GFW BLOG(功夫网与翻墙)

翻越防火长城,你可以到达世界上的每一个角落。
Across the Great Firewall, you can reach every corner in the world.

三月翻墙事件大事记 & 翻墙工具与技术大事记

三月翻墙事件大事记:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)



三月翻墙工具与技术:
--------------------------------------↗ (1.点击视频下面工具条中的齿轮,可以把以上文件下载为 PDF 或 PPTX 文件到本地;2.点击工具条右侧的 “Google 幻灯片”可以参与讨论)
时间: 22:22:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

百度云涉嫌自动共享用户信息 国产云存储安全性再引质疑

3月31日下午消息,今日有网友爆料称,百度云自动备份功能涉嫌自动共享,网友发现在谷歌等搜索引擎中输入“site:yun.baidu.com 来自iPhone(或其他手机型号)”就可以搜到大量用户自己的手机相册内容。


阅读更多博文 »
时间: 21:18:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

ZeroNet系列——如何在ZeroNet搭建站点?

在本系列的上一篇文章中我们提到了ZeroNet是什么以及如何下载安装ZeroNet,在这篇来讲讲怎么搭建站点..
阅读更多博文 »
时间: 23:23:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

胡编议GFW 与 网民议胡编


域名管理的新規定可能與這個消息有關係 ,證明網絡可能更加收緊,而GFW可能不再有價值


阅读更多博文 »
时间: 17:44:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

工信部公布《互联网域名管理办法(修订征求意见稿)》

工信部上周公布了《互联网域名管理办法(修订征求意见稿)》(doc),禁止互联网接入服务提供者为在国外注册的域名提供接入服务,也就是在Network Solutions或GoDaddy等注册的域名无法托管在中国境内的服务器上。


阅读更多博文 »
时间: 15:12:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

谷歌搜索回归?想太多,只因亚太地区新增服务器

据了解,发生这种“乌龙”的原因是由于Google在亚太地区新增启用了一组服务器。导致未被国内防火墙及时封锁,所以Google后缀的vn\jp\uk\in\ar\es\pk\sa\sg等新增亚太服务的IP段都可以使用,但随着防火墙逐步识别,还是会被封锁。


阅读更多博文 »
时间: 09:58:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

ZeroNet系列——简单扫盲 ZeroNet 及基本使用

ZeroNet是一个去中心化的类似于Internet的网络,由匈牙利的开发者使用Python制作/*Python好评*/,完全开源。网站由特殊的"ZeroNet URL"可以被使用一般的浏览器通过ZeroNet程序浏览,就像访问本地主机一样。ZeroNet默认并「不」匿名,但是用户可以通过内置的Tor功能进行匿名化。ZeroNet使用Bitcoin加密算法及BitTorrent网络。


阅读更多博文 »
时间: 09:50:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

科学上网之 EC2 搭建 ShadowSocks

这篇介绍目前性价比最高的科学上网的方式,AWS免费一年,到期后,再去买VPS来搭建shadowsocks,也是一个道理,关键是比购买vpn或shadowsocks账户划算的多;这篇教程中的步骤是有一定时效性的,有些步骤可能随着AWS升级,相关软件升级等等会变得不太一样,这时候需要灵活应变;这是一篇非常啰嗦的教程,特别是申请AWS的步骤,写这么细主要是想把整个过程还原出来;如果有些步骤被卡住无法进行下去,可去原帖查看留言中的说明,作者会尽可能解答并更新到文中。


阅读更多博文 »
时间: 00:16:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

微软贺乐赋:已开发首个中国政府专用Windows 10

官方媒体财新网报道, 微软大中华区董事长兼CEO贺乐赋在接受记者采访时表示:微软与中国电子科技集团公司合作开发政府专用版Windows 10操作系统,现已完成第一个版本。中国电科与微软是在去年的乌镇大会上宣布成立合资公司,中国电科将占51%股份,微软占49%。贺乐赋表示,与普通 Windows 10相比,专用版或会去除一些针对消费者的应用和功能,以增强产品的易管理性和安全性,满足中国政府的特殊需要。


阅读更多博文 »
时间: 17:59:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

写在 Google 退出中国 6 周年

2011年起,每年的3月23日,我的日历都会弹出一个提醒,告诉我,「又一年了」。2010年3月23日,Google 宣布退出中国,理由是不再接受不透明的网络审查,导火线是 Google 发现有来自中国政府支持的针对 Gmail 的暴力攻击,试图破解 Gmail 的安全系统获得某些用户的邮件来往记录。

阅读更多博文 »
时间: 07:52:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

Freenet 完全指南(一)介绍

Freenet 项目官网上说:“Freenet 是一个内容发布和沟通平台,专为抵御内容审查而设计。”连上这个网络后,任何人都可以在上面自由发表言论,做自己想做的网站,传自己想传的资源。当然了,看网站、看贴,下小电影那更是不在话下。那个网络里面只有自由,没有墙。

阅读更多博文 »
时间: 23:31:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

使用 GitHub 的几种方式——兼谈安全性和隐匿性的经验


来源:https://program-think.blogspot.com/2016/03/GitHub-Security-Tips.html

文章目录
★本文面向哪些读者?
★本文的必要性及重要性
★阅读本文的前提——需要先了解哪些知识?
★使用 GitHub 的两种方式
★Client 方式支持哪些协议?
★上述几种客户端协议的优缺点对比
★如何用 SSH 方式操作 GitHub 的项目?
★使用代理的必要性/重要性
★针对不同的 Git 使用方式,如何配置代理?
★其它注意事项
  先告诉大伙儿一个好消息:
  前几天俺把《太子党关系网络》开源到 GitHub 之后,头两天就获得大量网友的关注,以至于俺这个项目至少连续两天排到了 GitHub 的“每日 Trending”(这个排名汇总的是:每一天全球关注程度最高的那几个项目)
  非常感谢捧场的 GitHub 用户!!!


★本文面向哪些读者?


  俺在博客上不止一次提到过,GitHub 是可以【免翻墙】使用的,而且这个网站/公司的管理层,相对来说还是比较靠谱的,不会轻易向咱们朝廷妥协。
  因此,GitHub 非常适合用来搞一些敏感的活动(比如:提供翻墙工具、对朝廷/权贵的爆料、等等)
  比如俺就利用 GitHub 开源了《太子党关系网络》,并提供下载。
  如果你想用 GitHub 这个平台开发翻墙工具,本文值得你参考。
  亦或者你也想效仿俺,在 GitHub 上进行反党活动/反政府活动,那本文更加值得你参考。


★本文的必要性及重要性


  先举个反面教材,来说明本文的必要性及重要性。
  前些年有一款很知名的翻墙工具叫做“Shadowsocks”。这个工具是开源在 GitHub 上的,用的人很多。
  但是该项目的作者 clowwindy 非常缺乏安全意识,【没有】做好身份的隐匿。结果捏,大约半年前,项目作者 clowwindy 被六扇门叫去喝茶。期间估计受到相当程度威胁恐吓,以至于 clowwindy 后来把 GitHub 上的项目关闭了。


★阅读本文的前提——需要先了解哪些知识?


  俺假定本文的读者已经了解如下几个方面的知识:
版本管理系统的基本概念
Git 的基本概念
GitHub 的基本使用(至少已经注册过帐号)
Git 客户端的基本使用
Linux 或 Mac OS 命令行的基本使用
常见翻墙工具的基本使用(不懂的同学,可以看俺博客上的各种教程)
TOR 的使用(本文会重点聊到 TOR,俺写的 FAQ 在“这里”)


★使用 GitHub 的两种方式


◇B/S 方式——基于浏览器


  这是最基本的使用方式。只要你注册过 GitHub 帐号,自然就知道如何用浏览器访问它。
  这种基于浏览器的方式,有时候也称之为“Web 方式”。

◇C/S 方式——基于客户端软件


  除了浏览器方式,你还可以通过 Git 客户端软件来操作 GitHub 上的代码仓库。这种方式称之为“客户端软件方式”(为了打字省力,以下简称“Client 方式”)

◇这两种方式的对比


  B/S 方式最大的好处是:无需安装额外的软件(通常而言,你的系统中已经有默认的浏览器可供使用)。
  B/S 方式的另一个好处是:GitHub 几乎所有的功能,都可以在浏览器界面上搞定。
  但是 B/S 方式也有如下一些缺点:
  1. 安全性
  如果你经常在某个系统的某个浏览器上操作你的 GitHub 帐号。一旦该系统被入侵,很可能导致你的 GitHub 帐号也被入侵。
  2. 易用性
  有些大批量的操作,在 Web 界面上不太好搞。比如俺前几天上线的项目“太子党关系网络”,里面涉及到上千个文件(包括文本文件,图片文件)。如果通过 Web 界面进行批量操作(添加、删除、改名),就会很麻烦。

  相比之下,“Client 方式”正好可以弥补“Web 方式”的这几个缺点。至于如何弥补,下面会聊到。


★Client 方式支持哪些协议?


