Friday, May 27, 2011

Next Target:Google Public DNS

来源:http://www.anjing.me/1259.html

8.8.8.8和8.8.4.4两组Google的DNS开始不正常工作…

看来又被我们伟大的墙给盯上了――下一个目标,就是你!

昨天,将路由器里面的DNS改回202.101.172.35,因为用了Google的两组DNS不能上网…和同事用的是ubuntu系统,Chrome直接提示DNS无法解析…路由改好后重启,正常上网。

今天又有同事说,只能上QQ,不能上网了…进入TCP/IP里面,果然是用了8.8.8.8――貌似公司的所有电脑都是我设置的。把我自己的电脑主DNS还是给了Google,辅DNS用了202.101.172.35。

很傻很天真的认为DNS貌似对F墙没有啥帮助,最多是会影响他们的"DNS污染"大计,才惨遭不测;但事实应该是他们老早就制定的好的阴谋诡计,对付Google,对付一切能宣称"目田、平等、开放"的事物…

最后重申,我一向惮以最坏的恶意推测他们。

原创文章,转载请注明: 转载自三叶草

本文链接地址:http://www.anjing.me/1259.html


―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。


Fwd: 揭露全球十大反华网站及其卑鄙行径

来源:http://www.zhouxinxin.com/2011/05/fwd.html

1 google.com 世界排名第2
google 的搜索功能异常强大,并且丝毫不过滤黄色有害信息。严重妨碍了中国青少年的健康成长。这再次见证了帝国主义的险恶用心。请大家记住,少年强则国强,少年若 则国若。这是帝国主义想把强大的中国扼杀在摇篮中啊。大家可能觉得我危言耸听,大家点这个链 接(可能被墙)就知道我所言非虚。
google 不但不过滤黄色信息,连别有用心的政治也不过滤。一小撮别有用心的怀着不可见人的目的,利用国外监管的漏洞,与反华势力勾结,在网站上大放厥词,混淆视听 妄图扰乱人心,此最大恶极,论罪当诛。
google 退出中国,以此抹黑中国。这完全是帝国主义居心叵测的一招,他们想破坏中国的投资环境,使中国改革开放的成果毁于一旦。
2 blogger.com 世界排名第九
blogger是google旗下产品,反华势力四大阵营之一,充斥着反党反政府的言论。
3 youtube.com 世界排名第三
blogger是google旗下产品,反华势力四大阵营之一 ,当你在大陆 浏览youtube或者把语言设置为中文的时候,他就会向你推荐反华视频。那些视频都是经过特殊剪辑与处理的,完全是捏造事实,居心 不良。
4 facebook.com 世界排名第一
facebook是反华势力四大阵营之一。发动埃及暴动的那些人是怎么勾结起来 的,就是通过facebook。facebook已经成为帝国主义输出其腐朽思想的阵营。
5 twitter.com 世界排名第八
twitter是反华势力四大阵营之一。一 小撮反华分子其中包括敏感词 敏感词 敏感词 等在上面聚集,妖言惑众。上面有大量小道消息,大量的谣言,妄图制造混乱,破坏和谐的大好局面。
6 yahoo.com 世界排名第四
反华罪行不明,但肯定做了什么见不到人的勾当,被GFW屏蔽。
7 live.com 世界排名第五
反华罪行同yahoo
8 msn.com 世界排名第六
反华罪行同live
9 myspace.com 世界排名第七
反华罪行同facebook
 在如此严峻的形势下,方校长率领团队,建设我们新的长城。在此特别奉上一个鸡蛋和一只鞋以表感激之情。

—————————————————————————————————————————

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。


VPN不是被封就是关闭免费账号还有更换域名的!乱了!

来源:http://www.feng521.com/archives/vpnbeifeng-huanyuming.html

话说,最近上网越来越不方便,该死的网络极其的不稳定,一会儿能访问一会不能访问,对国外站点直接就封杀了般,基本就不想让上这个太明显不过。前一段时间就都传出了"天朝白名单"事件,大家众说纷纭,不过可能或者不可能,反正大家已经稍微有点感觉,国外站点不是那么容易上了。这个咱且不论,说一说这个VPN事件,大家想想就知道了。

前一段时间,从百度上随便搜索几个免费的国内VPN都能上而且速度还OK,但是最近一周内,至少有5家以上的VPN服务商关闭了免费账号通道,也许 有人说:可能人家想赚钱了呗。风想说:如果一家关闭可能是这个原因,接二连三5-6家关闭的貌似就不是这个原因了吧。前天,风分享了一个香港VPN―Tenacy,刚开始用的好爽,速度杠杠的,但是貌似就在昨天已经打不开了,是被封还是怎么的,这个不是很清楚,反正是不能正常访问和使用了。

今天早晨,风准备使用一直在用的"非凡VPN"(vpn123.com),也貌似发出了临时更换域名的通知,说域名解析临时出现问题,原DNS解析 不通,这个难道也是偶然。要么就是上头下了一个命令彻查VPN,要么就是GFW屏蔽了部分VPN的解析。总而言之,言而总之,不好说啊。

风感觉,这貌似是白名单来临之前的预兆吧,先封锁限制VPN再慢慢的关掉国外站点的访问,只允许几个大型国际站点的访问权限,其余的全部被KO。如果,电信,联通,移动,长城宽带都不能访问国外站点了,然而VPN基本也都被封了了,那么大中华局域网就基本成形了。


