给网站上加密,减小被gfw的可能。

来源:http://changblog.com/230

某社团呀。。。好了废话不多说,你们懂的。

前几天曾经无法在不开vpn的情况下访问本站。当时顿时想到一个词:GFW。怀疑和我过多谈论Dropbox有关――不过,今天实验了一下,是可以访问的。

不管怎么说,那两天折腾了一下相关事情。做商业网站,特别是海外的,其实大可不必关心什么jbgfw。只要能用vpn连接上进行管理就可以了。但是我发现,如果住旅馆的话,很多旅馆是不开放vpn链接所需要的端口的,这样子就。。。而且,最近一位前辈说,现在国内的收入,也能够上千。。。

所以,多少处理一下,我觉得也好。

都需要怎么做呢?

1、 需要一个独立ip。这样你的网站才不会被同一个ip上的其他share hosting株连。特别是对使用外国空间的情况,人家老外可不管你的言论自由是不是只停留在遮羞布档次上。要知道,以传说中的狗屎思科路由器为主的 gfw主要一个攻击方式就是对某ip的流量双方发布大量reset。而且,独立ip对SEO也有好处。独立ip各主机服务商价格不同,但是绝对比国内便 宜,1-2美元每月。

2、有了独立ip,就可以买ssl证书了。我用的就是rapidssl,很便宜,也就是一个月1美元左右。不要用国内 的,直接去国外买。它主要提供的不是认证,而是加密,这个正是我们需要的。当然,你也可以自己签证书,或者用js做动态加密,不过我觉得这不符合做商业站 的要求。我用的这个sharehosting有个好处就是如果买了他的rapidssl,就免费给一个ip。有兴趣可以联系我,我是reseller,可 以给你开帐号。

3、vpn。这个我建议和网站分开,不要放在一起,特别是一个ip或者一个域名上。而且openvpn和pptp最好都能装,这样可用性最大化。这就需要Linode类的Xen VPS。gfw是有人肉的,所以你要是万一被盯上,有个vpn至少不会耽误管理。

4、如果用wordpress建站话,还需要装几个插件。包括wordpress https和auto save image(国产,wordpress官网没有)。具体见我的另一篇文章:解决IE访问https弹框的问题。

我 觉得这就是我们最多能做的了。最后,我建议所有国人在访问blog的时候,不管他用的是不是国内的空间,都要首先尝试一下https协议,这样对大家都有 好处。毕竟,强制所有国内ip都使用https协议的插件还没有,就算有对服务器负担也太重,而且考虑到还有人肉。。。不过wordpress https插件倒是提供了强制某篇文章使用加密的功能,这样我们如果想法点有思想的内容的话,可以强制加密之。


没有评论: