进行连接,部分地区还可使用http连接打开Documents,但无法打开Spreadsheets和Forms等;
7、Calendar:所有的图片都无法正常的显示,包括Logo;
8、Picasa:作为一个优秀的图片管理软件,在大陆使用基本正常,除非你把它与PicasaWeb进行同步;
9、App Engine:很多人把它作为翻墙利器,很不幸的是,前不久终于倒下了;
10、Google Latitude:在iGoogle中无法正常显示;
11、…………
这个名单很长,而且有可能越来越长,但可以肯定的是,总有一天,它会被清零!
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
临时打开被墙的Google Profiles
众所周知,Google Profiles在前段时间已被墙(方滨兴就该砸),偶尔发现 https://plusone.google.com/ 这个网址,当你碰到404时,只要把 https://profiles.google.com/ 中的profiles改成plusone就万事大吉了,此页面还可以修改自己的Profiles资料。
我的Google Profiles地址https://plusone.google.com/u/0/fhttian/
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
伊朗拟开发“内联网”及自制电脑操作系统
刘振兴
中东北非借互联网掀起的反政府浪潮似乎对伊朗产生了触动,为了应对西方利用互联网对其进行渗透,伊朗已开发出新型的“内联网”(Internal network)系统,并准备在两年内将其推广至全国。
据《华尔街日报》报道,在伊朗电信部长Reza Taghipour领导下,伊朗成功开发了这种新型网络系统,可以将伊朗国内的网络与外部世界彻底切断。
伊朗经济事务主管阿里・阿加莫罕马迪表示,这一新型的内联网开始将与普通互联网同时运行,银行、政府部门及大企业仍可以接入普通互联网。但它最 终将在伊朗取代互联网,其他穆斯林国家也可以这样。“伊朗国有的网络将是真正的伊斯兰教义的网络,在宗教和道德层面面向广大穆斯林。”他说。伊朗电信部下 属的研究院院长Reza Bagheri Asl2月曾表示,伊朗全国60%的家庭和企业将用上这一新型的“内联网”。
另据伊朗媒体报道,伊朗还计划于未来数月内推出自制电脑操作系统,替换现有的微软WINDOWS系统。
伊朗与美国等西方国家长期对立。自1979年建立伊斯兰共和国以来,伊朗就一直认为美国等西方国家的价值观念、文化和影响力是对其国家利益的重大威胁,而互联网则是西方传播其价值观和文化的重要手段。
不过外界并不认为伊朗真的能够仅仅使用“内联网”,因为虽然伊朗受西方制裁,但互联网仍是该国与俄罗斯等贸易伙伴做生意的重要工具,所以内联、互联并行似乎更实际。
来源:东方早报
打喷嚏链接:http://www.dapenti.com/blog/more.asp?name=xilei&id=44261
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
TOR++ 一个强大的tor组合包
Many option for TOR combination.
Portable no .net framework needed.
Very easy for establishing connection on TOR network.
Q: What is TOR++ ?
A: Tor++ is a combination of 4 main tunneling software such as Polipo, Privoxy, Gpass, and Gtunnel which using the TOR engine to access the internet through TOR network.
Q: how to use it?
A:
* Download tor++
* Connect your PC in your ISP.
* Execute tor++, and wait until it build a TOR circuit.
* And now you can deploy the embedded tunneling software.
Q: How do I configure my browser.
A: Configuring your web browser is depend on what tunneling sw you’ve depoyed.
PRIVOXY 127.0.0.1:8000
POLIPO 127.0.0.1:8000
GPASS 127.0.0.1:8000
GTUNNEL 127.0.0.1:8081
Proxifier Directly No need
Note: I assigned privoxy, polipo and gpass on the same port so that it would be easy for us to
switch if we wanted. When you deploy GTUNNEL you dont need to configure your browser
it’s automatically configure and run browser for you.
Q: How about proxifier?
A: Running Proxifier is optional, if you dont want to configure your browser manualy then
* Run Proxifier as relay – you can use proxifier to tunnel you programs (AV, YM, amfrog, etc) on deployed tunneling sw.
Programs <–> Proxifier <–> Gpass/Polipo/Privoxy/Gtunnel <–> Tor <–> Internet
* Run Proxifier Directly – you can use proxifier to tunnel you programs (AV, YM, amfrog, etc) on TOR network directly.