  当你通过“client 方式”访问 GitHub 的服务器,可以走几种不同的协议。下面俺简要聊聊。

◇Git 协议


  此种协议,顾名思义,是 Git 专有的协议。除了用于 Git 客户端与服务端之间的通讯,其它场合用不到它。
  注意:Git 协议本身是明文的(无加密)。

◇HTTP/HTTPS 协议


  HTTP 协议,大伙儿应该都熟悉,俺就不浪费口水了。
  HTTPS 协议,通俗地说就是:“加密的 HTTP”。如今很多网站都开始支持 HTTPS(包括俺博客所在的 Blogspot,从去年10月也开始支持 HTTPS)。大伙儿对它应该也不陌生。

◇SSH 协议


  这个协议,对技术菜鸟可能比较陌生。这玩意儿,早先是 Unix 系统管理员用来远程管理服务器的。
  SSH 是“Secure Shell”的缩写。显然,这玩意儿是加密的。


★上述几种客户端协议的优缺点对比


◇Git 协议


  前面说了,此协议【没有】加密。如果你关注安全性,不应该用它。
  首先,明文传输的协议,很容易遭受“旁路嗅探”(sniffer)——导致你丧失数据的【保密性】;
  其次,明文传输的协议,很容易在传输过程中被修改(恶意篡改)——导致你丧失数据的【完整性】。

◇HTTP 协议


  明文的 HTTP 协议,同样【不】应该使用。理由同上,不再罗嗦。

◇HTTPS 协议


  HTTPS 是加密协议,避免了前两个的弊端。
  它还有如下几个优点:
  1. 访客身份也可以使用
  即使你没有注册 GitHub 的用户,也可以通过 HTTPS 协议克隆某个项目
  2. 更容易穿透防火墙
  很多公司内网的防火墙会屏蔽大部分端口,但是 HTTPS 所用的 443 端口通常是允许通过的(没有屏蔽)。

◇SSH 协议


  与 HTTPS 类似,SSH 也是强加密滴。该协议提供了如下几个额外的好处:
  1. 提供了额外的认证方式
  对于 SSH 协议,GitHub 支持“公钥方式”(public key)的认证。当你设置好这种认证方式,就【不再需要】用你的帐号和密码,也可以操作你代码仓库。
  这样的好处是——万一你的系统被入侵,顶多泄露你的 key,但【不会】泄露你在 GitHub 的帐号密码。而且 key 被泄漏之后,你可以去你账户的配置界面,把已经泄露的 key 撤销掉。撤销之后,入侵者就算拿到这个 key,也无法再操作你的代码仓库了。
  2. 支持“项目级”颗粒度的控制
  通俗地说就是:你可以为不同的仓库配置不同的 SSH key。如此一来,一个 key 只能操作一个代码库。一旦 key 泄露,损失就小得多了。


★如何用 SSH 方式操作 GitHub 的项目?


  在 Git 客户端支持的这几个协议中,俺重点来说一下 SSH 协议的配置。
  以下配置以 Linux 环境来举例。

◇1. 安装 openssh


  大部分知名的 Linux 发行版,其官方的软件库中都已经内置了 openssh,你只需用该发行版提供的软件包管理器,一个命令就可以把 openssh 装好。

◇2. 创建“公钥/私钥对”


  使用如下命令创建:
ssh-keygen -t rsa -b 4096 -f 文件路径 -C 邮箱地址
稍微解释一下:
其中的 -t rsa 表示加密算法的类型是 RSA
其中的 -b 4096 表示密钥是 4096 位/比特
(请注意,不同加密算法的位数,没有可比性。对于 RSA 加密算法,如果你没有指定 -b 参数,则默认值是 1024;以目前的破解水平,2048 应该够安全了。为了保险起见,咱们这里创建 4096 比特的密钥)

◇4. 密钥文件的存放


  上述命令中的【文件路径】表示:【私钥】文件存放的位置。然后 ssh-keygen 会自动在这个路径末尾附加 .pub 作为【公钥文件】的路径。
  比如说:你输入的私钥文件路径是 ~/.ssh/xxxx 那么生成之后对应的公钥文件的路径就是 ~/.ssh/xxxx.pub
  如果你要创建不止一个“公钥私钥对”,要使用具有一定可读性的文件名,以免自己搞混了。
  【私钥文件】非常重要,【不要】泄漏给外人。
  (经热心读者推荐,补充一篇“保护私钥文件”文章,链接在“这里”),

◇5. 在 GitHub 上指派密钥


  GitHub 支持两种方式的 SSH key,分别是【用户级】和【项目级】。
  所谓的【用户级】就是说,使用该 key 可以操作所有项目的代码仓库;而【项目级】的 key 只能操作所属项目的代码仓库。

  要设置【用户级】的 key,需要先进入“User Profile”页面,然后进入“SSH keys”页面,点击“New SSH key”按钮。
  要设置【项目级】的 key,需要先进入该项目的“Settings”页面,然后进入“Deploy keys”页面,点击“Add deploy key”按钮。

  点击完上述按钮之后,你需要把【公钥文件】的内容,原封不动地 copy paste 到页面中的那个多行文本框里面。
  注意事项:
1. 别搞错文件了,需要复制的是【公钥文件】的内容!
2. 粘贴的时候要小心,【不要】加入多余的空格或多余的回车。

◇6. 测试 SSH 登录


  如果你当前的系统无需代理就可以访问 GitHub,那么你可以先用命令行测试一下刚才配置好的那个 SSH。
  运行如下命令:
ssh -i 公钥文件路径 -T git@github.com
运行之后,可能会出现如下提示:
RSA key fingerprint is nThbg6kXUpJWGl7E1IGOCspRomTxdCARLviKw6E5SY8.
Are you sure you want to continue connecting (yes/no)?
你输入 yes 以便继续。之后你会看到一句 You've successfully authenticated 就表示该 ssh key 已经通过登录认证。

◇7. 修改 SSH 的配置文件


  测试通过之后,你可以修改 SSH 的配置文件,就不用每次都在命令行参数中指定密钥文件的路径了。如果你用 SSH 方式操作2个以上的项目,很有必要进行如下定制,可以节省很多命令行输入。
  SSH 配置文件的路径是: ~/.ssh/config
  如果你系统中没有这个文件,就创建一个。然后用你熟悉的文本编辑器修改这个文件。
  下面俺给出一个示例:
你需要把示例中的“别名”改为你自己起的名字(用一个可读性好一些的名字);
把“私钥文件路径”也同样替换为你本机所使用的文件路径。
其它部分【不要】改动。
Host 别名
  HostName                  ssh.github.com
  Port                      443
  User                      git
  PreferredAuthentications  publickey
  IdentityFile              私钥文件路径

  所谓的“别名”,用来替换 URL 中的主机名。比如俺那个 zhao 项目,俺在 ~/.ssh/config 中使用的别名就是 zhao
  之后俺如果要 clone 该项目,只需用如下命令:
git clone ssh://zhao/programthink/zhao
看到没?俺在 URL 中就不写 github.com 而改为 zhao,那么 openssh 就会去 ~/.ssh/config 中找到 zhao 这个配置项,然后用对应的私钥文件进行 SSH 连接,

◇8. 后续操作


  前面几个步骤都搞定之后,你就可以通过 ssh 协议把某个项目 clone 到本地,修改完,最后再 push 到 GitHub 上。整个过程都是通过【强加密的】 SSH 协议完成。


★使用代理的必要性/重要性


◇为啥要使用代理?


  为啥要使用代理?简而言之就是:不让 GitHub 的服务器看到你的公网 IP。
  看这里,估计某些同学会问了:前面不是说,GitHub 是比较靠谱的公司吗?为啥还担心被它看到(自己的)公网 IP?
  俺来回答一下这个问题:
  即使 GitHub 这个公司的管理层非常靠谱,丝毫不与朝廷合作,也不向朝廷妥协让步。如果让 GitHub 的服务器知道你的公网 IP,(对于高危人士)依然存在如下几种风险:
风险1
GitHub 有一个“Session”功能,可以显示你最近几次登录时使用的【访问者IP】。
万一某天你的帐号被入侵了,那么入侵者就可以利用该功能,看你的“访问者IP”,如果你没有走代理,那么你的“访问者IP”也就是本人的“公网IP”
风险2
即使 GitHub 公司的管理层非常有骨气,但是不保证该公司所有的员工也都是如此。万一某个服务器管理员被朝廷收买了,或许会把某些用户资料卖给朝廷。
(如果你没有走代理)然后六扇门的人就可以通过服务器上记录的“访问者IP”来定位你。
风险3
即使 GitHub 公司的全体员工都非常有骨气,还有一个风险是:朝廷的御用骇客有可能会入侵 GitHub 的服务器。
这可不是俺耸人听闻。即使牛B如 Google,依然在2011年遭遇了天朝御用骇客的【深度渗透】。那次渗透的程度之深,据说入侵者已经接触到 Gmail 的核心服务器,并拿到了几个敏感人士(民运人士)的邮件内容。这次事件后来被称为“极光行动”,此事直接导致了 Google 高层震怒并退出大陆市场。

  综上所述,如果你是一个高危人士,并且通过 GitHub 进行敏感活动,访问 GitHub 的时候,一定要【全程代理】。不论你是用 B/S 方式还是 C/S 方式都要牢记这点。

◇为啥要使用 TOR 作为代理?


  代理有很多种,俺强烈建议用【基于 TOR 的双重代理】。
  为啥俺特别强调用【TOR】,并且还强调要用【双重代理】,其中的技术分析,可以参考《“如何翻墙”系列:关于 TOR 的常见问题解答》。
  由于那篇 FAQ 已经说得很具体了,俺在这里就不重复罗嗦了。简而言之,这么干可以极大增加追踪者对你进行逆向追溯的难度。追踪者的难度越大,你就越安全。
  (关于“双重代理”的扫盲教程,可以参见《如何隐藏你的踪迹,避免跨省追捕》系列博文的其中一篇)


★针对不同的 Git 使用方式,如何配置代理?


