网警如何非法监控公民隐私

我叫夏晨曦,是中国一家运营商(ISP)的核心网工程师,在两年的职业生涯中,多次与网警打过交道,了解他们的运作方式。在2012年10月15日的下午2点,上海市公安局闸北分局的网警来到我们公司,要求在他们管辖范围内的一个机房(万荣一路工业园)安装监控服务器,我被领导安排配合他们做技术支持。实际上我们公司的所有机房都有公安的监控服务器。
我们公司的网络拓扑(部分)大致如下:以万荣路机房为例。

 华为9306 三层交换机  (万荣路机房)
         |
         |
    GW6700 OLT      (万荣路机房)
         |
         |
       GT810onu         (用户家)


 GW6700

GW6700 OLT(optical line terminal)共有4个上联口,第一上联口接入华为9306三层交换机,第二个上联口接网警的监控服务器,我所提供的技术支持就是把第二个接口设置为镜像端口,然后关联到第一个接口。GW6700调试的命令如下:

wanronglu-OLT(config)# interface eth 1/2

wanronglu-OLT (if-eth1/1)#mirror

wanronglu-OLT (if-eth1/1)#mirror ingress 1/1 egress 1/1

这样OLT下的所有用户进出数据都会转发一份去第二个接口,然后进入网警的监控服务器。
在与他们交谈的过程中,我了解到了很多网警工作的具体内容。首先用户上网的行动(包括用软件聊天的言论,访问的网页,发帖的内容等等)都存在监控服务器内,服务器内有关键词拦截和危险境外网站监控,拦截下的内容会被分离,分离出来的内容由后台技术人员逐一查看,如果是在论坛发帖的言论涉及敏感内容,网警会根据用户发帖的ip地址,要求我们公司提供使用该ip地址的用户信息,然后网警会根据的实际情况,如果用户是偶尔性的反动言论,一般会要求网站的管理员删贴,如果用户有大量的持久性的针对体制的批评言论,网警就会上报上级,由上级决定是否实行抓捕。

网警告诉我,国内的电子邮件,qq聊天软件对他们来说是完全透明的,某些国外的电子邮件,他们会根据ip地址确认收发邮件的人员是否为“危险人物”,如果在他们的黑名单内,他们则会破解加密的邮件。 做完活之后,网警还善意的提醒我,让我小心些别乱发帖,上面可能要对网络言论要收紧,他还告诉我,我的上一任有一个工程师就是因为发帖被查处了。
但是之后我并没有太在意这个警告(我从2010年就开始发表文章及言论,我抱着侥幸心理,认为虽然国家安全局在监控,但是不会抓我),依然每天发表大量宪政的言论,以至于2012年12月份的时候,我的一个qq被全面封杀。2013年3月2日的时候,警察突然来到我家,将我带走。到了公安局后,警察拿出一叠厚厚的纸,里面都是我近年来发表的文章以及qq群里的言论,去白宫网站请愿的签名。因为当时我已经参与了公盟发起的要求中央财产公开的活动,并且在4月份的时候,政府开始抓人。

因为我的职业,我了解中共网络审查的严厉,以及抓人的迅速,并且对于有法学或者网络技术背景的人士打压尤其严重。因为这些人往往会成为公民运动的重要人物,并且能用技术手段对抗他们的审查。出于极度的恐惧和不安,我于2013年5月逃到美国。

出于人类的良知与正义,我写下了上述报告,并保证内容真实可信。

http://canyu.org/n83022c6.aspx

编辑因发错误的“命案”微博被拘留三天

26日凌晨,仪陇县一山村发生“一家3人室内烧炭取暖致一氧化碳中毒死亡”的意外事件。26日当天,仪陇一家新闻网站工作人员陈某,通过网站官方微博发布称之为“命案”。27日凌晨,陈某因“扰乱公共秩序”,被仪陇警方处以“行政拘留3日”。27日凌晨,陈某正在租住屋玩手机。“来了4人,亮出证件说是警察,把我带到了仪陇县公安局接受调查”,陈某回忆说,警察问了他发布“命案微博”一事,说他通过网络散布谣言。“大约在凌晨3点钟,宣布对我拘留3天,随后把我送到拘留所。”因为发微博被拘,陈某说他很冤枉。他说:我认为死了人就叫“命案”。对此,一位不愿具名的警方人士介绍,不管从刑事侦查层面,还是语言文字层面,并不是死了人就能称“命案”。

http://www.solidot.org/story?sid=37830

buckyball 1.0.31.7发布

简介

新版本基于Chromium 31正式版,加入了免费代理、超级拖拽、支持自动更新,使用更便利。

一句话使用指南

地址栏右端的地球图标,左键点击可以对当前域名在使用和不使用代理之间切换,右键点击可以配置代理。

下载最新版:

https://buckyball.googlecode.com/files/buckyball_installer_1.0.31.7.exe

简易教程:

https://code.google.com/p/buckyball/wiki/Help

更新历史:

https://code.google.com/p/buckyball/wiki/History

中国文化部封杀《战地4》

12月26日,掌管国内游戏作品生杀大权的文化部发布通知称著名FPS游戏《战地4》是一款“违法游戏”,含有危害国家安全的内容。勒令所有有关《战地4》相关提供下载、攻略、补丁、新闻等在24小时内删除。

265-13102ZTR2

据国内媒体报道,掌管国内游戏作品生杀大权的文化部已经正式下发公告,将EA旗下射击游戏《战地4》定性为违法游戏,理由是游戏中含有危害国家安全的内容,是一种文化侵略。

同时,根据通知内容,国内所有关于《战地4》的下载、攻略、补丁以及新闻都被要求在24小时内删除,因此大家现在所看到的这篇文章或许将是我们关于这款游戏的最后一篇消息报道。

事实上,国内官方对于《战地4》的口诛笔伐早已有之。本月中旬《中国国防报》刊文怒批该游戏肆意丑化、抹黑中国,当时便有分析认为这或许是《战地4》遭全面封杀的前奏,而这种猜测在今天正式应验。

中国国防报批《战地4》:强行抹黑中国形象!

官方媒体称全球发行的《战地4》游戏,以中国内战、美国援助为背景,其中掺杂不少与现实不符的细节,抹黑了中国的国家形象。以电脑游戏、影视及娱乐节目为载体,宣传自身价值观,丑化他国形象的做法,是文化侵略的新形式。

以“战地4”为例,接触到该款游戏的游戏爱好者会反复接收到以下信息:中国将是一个局势动荡、社会不稳定的国家;中国人民解放军是一支好战的军队。同时,在竞技游戏过程中玩家还必须“扮演”美国大兵参加与解放军的战斗。

游戏本体的联机模式提供10幅地图:

上海之围(Siege of Shanghai):美军入侵上海,围绕“明天广播中心”的一座摩天楼展开对抗。

西沙风暴(Paracel Storm):美军开进南中国海,于西沙群岛的中国军队哨所进行登陆战。

度假胜地(Hainan Resort):美军舰队展开对海南岛南部的登陆作战。

破晓行动(Dawnbreaker):美军于凌晨突袭香港,该图是《战地4》原版唯一的夜战地图。

水坝风云(Lancang Dam):俄军挺进桂林,攻击位于澜沧江上的某座水坝。

水乡泽国(Flood Zone):澜沧江下游的一座小镇,因为上游的大坝被击毁而完全淹没。

荒野游踪(Golmud Railway):俄军进攻位于格尔木的重要军事补给线。

极地监狱(Operation Locker):美军袭击昆仑山的监狱,玩家可同时体验广阔雪山、狭窄室内的作战。

废弃工厂(Zavod 311):前苏联使用的某坦克研究所。

广播中心(Rogue Transmission):围绕位于波多黎各的阿雷西博射电望远镜展开对战。

https://qiwen.lu/23208.html

日本政府呼吁停用百度日语输入法

据日本《读卖新闻》报道,日本政府今天发出警告称,百度日语输入法会将键入文字传输至百度的服务器上,日本的政府部门、大学和研究机构不应再使用这款软件。日本内阁官方情报资讯安全中心(以下简称NISC)与文部科学省今天呼吁,日本政府机构、大学、研究机构等140家机构停用百度日语输入法,因为键入的文字在不知情状态下会被传至百度服务器。



据《读卖新闻》的调查,日本外务省及包括东京大学在内的12所院校的部分电脑安装了百度日语输入法。

另一方面,日本电视台NHK报道称,百度日语输入法初期设定表示数据不会外传,但分析发现,这些数据实际上传至百度服务器,且几乎含所有键入资讯。

百度日本分公司的数据显示,百度日语输入法目前在日本拥有约有200万用户。

http://www.cnbeta.com/articles/266009.htm

伊朗屏蔽微信

全球之声引用多位伊朗推特用户和博主的消息报导,伊朗ISP屏蔽了中国的移动通信工具微信。屏蔽的确切原因未知,但伊朗此前曾经屏蔽其它通信工具和社交媒体,它今年上半年屏蔽了微软的通信工具Skype和社交网络Facebook。部分伊朗用户正通过代理软件如psiphon,绕过屏蔽继续使用微信。

http://www.solidot.org/story?sid=37762

fqrouter 2.9.3测试版发布

下载地址:https://s3-ap-southeast-1.amazonaws.com/fqrouter/fqrouter-testing.html

备用下载地址:

https://skydrive.live.com/?cid=ad91eeae83d7b575&id=AD91EEAE83D7B575%21105

https://www.dropbox.com/sh/uwdihft541szlv8/AX0HdVR_3L

变更:

修复判定https被墙的bug
修复选择代理的bug

@Fen Qin:没有再发现bug的话,预计周五发布为正式版。有在国内论坛做软件推广经验的同学请联系我。

https://plus.google.com/103877035355717453376/posts/AxRtn8mFuG5

Goagent 3.1.2版发布

goagent 3.1.2 正式版下载 http://goo.gl/qFyRk

简易教程 InstallGuide

如何部署和使用goagent,以Windows为例:

申请Google Appengine并创建appid。

下载goagent最新版 https://code.google.com/p/goagent/

修改local\proxy.ini中的[gae]下的appid=你的appid(多appid请用|隔开)

双击server\uploader.bat(Mac/Linux上传方法请见FAQ),上传成功后即可使用了(地址127.0.0.1:8087)


  • chrome请安装 SwitchySharp 插件,然后导入 local/SwitchyOptions.bak 

  • 设置firefox请安装 FoxyProxy ,Firefox需要导入证书,方法请见FAQ

  • IE/Opera 用户请使用托盘图标设置 IE 代理。


更多内容:https://code.google.com/p/goagent/

警惕iOS 7越狱工具:存在流氓软件

12月22日晚间消息,evad3rs突然发布了iOS 7.x完美越狱工具evasi0n,该工具支持全系iOS设备,包括所有的iPhone、iPod touch、iPad、和iPad mini,系统支持iOS 7.0-iOS 7.0.4版本。

另外值得一提是,此次发布的iOS 7.x越狱工具,在中文Windows系统下会强制安装一个名为“太极助手”的应用,有用户发现,在官方App Store中未提示升级的软件,在“太极助手”中全部提示需要升级,疑似有流氓软件的行为,同时有众多用户反馈越狱出现白苹果的状况。

因此,我不建议现在越狱,没必要为了越狱而把自己的iPhone向疑似流氓软件敞开大门,万一安装的应用存在吸费或后门等功能,那用户将得不偿失。

同时,如果为了系统的稳定性,我也是不建议越狱,我曾经有一个越狱的iPad,上面只安装了百度输入法,之后使用iTunes安装一些正版的应用,会随机出现闪退情况,而我将系统恢复重装为未越狱状态,再安装那些闪退的应用,就发现运行正常了,因此有可能是越狱后安装的一些插件会导致iOS出现不稳定情况。

http://www.williamlong.info/archives/3701.html

中国记者需通过政治考试才能保留记者证

路透社报道,为了加紧控制媒体,中国记者从2014年起将必须通过政治考试才能保留手中的记者证。在中国,所有记者必须持有新闻记者证,才可以合法进行采访或信息收集工作。这类证书必须每五年换发一次。考试内容将基于一本在书店出售的长700页的培训教材,其中包括“绝对不允许发表任何包含反对党的路线的评论的报导”...官方媒体《环球时报》称,有25万名中国记者每周都在参加培训课程,为明年的从业资格考试做准备。报道称,此次培训旨在加强新闻从业人员的“马克思主义新闻观”。报道说,媒体是表达党的思想和政治观点的场地和武器。报道表示,培训项目的目的在于向一个已经迷失了方向的职业注入职业道德,凸显了最近有几位记者因涉嫌收受贿赂而被拘留。《华尔街日报》指出,记者培训课程是6月份推出的,当时记者受贿案尚未发生。培训课程的内容表明,这项活动与其说是为打击腐败,不如说是为控制中国本国记者。

http://www.solidot.org/story?sid=37704

另据:

国信办:全网查删《地方宣传部门和各高校共建新闻学院 官员担任新闻学院院长》一文。

Google公布最新《透明度报告》

日前,Google公布了第8份《透明度报告》。该份报告指出,在今年1月到6月间,Google收到的24,737条请求中有3846条来自政府。Google法务总监Susan Infantino称,该6个月的删除请求同比上一年上升了68%,这样“节节攀升”的情况令他非常担心。

不过收到并不意味着就要执行。据Infantino透露,在今年上半年,来自政府要求删掉批评内容和来自其他机构或企业要求删掉涉及诽谤、隐私和版权法的93条请求中,他们只接受了其中的1/3不到。

另外,Infantino特别指出,土耳其和俄罗斯是全球向其发送删除请求最多的国家。其中,土耳其在该6个月中删除请求条数高达1673条,俄罗斯则有257条。

Google一直希望能够可以在公开政府及情报机构所提交要求上获得更大的自由度,特别在斯诺登曝光了美国政府及情报机构大量的监控丑闻之后。


完整报告,请戳这里

http://www.cnbeta.com/articles/265258.htm

buckyball 1.0.31.5发布

简介

新版本基于Chromium 31正式版,加入了免费代理,使用更便利。

一句话使用指南

地址栏右端的地球图标,左键点击可以对当前域名在使用和不使用代理之间切换,右键点击可以配置代理。

下载最新版:

https://buckyball.googlecode.com/files/buckyball_installer_1.0.31.5.exe

简易教程:

https://code.google.com/p/buckyball/wiki/Help

更新历史:

https://code.google.com/p/buckyball/wiki/History

中国须开放网络否则将落后于人

万维网基金会(World Wide Web Foundation)上月发布今年的「万维网指数」报告。该指数评估81个国家的网络资源对社会、经济和政治发展的贡献,是全球首个此类指数。

瑞典高踞榜首,挪威次之。韩国排在第10位,是排名最高的亚洲国家。

中国仅排名第57位,在利用网络加快发展和创新方面落于许多国家之后,包括一些小国,如哥斯达黎加、哥伦比亚和菲律宾。万维网基金会创始人蒂姆•伯纳斯-李爵士(Sir Tim Berners-Lee)认为,中国的进步空间最大。

中国必须解决两个主要问题,才能改善表现,在快速数字化的世界保持竞争力。首先,中国需要进一步行动,提供平价网络,让所有民众都能够上网。

该指数评估被调查的国家是否投资建设平价网络,为民众提供优质的网络设施,以及是否投资教育事业,让民众学习使用网络的技能。在这方面,中国排在沙特阿拉伯、印度、印尼和摩洛哥之前。

然而,对于3.59亿生活在贫困线(日收入2美元或以下)的中国民众来说,移动或固定宽带费用占月收入的25%至38%,令他们难以负担。

其次,中国必须解决侵犯隐私及网络自由问题。报告发现,中国网络审查机构广泛审查网络内容,而且并无真正意义上的保障措施,保护网络用户免受情报机构入侵。

正如爱德华•斯诺登明确指出,网络侵犯隐私已不仅是发展中国家的问题。报告还显示,美国、加拿大、英国、澳大利亚、新西兰和瑞典等国在应对政府情报机构入侵方面,并没有足够的保障措施。

然而,在网络自由和开放方面,只有沙特阿拉伯和越南落后于中国。

目前,中国40%的网吧是连锁店,比独立网吧利于当局管理。过去一年,中国虚拟专用网(VPN,用来绕过审查系统)一直受干扰,有时还妨碍到商业用途;2012年7月,由于中国用户利用视频短片绕过​​​​影视审查制度,中国监管机构下令对网络剧、微电影等网络视频施行先审后播;西藏和新疆监控民众手机,以防止叛国行为;《刑事诉讼法》修正案1月生效,强化逮捕叛国嫌疑人的法律依据。

这自然引起一些人士关注。这些人士认为,中国社会局势越来越紧张,政府必须扩大基本公民权利,以维持其执政合法性和社会稳定。

无论政府采用何种方式管理社会,对任何一个国家的民众来说,拥有一个讨论时事、表达诉求及不满意见的渠道都非常重要。而且,越来越多民众正寻求通过网络表达意见。

中国网络监控和审查制度无孔不入,也令一些人士担心中国是否有能力快速提升价值链,保持竞争力。要实现这一转变,中国就必须开放网络,以提高创新和创造力。

要实现「中国梦」,中国需要建设一个所有民众都能登入浏览的网络。这个网络将提供动力,提高创新和创造能力,以改善政治、社会和经济。中国必须逐步发展网络,让国人加入全球的万维网互动。

http://www.nanzao.com/sc/opinion/18212/zhong-guo-xu-kai-fang-wang-luo-fou-ze-jiang-luo-hou-yu-ren


央行官网疑遭比特币玩家攻击

12月18日,中国人民银行网站和微博同时被黑,网站间歇性打不开,微博@央行微播 评论冲入大量比特币水军,传来自国外,估计与今日央行监管比特币造成其市场大跌有关。央行相关人士表示网站正在修复。

央行日前约谈国内第三方支付公司,明确要求关闭比特币、莱特币等交易通道。受此打击,比特币价格大跌。有分析称,比特币或将退出中国市场。

此前12月5日,央行发布《关于防范比特币风险的通知》(下称《通知》),不承认比特币的合法地位,比特币价格随即大跌。

http://stock.jrj.com.cn/2013/12/18195516354496.shtml

Google Zeitgeist 2013年度排行

按照年度惯例,谷歌今日发布了2013年度“全球热门搜索关键字”(Google Zeitgeist)排行榜,从独特的视角解读2013年人们关注的热点事件和社会潮流。

自2001年开始,谷歌每年年底都会整理当年的搜索记录,汇总成一份年度报告,内容包含当年的政治、时事、文化、体育、科技等各个领域的热点话题,称之为“Google Zeitgeist”。其目的在于重温过去,让人们了解当年所发生的热点事件。

引用链接:http://www.williamlong.info/archives/3697.html

中国部分

热门搜索关键词

  1. 小爸爸

  2. 雅安地震

  3. 泰囧

  4. 快餐

  5. 天天有喜

  6. QQ2013

  7. 我是歌手

  8. 91助手

  9. 疯狂猜图

  10. iOS7

  十大为什么

  1.为什么放弃治疗

  2.为什么会贫穷

  3.为什么会地震

  4.黄金为什么降价

  5.为什么有雷雨

  6.为什么会拉肚子

  7.为什么会晕车

  8.为什么睡不着

  9.为什么长智齿

  10.为什么要军训

  人物

  1.彭丽媛

  2.斯诺登

  3.王菲

  4.邓文迪

  5.林志炫

  6.李天一

  7.薛蛮子

  8.林志颖

  9.姚贝娜

  10.俞灏明

  旅游目的地

  1.杭州

  2.苏州

  3.九寨沟

  4.乌镇

  5.北京

  6.云南

  7.西藏

  8.香港

  9.上海

  10.台湾

  时尚品牌

  1.Zara

  2.Prada

  3.优衣库

  4.Burberry

  5.Channel

  6.Tiffany

  7.Vancl

  8.Topshop

  9.浪琴

  10.无印良品

  游戏

  1.疯狂猜图

  2.神庙逃亡

  3.节奏大师

  4.找你妹

  5.疯狂猜歌

  6.保卫萝卜

  7.消灭星星

  8.疯狂猜成语

  9.机甲旋风

  10.Dota2

iaskfq评:感觉这个结果是非常小的样本量得出的,GFW对google搜索进行的干预应该导致了非常多的用户流失,不知道“敏感词”的相关搜索有无计入其中。

翻墙技术博客订阅地址及社交帐号

当局要求各大网站制止人肉搜索

Via Solidot

在一位高中女生被怀疑因人肉搜索(该说法为其父母所持,由于人肉搜索时间和自杀时间仅相差一天,而期间她并没有去上课而是因病休假,信息缺乏很难判断是否构成因果)自杀之后,主管互联网的官方机构国家互联网信息办公室网络新闻协调局局长刘正荣表示,"人肉搜索"是一种网络暴力行为,是不道德的,也是违法的。对发起"人肉搜索",造成有害影响的,损害他人合法权益的,将依法追究责任。他告诫网站应承担管理责任,发现"人肉搜索"行为,应及时制止,对不尽责的,也将追究责任。


翻墙消息汇总(20131204-1217)

资讯类

1.Lantern遭到中国防火墙封杀

12月初,基于Kaleidoscope的P2P中继实现的Lantern在中国突然基本无法使用,原因主要是审查者混入普通用户中,使得GFW封锁了Lantern依赖的后备服务器地址及重要海外节点,让网络整体处于半瘫痪状态,Lantern官方一方面希望用户发展信任网络,不要与不信任的用户共享代理;另一方面表示其团队正在开发一个更能抵抗封锁的新的Lantern版本。

官方通告:


正如你们很多人所知,Lantern 后备服务器已被中国大陆的长城防火墙封锁。 我们预料到了这种情况,这是我们让 Lantern 保持为邀请/测试模式的原因之一,不仅是测试程序的功能,也是了解如何不断避开审查者。 我们允许用户索取邀请的方式意味着任何人均可以注册,包括审查者。 如果您刚好与一个审查者同时注册,你们将共享同一后备代理,而审查者最终会封锁此代理。 这意味着,同时注册的所有其他用户也将被封锁。 我们最初想让有兴趣试用程序的每个人都能轻松访问,但由于有更大的用户群,我们正在调整邀请流程。 以后,要进行访问,您将需要获得目前可访问的 Lantern 用户(具有完全有效的 Lantern 版本的用户)的邀请。 现在我们需要集中有组织地发展信任网络,以保持不被封锁。 您可以只添加审查或非审查地区中您信任的联系人来实现此目标。 这是我们将逐步发展一个更强大网络的方式。 您的反馈对于增强 Lantern 很重要,我们感谢过去几天与我们联系的每个人。 目前我们团队正在开发一个更能抵抗封锁的新的 Lantern 版本。 谢谢您的耐心等待,请继续关注更多更新。

http://www.chinagfw.org/2013/12/lantern_11.html

浅析Lantern背后的Kaleidoscope设计

http://www.chinagfw.org/2013/12/lanternkaleidoscope.html

2.中国拒向纽约时报和彭博社驻华记者颁发签证

在《纽约时报》和彭博社发表了针对中国高层领导人家庭的财富的调查性报道之后,中国政府已经阻碍了来自这两家媒体的约二十几位记者的签证续签。他们的签证将在2013年底以前到期,他们面临被迫离开中国的可能——最早的将在两周后就得走人。

http://cn.nytimes.com/china/20131206/c06biden/

3.中国指美国网络安全公司报告纯属虚构

中国外交部发言人对美国网络安全公司又一次指称中国黑客入侵做出回应说,有关指称缺乏证据,纯属虚构。此前,美国网络安全公司“火眼”(FireEye)发表报告说,中国黑客曾在去年9月举行的20国峰会期间攻击了5个欧盟国家的电脑系统。

http://www.bbc.co.uk/zhongwen/simp/china/2013/12/131210_china_hacker_honglei.shtml

