2011年6月29日星期三

[GFW BLOG(功夫网与翻墙)] ifttt简明教程+5枚邀请码

来源:http://www.kejiyun.com/archives/1006

今天晚上在Twitter上看到有童鞋在放ifttt邀请码,收到后简单的试用了一下,两个字形容"神奇",三个字"真他妈的神奇",老外的智慧真是无穷。http://ifttt.com/

ifttt 是什么?

它是一个网站(http://ifttt.com/)。 ifttt = if this then that,尝过计算机语言的同学应该都明白这是什么意思,简单的说就是:如何A条件(事件)发生,则触发B事件。当然,这里所说的触发事件都是 web2.0网站上的动作(很抱歉,很多 web 2.0 网站在这片神奇的土地上不存在)。

举例来说,你可以设定在某年某月某时,让你的Twitte或者博客更新指定的内容,两种颜色分别代表事件A和事件B。此网站提供的事件包括33种,每个事件中又有多种条件,极其丰富。

这些事件包括:时间,短信,电话(电话只支持美帝)、RSS 、Delicious、Dropbox、Email、Gmail、Evernote、Facebook、ffffound!、Flickr、 Foursquare、Google Reader、Google Talk、Instagram、Instapaper、LinkedIn、Pinboard、Posterous、Read it Later、Tumblr、Twitter、Vimeo、WordPress、Youtube、Zootool。

ifttt 怎么玩?

1、点击Create a task,点击大大的this,选择触发器(也就是上面所说的事件A)。这里我们选择:twitter:

2

2、选择触发条件,ifttt已经根据触发器提供了丰富的触发条件。这里我们选择:当有人回复我时。

3

3、选择执行的动作事件(也就是事件B)。这里选择:SMS短信。

4

4、选择事件的具体内容。{{ }} 就像是调用"程序中的变量"。

5

一切OK的话,点击Create action。事件就完成并且激活了。在玩的过程中,你可以随时删除、修改、停止你创建的这些Task,并且你可以监视这些事件的状态。

ifttt 玩法有哪些?

  • 把twitter的mention、重要推油的推文关联到GT。每小时给自己发一条英文的爱的鼓励短信(短信不支持中文啊!愤恨!)把每天天气更新关联到短信。From Twitter
  • ifttt的一个可能的应用:If 【check in 饭店大于7次每周】 then 【tweet and facebook "我是一个吃货,快阻止我"】From Twitter
  • 当wordpress的博客更新后,可以发一条推文到推特,格式可以自定义。
  • 每天在指定的时间由国外手机号给你发条短信提醒,内容自定义。
  • 用手机短信接收Twitter的Timeline 特定人的推,搜索twitter特定关键字,回复以及私信。再通过发手机短信,发邮件,Gtalk等方式更新Twitter。(我草,我真是个天才啊!),不过短信太多会不会有点烦呢。
  • 通过手机短信天天接收免费天气预报。
  • …………还有好多,好多,欢迎各位天才继续补充。

5枚邀请码

想必其中的一些人已经为邀请码而来,好吧,邀请码很容易弄到手。各位需要的话,请留下需要注册的邮箱(不必写在留言中)以及Twitter账号,谢谢。收到邀请码的同学希望能够大力共享传播。

Update : 各位邀请码已经发放完毕,还没有的童鞋可以找楼下已经收到邀请码的童鞋索要(每个新注册用户都有5枚)


再废话一下,长时间不更新,博客都长草了,不过并不代表我会放弃更新博客,发表这篇文章后博客依旧会无限期停止更新。友情链接,各位随意。


�����������������������������������������

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/29/2011 07:26:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 千家网络 - 免费VPN资源回顾 第一季

来源:http://qianjia.org/archives/5464


千家网络 - Qianjia.org

这些都是以前博客介绍过的免费VPN,我一个一个的测试把能用的发出来。

每篇文章发5个能用的VPN服务,看看有多少VPN坚挺到现在的。

No.1

VPN Tool � 来自以色列的免费法国VPN

No.2

ipjetable � 提供免费测试的VPN服务

No.3:

packetix免费提供日本VPN VPN能使用,官方网站请使用WEB代理访问

No.4:

s6n提供免费法国VPN服务

No.5:

PbXes-提供免费VPN账号

―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/29/2011 07:20:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年6月28日星期二

[GFW BLOG(功夫网与翻墙)] LinkedIn Network Updates, 6/28/2011

 
 
 
LinkedIn
Network Updates, Jun 21 - Jun 28
 
LinkedIn
 
 
 
Featured Updates
 
 
 
PROFILE CHANGES
 
 
中国 数字时代 has an updated profile (Expertise)
 
 
 
 
NEW CONNECTIONS
 
 
中国 数字时代 is now connected to Timothy Weston and 2 other people
 
 
 
POSTS
 
 
中国 数字时代 我爱未未 | 苹果日报:艾未未被追税连罚款 1200万: 艾未未被追税连罚款 1200万 苹果日报 2011年6月28日 北京市税务局昨通知日前才获释的艾未未,要求他补缴税款及罚款合共1,200多万元(人民币.下同)。... http://bit.ly/lxgIH9
 