◇B/S 方式(Web 方式)


  这种方式最简单——就跟你翻墙访问其它网站类似——只需要让你的浏览器通过 TOR 的线路访问 GitHub 的页面,就 OK 了。
  没用过 TOR 的同学,先去看俺的扫盲教程《戴“套”翻墻的方法》。

◇C/S 方式 下的 HTTPS 协议


  对于这种方式,你需要修改 Git 的配置参数,让 Git 知道 TOR 代理的 IP 和 端口。
  具体的配置命令如下:
git config --global http.proxy SOCKS5h://地址:端口号
注意1:
假如你的 TOR 客户端运行在本机,那么上述命令中的“地址”就替换为: 127.0.0.1
否则就替换为:运行 TOR 客户端的主机的 IP 地址。
注意2:
如果你的 TOR 客户端用的是 TOR Browser,端口号必须是 9150
如果你用的是 TOR 的其它软件包,则端口号使用 9050

◇C/S 方式下的 SSH 协议


  要让 SSH 通过 TOR 的代理,稍微麻烦一点。因为 TOR 默认提供的是 SOCKS 代理,而 OpenSSH 客户端默认又【不】支持 SOCKS 代理。
  因此,得依靠第三方的工具,来实现“SSH through SOCKS”。
  这里要提醒一下列位看官:
  俺说的是“SSH through SOCKS”,而【不是】“SOCKS through SSH”(这两者完全不同)

  为了搞定“SSH through SOCKS”,俺选用大名鼎鼎的 nc(也就是“netcat”)。
  由于这个 netcat 名气很大,主流 Linux 发行版的软件仓库中都有它。你只需要用发行版自带的软件包管理器,把 nc 装上。
  装好 nc 之后,可以用如下命令测试“SSH through TOR SOCKS”是否成功。
ssh -o "ProxyCommand=nc -X 5 -x 地址:端口号 %h %p" -T ssh.github.com
注意1:
假如你的 TOR 客户端运行在本机,那么上述命令中的“地址”就替换为: 127.0.0.1
否则就替换为:运行 TOR 客户端的主机的 IP 地址。
注意2:
如果你的 TOR 客户端用的是 TOR Browser,“端口号”必须是 9150
如果你用的是 TOR 的其它软件包,则“端口号”是 9050

  上述测试命令如果最终显示 Permession denied 就说明已经通过 SOCKS 代理连接到 GitHub 了(也就是说,你的 SSH 已经能够走 SOCKS 代理联网了)。
  如果没有显示这个信息,而是显示了其它其它信息,你再用如下命令重新试一次
ssh -o "ProxyCommand=nc -X 5 -x 地址:端口号 %h %p" -Tv ssh.github.com
这次俺加了一个 v 选项,可以打印出详细的诊断信息(不过都是洋文)。如果你略懂洋文并略懂网络技术,或许能判断出错的原因所在。

  搞定之后,为了方便起见,同样可以把 SSH 的这个 ProxyCommand 命令行选项加入到 SSH 的配置文件。如此一来,以后每次你要连接 GitHub 的服务器,都会自动走 TOR 提供的 SOCKS 代理。
  前面俺已经给出了 SSH 配置文件的示例,俺把之前那个示例文件,加上 ProxyCommand 选项之后,变为如下
Host 别名
  HostName                  ssh.github.com
  Port                      443
  User                      git
  PreferredAuthentications  publickey
  IdentityFile              私钥文件路径
  ProxyCommand              /usr/bin/nc -X 5 -x 地址:端口号 %h %p
注意1:
假如你的 TOR 客户端运行在本机,那么上述命令中的“地址”就替换为: 127.0.0.1
否则就替换为: TOR 客户端的主机的 IP 地址。
注意2:
如果你的 TOR 客户端用的是 TOR Browser,“端口号”必须是 9150
如果你用的是 TOR 的其它软件包,则“端口号”是 9050


★其它注意事项


◇GitHub 帐号的注册


  要想做到【彻底隐匿】,你需要从一开始就是隐匿的。
  所以,当你注册 GitHub 的时候,就得用【基于 TOR 的双重代理】进行注册。俺当年注册 GitHub 就是这么干滴。

◇邮件地址的设置


  最好不要公开你的邮箱,这样可以避免一些不必要的风险。
  你可以在 GitHub 的用户配置界面中,设置自己的邮箱地址为“私密”。具体操作步骤参见 GitHub 官方的帮助(链接在“这里”)
  由于俺前面介绍了基于 SSH 客户端操作 GitHub,当你把邮箱地址设置为【私密】之后,你记得设置一下 git 客户端的 email 选项(命令如下)
git config --global user.email 名称@users.noreply.github.com
把上述命令中的“名称”替换为你在 GitHub 上的帐号名。
  经过上述命令设置之后,别人看你的提交历史,看到的是类似与 xxx@users.noreply.github.com 这样的邮箱地址,看不到你真实的邮箱地址。
时间: 00:47:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

支持 YouTube 视频转存百度云的应用

来源:https://us-somesky.rhcloud.com/net/youtube-video-save-to-baiducloud.html
网站:https://videopusher.xyz/
提示:在不翻墙状态下可以把 YouTube 下载到你的百度云盘,并在线观看,需要先准备好 YouTube 视频的地址。
Download-youtube-videos
YouTube是世界上最大的视频网站,无论画质、节目内容、播放技术优酷所不能比的,由于某种原因在某国会出现”404 Not Found”无法访问,网友只能通过代理观看及下载。但是现在的代理被干扰得十分利害,很多时候看到喜欢的YouTube视频想下载,却因为网络不稳定而下载失败,相信不少人遇过这种状况。现在有一个网站可以快速将YouTube视频转存到百度云,这样能曲线提速下载的同时又省去待机时间,是下载YouTube视频不错的选择。
主页:https://videopusher.xyz/
使用方法很简单只须输入百度云授权码再输入视频网址就可以自动把最清晰格式的视频推送到你百度云盘中。
注意事项:
1.最好注册使用,因为这样可以看到转存进度等详细情况。
2.需要授权对百度云进行读写操作,如果百度云有重要资料请谨慎使用。
3.目前YouTube视频默认转存最高清晰度,没有其他清晰度选项。
时间: 00:30:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

一个谷歌浏览器插件便可翻墙——Tunnello


来源:http://fanqiang.pro/index.php/2016/03/15/vpn-tunnello/


Tunnello介绍

       官方网站:https://tunnello.com/
       谷歌网上商店地址:https://chrome.google.com/webstore/detail/tunnello-the-fastest-vpn/hoapmlpnmpaehilehggglehfdlnoegck

Tunnello是一个谷歌浏览器插件,由法国VPN服务商开发,提供9国服务器,包含法国,英国,加拿大,意大利,葡萄牙,荷兰,美国,德国,比利时,可以自由切换。而且,后续还会推出更多服务器,可以通过Tunnello的facebook或者twitter页面关注他们的动态。Tunnello混淆了VPN协议和代理协议,使其速度相对一般VPN更快,官网宣称速度是普通VPN的10倍。

Tunello使用

Tunello插件的使用很简单,就和当年的红杏插件差不多。
首先,
你电脑上要有chrome浏览器,如果没有chrome浏览器,可以通过这里下载chrome浏览器离线安装包:http://www.google.com/chrome/eula.html?standalone=1。
其次,
这个一个chrome插件,chrome插件下载地址:https://chrome.google.com/webstore/detail/tunnello/hoapmlpnmpaehilehggglehfdlnoegck/。
最后,
插件装好之后,还需要注册才能使用,注册账号的步骤,就很简单了,在此便不详述。
tunnello01tunnello
实测速度还是不错的,YOUTUBE视频也可以流畅观看。
时间: 00:47:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

公司安全部门通知:“百度浏览器过度收集用户隐私信息,请在任何情况下都避免使用”

来源:http://www.v2ex.com/t/263898?r=flied
文中提到的国外百度安全问题技术细节:https://citizenlab.org/2016/02/privacy-security-issues-baidu-browser/

今早整个中国区收到公司总部安全部门经理的邮件,要求停止使用百度浏览器。邮件部分原文如下:
It has recently come to my attention that the Baidu Browser is collecting excessive personal information and transmitting it back to Baidu. While many browsers such as Google Chrome collect data, they generally do it anonymously or allow the user to opt-out. The Baidu Browser is different. It is collecting and transmitting the sites you visit, your search terms, and even data about your nearby wireless networks; the user has no choice to disable this.
In fact, if you're using this browser on your cellular phone, it's communicating your GPS coordinates and your IMEI (unique cellphone hardware serial number) back to Baidu.
Where possible, please avoid usage of this browser. If you wish, you may read this site for a more technical understanding.
为方便阅读,翻译如下:
我最近注意到百度浏览器在过度地收集个人信息并传送回百度。虽然像谷歌 Chrome 等很多浏览器也收集数据,但它们是以匿名地方式进行或者允许用户撤销。然而百度浏览器不一样。它会收集并传送你访问的站点、你的搜索关键字、甚至是有关你附近无线网络的数据;而且用户没有选项可以禁用这种行为。
实际上,如果你在手机上使用这个浏览器,它甚至会把你的 GPS 坐标和设备识别号传送回百度。
请在任何可能的情况下避免使用这个浏览器。如果你愿意,你也可以读一下这篇文章了解更多的技术细节。
好在百毒浏览器暂时只支持 Windows 和 Android 平台,而研发部大部分同事使用的是 Mac 。
时间: 00:34:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

又一把翻墙利刃——lightsword服务器端“最”简明安装教程

来源:http://youaijun.tumblr.com/post/140848186078/%E5%8F%88%E4%B8%80%E6%8A%8A%E7%BF%BB%E5%A2%99%E5%88%A9%E5%88%83lightsword%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%AB%AF%E6%9C%80%E7%AE%80%E6%98%8E%E5%AE%89%E8%A3%85%E6%95%99%E7%A8%8B
作者:https://twitter.com/iuui