4.中国加大控制比特币力度 第三方支付关闭比特币提现

中国加大了对比特币控制力度。央行12月16日约谈10余家第三方支付公司相关负责人,明确要求其不得给去中心化数字货币比特币(BTC)、莱特币(LTC)等的交易网站提供支付与清算业务。支付宝财付通目前已经关闭了比特币支付和结算服务。与会人士称,央行要求对于已经发生业务的支付机构应解除合作,存量款最迟在春节前完成提现,不得发生新的支付业务;严格执行12月5日央行发布的《关于防范比特币风险的通知》。中国最大比特币交易平台BTCChina的比特币人民币兑换价值暴跌,已跌至了一个月前的水平——3400元/BTC。

http://www.solidot.org/story?sid=37654

5.苹果公司下架自由微博应用

据法新社报道,美国科技巨头苹果公司在中国当局压力下,把一款收集被删除微博内容的应用程序从中国版本的应用商店中下架。软件开发者已经证实了这一点。这款被下架的应用程序名为“自由微博”(FreeWeibo),可以把新浪微博上最为敏感的内容在被加密和删除之前保存下来,供用户浏览。“自由微博”在十月初发布,最终在中国当局的公开要求下,于11月28日被下架。

http://www.chinagfw.org/2013/12/blog-post_16.html

6.New Republic:当中国政府切断互联网

Christopher Beam《New Republic》上发表了一篇文章,讲述了在四川阿坝县的断网经历:当巴士驶近阿坝县,微信和QQ不再有消息传来,Instagram停止刷新,电子邮件显示出错信息。过去几年,阿坝县经过了多次的断网“事件”,最长持续了几个月。但不是所有人没有互联网接入,政府办公室有网络。对于没有互联网,政府宣传官员给出的理由是在偏远地区安装联网设备太难,费用太高。真正的理由都心照不宣。在回成都的巴士上,Christopher与一位年轻的建筑师同行,他需要亲自向上司递交文件,因为不能发电子邮件。

http://www.chinagfw.org/2013/12/blog-post_10.html

技术类

1.Goagent 3.1.0 发布

更新:重构 proxy.ini, 优化google网站连接。

http://goo.gl/qFyRk

Goagent 3.1.0测试版 proxy.ini各项参数介绍

http://www.chinagfw.org/2013/12/goagent-310-proxyini.html

2.fqrouter测试版 2.8.9 发布

https://s3-ap-southeast-1.amazonaws.com/fqrouter/fqrouter-testing.html

变更: 增加对GoAgent RC4 的支持。添加GoAgent,然后选择高级设置。

3.无界浏览测试版13.04a

http://www.chinagfw.org/2013/12/1304a.html

4.chrome热门常用插件推荐 

http://www.gaeproxy.com/thread-488-1-1.html

5.chrome翻墙浏览器:苦菜花增强版本

http://www.chinagfw.org/2013/12/chrome.html

6.无障碍访问Google(开发者)服务

http://www.atgfw.org/2013/12/20131209-hosts-google-403.html

7.iPhone/iPad 免越狱翻墙代理

https://s3.amazonaws.com/apnp/index.html

翻墙技术博客订阅地址及社交帐号

翻墙问答:如何保证Gmail帐户的安全

DC:最近有一位听众来信,指他用Gmail时,遇上被中国当局人员非法入侵的情况。他指有次登入Gmail时,系统要求输入手机号码进行二步认证时,想选择跳过时但系统出现停顿现象。第二次登入时,没有再有要求输入手机号码进行二步认证,但系统显示三分钟前已经有人登入。Gmail是否保安程度不足?怎样应付?

李:Gmail虽然保安相当强,但有可能用户在其他方面的保安防卫不足,导致Gmail的密码外泄,令中国当局人员可以监控你的通讯,甚至取得Gmail密码。例如你的作业系统有木马、你中了一些钓鱼电邮,将你的Gmail密码外泄,甚至你的浏览器加密算式和强度不足,令你的密码被中国当局截取。

因此,如果要Gmail安全的话,遇上以上古怪现象的话,应尽早在另一部安全机器上更改Gmail密码,并利用一个安全的电话号码进行二步认证设定。如果仍然有这个现象,就可能要弃用现有户口,并利用另一个户口通知谷歌有保安问题。

除此以外,IE是一个并不安全的浏览器,如果你的浏览器安装了不少插件的话,那你不应用IE来登入Gmail,而是利用Chrome或Firefox一类的浏览器登入Gmail。

DC:除了加强作业系统层面的安全,以及改用其他浏览器,还有什么办法去确保Gmail的安全?

李:如果你用Chrome,有一个叫SecureGMail的插件可以用,当你安装这个插件后,就只有持有密码并安装了SecureGmail插件的收件人才可以解读电邮,多了这一重保障,就不怕中国当局监控你的电邮。而这插件是免费的,安装亦十分容易,只要利用Chrome浏览SecureGMail网页并按安装插件的按键,一切便大功告成。

在安装SecureGmail插件后,你利用Chrome登入Gmail时,有两个撰写邮件的按掣,一个有锁,一个没有锁,你选择有锁的新电邮按键,然后照常撰写电邮,最后传送时系统会问你加密密码,在输入加密密码后,插件就会加密邮件,就算有中国当局监控也不怕。

使用SecureGMail的唯一问题,那是如何把你的密码安全地送给收件人,因此这方法适合传送电邮到经常用到的一些敏感收件人,然后以亲身接触,或用其他不为中国当局拦截的方式将加密密码送给对方。我们并不建议用手机短讯传给地方,因为中国当局有可能拦截你的手机短讯。利用Skype或Whatsapp一类软件将密码传给对方,那就相对安全得多,因为Skype和Whatsapp都有加密。

DC:除了用Gmail,还有什么电邮服务是相当安全,中国当局难以解破?

李: 加拿大的Hushmail,是有名的加密电邮服务,一直以来都以可靠著称,Hushmail所使用的PGP加密方法,至今仍是主流的加密方式,不少企业以至个人都使用PGP加密文件或重要档案,但Hushmail需要缴付三十四美元的年费,这对不少听众就比较麻烦,而且中国当局亦有可能封锁这类经加密的电邮服务,如未翻墙就连接不了Hushmail的主机。因此,要用Hushmail的话,你需要先翻墙,再利用并非中国国有银行的信用卡或扣账卡购买服务,这样是最安全的加密方法。如果你在海外有亲友的话,可以考虑选择由亲友代付相关费用,那被中国当局追查的可能性那就会最小。

翻墙技术博客订阅地址及社交帐号

无界浏览测试版13.04a

无界浏览测试版13.04a (2013年12月16日)

请帮助测试无界浏览测试版13.04a, 主要是要解决"出现故障必须关闭"问题。

执行版: http://wujieliulan.com/download/u1304a.exe

SHA1: 9f5179ea70d9aaf844d2252506600e2dfcaa0029 MD5: 12df819b78ddae9e936298c89086b39d

压缩版: http://wujieliulan.com/download/u1304a.zip

SHA1: 1f50139b3bd5fe1bb0bf1440e5897a04dd8554c4 MD5: c19c54aeb76879f616b358e16d4f07c1

请检查数字签名. 谢谢!

原文:http://forums.internetfreedom.org/index.php?topic=19452.0

苹果公司下架自由微博应用



据法新社报道,美国科技巨头苹果公司在中国当局压力下,把一款收集被删除微博内容的应用程序从中国版本的应用商店中下架。软件开发者已经证实了这一点。这款被下架的应用程序名为“自由微博”(FreeWeibo),可以把新浪微博上最为敏感的内容在被加密和删除之前保存下来,供用户浏览。“自由微博”在十月初发布,最终在中国当局的公开要求下,于11月28日被下架。

荷兰国际广播电台(RNW)通过公报对外确认了这一事件,该电台是这款程序的合作开发方之一。公报称,在程序上架的两个月当中,不断有人试图给程序运行设置障碍。

而另一位化名为查理-史密斯的合作开发者表示,苹果公司将自由微博下架,应该是担心其庞大的商业利益受到影响。目前中国市场越来越成为苹果公司的重中之重。

但这位开发者表示,由于类似的决定,苹果公司的形象正在遭受损害,品牌也失去光彩。从长远来看,这意味着苹果产品的销量受影响。他更讽刺说,已故的公司掌门人乔布斯应该会从坟墓里爬起来,这是一项会给苹果带来“恶业”的举动。

法新社记者通过电子邮件和电话联系到苹果公司中国总部,但对方不愿意就此事发表意见。

不过,这款程序仅仅是在中国区商店下架,在世界其他地区版本的商店仍然可以正常下载。

翻墙技术博客订阅地址及社交帐号

安卓版:无界一点通2.4b测试版

无界一点通2.4b 测试版, 是在2.4a 的基础上, 在以下几方面有所改进, 请帮助测试新唐人电视在手机和Android机顶盒上是否清晰, 流畅:

1. 无须安装新唐人电视直播应用iNTD, 可以直接播放新唐人电视 — 适用于androi 4.0 及以上版本;

2. 增加新唐人电视HD(高清)模式菜单;

3. 将底部的菜单放到左边的抽屉里. 点击右下角的半圆图可调出/关闭菜单; androi 4.0 及以上版本可使用左右指划(swipe)调出/关闭菜单.

http://wujieliulan.com/download/um2.4b.apk

sha1: bdf2b9894bfc10feefd941cc452747b2cfb4cc6c
md5: b399ea97ba58ae5061e905619df80e99

***************************************************************
"无界一点通"在Android 4.0 (冰淇淋三明治(Ice Cream Sandwich))及以上版本采用了VPN技术– VPN版与无界浏览电脑版具有同等的安全性:

1. 启动"无界一点通"前, 可能会弹出"用户授权VPN"对话窗口, 请钩选"我信任此软件", 并点击"OK"键, 否则,"无界一点通"停止启动。

2. "无界一点通"连通后, 在手机的顶部会出现一把钥匙, 您手机所有的上网活动(包括运行其它的上网软件-VPN软件除外)都在"无界一点通"保护之下(而Android 4.0以下的版本, 启动"无界一点通"后, 运行其它的软件将不在"无界一点通"的保护之下) 。

3. "无界一点通"运行其间, 请不要运行其它VPN软件。

4. 退出前, 请确认所有"无界一点通"运行其间所打开的其它上网软件(如: 正在上网的其它网页浏览器, 正在播放网上的视频/音频,等等)都已关闭, 因为它们将不在VPN的保护之内。

5. 退出"无界一点通"后, 钥匙会消失。钥匙消失, 表示已不在"无界一点通"保护之下。

6. 运行"无界一点 通"其间, 如点击钥匙, 选择退出VPN, 亦可退出"无界一点通"。建议通过菜单里的退出键退出。

安装说明:

1. 安装准备工作:

安装此apk程序前需要首先对手机进行设置: 打开"菜单键"-settings(设置)-Applications(应用程序), 钩选"Unknown sources"(未知源).

注: 有的版本是在: -settings(设置)-security (安全) 里面, 钩选"Unknown sources"(未知源).

2. 下载apk文件, 进行安装. 如与已经安装的无界一点通旧版有冲突,请先卸载旧版, 再安装新版.

3. 如果下载的为压缩文件, 无须解压, 直接将文件扩展名 .zip 更改为 .apk , 便可安装.

4. 运行开始时可能会出现一些安全提示,请选择"继续"。

谢谢!

原文:http://forums.internetfreedom.org/index.php?topic=19437.0

iaskfq注:软体疑似绑定时政内容

chrome翻墙浏览器:苦菜花增强版本

@dongline:一键安装翻墙谷歌浏览器。绿色,简便,一键安装使用。亲测好用。

http://pan.baidu.com/s/17Y9Lq

注:iaskfq未进行测试

翻墙技术博客订阅地址及社交帐号

Lantern遭到防火墙封杀

基于Kaleidoscope的P2P中继实现的Lantern在中国已经基本无法使用。开发者发表声明,称后备服务器遭封锁,表示早已预料到这一情况:“这是我们让 Lantern 保持为邀请/测试模式的原因之一,不仅是测试程序的功能,也是了解如何不断避开审查者。 我们允许用户索取邀请的方式意味着任何人均可以注册,包括审查者。 如果您刚好与一个审查者同时注册,你们将共享同一后备代理,而审查者最终会封锁此代理。 这意味着,同时注册的所有其他用户也将被封锁。 我们最初想让有兴趣试用程序的每个人都能轻松访问,但由于有更大的用户群,我们正在调整邀请流程。 以后,要进行访问,您将需要获得目前可访问的 Lantern 用户(具有完全有效的 Lantern 版本的用户)的邀请。 现在我们需要集中有组织地发展信任网络,以保持不被封锁。”

附官方通告:

正如你们很多人所知,Lantern 后备服务器已被中国大陆的长城防火墙封锁。 我们预料到了这种情况,这是我们让 Lantern 保持为邀请/测试模式的原因之一,不仅是测试程序的功能,也是了解如何不断避开审查者。 我们允许用户索取邀请的方式意味着任何人均可以注册,包括审查者。 如果您刚好与一个审查者同时注册,你们将共享同一后备代理,而审查者最终会封锁此代理。 这意味着,同时注册的所有其他用户也将被封锁。 我们最初想让有兴趣试用程序的每个人都能轻松访问,但由于有更大的用户群,我们正在调整邀请流程。 以后,要进行访问,您将需要获得目前可访问的 Lantern 用户(具有完全有效的 Lantern 版本的用户)的邀请。 现在我们需要集中有组织地发展信任网络,以保持不被封锁。 您可以只添加审查或非审查地区中您信任的联系人来实现此目标。 这是我们将逐步发展一个更强大网络的方式。 您的反馈对于增强 Lantern 很重要,我们感谢过去几天与我们联系的每个人。 目前我们团队正在开发一个更能抵抗封锁的新的 Lantern 版本。 谢谢您的耐心等待,请继续关注更多更新。


让我们一起来打败互联网审查!

-Lantern 团队
http://www.solidot.org/story?sid=37578

翻墙技术博客订阅地址及社交帐号

当政府切断互联网

Christopher Beam《New Republic》上发表了一篇文章,讲述了在四川阿坝县的断网经历:当巴士驶近阿坝县,微信和QQ不再有消息传来,Instagram停止刷新,电子邮件显示出错信息。过去几年,阿坝县经过了多次的断网“事件”,最长持续了几个月。但不是所有人没有互联网接入,政府办公室有网络。对于没有互联网,政府宣传官员给出的理由是在偏远地区安装联网设备太难,费用太高。真正的理由都心照不宣。在回成都的巴士上,Christopher与一位年轻的建筑师同行,他需要亲自向上司递交文件,因为不能发电子邮件。

http://www.solidot.org/story?sid=37566

翻墙技术博客订阅地址及社交帐号

Lantern遭GFW定点封锁外国IP地址

以下摘自网友评论:

@hnjhj:难道GFW真的傻到挨个封杀 #lantern 墙外好友的IP地址?我又不是固定IP,重启一下立刻就有新地址,长此以往GFW会不会爆掉?

@daboy2012:今天发现,我们这里的 #Lantern 已经被彻底封杀。向GFW致敬,你们果然是魔高一丈。

@wenyunchao:初步确认是GFW在查找所有墙外跑 #lantern 的机子的IP,然后墙掉或干扰这些IP,特征包括:lantern流量掉到零,运行lantern的电脑不能访问国内的网站。

@na_sheishei:封掉所有国外ip段,大局域网建成指日可待。

@leo3194:我前几天说的果然应验了,有关方面派人骗加主要分享者的lantern好友,然后把几个大节点ip全封杀掉,逼迫你自我审查好友这样lantern就能局限在一定范围内了。

@bigman510:看到lantern出状况了,我认为无论是从用户安全角度还是保护墙外节点角度,lantern都有必要隐去使用者的真实ip地址。

@wenyunchao:整个美国的Lantern流量才27k,大问题。

@wenyunchao:GFW把能找到的 #lantern 节点先墙掉,这是他们的权宜之计,慢慢的会分析流量特征再加以干扰和阻断 。

我的界面上有三个绿点,两个在美国,一个在加拿大(就是您的那个翻墙后),但就是联不上。显示是“连接失败:无法连接能提供连接的Lantern网络用户”。

这个问题我前两天就提到了,总感觉lantern这个团队对于gfw估计不足,gfw现在具有自动学习+深度检测能力,越来越少采用直接block的方式,而是采用干扰,甚至是间歇性的干扰的手段。

昨天下午lantern突然掉线,显示连接失败,国内访问没问题,墙外不行。刚重新安装#lantern后恢复正常

@wenyunchao:中国一千多个 #Lantern 用户在线,带宽总和是零,也就是说GFW不仅是墙掉了部分提供接入连接的机器,还有能力检测到蓝灯的数据特征,全部拦截,一个字节都没放过。看来得等官方公布解决方案了。

@wenyunchao:我共被墙掉5个IP,家中接入宽带1 个,VPS5个,一会再架设一个 #lantern ,但仅供我关注的推特好友(不是关注我的),需要的请发私信给我。

@xlantern @hnjhj @suoluo @wenyunchao 如果这些半连接包的出现确实是gfw所为,我觉得不是封杀,特征检测后发reset包干扰,这并不消耗太多资源,是一种比较经济的行为。而如果lantern的墙外用户,固定侦听某个服务端口来服务于墙内,我觉得是很容易干扰的。

昨天下午到现在墙内Lantern都提示连接不上,查看连接看到gtalk的端口和google的443端口都连接正常

‏@suoluo @wenyunchao @hnjhj 因为你在你用的电脑上运行Lantern,然后明显是GFW把你自己的机器IP封了,所以当然你访问不了国内。

@xhying:连接失败,昨晚开始RT @wenyunchao: 美东时间9号下午五时,中国显示有超过500名用户接入 #lantern ,但流量只有1.3M,美国的也只有2.0M,显见异常。

@xlantern:用netstat查看,发现大陆的ip连接我的6109端口,有大量的SYN_RECV状态的半连接包,产生这种包的原因要不就是服务端来不及响应,要不就是通讯被干扰了。

@ws3389:#lantern 这么快就被灭了? gfw的开发狗你们年底也不休息下吗?kpi还没完成? #fuckgfw

@takayama8:你们ping国外的网站也有问题?该不会是GFW在升级吧?RT @peacefulneeded: 应该是中国出口问题RT @takayama8: 我估计是所有lantern用户的网络都受到了干扰 我也是国内网页几乎打不开RT @jackbilldarren: 我连lantern

@yz5636:官方说的很清楚了,#lantern 只适合严格的可信任的人之间互联使用,并无任何类似 #tor 的匿名机制。这样的一款软件,只适合部分墙内用户,在大规模推广的同时一定要强调这一特征:风险自担。#gfw

@hnjhj:Lantern这次挂掉是好事,这能使他们重新考虑先前的假设。强调只能加熟人这个想法是很幼稚的,坏人混入是很正常的事情。

@lihliimaitamabi:无聊得紧,做了一个试验,把国家改成“美国”,开VPN,然后重置 #Lantern,这下可以选择“提供连接”模式了,就是说我的好友可以通过我这个节点翻墙。就是在墙内伪装成墙外的意思。

@boy1573:俗话说“道高一尺魔高一丈”,Lantern被封锁在意料之中,这本身就是一个封锁与反封锁的长期较量过程,期待lantern开发团队能尽快研发出新版本。另外各位翻墙的朋友也不能太过于依赖某一个翻墙工具,应该预备几个不同的翻墙工具,并及时升级到最新版本,没听说过“狡兔三窟”吗?

@getlantern:Lantern后备服务器在中国遭到阻止 - 我们预料到了此问题,请耐心等待,我们将尽快解决这些问题。您只能添加信任的朋友以阻止审查人员进入,因此,请不要在网络上公布您的电子邮件地址,这非常重要。(官方公告)

部分内容取自

http://www.letscorp.net/archives/58612

翻墙技术博客订阅地址及社交帐号

Goagent 3.1.0测试版 proxy.ini各项参数介绍

Via 翻墙网 ATGFW.ORG

goagent 3.1.0 测试版下载 http://goo.gl/89BFhn goagent 3.0.9 正式版下载 http://goo.gl/qFyRk

3.1.0测试版

[listen]
#监听ip,如果需要允许局域网/公网使用,设为0.0.0.0即可
ip = 127.0.0.1
#使用GAE服务端的默认8087端口,如有需要你可以修改成其他的 
port = 8087

#启动后goagent窗口是否可见,0为不可见(最小化至托盘),1为不最小化
visible = 1
#是否显示详细debug信息
debuginfo = 0
#GAE服务端的配置
[gae]
#你的Google app engine AppID,也就是服务器部署的APPID,配置多ID用|隔开
appid = goagent#密码,默认为空,你可以在server目录的w sgi.py设定,如果设定了,此处需要与wsgi,py保持一致
password = 123456
#服务端路径,一般不用修改,如果不懂也不要修改.
path = /2
#使用http还是https(SSL加密传输)连接至GAE
mode = https
#是否为IPv6,
ipv6 = 0
#ip评优算法每次选出的ip数量
window = 4
crlf = 1
#是否开启流量混淆
obfuscate = 0
#是否对服务器证书进行验证
validate = 0
# 如果设置为 rc4 则开启rc4加密,需在password设置密码,否则不开启,一般mode为https时无需开启
options =

# 匹配的会使用crlf并且直连,=后留空则使用远程DNS解析,也可以手动指定IP防止因解析失败而无法使用,将IP写等� �后面。
# google_hk则表示使用[iplist]中的google_hk下的IP,google_cn则表示使用[iplist]中的google_cn下的IP
[hosts]
code.google.com = google_cn
mail.google.com = google_cn
mail-attachment.googleusercontent.com = google_cn
talk.google.com =
talk.l.google.com =
talkx.l.google.com =
.google.com = google_hk
.googleusercontent.com = google_hk
.googleapis.com = google_hk
.google-analytics.com = google_hk
.googlecode.com = google_hk
.google.com.hk = google_hk
.googlegroups.com = google_hk
.googlesource.com = google_hk
.appspot.com = google_hk
.android.com = google_hk
.dropbox.com:443 =
.box.com:443 =
.copy.com:443 =
https?:/
/www\.google\.com/(settings|contacts) = google_hk
https?://www\.google\.com(\.[a-z]{2})?/ = google_cn
https?://.+\.c\.youtube\.com/liveplay = google_cn
[http]
#匹配以此开头的域名强制跳转到https的网站
forcehttps = groups.google.com|code.google.com|docs.google.com#使用伪造的证书
fakehttps = www.google.com#通过GAE的地址
withgae = play.google.com# 针对IPv6的设置
[ipv6/hosts]
talk.google.com =
talk.l.google.com =
talkx.l.google.com = .google.com = google_ipv6.googleusercontent.com = google_ipv6.googleapis.< /span>com = google_ipv6.google-analytics.com = google_ipv6.googlecode.com = google_ipv6.google.com.hk = google_ipv6.googlegroups.com = google_ipv6.googlesource.com = google_ipv6.appspot.com = google_ipv6.android.com = google_ipv6.dropbox.com:443 = .box.com:443 = .copy.com:443 =
[ipv6/http]
forcehttps = groups.google.com|code.google.com|docs.google.com
fakehttps =
withgae = play.google.com# 用于连接GAE的IP列表
[iplist]
google_cn = 203.208.46.131|203.208.46.132|203.208.46.133|203.208.
46.134|203.208.46.135|203.208.46.136|203.208.46.137|203.208.46.138
google_hk = www.google.com|mail.google.com|www.google.com.hk|www.google.com.tw|www.l.google.com|mail.l.google.com
google_ipv6 = 2404:6800:4005:c00::64|2404:6800:4005:c00::65|2404:6800:4005:c00::5e|2404:6800:4005:c00::67|2404:6800:4005:c00::2f
#代理自动配置脚本(Proxy auto-config)设定
[< /span>pac]
#是否启用,若启用,浏览器代理自动配置地址填http://127.0.0.1:8086/proxy.pac
enable = 1
# pacserver的监听地址
ip = 127.0.0.1
port = 8086
# pac文件的名称
file = proxy.pac#被墙规则订阅地址
gfwlist = http://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt
#广告拦截规则订阅地址
adblock = http://adblock-chinalist.googlecode.com/svn/trunk/adblock.txt
#自动更新间隔时间
expired = 86400
#使用pass/php的配置
[paas]  #是否启用
enable = 0 #密码,默认为空,你可以在上传的Server设定,如果设定了,此处需要与Server保持一致
password = 123456
crlf = 0
validate = 0
#本地监听,表示监听本地的IP与端口,使用时浏览器地址设置为这里
listen = 127.0.0.1:8088
#paas/php server的地址
fetchserver = https://app.com/
#二级代理,一般内网会用到
[proxy]  #是否启用
enable = 0
autodetect = 1
#代理服务器地址
host = 10.64.
1.63  #代理服务器端口
port = 8080   #代理服务器登录用户名
username = username#密码  
password = 123456 # 自动分段下载,需远程服务器支持Rang
[autorange]
#匹配以下域名时自动下载
hosts = *. c.youtube.com|*.atm.youku.com|*.googlevideo.com|*av.vimeo.com|smile-*.nicovideo.jp|video.*.fbcdn.net|s*.last.fm|x*.last.fm|*.x.xvideos.com|*.edgecastcdn.net|*.d.rncdn3.com|cdn*.public.tube8.com |videos.flv*.redtubefiles.com|cdn*.public.extremetube.phncdn.com|cdn*.video.pornhub.phncdn.com|*.mms.vlog.xuite.net|vs*.thisav.com|archive.rthk.hk|video*.modimovie.com|*.c.docs.google.com# 自动对列表中文件类型启用分段下载功能
endswith = .< span>f4v|.flv|.hlv|.m4v|.mp4|.mp3|.ogg|.avi|.exe|.zip|.iso|.rar|.bz2|.xz|.dmg# 禁用分段下载的文件类型
noendswith = .xml|.json|.html|.php|.py|.js|.css|.jpg|.jpeg|.png|.gif|.ico|.webp# 线程数
threads = 3
#一次最大下载量
maxsize = 1048576
#首次读写量
waitsize = 524288
#后续读写量
bufsize = 8192
#DNS模块,可以用来防止DNS劫持/污染
[dns]
enable = 0
#DNS监听地址,使用时将系统DNS设置为127.0.0.1
listen = 127.0.0.1:53
#远程DNS查询服务器
remote = 8.8.8.8|8.8.4.4|114.114.114.114|114.114.115.115
#缓存大小
cachesize = 5000
#超时时间
timeout = 2
#模拟用户浏览器类型,在User-Agent里提交给服务器你的浏览器操作系统等信息
[useragent]  #是否启用
enable = 0 #可自行修改的,前提是你知道怎么改
string = Mozilla< span style="color: #666600;">/5.0 (iPhone; U; CPU like Mac OS X; en) AppleWebKit/420+ (KHTML, like Gecko) Version/3.0 Mobile/1A543a Safari/419.3   [fetchmax]  local =                
server =                 #不用理会,显示在控制台上方的公益广告
[love]   #不愿意看到这广告就把1改成0
enable = 1
timestamp = 1347983481
tip = \u8bf7\u5173\u6ce8\u5317\u4eac\u5931\u5b66\u513f\u7ae5~~