Programs <–> Proxifier <–> Tor <–> Internet
Note: Source files will be extracted at C:\FBT. [kung gusto nyo likutin setting]
感谢AS网友推荐同时他还推荐了TORPlus组合包有兴趣的可以试试。
本文原始地址:http://igfw.tk/archives/2980
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
两难
两天前从阅读器里看到过著名的GFWBLOG强力推荐了tenacy, 我就知道这个香港同胞经营的VPN将难逃魔掌,果不其然,今天我在尝试访问的时候发现它已经被墙了。接着就看到tenacy在官方网站和新开的推上已经证实了这一点。如下图:
然后我就觉得两难了。
很多免费而且优秀的互联网服务都是国外的,比如脸书,推,谷歌部落格,谷歌在线相册,升降梭箱,糖同步等等。使用这些资源的人三教九流都有,很难定 义谁个是龙谁个是蛇,最终因为我们的相关部门无法完全监控此类服务,所以把它们都桂枝茯苓丸了,如果你还想使用这些服务怎么办,只能cross the wall!
在诸多cross wall工具里边,VPN是效率最高的一种,具备连接稳定、数据加密、隐藏IP等诸多优点,当局尤为忌讳,所以相比网页代理之类的,当局对VPN的封堵来得更为严密。
和上述诸多优秀的互联网服务一样,在这些cross the wall的人里面,成分依然复杂,有些人为的是搞学术,有些人为的是看黄片,还有些人为的是掌握全面的资讯和享受一些免费的优秀服务,更有些人为的是表达 政治上的诉求,我觉得最后一种人其实数量不多,但是活跃程度较高。
互联网上有些好人牛人们专门为这些有翻墙需求的人无偿提供服务,所谓的服务当然一般都是信息上的服务,比如我知道的你不知道我就告诉你,这种就是信息服务。还有些属于技术服务,我会的你不会,我写个教程教你,这种就是技术服务。
首先要感谢这些好人,因为没了这些牛人,我们所要面临的墙要高得多也厚得多,我们可能无法接触外面的世界或者要付出多出好几倍的努力才能接触外面的 世界,如果我们无法获知墙外的世界,我们会变得孤陋寡闻自以为是闭塞落后,这个过程无需再次推理,因为已经有满清王朝用整整两百年的时间来佐证。
其次对于我们这些普通的互联网爱好者又很矛盾,有政治诉求的人也是人,这些好的资源他们也会去利用,而且还会利用得很过分,然后因为众所周知的原 因,这些好人推荐的服务和应用最终都会被桂枝茯苓丸墙掉,这样导致我们这些普通人的权利都被间接剥夺了,在理性下的我们当然知道这是谁的不对,但是在感性 的时候我又希望这些好人们不要那么高调,好用你就闷声在那里用,你一介绍有关部门马上就都知道了,下一步就是屏蔽,然后我们这些普通人就很悲催了,当然好 人们更悲催,因为他们无法选择自己的受众。
所以我们一直在重复这个循环:从好人那里获知——使用服务——用户群迅速扩大——被wall——再次从好人那里获知……
当然,我只是觉得两难,而并不觉得尴尬和恼羞成怒。
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
每个人都应该有属于自己的VPN协议
既然有些技术是基于协议识别的和DPI的,为什么不自己创造一种VPN协议呢?
一个及其简单的原型,需要配合squid和国外VPS使用,欢迎来信索取使用方式。
#!/usr/bin/env python
import sys
import socket
import threading
import time
help_msg ="""
Info:
pysectunnel forwards encrypted data from local_port to sink_port on sink_host.