首先,你得有一个自己能控制的vps,如果没有,欢迎点击

http://is.gd/bwg_all

购买注册一个先,选择一个年付19.99美元的就好了,支持支付宝付款的,超级方便。
⬆⬆⬆⬆⬆⬆⬆⬆以上是我友爱菌倾情推荐的,搬瓦工真的很良心⬆⬆⬆⬆⬆
财大气粗的你就有一个自己随时掌握的小vps啦,然后装系统,点几下鼠标就行,选择centos 6.0 x64 版本。
片刻,你的系统就自动装好啦,马上你就能在它的控制面板里装Shadowsocks了,那就装一个呗,也并不妨碍下面我们装今天的主题利器lightsword!
⬇⬇⬇⬇⬇⬇⬇如果你已装centos 6x64版本,直接看下面就好啦⬇⬇⬇⬇⬇⬇⬇
用ssh命令进入登录自己的vps(这个就不在这里细述了,自己Google下),必须是root账户。
先装nodojs 4.0 LTS版(参考 https://nodejs.org/en/download/package-manager/#enterprise-linux-and-fedora )
在命令行窗口里依次输入:

curl –silent –location https://rpm.nodesource.com/setup_4.x | bash -

yum -y install nodejs

用nodejs自带的npm包管理器装lightsword:

npm i -g lightsword

嗒哒,至此lightsword已全部安装完毕。那如何运行这个服务器端呢,很简单,也是一句命令:

lsserver -f -m aes-256-cfb -p 443 -k password

注意,上面这条语句里443是端口号,你可以修改,password是密码,也请记得改成自己喜欢的密码,当然不改的话,你的密码就是password这几个字符了。你开心就好…… 如果有需要开机自动启动,可以将上面的那条运行语句加入到系统启动项目里。
停止运行的方法:

lsserver -d stop

再有什么不懂的,你可以在Twitter上问我,当然,明显能Google到的问题,我拒绝回答,请珍惜彼此的时间。 好了,不说了,我做饭去了。
没vps的,点我链接注册一个啊,有一个自己能随时掌控的小小vps的感觉真的超好!
参考链接:1
时间: 22:34:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

逗比超级Ping — 支持Shadowsocks、Goagent、Host、路由追踪

来源: http://www.dou-bi.com/pingip/
最开始用Shadowsocks的时候,收集了大量的账号,但是免费账号稳定性都很一般,指不定哪天就失效了,所以写了这个软件。
这个软件的主要作用就是批量Ping IP,是一个科学上网的辅助工具,通过得出的结果(延迟)判断出哪个账号可以用,哪个延迟低,从而省力的不需要一个一个Ping。
本来这个软件是很早的是我写的,已经大半年没管了,后来被一些逗比发现,催我更新,于是我就开始继续更新了~但是我悲催的发现最新的源码找不到了,只找到了1.0.6版本的,最后改了改几乎整个框架都改动了。。。
当前版本:2.3.0

主要功能

  1. 支持Shadowsocks、Hosts和GoAgent。
  2. Shadowsocks支持原版和SSR版。
  3. 支持自定义文件、次数、显示IP地址。
  4. 支持路由追踪。
  5. 使用简单,软件轻便。

截图展示


使用方法:

  • 直接拖拽文件到窗口
  • 点击“Ping”,然后等待Ping完成,也可以右键单独Ping
  • 右键可以单独Ping IP,可以复制Ping结果。
  • 路由追踪输入IP点开始就好了。

更新内容:

版本2.3.0 日期2016年3月14日

  1. 新增其他-单独Ping Ping完之后会显示一个平均延迟。
  2. 新增路由追踪功能。
  3. 修复Shadowsocks读取配置BUG。

版本2.2.0 日期2016年3月12日

  1. 新增单独Ping,可自定义ping次数和显示IP真实地址。
  2. 新增批量Ping,可以手动添加大量IP。
  3. 新增复制当前IP。

版本2.1.1 日期2016年3月11日

  1. 修复SquidPAC读取配置备注重复BUG。
  2. 修复SquidPAC重载BUG。

版本2.1.0 日期2016年3月11日

  1. 新增SquidPAC支持。
  2. 新增自定义,可读取任何文件IP。
  3. 新增打开按钮,好多人都误解打开目录按钮了。。。
  4. 新增检测更新按钮。
  5. 修复各种BUG。

下载地址:

百度网盘逗比 · 云

有问题或者反馈BUG请在下面留言!

注意事项:

  • 软件仅支持win系统,对于Linux和Mac用户说声抱歉。
  • win7如无法使用请用管理员模式启动。
  • 软件由易语言编写,所以一些杀毒软件可能报毒,我再次保证,我原创的软件绝对没有病毒!
时间: 00:11:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

Squid+Stunnel 翻墙看世界

来源:https://staugur.gitbooks.io/saintic/content/blog/28.html




加密代理功能的实现,越过封锁限制,访问被墙的国外站点,比如Google、FaceBook。
一、首先是国外的服务器安装squid和stunnel
1.安装Squid
yum -y install squid
也不用修改配置,因为单单squid代理根本翻不了墙,所以需要一个加密的通道,stunnel,而stunnel只需要连接localhost的squid端口即可。
2.安装Stunnel
yum -y install stunnel openssl openssl-devel
生成pem证书:
cd /etc/stunnel/
openssl req -new -x509 -days 365 -nodes -out stunnel.pem -keyout stunnel.pem
openssl gendh 512>> stunnel.pem #警告:这行不是必须的
useradd -s /sbin/nologin -M stunnel
修改/etc/stunnel/stunnel.conf(stunnel默认的配置文件),复制以下内容:
cert = /etc/stunnel/stunnel.pem
CAfile = /etc/stunnel/stunnel.pem
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1

;;;chroot = /var/run/stunnel
pid = /tmp/stunnel.pid
verify = 3

;;; CApath = certs
;;; CRLpath = crls
;;; CRLfile = crls.pem

setuid = stunnel
setgid = stunnel

;;; client=yes
compression = zlib
;;; taskbar = no
delay = no
;;; failover = rr
;;; failover = prio
sslVersion = TLSv1
;;; fips=no

debug = 7
syslog = no
output = stunnel.log

[sproxy]
accept = 34567
connect = 127.0.0.1:3128
accept = 34567 是 stunned要监听的端口号
connect = 127.0.0.1:3128 是Squid的监听地址和端口
在参考的原文中 fips=no 是未被注释的,但在我机器上此参数导致不能启动,所以我才注释掉,如遇到无法启动,可去掉注释。
3.启动squid和stunnel
service squid start
stunnel
如果没有错误输出表示配置成功,并可以使用以下命令查看是否启动成功。
ps aux | grep -E "squid|stunnel"
netstat -an | grep “LISTEN” | grep -E "squid|stunnel"
二、国内服务器:
只需要安装stunnel(yum -y install stunnel openssl-devel),将国外服务器生成的stunnel.pem复制过来,唯一的不同在于配置文件中 sproxy那段,编辑stunnel.conf:
cert = /etc/stunnel/stunnel.pem
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
verify = 2
CAfile = /etc/stunnel/stunnel.pem
client=yes
compression = zlib
ciphers = AES256-SHA
delay = no
failover = prio
sslVersion = TLSv1
;; fips = no
[sproxy]
accept  = 0.0.0.0:7071
connect = 国外服务器IP:34567
解释说明: accept = 0.0.0.0:7071 即是用户要设置的端口, connect = 国外服务器IP:34567 ,即国外服务器IP和Stunnel监听的端口号
启动stunnel
stunnel
此时用户连接到国内服务器7071作为代理就可以访问一些被墙的网站。
在国内没有服务器,可以我在本地安装的一个Stunnel,用来加解密,所以没有国内服务也不要紧。
去stunnel官网下载一个windows版的客户端,将上面国内服务器的stunnel.conf配置文件和国外服务器stunnel.pem证书放到stunnel安装目录/config/下启动即可。
时间: 15:48:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

Shadowrocket for shadowsocks设置教程(替代Surge的翻墙软件)

来源: https://aiguge.xyz/shadowrocket-for-shadowsocks/

Shadowrocket for shadowsocks这个应用在之前的版本是比较坑爹的一款软件,因为国内装不了Shadowsocks(需要切换到美区),所以很多新人第一次搜索Shadowsocks的时候出来的就是这个应用。
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第1张  | ChromeWo
iTunes地址:https://itunes.apple.com/cn/app/shadowrocket-for-shadowsocks/id932747118?mt=8
不过在新版本上,Shadowrocket好用了,同时还兼容了Surge规则,可以实现国内外网址自动分流,最最关键的是,售价只要6元,所以目前这款软件的性价比是非常高的,建议有需要的朋友入手。(iTunes没钱的可以去淘宝,3毛钱)
相比Surge来说,Shadowrocket除了更便宜外,另外一个优势就是配置特别简单,详细配置如下:

Shadowrocket for shadowsocks iPhone上设置教程:

下载安装好Shadowrocket for shadowsocks后,默认有两种添加方法,扫描二维码和手动添加。
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第2张  | ChromeWo

扫描二维码添加方法:

兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第3张  | ChromeWo
首先电脑上,在小飞机图标右键,选择【服务器】-【显示二维码】,然后点击Shadowrocket for shadowsocks左上角扫描二维码的按钮,直接扫描,搞定。

手动添加方法:

点击Shadowrocket for shadowsocks上面的【Add Configuration】
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第4张  | ChromeWo
依次填入服务器地址、代理端口、密码、加密方式,然后点击右上角的Done就配置完了。(需要免费或付费的 Shadowsocks账号 )
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第5张  | ChromeWo
配置完毕后点击这个按钮进行连接。
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第6张  | ChromeWo
第一次运行会弹出一个创建VPN的窗口,点击Allow,然后重新点击连接。
兼容Surge规则 iPhone使用Shadowrocket翻墙教程 - 第7张  | ChromeWo
OK,配置成功,打开浏览器就可以自由翻墙了,并且是自带Surge规则,国内外流量自动切换。
提示:如果需要手动设置Surge规则,在Settings-Surge,同时设置里面支持开启日志功能,非常方便。
价格便宜功能好用,有钱的赶紧买一个,说不定什么时候就被下架了。
时间: 15:01:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