旧版proxy.ini各项参数介绍,方便你自己修改设置

[listen]
#监听ip,如果需要允许局域网/公网使用,设为0.0.0.0即可,
ip = 127.0.0.1
#使用GAE服务端的默认8087端口,如有需要你可以修改成其他的  
port =</   span> 8087
#启动后goagent窗口是否可见,0为不可见(最小化至托盘),1为不最小化  
visible=0
#是否显示详细debug信息
debuginfo = 0   #GAE服务端的配置
[gae]   #你的Google app engine AppID,也就是服务器部署的APPID,配置多ID用|隔开
appid = appid1|appid2|appid3#密码,默认为空,你可以在上传的wsgi.py设定,如果设定了,此处需要与wsgi,py保持一致
password =   #服务端路径,一般不用修改,如果不懂也不要修改.
path = /2 
#使用哪个配置段的IP来连接服务器,cn/hk/ipv6可选
profile = google_cn  
crlf = 1
#是否在google_cn超时的情况下自动使用google_hk
autoswitch=1
#是否开启流量混淆
obfuscate = 0
#是否开启防中间人攻击,开启之后会对服务器证书进行验证
validate = 0
#代理自动配置脚本(Proxy auto-config)设定
[pac]  #是否启用,若启用,浏览器代理自动配置地址填http://127.0.0.1:8086/proxy.pac
enable = 0    
ip = 127.0.0.1
port = 8086
file = proxy.pac#规则订阅地址
gfwlist = http://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt 
#使用pass/php的配置
[paas]  #是否启用
enable <   span style="color: #666600;">= 0 #密码,默认为空,你可以在上传的Server设定,如果设定了,此处需要与Server保持一致
password = 123456 #本地监听,表示监听本地的IP与端口,使用时浏览器地址设置为这里 
listen = 127.0.0.1:8088
#paas/php server的地址
fetchserver = https://app.com/  

#二级代理,一般内网会用到
[proxy]  #是否启用
enable = 0
autodetect = 1
#代理服务器地址
host = 10.64.1.63  #代理服务器端口
port = 8080   #代理服务器登录用户名
username = username#密码  
password = 123456 #GAE配置档 ,与这个有关profile = google_cn
[google_cn]  #使用http还是https(SSL加密传输)连接至GAE
mode = https  #ip评优算法每次选出的ip数量
window = 2 #用来连接的GAE服务器IP,可自己修改为可用IP
hosts = 203.208.46.131|203.208.46.132|203.208.46.133|203.208.46.134|203.208.46.135|203.208.46.136|203.208.46.137|203.208.46.138  #匹配以此结尾的域名匹配的会使用hosts方式直连而不通过GAE代理(仅限谷歌旗下域名)
sites = .google.com|.googleusercontent.com|.googleapis.com|.google-analytics.com|.googlecode.com|.google.com.hk|.appspot.com|.android.com|.googlegroups.com   #匹配以此开头的域名强制跳转到https的网站
forcehttps =< span> groups.google.com|code.google.com|mail.google.com|docs.google.com|profiles.google.com|developer.android.com  #满足sites但仍通过GAE的地址,若某一满足sites段的地址无法访问,可加入withgae
withgae = www.google.com/imgres|www.google.com.hk/imgres|translate.googleapis.com|plus.url.google.com|plus.google.com|plusone.google.com|reader.googleusercontent.com|music.google.com|apis.google.com|feedproxy .google.com|books.google.com|autoproxy-gfwlist.googlecode.com
#(同上)
[google_hk]
mode = https
window = 4 #goagent自动解析以下域名的IP并将获得的IP加入用于连接GAE服务器的IP组
hosts = www.google.com|mail.google.com|www.google.com.hk|www.google.com.tw
sites = .google.com|.< span>googleusercontent.com|.googleapis.com|.google-analytics.com|.googlecode.com|.google.com.hk|.googlegroups.com
forcehttps = www.google.com| groups.google.com|code.google.com|mail.google.com|docs.google.com|profiles.google.com|developer.android.com|www.google.com.hk|webcache.googleusercontent.com
withgae = feedproxy.google.com#(IPV6,同上,只是IP地址以IPV6形式)
[google_ipv6]
mode = http
hosts = 2404:6800:8005::2f|2a00:1450:8006::30|2404:6800:8005::84
sites = .google.com|.googleusercontent.com|.googleapis.com|.google-analytics.com|.googlecode.com|.google.com.hk|.googlegroups.com
forcehttps = groups.google .com|code.google.com|mail.google.com|docs.google.com|profiles.google.com|developer.android.com
withgae =
# 自动分段下载,需� �程服务器支持Rang
[autorange]
#匹配以下域名时自动下载
hosts = .c.youtube.com|.atm.youku.com|.googlevideo.com|av.vimeo.com|smile-*.nicovideo.jp|video.*.fbcdn.net|s*.last.fm|x*.last.fm|.x.xvideos.com|.edgecastcdn.net|.d.rncdn3.com|cdn*.public.tube8.com|videos.flv*.redtubefiles.com|cdn*.public.extremetube.phncdn.com|cdn*.video .pornhub.phncdn.com|.mms.vlog.xuite.net|vs*.thisav.com|archive.rthk.hk|video*.modimovie.com# 自动对列表中文件类型启用分段下载功能
endswith = .f4v|.flv|.hlv|.m4v|.mp4|.mp3|.ogg|.avi|.exe|.zip|.iso|.rar|.bz2|.xz|.dmg# 禁用分段下载的文件类型
noendswith = .xml|.json|.html|.php|.py|.js|.css|.jpg|.jpeg|.png|.gif|.ico#线程数
threads = 2  #一次最大下载量
maxsize = 1048576   #首次读写量
waitsize = 524288   #后续读写量
bufsize = 8192      [crlf]    
enable = 0
dns = 8.8.8.8
sites = .youtube.com|.ytimg.com#DNS模块,可以用来防止DNS劫持/污染
[dns]
enable = 0
#DNS监听地址,使用时将系统DNS设置为127.0.0.1
listen = 127.0.0.1:53
#远程DNS查询服务器< br>remote = 8.8.8.8
#缓存大小
cachesize = 5000
#超时时间
timeout = 2
[socks5]  
enable = 0
password = 123456
listen = 127.0.0.1:8089
fetchserver = http://.me:23/
   #模拟用户浏览器类型,在User-Agent里提交给服务器你的浏览器操作系统等信息
[useragent]  #是否启用
enable = 0 #可自行修改的,前提是你知道怎么改
string < /span>= Mozilla/5.0 (iPhone; U; CPU like Mac OS X; en) AppleWebKit/420+ (KHTML, like Gecko) Version/ 3.0 Mobile/1A543a Safari/419.3   [fetchmax]  local =                
server =                 #不用理会,显示在控制台上方的公益广告
[love]   #不愿意看到这广告就把1改成0
enable = 1
timestamp = 1347983481
tip = \u8bf7\u5173\u6ce8\u5317\u4eac\u5931\u5b66\u513f\u7ae5~~
# 匹配的会使用crlf并且直连,默认使用远程DNS解析,也可以手动指定IP防止� �解析失败而无法使用,将IP写等号后面。去掉对应行首的#即可启用对应的功能
[hosts]
.+\.dropbox\.com\:443 =
talkx?\.google\.com:5222 = # youtube直播
#^https?://.+\.c\.youtube\.com/liveplay = www.g.cn
# youtubes上传视 频
#^https?://.+\.youtube\.com/upload = www.g.cn
#^https?://upload\.youtube\.com = www.g.cn