Usage:
pysectunnel local_port sink_host sink_port
"""
LOGGING=0
LOG_LEVEL=1
def log(log_level, log_str):
if LOGGING:
if log_level <= LOG_LEVEL:
print '%s:%s' % (time.ctime(), log_str)
sys.stdout.flush()
def encrypt_data(data):
encrypted_data=[]
for i in range(len(data)):
encrypted_data.append( chr(ord(data[i]) ^ 0x17) )
return ''.join(encrypted_data)
class TunnelThread(threading.Thread):
def __init__(self, local_sc, sink_sc, encrypt_enable):
threading.Thread.__init__(self)
self.local_sc = local_sc
self.sink_sc = sink_sc
log(1, 'Creating new tunnel thread %s ( %s -> %s )' % ( self, self.local_sc.getpeername(), self.sink_sc.getpeername() ) )
def run(self):
while True:
try:
data = self.local_sc.recv(1024)
if not data:
break
encrypted_data = encrypt_data(data)
self.sink_sc.sendall(encrypted_data)
except:
break
log(1, 'Terminating tunnel thread %s' % self)
class TunnelManager:
def __init__(self, local_port, sink_host, sink_port):
self.local_port = int(local_port)
self.sink_host = sink_host
self.sink_port = int(sink_port)
print 'Initializing PySecTunnel...'
def work(self):
print 'PySecTunnel working...'
manager_sc = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
manager_sc.bind(('0.0.0.0', self.local_port))
manager_sc.listen(5)
while True:
local_sc, address = manager_sc.accept()
print 'Accepted connection from %s:%s' % address
sink_sc = socket.socket( socket.AF_INET, socket.SOCK_STREAM )
try:
sink_sc.connect( ( self.sink_host, self.sink_port ) )
log (1, 'Creating new tunnel thread %s ( %s -> %s )' % (self, local_sc.getpeername(), sink_sc.getpeername() ) )
except:
log(0, 'Error connecting')
TunnelThread( local_sc, sink_sc, 0 ).start()
TunnelThread( sink_sc, local_sc, 1 ).start()
def main():
if len(sys.argv) != 4:
print help_msg
return 1
local_port = sys.argv[1]
sink_host = sys.argv[2]
sink_port = sys.argv[3]
tunnel_manager = TunnelManager(local_port, sink_host, sink_port)
tunnel_manager.work()
return 0
if __name__=='__main__':
sys.exit(main())
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
Ubuntu系统使用HotspotShield的免费VPN翻墙
这个HotspotShield是 个很悠久也很不错的翻墙软件,不过其官方只有Windows和Mac系统的客户端,Ubuntu系统下没有相应客户端,不过他有个为iPhone手机开的 免费VPN,这个是Cisco VPN类型,Ubuntu 自带的NetworkManager(连接管理器)就可以连接 Cisco 兼容vpn,这样就可以使用这个免费VPN了。
具体步骤:
1、获得帐号
访问http://hotspotshield.com/clientless/iphone/get_started.php 获得帐号信息(被墙需翻墙访问,方法参看http://igfw.tk/archives/2462),记下Server、Account、Password、Group Name和 Secret备用。
2、安装VPN
Ubuntu系统安装 network-manager-vpnc-gnome 包(会自动安装 network-manager-vpnc),在终端输入命令 sudo apt-get install network-manager-vpnc-gnome 安装或者在新立得里搜索network-manager-vpnc-gnome右键标记以便安装然后点应用来安装。
3、配置VPN
安装完成后在桌面右上角的网络连接管理器上点右键, 选择编辑连接, 然后转到"VPN"选项卡, 点击添加, 在"类别"里选择Cisco 兼容vpn,点击新建,在打开的窗口里按下图输入(用户名和密码修改为你获得的其他可按图填写),点击保存完成配置。
4、使用VPN
连接新建的VPN即可翻墙(如果连接VPN后不能上网,按网上的说法是把本机网卡的"接口跃点数"值增加1,比如把思科VPN的虚拟网卡的跃点数设 置为1,本地连接的接口跃点数应设置为2;不过Ubuntu系统怎么修改接口跃点数我不会,我的方法是安装好Cisco VPN后重建本地网络连接),好像一个帐号一月3G流量,清除浏览器 cookie访问HotspotShield可获得新帐号,测试可用速度不快不过看网页没问题。
本文原始地址:http://igfw.tk/archives/2975
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
新手使用tumblr
演义:http://aaronvei.tumblr.com/
从tumblr被封到目前解封的状态一直在使用她,因此有了一些体会,希望与大家分享
域名绑定
首先,我起初是绑定tumblr到我自己的二级域名,但那样tumblr分配给我的IP似乎大陆无法浏览,但这不是绝对的,一半一半,就看分配给你的IP了.最后为了保险起见我还是用回了tumblr的二级域名.