激辩“反垄断案”工商总局过招微软 /*剑指捆绑可信计算

来源:http://m.21jingji.com/article/20160311/f340e8783eba54cc403e5152711bebcb.html

导读
面对举报厂商提出的搭售、接口不开放、差别待遇、兼容性等问题,微软从未承认问题,而是提供了大量的材料试图证明“这些行为都是在充分考虑用户安全的基础上实施的”。
持续发酵两年多之后,微软反垄断案的形势正日益明朗。2016年1月6日,国家工商总局官网公布信息称,工商总局专案组对微软公司进行反垄断询问调查,要求微软就工商总局对微软公司涉嫌垄断案进行调查以来获取的电子数据中有关重大问题进行说明。
3月8日,互联网实验室组织业内专家、律师召开“微软反垄断特别研讨会”。这场内部研讨会上,国家工商总局反垄断与反不正当竞争执法局处长杨洁介绍,工商总局已经通过两次对微软的突击检查获取了4TB的电子数据。
2014年7月28日、8月6日,工商总局先后出动200余名执法人员,在北京、上海、广东、四川、江苏、重庆、河北、辽宁、福建、湖北等10多个省市对微软经营场所进行突击检查。根据公示信息,工商总局获取了微软公司的部分合同、财务报表、内部沟通文件、邮件,并检查了承担微软公司财务外包的埃森哲信息技术(大连)有限公司。
从公布的信息来看,经过半年多的调查、取证,工商总局已经发现微软的“重大问题”,而微软全球总部目前已经就此与工商总局正面沟通。如果这些“重大问题”成为微软垄断的证据,按照案件审理流程,这些证据将在规定时间予以公示。
在对电子数据进行调查的半年多时间里,工商总局始终沉默,而业内也一度传言“微软反垄断调查因缺乏证据而终止”。如今,4TB数据或将打破僵局。
多年交锋
事实上,工商总局与微软交锋已久。
早在2005年,工商总局公平交易局就曾经约谈微软,当时,工商总局告诫微软“遵循公平竞争原则”。
在这次约谈前不久,2004年,欧盟法院对微软做出反垄断处罚,要求微软剥离操作系统中捆绑的播放器软件,并向竞争对手开放一些软件源代码;同时,日本公平贸易委员会调查微软,而韩国检察机构也开始扩大对微软的反垄断调查。在美国,即便微软已经与司法部达成和解,但多个州市政府又重新对微软提起诉讼。
不过,当时的中国尚未出台《反垄断法》,未能启动对微软的反垄断调查。2007年,中国《反垄断法》出台,并于2008年8月正式实施,反垄断调查开始有法可依。
当时,工商总局就已经开始筹备微软的反垄断调查。2009年,工商总局咨询了素有“反垄断专业户”之称的北京市两高律师事务所律师董正伟。董正伟回忆:“当时,国家工商总局授权北京工商局与我谈话。那时,国外微软反垄断案件一般都耗时3-5年,工商局也告知我称‘我们的时间也会比较长’。工商机关肯定会做几个典型案件。”
此外,中国工程院院士倪光南也告诉记者:“几年前,我跟工商总局沟通很多,讨论过一些微软垄断的技术问题。”
可见,工商总局对微软的反垄断调查筹备已久。2013年6月,工商总局根据企业举报微软操作系统中的兼容性、搭售、文件验证等问题,对微软进行核查,核查之后,工商总局根据法律规定对微软公司涉嫌垄断行为立案调查。
至此,工商总局正式过招微软。但根据记者获得的一份材料显示,面对举报厂商提出的搭售、接口不开放、差别待遇、兼容性等问题,微软从未承认问题,而是提供了大量的材料试图证明“这些行为都是在充分考虑用户安全的基础上实施的”,甚至,微软还提出了与中国国家信息中心、其他政府机构、奇虎360等公司的合作为自己辩护。
显然,历经多个国家、地区的反垄断调查的微软,已经拥有足够的反调查经验来应对工商总局。
“这些年来,微软不断在修改自己的商业协议内容,以实现在中国的合规化”,董正伟向记者介绍:“比如,以前微软有一条写着‘以上内容适用美国法律’,但现在已经修改了。相比几年前,微软留下的漏洞也越来越少。”
此外,需要指出的是,在美国、欧盟、韩国,均有IT企业实名举报微软,并公开指证。但目前为止,国内没有任何IT企业与微软公开对峙。记者曾就Windows的搭售、兼容等问题寻求采访360、UC浏览器、金山办公软件等公司,但对方均未接受采访。
微软的“障眼法”
微软的反调查能力远不局限于法律、商业,而且也包含政治筹码。
2015年11月2日,应微软要求,工商总局竞争执法局约谈了微软公司副总法律顾问一行。
根据工商总局的公示信息,这是微软被调查以来首次主动求见竞争执法局。而其背景,则是2015年9月底在西雅图召开的中美互联网大会。2015年9月23日,国家主席习近平在西雅图附近的雷德蒙德市参观美国微软公司总部。第二天,微软与中国电子科技集团签署合作协议。
这两则消息一度被业界解读为微软极大加强了与中国政府之间的合作关系。但是,3月8日的“微软反垄断特别研讨会”上,中国工程院院士倪光南,国家网络安全审查小组组长、中国工程院院士沈昌祥表示,“这只是微软的障眼法”。要知道,微软面对的不仅是反垄断调查,还有网络安全审查。
沈昌祥回忆,中美互联网大会之前,国家网络安全审查小组与微软工作组密集进行了多次谈判。而最终谈判结果是,微软的Win 10操作系统违反我国的《电子签名法》和《商业密码管理条例》,并给微软提出了3条修改意见,但微软并未按照这3条意见进行修改。
2015年12月,乌镇世界互联网大会期间,微软与中国电子科技集团成立合资公司——C&M Information Technologies(中国微软信息科技)公司,计划为中国政府定制Win 10系统。
而倪光南认为,这一公司的成立会加剧微软的市场垄断。他介绍:“政府采购市场是唯一一个不被微软完全垄断的市场,如果微软通过这一合资公司进入政府采购,很可能将完全垄断这一市场,并且进一步遏制国内的操作系统及其相关的国产软硬件的生存空间。”
事实上,除了微软之外,同期,思科、EMC、IBM、惠普等公司也分别与浪潮、联想、华胜天成、紫光集团等成立合资公司进入政府采购市场。倪光南呼吁,商务部应该对这些合资公司进行反垄断调查,“要知道在美国,华为想收购一个200万的小公司(3Leaf公司)都会被调查否决。”
捆绑可信计算
在不停地调查与反调查的同时,互联网本身也在不断更新、升级。倪光南指出:“2015年微软正式推出Win10之后,微软开始在Win10中搭售可信计算,这是微软涉嫌垄断的新表现。”
可信计算是FTCS(国际容错计算会议)在上世纪90年代提出的概念,是一种运算和防护并存的主动免疫的新计算模式,目前全球有200多家企业在推动可信计算的发展。微软在2002年启动了可信计算(TwC)计划,并先后应用在Vista、Win8、Win10中,但并未在XP、Win7中采用。
“XP、Win7,苹果以及国产操作系统,都没有搭售可信计算,足以说明可信计算是独立于操作系统之外的产品。”倪光南指出:“而Win10搭售了自己的可信计算之后,其他的可信计算产品均无法在Win10上运行。”
沈昌祥介绍,中国可信计算在1992年就已经正式立项并开始规模应用,而目前网信办已经起草了可信计算发展战略,以确保信息安全和国家安全。虽然目前该战略尚未发布,但国内多地政府、企业已经开始重点发展可信计算产业,“如果Win10一直捆绑可信计算,中国可信计算产业将全军覆没。”
沈昌祥在与微软的谈判中曾经提出,要求Win10采用中国的可信计算体系,实现本土化。而倪光南也呼吁,“应该要求微软停止捆绑可信计算,提供剥离可信计算的Win10版本。”
需要指出,微软并未出席这次的“微软反垄断特别研讨会”。记者多次联系微软公关部门人士,但对方始终未接听记者电话,且从未回应采访请求。
(编辑:黄锴,邮箱:huangk@21jingji.com)
时间: 12:45:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest

ShadowSocks 超详细科普教程

来源:https://gochrome.info/shadowsocks-details/


 

写在开始


也不知道这是谁写的,站长从本地QQ聊天记录找到这么个文件,打开一看600多行关于shadowsocks的叙述。
特此发出来,供各位参阅。里面有不少资源。比如:shadowsocks软件的获取、节点的获取等
希望各位可以告知下来源。我好在结尾标注下!
废话不多说,开始copy!准备好,开始观看吧。差不多有18000+字
shadowsocks

没有可用的shadowsocks节点线路,shadowsocks在你手里也是浮云
这个作为重点先说一下
------------------------------------------------------------------------
附录,在文本最后
附1: shadowsocks如何实现类VPN代理
附2:shadowsocks如何代理本地游戏客户端或其他软件客户端
附3: chrome浏览器SwitchyOmega扩展如何添加shadowsocks的代理设置
附4:全球付Globalcash虚拟信用卡和paypal申请教程
附5:什么是cn2?
=============================================================

Shadowsocks的小白使用教程


http://51.ruyo.net/p/412.html
http://t.cn/Ry42Kbx
chrome浏览器配合代理扩展的设置,下拉记事本滑块到底,看附3
首先明确一点,不管 Shadowsocks 有几种版本,都分为服务端和客户端,
服务端是部署在服务器(VPS)上的,客户端是在你的电脑上使用的。
简单说一下windows系统,你有shadowsocks节点的情况下,Shadowsocks客户端的设置代理使用教程
  1. Repeat 10 times for this, DO NOT ASK void questions!
    一定要有有效SS节点才行 一定要有有效SS节点才行
    一定要有有效SS节点才行 一定要有有效SS节点才行
    一定要有有效SS节点才行 一定要有有效SS节点才行
    一定要有有效SS节点才行 一定要有有效SS节点才行
    一定要有有效SS节点才行 一定要有有效SS节点才行
  2. 网或群共享下载Windows系统的Shadowsocks客户端
  3. 软件为绿色免安装,下载 解压到任意目录,如:D:/Program Files/shadowsocks
  4. shadowsocks的账号(本地客户端配置参数)一般包括这么几个部分
    4-1 :服务器 IP (一般为域名或数字ip)
    4-2: Port :服务器端口 (不同的账号的端口也都是不同的)
    4-3 :Password:你的密码
    4-4 :加密模式:鼠标点击下拉小三角选取
依次手动输入以下3项
  1. shadowsocks 服务器域名或IP
  2. 服务器端口
  3. 密码
  4. 并选择ss服务商提供的节点对应的加密方式
点击“确定”
右下角的 代理端口 指的是本地监听端口,一般保持默认1080就可以,不用你填。
现在的ss站都提供二维码形式的ss节点配置参数文件
对于二维码形式的ss节点配置文件,也可以用客户端自带的二维码扫描功能快速添加
右键>任务栏>ss客户端图标>服务器>扫描屏幕二维码
客户端支持添加多线路节点,方便你切换,选择相对你网络环境质量较好,速度快的节点。
shadowsocks节点速度快慢,影响shadowsocks节点速度的因素:
你的机房(地理位置,影响节点路由),运营商(网络封锁程度、丢包率、延迟),
时间段(高峰期),运营商QoS限速,你的本地物理宽带等等。
总结起来就是一句话:无法预测。
一般免费或付费shadowsocks站都会提供多个不同vps的节点供你选择切换。
5. 桌面右下角 任务栏 右键ss图标 选择 启用系统代理。
系统代理模式 根据自己需要选择pac或全局代理 ,一般建议pac
6. 打开IE浏览器,访问https://www.youtube.com/
其他浏览器的shadowsocks代理设置参考上面的教程链接或下面的说明
网上找了几个客户端的使用教程 供参考
http://www.awolau.com/shadowsocks/shadowsocks-win7-xp.html
http://cnwall.tk/useage-muti-plat-shadowsocks/
https://cnlic.com/?paged=2
如果使用Shadowsocks,请清除或还原以前修改过的hosts文件,
也请务必关闭其他占用1080等端口的代理、翻墙软件
=============================================================

付费的shadowsocks节点


提供商鱼龙混杂,没个统一的流量和收费标准,确需购买,建议多比较几家的节点和流量,能提供试用当然最好,有月付,季付尽量不要选择年付。现在基本所有的shadowsocks站都提供收费服务以下链接是一部分提供收费服务的shadowsocks商家,非广告,非推广,来源网络,仅供参考
https://plus.google.com/u/0/112527110814073296465/posts
https://plus.google.com/u/0/+%E5%96%B5%E5%B8%95%E6%96%AF/posts
目前7元/月,不限流量和接入设备数量
所有节点均支持shadowsocks/IKEv2 VPN/Anyconnect VPN/IPSec Xauth VPN/DNS接入
联系方式-- hangouts(环聊)或gmail
https://www.fyzhuji.com/shadow.html
https://www.start-ss.biz/
https://www.deepss.org/index.php
http://my.ssjsq.net/
http://playss.co/
http://www.qiushiss.com/cart.php
https://www.bluecloud.pw/
http://www.hishadowsocks.com/
https://my.ssh91.net/
http://www.pgfastss.org/order.php
http://my.ssh91.net/cart.php
http://www.pgfastss.com/index.php
http://blog.onlybird.com/收费ssh代理
http://itti.xyz/
https://www.ezlink.hk/order
https://vnet.link/ 微林(中转)
--------------------------------------------------------------------------------
*注意*:Shadowsocks.com不是shadowsocks官网,就是一个纯提供商业服务的网站,所售服务和其他shadowsocks商业站一样。
=============================================================
公开的shadowsocks线路极易遭到恶意流量消耗和DDoS攻击或恶意破解ssh
现在明码公开的免费线路,网上论坛和v2ex 还有G+ twitter几乎已经没有了,
你可以试着自己搜一下 http://t.cn/RLTGXfn或http://t.cn/RLTGoxm


获取shadowsocks节点的几种方式


1.抢码获取免费流量
免费或免费+收费的shadowsocks站,现在注册码都由站长或管理员严格控制发放了。肉少狼多,现在抢码有难度
2.自己买vps搭建。
安全,流量独享。缺点;节点单一,速度如何没保证,靠人品值。
3.买现成的ss服务商提供的服务
缺点:一般都有流量限制。
没有有效节点,想免费体验一把的只能自己想其他办法了。
http://www.hishadowsocks.com/ 4小时更新一次密码
http://www.ishadowsocks.com/ 6小时更新一次密码
http://www.surperoneblog.com/shadowsocks.php 6小时更新一次密码
http://sscat.cc/free/ 3小时更新一次密码
http://kf0.cc/ 4小时更新一次密码
https://www.ezlink.hk/free.php 密码每天0点更新
http://freehide.co.uk/free-shadowsocks/
https://namaho.com 半个月更换一次密码 不限速不限量不收费不负责
http://www.htovpn.net/?View=FreeSS 3小时更新一次密码 需要注册
http://sskuai.pw/
https://plus.google.com/communities/104092405342699579599 shadowsocks免费帐号
https://plus.google.com/communities/109962494203239446911
https://plus.google.com/+GhostAssassin/posts/NrDZWoXVjSD 免费shadowsocks大集合
http://www.fyhqy.com/356/
http://yyf.sg/code 免费shadowsocks邀请码集合站
QQ搜群 shadowsocks 有的shadowsocks qq群有免费ss线路或内部放邀请码
以上链接或链接中的免费shadowsocks随时可能失效,这个就没啥好解释的了。
有问题,自己随时google解决。


1个shadowsocks讨论圈


https://plus.google.com/s/shadowsocks
=============================================================
提醒一下
如非确实必要,尽量不要用shadowsocks全局
可以通过软件自带pac或浏览器安装代理管理扩展,实现智能分流
如何修改shadowsocks pac文件
http://www.awolau.com/shadowsocks/start-pac.html
实现科学上网时,启用系统代理后,Shadowsocks客户端会自动配置一个IE代理,使用本地127.0.0.1:1080,默认会选择PAC模式。关于PAC,大家可以参考维基百科。
选择PAC模式后,系统会根据PAC配置文件pac.txt(与Shadowsocks.exe同级目录),
当你的浏览器访问这个配置文件里面配置的URL时,会使用代理,否则则不会使用代理。
这样既节省ss流量,也会提高国内网站的访问速度,这个很不错。
最后,如果大家发现有什么网站被Qiang了,可以在pac.txt这个文件里面添加这个网站URL,即可通过ss的代理来访问了。同时,最好也定期从GFWList更新PAC。
=============================================================


如何制作便携版shadowsocks


下载2.5.6版(clowwindy)shadowsocks(只有高于这版的才支持制作便携版)
在 shadowsocks.exe 所在目录创建一个 shadowsocks_portable_mode.txt 文件
退出程序,重启程序
https://github.com/shadowsocks/shadowsocks-windows/releases
源码下架,可以自行寻找
注:SSR版貌似不支持此项功能
=============================================================


shadowsocks俗称 纸飞机


ShadowSocks是Clowwindy开发的,一个轻量级的几乎跨平台的开源翻墙应用。
Shadowsocks 是一个安全的socks5代理,由于服务端与终端都简便易用,
目前配合VPS主机后十分稳定,已慢慢取代GAE等成为主流代理工具。


Shadowsocks功能特性:


1. 高性能:基于异步 I/O,事件驱动的程序实现;专为大并发、大流量的应用场景优化;无需保持连接状态,适用于移动设备及无线网络。
2. 低资源占用:完全以原生代码实现,后台服务内存占用不超过10MB。
3. 跨平台:可以在PC、MAC、智能手机(iPhone与Android)、甚至路由器(OpenWRT)中运行。
4. 安全:支持多种加密方案及多种加密强度,提供系统级别的网络数据加密。
5. 开源:由社区维护的开源项目,包括GPL及MIT两种协议的多种实现。
有必要先说明一下,用shadowsocks科学上网不是"免费"的。
shadowsocks软件是免费的,但必须要有架设好的服务器线路才能实现无障碍的“科学上网”。
架设shadowsocks需要自己购买vps,在服务器端搭建,或买别人搭建好出售流量的线路。
网上有免费分享的shadowsocks线路,这种是可以免费使用的。
=============================================================


shadowsocks官方信息


https://github.com/shadowsocks/shadowsocks/wiki/Shadowsocks-%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E
shadowsocks官网
http://shadowsocks.org/en/index.html
shadowsocks作者
https://www.v2ex.com/member/clowwindy
shadowsocks官方 pac
https://github.com/clowwindy/gfwlist2pac
shadowsocks官方的2种pac模式(无法更新了)
fast mode pac
https://raw.githubusercontent.com/clowwindy/gfwlist2pac/master/test/proxy.pac
precise mode pac
https://raw.githubusercontent.com/clowwindy/gfwlist2pac/master/test/proxy_abp.pac
一个shadowsocks可用的可更新的pac
https://raw.githubusercontent.com/KyonLi/ss-pac/master/ss.pac
=============================================================
shadowsocks客户端官网下载页面
http://shadowsocks.org/en/download/clients.html
Windows系统shadowsocks旧版及MAC电脑客户端shadowsocks官方下载页面
http://sourceforge.net/projects/shadowsocksgui/files/dist/
github的下载链接(最新版)
https://github.com/shadowsocks/shadowsocks-windows/releases
低于2.5.2的旧版Shadowsocks-win-x.x.x.zip和Shadowsocks-win-dotnet4.0-x.x.x.zip的区别
For >= Windows 8 or with .Net 4.0, download Shadowsocks-win-dotnet4.0-x.x.x.zip.
For <= Windows 7 or with .Net 2.0, download Shadowsocks-win-x.x.x.zip.