知识补充:

  1. pac是什么?
Sent from InoReader

分享:GoAgent3.0.9-100G流量ID

花了一点时间重新上传了100个最新的GoAgent 3.0.9 的appid(每天100GB流量),分享给大家!大家拿去用吧!


上面的已经修改google_cn 为google_hk! 

注意:以前分享的全部失效了!我已经全部更新到最新的3.0.9版本了!请不要再下载了

下面的文件有100个app id(自取)


可以选择填在手机端(gaeproxy)或者直接填在你的appid后面!

注:goagent开发者已在Twitter上公布goagent 3.1.0测试版

https://t.co/6r5PPNIiAA

Lantern(灯笼)怎么添加好友

本帖最后由 小冷 于 2013-12-6 12:43 编辑

lantern(灯笼)添加好友方式非常多的,经过lantern国内用户的发现,目前加好友方式有:通过环聊添加、Gtalk、g+互圈、lantern面板添加

1、环聊添加lantern好友方法(两种,听说有不同)极力推荐
Lantern添加好友(知道对方邮箱),在google 环聊窗口,输入对方gmail发送环聊聊天请求,对方lantern面板就会显示你的添加请求,点击 friend你们即可成为好友。也可以在环聊上确定邀请
 

环聊添加lantern好友另一种方法,gmail邮箱里也有一个环聊,在里面输入邮箱邀请对方聊天,对方回应即可

Lantern添加好友(不知道对方邮箱),在G+上点击『别人的名字』进入Ta的主页,点击头像下方的环聊,浏览器窗口右侧会弹出聊天对话框,只要对方回复你,你们即可成为好友


2、安装gtalk之后,使用gtalk
添加好友。因为lantern每次都是调用gtalk的联系人,所以这种直接添加的方式也不错
点击"好友"列表底部的+添加。
输入要添加的好友的电子邮件地址。

不会操作的小白看
Gtalk如何邀请某人聊天

3、g+互圈,只要在G+上互圈之后,就会在lantern面板上收到推荐好友的推送(现在Google+中自动把你圈子中的人加入到Gtalk好友列表中)


4、Lantern面板添加好友方法(使用灯笼初期大家都是这样添加的,但目前此方法被质疑,好像需要双方都这样操作,不推荐此方法)


http://gaeproxy.com/thread-450-1-1.html

翻墙技术博客订阅地址及社交帐号

打着“灯笼” 轻松“翻墙”

虽然互联网技术巨头谷歌有可能在10天内终止中国的网络审查,但许多在中国急着“跳墙”的网络用户可能不愿意慢慢等待这一天的到来。现在,许多中国网民手中多了一个“翻墙利器”。
Symbolbild China Internetzensur Zensur Internet
(德国之声中文网)它的名字叫"灯笼"(Lantern)。这一由美国政府资助开发的软件和现有的"翻墙软件"有所不同,它利用社交网络的结构,为用户提供更加方便快捷的全网浏览服务,让互联网受政府限制的网民可以登陆浏览像"Facebook"(脸书),"Twitter"(推特)或者视频网站"Youtube"等站点。
开发Lantern软件的Brave New Software公司介绍称,绝大多数翻墙软件需要服务器的配合。而在Lantern系统中,每台机器都可以作为服务器,从而比其他工具提供更多的容量。通过运行Lantern,每个在非封锁区的电脑,都可以变成封锁区用户的代理,使他们可以访问被封锁的网站。
用朋友的朋友的朋友的朋友的网络自由冲浪
Infografik Bildergalerie Chinas Firewall Bild 09
“穿过长城,我们可以连接世界”
换句话说,一个在中国的网民,可以通过其海外友人的电脑与自由的互联网世界连接。这种连接可以最多跨越四层交友关系。也就是说,这个中国网民最多可以通过朋友的朋友的朋友的朋友的计算机全面浏览互联网。由于Lantern是建立在信任网络的基础上,让相互信任的朋友分享网络连接,所以安全性能也有相当程度的保障。同时,用户在Lantern上的朋友越多,因特网的速度和可靠性就越高。用户可以通过谷歌邮箱中的联系人邀请朋友加入Lantern的网络,逐步扩大网络带宽。
但是,这也为网络审查者追踪"翻墙"网民提供了便利机会。只要用户交友网络中,有一个人为网络审查部门工作,他在自由互联网上浏览的纪录就有可能落入审查部门手中。因为所有相关纪录都有可能被保存在分享网络连接者的计算机中。
所以,Lantern的开发者也表示,该软件只是一个为用户提供快速,安全和方便访问因特网的办法,但并不能以匿名方式规避网络审查。而只有在匿名对于用户不重要的时候,使用Lantern浏览互联网才是一个高效的选择。Lantern软件的一大特点是容易安装使用。
挑"灯笼"的绝大多数用户来自中国
据《南华早报》报道,今年11月中旬,网络上开始出现讲授如何使用Lantern的中文版说明。包括艺术家艾未未在内的互联网名人已经在社交网络上提及这一新型翻墙软件。
Screenshot Websperrung in China Symbolbild
中国的“网络警察”无所不在
相关报道称,截至目前,该软件已经有13000名用户,其中接近80%来自中国。他们已经从"中国防火长城"之外获取了3.9太字节的数据,占Lantern软件全球数据流量的92.9%。
"灯笼"是一款免费软件。软件开发人员之一霍姆斯(Chris Holmes)向《南华早报》表示:"美国国务院的一项'种子基金'为软件的研发提供了220万美金"。据美国政府公布的消息,仅2013年,美国国务院和国际开发署就拿出2500万美金,用于支持推动互联网自由的组织。
"灯笼"被熄灭的危险
致力于研究中国互联网审查制度的温云超(网名"北风")长期关注各种"翻墙"方法。他已经通过其社交网络向许多用户推荐了Lantern软件。据他介绍,由于许多中国网民翻墙后首先去"Youtube"网站看视频,占用大量带宽,导致使用该软件浏览网页的速度极慢。他观察到,Lantern有时也会"后院失火",出现终端验证失效等故障。
不过这还不是温云超对Lantern软件最大的顾虑。由于该软件目前规定只有谷歌邮件用户才能使用,随着它在中国大陆使用人数的不断增加,当局有可能采取封杀谷歌邮件(Gmail)的办法,堵住世界最强"防火长城"的又一个漏洞。
http://www.dw.de/打着灯笼-轻松翻墙/a-17272775?utm_medium=twitter&utm_source=twitterfeed&maca=chi-rss-chi-top-1043-rdf

翻墙技术博客订阅地址及社交帐号