发送tumblr
发布tumblr的时候有些新手还在翻墙发布,其实没有那么麻烦
当你注册好tumblr,在控制面板点击”Goodies”就能看到。写tumblr基本的几种方式
1 手机客户端
Tumblr for iPhone / Tumblr for 黑莓 / Tumblr for Android /
2 通过邮件发送(Post by Email)
你将会得到一个独一无二的邮箱地址,通过你的注册的邮箱,给这个邮箱发送图片,音乐,文章,就会自动显示在你Tumblr主页
我比较常用的:
3 chrome浏览器插件Cortex发送你正在浏览的图片,文章,音乐等(https://chrome.google.com/webstore/detail/decglnkhpfoocpafihfbeodhgofefaoc)
安装Cortex 后,可绑定你的 Tumblr,twitter,FB帐号。
当你想分享你正在浏览的图片或网页,点击鼠标2秒显示,选择你要发送的图片或整个网页,然后填写描述选择发送端,更方便的分享!
其实tumblr也有绑定twitter,FB帐号的功能,将发布的tumblr同步更新到绑定帐号上,并且能够绑定RSS,在tumblr同步你的博客
4 微薄图片分享+一步发送百站Pixelpipe
这是之前写过的发送方式:链接
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
当Google被屏蔽时,我该怎么做?
Google被屏蔽时,最简单的方法就是使用百度。不过如果你的解决办法是使用百度的话请关闭这个页面,后面的内容你可以不看了,因为你的问题已经解决了。
解决Google被屏蔽,有两条很重要的东西你需要知道:1、几乎所有的Google的服务都可以通过一个Google服务器的IP地址来进行访问;2、每一个Google服务器都可以作为http代理来访问几乎所有的Google服务。
对于GFW屏蔽Google的方法最好也了解一些:1、URL关键字连接重置;2、DNS污染;3、特定IP特定端口TCP连接重置;4、封IP(包括网络劣化)。
对于URL关键字连接重置,我们可以采取的措施是使用https协议来访问Google,https协议会对数据进行加密,GFW无法检测到关键字,Google的很多服务都支持https访问。比如http://picasaweb.google.com/无法直接访问,但是我们可以访问https://picasaweb.google.com/。
DNS污染的解决也很简单,在hosts文件里加入被屏蔽域名的IP地址即可,可以参见我以前的文章。对于特定IP特定端口TCP连接重置,也可以使用修改hosts的方法,在hosts文件中加入没有被特定端口TCP连接重置的Google服务器IP地址。封IP则可以在hosts里加入没有被封IP的Google服务器IP地址。Windows Vista 开始支持服务器名称指示,允许一个IP地址上多个域名安装多张证书,一般不会报https证书错误。Windows XP 下IE可能不支持这项技术。Firefox支持服务器名称指示,一般不会提示https证书错误。
Google虽然退出中国了,但是Google在中国的服务器并没有完全搬走,我们照样可以利用Google在中国的服务器做代理来访问Google的服务。
另外还要唠叨一下,GAE Proxy是使用Base64算法来加密URL的,且在访问https网站时相当于进行了中间人攻击(MITM),Base64防君子不防小人,是很容易 解密的,如果有人想监控你访问的内容还是可以的。使用GAE Proxy的同学请使用https协议来连接GAE,GAE的URL要以https开头如https://*.appspot.com/fetch.php,不过使用https连接可能会遇到TCP连接重置。
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
hdu的网络
最近hdu校内网络出现了各种不稳定、国外网站不能访问的情况,
原因你们懂的…
如果影响到你的正常工作,这篇文章希望对你有用。
一、关于google
搞科研的人,没有google的学术搜索是活不下去的,所以…
在实验室的同学,可以用http://gg.eeload.com/ 来获得稳定的访问。
另外,https加密搜索encrypted.google.com 虽然不可用,但是大家可以通过修改host文件继续使用,
因为host文件的优先级要高于DNS服务器,所以DNS劫持便不会奏效了。
目前可用的ip是:74.125.43.102、74.125.227.4
二、关于SSH
stone给我用的ssh登不上去,是什么原因呢?
DNS劫持?
nslookup www.somenotexiteddomains.com
提示 Non-existent domain,证明没有遭到DNS劫持。
DNS污染?