注意:


NET 2.0不能在Windows10良好运行,
从2.5.2这个版本开始,我们不再支持.NET 2.0。最低要求 .Net 4.0
现在Shadowsocks-win-2.5.2.zip和Shadowsocks-win-dotnet4.0-2.5.2.zip是完全相同的文件。
如果您使用的是Windows XP或7,请安装.NET 4.0或更高版本。
负载均衡:就是多个连接分摊到各个服务器 随机选择服务器
高可用:按最低延迟+最稳定的标准(丢包率)自动选择一个服务器进行连接
累计丢包率:通过定时 ping 来测速和选择。如果要使用本功能,请打开菜单里的统计可用性
shadowsocks作者关于windows2.0客户端功能性的说明
http://www.chinagfw.org/2014/11/shadowsocks-for-windows-20.html
http://vc2tea.com/whats-shadowsocks/ 写给非专业人士看的 Shadowsocks 简介
https://blog.linuxeye.com/423.html Shadowsocks原理
-----------------------------------------------------------------------------
安卓客户端-影梭的官网下载页面
https://play.google.com/store/apps/details?id=com.github.shadowsocks
https://github.com/shadowsocks/shadowsocks-android/releases
安卓未root,也可以使用shadowsocks
安卓版教程 http://51.ruyo.net/p/412.html
设置要点:路由-绕过局域网及中国大陆地址,全局代理-勾选“设置系统代理”。
设置完成后,点击右上角的开关,即可开启Shadowsocks代理
有特殊原因还在坚守fqrouter2的,可以添加自己的shadowsocks线路,添加后fqrouter可满血复活
=============================================================


shadowsockR


shadowsocks-rss版下载链接
shadowsockR就是第三方shadowsocks编译版(群共享的神奇海螺版shadowsocks-SSR)
shadowsockR官方链接:https://github.com/breakwa11/shadowsocks-rss
ShadowsocksR 服务端安装教程
https://github.com/breakwa11/shadowsocks-rss/wiki/Server-Setup
https://plus.google.com/u/0/+MikotoMisakamm
https://plus.google.com/u/0/118234153777431449917/posts
使用第三方shadowsocks编译版前,请务必仔细阅读shadowsockR主页的参数解释和说明
----------------------------------------------------------------------------


路由器端shadowsocks教程


https://cokebar.info/
https://php-rmcr7.rhcloud.com/openwrt-fq/
http://hong.im/2014/03/16/configure-an-openwrt-based-router-to-use-shadowsocks-and-redirect-foreign-traffic/
具体哪些型号的路由器支持shadowsocks?
想自己动手的,淘宝搜 openWRT,QQ搜 群openWRT
=============================================================


iOS端 shadowsocks客户端教程


iOS使用shadowsocks的前提条件是必须越狱!越狱!越狱!
http://www.pgssh.com/ios-shadowsocks.html
未越狱的话,ss客户端仅相当于一个内置浏览器,无法代理其他应用。
直接在appstore搜索 Shadowsocks,下载地址:
https://itunes.apple.com/us/app/shadowsocks/id665729974?ls=1&mt=8
iOS 越狱了的话,可以代理其他应用端。越狱的直接在 Cydia 里搜索 Shadowsocks ,然后安装。
http://jas0n.me/2014/11/12/up_14_11_12/
未越狱的iOS端建议使用anyconnectvpn或最近的神器Surge
http://www.cellsystech.com/docs/%E5%85%8D%E8%B4%B9%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%BF%A1%E6%81%AF%E5%8F%8A%E5%8D%8F%E8%AE%AE/


关于Surge


已经提交apple,在AppStore上架
https://t.co/TF1WvOgq1c Surge AppStore 购买前说明。
购买直达链接: https://itunes.apple.com/cn/app/surge-web-developer-tool-proxy/id1040100637?ls=1&mt=8
Surge 新手使用指南
https://medium.com/@scomper/surge-%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6-a1533c10e80b
如何配置surge在ios中使用shadowsocks科学上网
http://ideafoc.us/2015/10/%E5%A6%82%E4%BD%95%E9%85%8D%E7%BD%AEsurge%E5%9C%A8ios%E4%B8%AD%E4%BD%BF%E7%94%A8shadowsocks%E7%A7%91%E5%AD%A6%E4%B8%8A%E7%BD%91/
http://surge.run/
https://gist.github.com/soffchen/05bc0f017a10486eb646
https://twitter.com/Blankwonder
https://plus.google.com/+LeoLiu/posts/GPvHQ7uj2iv
http://www.pgyer.com/b7c37752060a55ceeae89159d6cedd52
Surge可以去twitter上找作者要测试版
需要 OS X 10.10 / iOS 9.0 以上版本
=============================================================


shadowsocks客户端参数简单说明:


"server", 服务器名称 一般填写域名或ip
"server_port", 服务端监听端口 填写ss提供者给你的服务器端口
"local_address", 本地中转地址 通常为 127.0.0.1
"password", 接入服务端密码
"method", 加密方式 通常为 aes-256-cfb或rc4-md5
"local_port", 本地监听端口, 默认为 1080 ,本地端口一般保持默认即可
"timeout", 以秒为单位的连接超时时长
说明:ss://开头的地址是base64加密方式提供的shadowsocks线路,
解密方法:
复制ss:// 后面的字符串,解密后,就可以得到格式为method:password@IP:Port的服务器地址。
一个base64解密网站
http://tool.chinaz.com/Tools/Base64.aspx?jdfwkey=cvvmy
注意:
切记遵守vps所在国法律,勿做违法或法律禁止事宜。
千万不要挂shadowsocks使用p2p BT下载。
因为美国的vps需要遵从美国的DMCA版权法律,如果该vps被用于bt下载,
使用的vps的ip就会被记录下来。VPS商家就会封号,vps就会被停止服务。
如果不想失去这个翻墙手段,最好不要翻墙的时候用p2p。
=============================================================


自己部署shadowsocks服务器端的教程


以下为vps端自己部署shadowsocks服务器端的教程,不是自己部署的就略过
大流量或重度用户建议自己搭建或购买适合自己流量,价位的shadowsocks服务
对个人隐私和安全性比较重视的,就自己部署shadowsocks服务器端吧
网上搭建和优化教程很多,自己动手搜一下。以下几个链接供参考
官网教程
https://github.com/shadowsocks/shadowsocks/wiki
网上搜集的一部分教程 打不开的链接挂代理访问
http://vbird.dic.ksu.edu.tw/
http://shadowsocks.blogspot.com/2015/01/shadowsocks.html
http://www.dothinking.cn/ruan-jian-jing-pin-wu/shadowsocks-vps.html
https://plus.google.com/103234343779069345365/posts/Xce4EJpLGhX
http://shadowsocks.blogspot.com/2015/01/shadowsocks.html
http://ju.outofmemory.cn/entry/114637
http://www.abclite.org/602
http://teddysun.com/399.html
https://php-rmcr7.rhcloud.com/shadowsocks-server/
http://www.fanyue.info/2015/02/shadowsocks.html 搬瓦工一键shadowsocks教程
http://jannerchang.tumblr.com/post/114392917710/4-23
http://www.cmsky.com/shadowsocks-manyuser-udp/ Shadowsocks-Manyuser开启UDP支持
http://www.cmsky.com/serverspeeder-install/ 安装锐速为网络加速
https://blog.linuxeye.com/423.html Shadowsocks一键安装脚本
https://blog.linuxeye.com/426.html ShadowSocks多用户管理系统搭建(moeSS+manyuser)
http://cnwall.tk/bandwagonhost-one-key-install-shadowsocks/
http://www.tennfy.com/3334.html
http://www.tennfy.com/2022.html
http://capbone.com/shadowsocks/
http://www.tennfy.com/2843.html
http://www.tennfy.com/2148.html
iOS端搭建anyconnect教程
https://plus.google.com/+McGhostGao/posts/Z4gJrZsiRyp
http://lifehacker.io/post/108708838206/cisco-anyconnect-shadowsocks
http://ifreedomlife.com/2015/04/20/Setup-Cisco-AnyConnect-VPN-on-CentOS7/
http://jannerchang.tumblr.com/post/108814743720/centos7-strongswan-ios-vpn
http://goo.gl/WRW8ns
http://www.cmsky.com/anyconnect/
=============================================================


关于VPS(虚拟专用服务器)的基础知识


http://cnwall.tk/about-vps/
https://www.v2ex.com/go/vps
http://cnwall.tk/about-vps-ssh-client/
http://www.vpser.net/vps-howto
http://since1989.org/digitalocean/vps-vpn-shadowsocks.html
https://www.appfordev.com/68.html
几个vps测评网站(排名不分先后):
1.LEB: http://lowendbox.com/
2.老左博客: http://www.laozuo.org/vps
3.主机测评: http://www.zhujiceping.com/
4.freehao123: http://www.freehao123.com/category/vps-zhuji/
5.年付vps: http://www.yrvps.com/
6.赵荣部落: http://www.zrblog.net/?
7.VPS推荐网 http://vpsadd.com/
8.主机博士 http://www.drpsafe.com/
9.小夜博客 http://www.vpsmm.com/
10.v2ex https://www.v2ex.com/go/vps
想了解更多,自己google或baidu
=============================================================


以后翻墙的方向,重点就是去中心化


fqrouter2作者:
为何有fqrouter?
因为当年GFW还是一个入侵检测系统,不是一个防火墙。
这就意味着可以利用很多入侵检测系统的漏洞来做无代理的翻墙,这是很有意思的事情。
为何关闭fqrouter?
因为今年GFW已经正式升级为一道防火墙了,google的成千上万个ip被封。
这种行为相当于把部分国际互联网进行了物理层面的拔网线。
今后的翻墙只有资源的比拼了,对于这种索然无味的事情我就不在这个上面浪费生命了。
那我怎么翻墙?(文字作者)
找渠道买shadowsocks帐号。这种零散的基于交易的行为是去中心化的,长期的,有生命力的。
-------------------------------------------------------------------------------
shadowsocks 作者clowwindy:
从实际情况上来看,Shadowsocks 没有办法离开去中心化的服务器。要么自己花钱买 VPS,
要么用有人分享的账号,要么用有人提供的付费服务,他们各有所长,适合不同的人。
=============================================================
http://www.solidot.org/story?sid=45231
ShadowsocksBackup
https://github.com/Long-live-shadowsocks
https://github.com/ShadowsocksBackup
=============================================================