 
 
 
 
中国 数字时代 译者 | 长城内外博客 玉树重建步履艰难: 核心提示:玉树地震一年多后,这里仍是一个“帐篷城”。被拖延的重建遭遇的障碍有多种解释,从海拔到“敌对势力”应有尽有。 原文:Reconstruction slow in Tibet... http://bit.ly/jVwyIy
 
 
 
 
 
中国 数字时代 南周第三只眼 | 《建党伟业》对陈旧的宣传教育方式是一次启示: 电影《建党伟业》上映已有时日,争论不断,但是无法否认的一个事实是,不管出于什么动机,客观上多数人还是受到了感染,即便是那些最愤青或者最坚持自己观点的老辣之人、... http://bit.ly/lLCvWS
 
 
 
 
 
中国 数字时代 王小峰 | 我是个多么喜欢顺竿爬的人啊: 今天,一个朋友的SMN被盗了,晚上在跟一个朋友聊天的时候,另一个朋友打电话给我,说安东尼奥尼的妹妹安安尼奥尼在MSN跟他要钱,我一听就知道骗子盗用密码。晚上回家,果然,这位“SMN... http://bit.ly/lQWEyo
 
 
 
 
 
中国 数字时代 李承鹏 : 终于搞清答案了:站着的那几个黄背心,是地主。//@任志强:撼! //@米瑞蓉:太雷人了!结果曝她光 ……: @任志强 在庄严的法庭上,女书记员竟然悠然自得地玩弄电脑扑克牌!令人震惊! " /> " /> 本文由... http://bit.ly/l9EYhM
 
 
 
 
 
 
 
 
 
 
Don't want to receive email notifications? Adjust your message settings
 
© 2011, LinkedIn Corporation
 


--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/28/2011 02:16:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年6月27日星期一

[GFW BLOG(功夫网与翻墙)] SwitchyPlus 发布,Chrome全平台原生API支持代理切换

转自:http://igfw.tk/archives/3570

下载地址:http://code.google.com/p/switchyplus/downloads/list

简介啥的请参见Switchy!的,主要的修改是使用了experimental的proxy的API,因此全平台都支持,且是独立于系统的,不会干涉系统的代理设置。另外合并了我自己的AutoProxy列表支持补丁。

当然有得必有失,目前暂时不支持导入导出配置,导出PAC文件和规则列表。这些在Switchy中都是依靠一个NPAPI插件实现的,我去掉了,所以暂时支持不了,会想办法通过Flash或者Overlay文本的方法支持的。

使用后也无法切换回系统控制的代理模式,这个未来必定是会加入支持的。

目前给出的解决方案是直接复制localstorage文件并重命名为kcbaeblpadpbpmdmfjcbbcjgmohnkoek的key。对原Switchy配置文件理论上是支持的。

请到about:flags里打开experimental api支持,否则无法使用。在Chrome Beta通道下测试通过,Dev应该也是通过的,Stable的12没测试,存在这个API所以理论上也是通过的。

有问题发issue吧。

原文http://www.v2ex.com/t/14631


�����������������������������������������

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/27/2011 02:17:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年6月24日星期五

[GFW BLOG(功夫网与翻墙)] 再说Stunnel加密代理翻墙

来源:http://igfw.tk/archives/3526

上次说过stunnel使用动҉态҉网҉IP翻҉墙҉这次说的是我无意间发现的一个方法。

有一些80端口的国外匿名代理,443端口也可以用来做Stunnel加密代理翻墙

比如你访问提供国外代理列表的网站http://nntime.com/(列表每天更新)找Anonymity Type是anonymous、anonymous proxy或high-anonymous(就是代理类型是匿名或高匿名的)且IP Addres是x.x.x.x:80(也就是80端口的),然后记事本打开Stunnel配置文件stunnel.conf修改为

client = yes
[https]
accept = 127.0.0.1:1984
connect = x.x.x.x:443

然后保存stunnel.conf文件(其中x.x.x.x改为你找到的80端口的国外匿名代理的IP或使用IceWarp邮件系统的网站的域 名),双击运行stunnel.exe,设置浏览器http/https代理为127.0.0.1端口1984,打开被墙网站测试能否访问,如果不行就是 不支持,接着测试下一个,只要你有那功夫,总会找到可以使用的(不过不少代理只能能访问http网站而不能访问https网站)。

有些使用IceWarp邮件系统的网站443端口开启了加密代理而没有设置代理用户名密码认证,也可以用来做Stunnel加密代理翻墙

你Google搜索"Powered by IceWarp"就会找到很多使用IceWarp邮件系统的网站,找到后如上述设置一个个测试,只要你有时间总有可以使用的(这类代理很少不过都可以正常访问http/https网站)。

不过上述代理一般都是由于网络管理员的疏忽大意造成的,当他们发现问题时都会修复,那时你就不能用来做Stunnel加密代理翻墙了。如果你有一个国外VPS可以参考http://igfw.tk/archives/3260自己搭建一个Stunnel加密代理来翻墙(记得认证吆)。