仍然使用nslookup工具,因为144.223.234.234是国外某无用的IP,所以应该没有任何返回。
nslookup ikbear.net 144.223.234.234
返回结果如下:
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 144.223.234.234: Timed out
Server: UnKnown
Address: 144.223.234.234
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
ok,证明我的远程SSH代理没有收到DNS污染。
IP封锁?
引用williamlong的话,"IP封锁指的是国内把国外服务器的IP加入了系统的黑名单",
这就用到tracert工具了。
tracert -d ikbear.net
回显如下:
1 <1 ms <1 ms <1 ms 10.1.130.254
2 <1 ms <1 ms <1 ms 210.32.39.254
3 * * * Request timed out.
4 1 ms 1 ms <1 ms 210.32.35.30
5 2 ms 1 ms 1 ms 123.157.212.197
6 3 ms 4 ms 3 ms 124.160.95.189
7 3 ms 4 ms 3 ms 124.160.0.34
8 3 ms 3 ms 3 ms 221.12.2.137
9 28 ms 28 ms 28 ms 219.158.20.25
10 * * * Request timed out.
11 * * * Request timed out.
12 * * * Request timed out.
.............
查询最后一个断开的路由,
证明不是服务器宕机,而是在国内某主干网对网络进行了IP封锁。
结论,原来不是学校的错呃。
不过老师,能不能把210.32.39.254给删了啊,或者排后面,很影响心情的说。
三、关于IPV6
套用《圣经》上的一句话:
"混教育网的人,你们有福了。
因为你们必得饱足。"
HDU实验室的人们,你还在为看视频缓冲慢、看球赛NBA卡卡卡卡..而苦恼么?
只要这样子,cmd输入:
ipv6 install
netsh interface ipv6 isatap set router 10.255.0.2
netsh interface ipv6 isatap set state enable
IPv6的世界,任由驰骋,翻**墙*更不在话下。
host文件自己搜罢,搜不着问我要。
别忘了启动服务哦。
PS
1、上文对涉及到我所在网络的网络信息没有贴出来。
2、参考资料:月光博客
―――――――――――――――――――――――――――――――――――――――――
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)
方校长您辛苦啦
昨天晚上登录 SSH 的时候发现连接不能,鉴于目前的局势,我首先联想到的就是:喵了个咪的不会是被定点爆破了吧?
既然杯具发生了,服务商大概也开始采取应对措施了,于是乎登录 Gmail 看看有没有相关的邮件……
但是 Gmail 登录不能……因为 Gmail 早就被屏蔽了 ( ̄� ̄")
我就是个笨蛋啊,我早该想到这一点的啊 ( >�<。)~
为了保证稳定高效,其实就是图省事,某笨蛋一直在使用付费的 SSH 来飞跃疯人院的高墙,平时就没怎么留意各种免费的代理服务,这一次可傻眼了。
好在天无绝人之路,虽然 Gmail 登录不能,但是 Greader 还是能够断断续续连接上的,而且以前有订阅相关的博客,某笨蛋顺利拿到了某代理程序。
再次登录 Gmail 查看邮件,原来是域名定点被污染,而新域名已经更换好了,在 Bitvise Tunnelier 里改下域名就可以了。
可惜这还不算完,因为 SSH 的新域名在今天晚上又被污染了,方校长威武啊 �( ̄� ̄")�
于是乎暂时只能改 hosts 了。
看了下今天的 Greader,似乎这几天的 DNS 投毒污染很严重,很多人都在抱怨,因为方校长让他们的 VPN 或者 SSH 之类服务全部变杯具了。
方校长啊方校长,您非要逼着大家用 pydnsproxy 之类的东东来自己建设本地 DNS 服务嘛?
话说最近还有不少人欲哭无泪啊,特别是域名在国内注册的,因为白名单制度,只要没备案,即使网站架设在国外也无济于事,好多都是直接被停止解析了。
虽说现在 ACGeek 的域名和空间都在米国,但是没准哪天白名单制度扩大化,就全被挡在国门外了……
Copyright © 2009-2011 godxq1986 for ACGeek — 笨蛋阿宅的后花园 不知所云的妄想乡
—————————————————————————————————————————
需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。
推特用户请点击这里免翻墙上推特
请点击这里下载翻墙软件
更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com
请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)