Shadowsocks Windows 官方使用说明

功能
系统代理设置
PAC 模式和全局模式
GFWList 和用户规则
支持 HTTP 代理
支持多服务器切换
支持 UDP 代理
下载
下载 最新版 https://github.com/shadowsocks/shadowsocks-windows/releases。
基本使用
在任务栏找到 Shadowsocks 图标
在 服务器 菜单添加多个服务器
选择 启用系统代理 来启用系统代理。请禁用浏览器里的代理插件,或把它们设置为使用系统代理。
除了设为系统代理,你也可以直接自己配置浏览器代理。在 SwitchyOmega 中把代理设置为 SOCKS5 或 HTTP 的 127.0.0.1:1080。这个 1080 端口可以在服务器设置中设置。
PAC
可以编辑 PAC 文件来修改 PAC 设置。Shadowsocks 会监听文件变化,修改后会自动生效。
你也可以从 GFWList (由第三方维护)更新 PAC 文件。
你也可以使用在线 PAC URL
服务器自动切换
负载均衡:随机选择服务器
高可用:根据延迟和丢包率自动选择服务器
累计丢包率:通过定时 ping 来测速和选择。如果要使用本功能,请打开菜单里的统计可用性。
也可以实现 IStrategy 接口来自定义切换规则,然后给我们发一个 pull request。
UDP
对于 UDP,请使用 SocksCap 或 ProxyCap 强制你想使用的程序走代理。
多实例
如果想使用其它工具如 SwitchyOmega 管理多个服务器,可以启动多个 Shadowsocks。 为了避免配置产生冲突,把 Shadowsocks 复制到一个新目录里,并给它设置一个新的本地端口。
另外在 SwitchyOmega 中需要使用 SOCKS5 代理,因为 HTTP 代理还是只会启动一个。
服务器配置
请访问 服务器
https://github.com/shadowsocks/shadowsocks/wiki/Ports-and-Clients#linux--server-side 获取更多信息。
绿色模式
如果你想把所有临时文件放在 shadowsocks/temp 目录而不是系统的 temp 目录, 可以在shadowsocks 所在目录创建一个 shadowsocks_portable_mode.txt 文件。
开发
Visual Studio 2015 is required.
授权
GPLv3
=============================================================

附1:

Shadowsocks(Sock5代理)的PAC模式与全局模式与VPN的区别
http://t.cn/Ry4wJ6x
使用Proxifier把shadowsocks代理转为全局代理(类VPN)
http://t.cn/Ry42ih9
Proxifier下载
Proxifier 3.28 吕达嵘汉化注册版(安装即为注册版)
http://www.hanzify.org/software/13717.html
Proxifier v3.28 破解版
Initex.Software.Proxifier.v3.28.Standard.Edition.Incl.Keymaker-ZWT
http://www89.zippyshare.com/v/5iEwpCKM/file.html
Initex.Software.Proxifier.v3.28.Portable.Edition.Incl.Keymaker-ZWT
http://www12.zippyshare.com/v/BqNsbIiu/file.html
本站系列教程:https://gochrome.info/tag/proxifier-series/
=============================================================

附2:

shadowsocks如何代理本地游戏客户端或其他软件客户端
关于代理UDP(以TCP转发或UDP转发均可)
官方shadowsocks和第三方客户端shadowsocksR最新版,都支持配合使用SocksCap64/SocksCap/ProxyCap等工具,把需要TCP和UDP代理的程序通过本版本程序转发。即不需要折腾OpenWrt或路由器即可在PC上获得UDP转发的能力,是游戏玩家的福音
如果你是个人用户,可自行更新服务端或向你的ss站长提议更新后端。
如果你是站长,可从https://github.com/breakwa11/shadowsocks/tree/manyuser
获取最新的多用户分支代码,与原版本兼容。
1.需要第三方软件SocksCap64/SocksCap/ProxyCap
2.需要有支持udp转发的shadowsocks节点
SocksCap64教程(SocksCap/ProxyCap使用方法大同小异)
http://www.cmsky.com/sockscap64-shadowsocks/
SocksCap64免费
http://www.sockscap64.com/
Sockscap 免费
http://www.socksproxychecker.com/sockscap.html
Sockscap汉化版
http://www.hanzify.org/software/8898.html
Proxycap
http://www.proxycap.com/download.html
破解
x86 http://www43.zippyshare.com/v/39892822/file.html
x64 http://www74.zippyshare.com/v/12710611/file.html
注意:Proxifier 不支持处理 UDP 流量,Proxifier是靠实现类vpn方式实现第三方应用代理
=============================================================

附3:

chrome浏览器SwitchyOmega扩展如何添加shadowsocks的代理设置?
1.添加shadowsocks的浏览器全局模式
右键SwitchyOmega扩展图标
选项>>
新建情景模式>>
名称:shadowsocks 全局(名称随便填)>>
类型:选择:代理服务器>>
点击:创建>>
代理协议:一定选择SOCKS5 ,代理服务器 填写127.0.0.1 ,代理端口填写 1080
2.添加shadowsocks的浏览器pac模式
新建情景模式>>
名称:shadowsocks pac(名称随便填)>>
类型:选择:pac情景模式>>
点击:创建>>
pac网址>>复制下面这个链接到pac网址一栏
https://raw.githubusercontent.com/KyonLi/ss-pac/master/ss.pac
点击:立即更新情景模式
shadowsocks官方有2种pac模式,用哪个或都添加这个随你便
fast mode pac(快速)和precise mode pac(精确)
3.添加shadowsocks的"自动切换"代理模式,
有个步骤用纯文字表诉的话,略微有点困难,这里掠过。
需要的自己导入OmegaOptions.bak
群共享和网盘的OmegaOptions.bak (文件大小243KB那个)
包括shadowsocks"自动切换" "shadowsockspac"和"shadowsocks全局" 3种情景模式,导入即可
SwitchyOmega 商店下载链接
https://chrome.google.com/webstore/detail/proxy-switchyomega/padekgcemlokbadohgkifijomclgjgif
SwitchyOmega官方备用下载地址
https://github.com/FelisCatus/SwitchyOmega/releases
附:原gfwlist项目迁移到 https://github.com/gfwlist/gfwlist
https://raw.githubusercontent.com/gfwlist/gfwlist/master/gfwlist.txt
本站原创switchyomega配置文件
switchyomega自动切换版:https://gochrome.info/switchyomega-config/
switchyomega虚拟情景版:https://gochrome.info/switchyomega-virtual/
站长推荐使用虚拟情景模式(共内置了8套模式)
火狐浏览器添加规则和chrome大同小异
Google 即将关闭 Google Code,原gfwlist项目主页
https://code.google.com/p/autoproxy-gfwlist/
=============================================================

附4:

全球付Globalcash虚拟信用卡和paypal注册申请教程
http://www.cmsky.com/globalcash/
http://jingyan.baidu.com/article/e73e26c0e3913b24adb6a7a4.html
=============================================================

附5:

什么是cn2?
中国电信下一代承载网络(国际流量走的cn2线路)
http://www.chinatelecom.com.cn/gjywpd/gj-qqwl/
https://www.netroby.com/view.php?id=3459
http://baike.baidu.com/subview/2193652/2193652.htm
http://cablemap.info/ Greg's Cable Map
CN2网络延迟和丢包监控:
http://183.91.49.53/public/sla/slaPerformanceNew.html
=============================================================
如果你连不上服务器,请首先检查SS客户端配置是否正确:
服务器域名或ip ,服务器端口 ,密码 ,加密方式,检查上面四项,确认没有填错。
如果均正常,依然连不上的话,请尝试Ping下 服务器域名或ip,看是否通;
如果不通,一般是你的线路问题(电信、联通、地域、时间等相关,有可能是暂时性问题)。
但注意在少数情况下,不管你是否能Ping通,都跟是否能连上ss服务器无关。
最后说下,一般都不会是服务器的问题,也就是说最大的可能性是:1.客户端参数配置,2.浏览器代理设置。
=============================================================
Shadowsocks 为什么出现 500 Internal Privoxy Error
可能原因:
1.客户端的服务器信息错误
2.服务端未正常启动或线路问题(被墙?)
3.如果有使用端口转发,有可能是转发线路问题
通俗点说
1.客户端配置参数填错,或参数有变化,自己更新不及时
2. 服务器端挂了,或线路被墙 (可能性很小)
3.使用端口转发的,联系你的服务商
=============================================================
可能有人会有觉得100多人同时在用一个服务器会非常慢,
但实际上这点用户数对服务器造成的压力并没你想像中的大。
根据过去的服务器监控数据来看,平时的带宽使用平均在12Mbps左右,
间中会有去到20Mbps的突发流量,可以说完全没有压力。
CPU使用率长期在10%以下。内存方面没做太多优化,保持在60%左右。
或者100人同时在看视频的话,带宽可能就真的有压力,但这种概率几乎不存在,
而且就算你家有100Mbps的宽带,服务器也有100Mbps的带宽,你也会受中间线路最小带宽路段的限制,想像下木桶短板原理,而且“网络”中还有很多你意想不到的情况和条件存在,所以用(总带宽/使用人数来)算每人得到的带宽这种方法实在不合理。
=============================================================
免费的是最贵的
善(擅)用谷歌
有困难找淘宝
谷歌是最好的老师
时间: 01:24:00 没有评论:
通过电子邮件发送BlogThis!分享到 X共享给 Facebook分享到Pinterest
较新的博文 较旧的博文 主页
订阅: 博文 (Atom)

中国数字时代推荐

↑ Grab this Headline Animator

站点推荐

  • 中国数字时代
  • HERE.news(Censorship)
  • 数字时代免翻墙浏览器扩展
  • 自由微博
  • fqrouter测试组
  • internetfreedom.org
  • propublica.org
  • getlantern.org
  • greatfire.org
  • 爱翻墙
  • 翻阅
  • 翻墙后
  • 翻墙网

关联节点

  • 推特
  • G+
  • YouTube 列表
博文
Atom
博文
功夫网与翻墙 . 关于. “炫酷模板”主题背景. 由 Blogger 提供支持.