―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。


squid3+polipo use sock5

来源:http://zhou.homelinux.org/wordpress/?p=23

网上无意搜索找到一篇好文章,解决了squid3无法直接使用sock5代理的问题:通过polipo将sock5转换成http,再代理,算是曲线救国。

这里先做个记录,省得以后找不到。以后再编辑。

中国这网络,越来越没法上了。现在你访问国外禁网,就会中断连接10分钟。问题是我也不知道哪个网是禁止的…
现在教大家一招,基本能够永久套上翻墙。理论上你就没有中招的可能,尤其适用于公司使用。
首先是squid,这个是流量分离和缓存的关键部件。你可以用pac替代,但是这只局限于某台具体的机器,并且代理用户支持pac。squid的好处是, 任何http访问都可以分流,而且无须客户端支持。甚至如果你精通squid配置,你可以配置成透明代理(cache拦截),从而避免在每台机器上修改代 理配置。当然,cache拦截是有技术问题的,具体请参考这篇

squid的配置如下:

include /etc/squid3/gfw.conf
acl localnet src 192.168.0.0/16
http_access allow localnet
http_access allow localhost
cache_peer 127.0.0.1 parent 8123 0 no-delay no-query

cache_peer_access 127.0.0.1 allow gfw
always_direct deny gfw
never_direct allow gfw

以上配置是允许192.168.0.0的C类内部子网访问本机,所有gfw规则的域名必须通过8123端口的上层代理,而其他的直接访问。注意以上不是完 整配置,不保证可以独立运行,只保证在debian的标准配置文件的基础上,修改以上内容就可以工作。独立配置你可能还需要加入以下两句。

http_access deny all
http_port 3128
配置中的gfw.conf是gfw这个规则的定义文件,这个文件是由程序生成的,程序如下。注意,你系统上的python版本应当在2.5以上。
#!/usr/bin/python
from __future__ import with_statement
with open('gfw', 'r') as fi:

for line in fi: print 'acl gfw dstdomain .%s' % line.strip()
以上内容,保存为平文本,赋予执行权限后,直接执行即可。同目录下必须有一个gfw文件,平文本,里面一行保存一个域名。域名不以.开头,可以使用泛域名 (例如google.com匹配www.google.com)。执行后打印出内容,所以你还需要重定向。./gfw2squid > /etc/squid3/gfw.conf。当每次gfw文件升级时,你都需要重新生成,并且迫使squid加载。方法是squid -k reconfigure。

OK,现在你有一台配置了分流的squid,然后你需要一个可以翻墙的代理。由于我的目标是看youtube,所以我采取了一个非常复杂而高性能高可靠的方案。
我配置了一台polipo作为http socks5协议转换。由于squid的特性,不能直接使用socks5,因此还是做了一重转换的。polipo这个代理的性能和稳定性也相当不错,用来 做缓存代理也是可以的。不过我们用了更强大的squid,就没必要用polipo了。因此启用以下几句来减少polipo的性能消耗,同时,将本地 8123端口的http代理服务转向到7777端口的socks5代理。

socksParentProxy = "localhost:7777″
socksProxyType = socks5
chunkHighMark = 819200
objectHighMark = 128
diskCacheRoot = ""
在polipo之后的,是一个负载均衡系统。http是一种无状态协议,对不对?所以同一个session可以分布在不同的服务器上处理。也是同样理由, 我们可以把后端的socks5连接分布到多个socks5服务器上。以下是haproxy.cfg的简单配置,由于提取出时做了部分删节,我不保证一定能 在所有系统上跑通,但是同样的,debian问题应当不大。

global
log 127.0.0.1 local0
log 127.0.0.1 local1 notice
maxconn 4096
user haproxy
group haproxy
daemon
frontend socks5
bind 0.0.0.0:7777

default_backend ssh-balance
backend ssh-balance
balance roundrobin
server ssh1 0.0.0.0:7778 maxconn 20 weight 20
server ssh2 0.0.0.0:7779 maxconn 10 weight 10

srvtimeout 20000
最后是一个核心问题,7778和7779是真实的socks5翻墙代理服务器,具体是什么呢?很简单,多台ssh服务器。当然,如果你用别的方案,只要是提供socks5的,都可以混用。
整个系统运转起来后,一个公司内十多号人的访问可以全部通过这个系统。具体需要多少个ssh,多少性能够用要看翻墙的频率。但是由于做了负载均衡和本地缓 存,所以性能是相当可以的。单人使用的时候可以看youtube,十多人同时使用的时候还能正常的访问google搜索,邮箱服务等。而且不翻墙没有 ssh压力,节约流量,也方便使用。后端的方案可以做其他变化,例如如果你是多台vps,你可以在上面部署polipo,然后用ssh做端口转发,本地用 haproxy做负载均衡。同理,如果你使用别的方案,只要是提供http代理的,也可以省去polipo,用haproxy群集。

至于另一个核心问题,gfwlist的获得,你可以从autoproxy中提取一个,自己处理,过程很是繁琐哦。贝壳已经处理好了一个,做了签名压缩,你可以找我要。


―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。