Stunnel官方网站    http://www.stunnel.org/

做的绿色版下载 http://sharesend.com/bks0x

本文原始地址:http://igfw.tk/archives/3526


—————————————————————————————————————————

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/24/2011 05:18:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 个人翻墙的一些方法及软件分享

来源:http://erdanoo.sinaapp.com/?p=140

个人来说,是个翻墙迷,只是想翻墙,翻过去后一般都是上下facebook、youtube、twitter这些社交网站,还有就是用一些google网 上应用商店上在国内不能使用的插件。对于政治,本人不感兴趣,所以也懒得去了解。下面是我个人的一些翻墙经历,有些好的正在实用的软件会推荐给大家。
首选:vpn
vpn来说是比较好用,网速很不错,使用方便的软件,我个人实用的是greenvpn,openvpn,freevpn,vpnss……诚然这些我都是实用免费版,greenvpn就是每月限制在200m流量,其他也是都有限制的,没限制的话只能花钱了。
实用方法:1、使用客户端,不用做任何设置比较方便这里给出greenvpnfreevpn好代理vpn的v盘下载地址。
注册页面:greenvpn:http://www.greenvpn005.net/index.php,好代理:http: //www.haodaili.us/,freevpn:http://www.hotspotshield.com。注册后实用客户端登录即可。

2、网络设置:开始�>控制面板�>网络和 Internet�>网络和共享中心�>设置新的网络连接�》连接到工作区�》创建新连接�》实用internet连接到vpn�》输入用户名和密码即可。
第二选:代理软件
自由门、无界浏览、逍遥游、动态网软件都是不错的选择,优点是实用简单易用,缺点是网速不佳,且代理时不能实用本地的网络连接到国内站点。
自由门7.12版:http://vdisk.weibo.com/s/pgHq
无界最新版:http://vdisk.weibo.com/s/pgHm
第三选: ssh软件
这里介绍是个人用过最方便的一种ssh,但是有一个问题,我的是校园网,需要锐捷认证等程序,安装ssh后会有冲突,故现在不使用,对于宽带的用户,这是一款相当不错的翻墙软件。网上还有其他的ssh代理的方法,一直没有测试成功,这里就不写出来了。
hss下载地址:http://vdisk.weibo.com/s/pgIK
第四选:ipv6
这里同样不做介绍了,因为自己测试了很多次都没有成功,如果大家有成功的经验可以跟我分享下。有兴趣了解的可以百度google

―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/24/2011 04:26:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 防DNS劫持-修改本机DNS

来源:http://gsdme.com/2011/06/06/anti-dns-hijacking-modify-a-local-dns.html

最近很多境外托管的站点要么不能访问,要么就是卡死或者访问的时候被带到不知道什么地方去了。好吧,即便是国内的网站也开始出问题了,深度多好的论 坛啦,多少人的电脑还在用它出的XP系统盘,旧因为有人拿它出的linux deepin发行版本讲了用linux内置ssh爬墙,于是域名被停止解析了还有好多论坛也挂了,听说要实行白名单制度了,局域网啊……
好了,这个不是重点,在无论在那里上网,总碰到打开的网站不是自己想要的,而是诸如中国电信提醒您balabala……还碰到过在线杀毒之类的,摆明了由 中国电信提供的欺诈网站,界面丑还常有乱码,DNS劫持这种明显违反使用条款和侵犯用户权益的行为,投诉是没用的,改变不了,于是可以技术上解决,修改本 地dns服务为opendns的服务。
1、win7下
通过网络管理中心-更改高级适配器设置-(找到你正在用的本地连接或者网络连接)-右键属性-网络-选中ipv4协议……-点击属性-把自动获取dns勾掉,选中指定dns,填入opendns的ip(见文章最后)。断开网络重新连接就可以了。
2、Ubuntu下
终端输入命令sudo gedit /etc/resolv.conf把打开的文档里nameserver 后的ip改为opendns的地址。
为防止重启后改文件被重写,需要做下面的设置:
终端输入sudo gedit /etc/dhcp3/dhclient.conf有这个文件就在最后加入prepend domain-name-servers 208.67.222.222,208.67.220.220没有就复制粘贴进去保存之。
然后终端gedit /etc/ppp/peers/dsl-provider在usepeerdns这前加#,即为#usepeerdns

OpenDns IP地址:208.67.222.222 208.67.220.220注意用半角的点号。
重新连接网络后访问opendns.com/welcome看见welcome就说明成功了!
Ok ,Done~
PS:最后感叹一句,屈原死了,给万千天朝子民留下三天假期,我们永远缅怀他!马克思死了,给我们留下了马哲到毛概的课程,对于我,有一个巨五毛的毛概老 师,留下了三千字的作业(google然后抄),她是想用抄字感怀我们,还是想这样麻痹我们从而把我们变成她那样呢?我们都懂得~~~



�����������������������������������������

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/24/2011 04:23:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 安全翻墙

来源:http://igfw.tk/archives/1414

我一般只考虑怎么翻出去而很少在意这样翻是否安全,这主要是因为安全方面的专业知识我几乎一无所知而我本身对翻墙的安全性也没有太多要求,所以下面说的安全翻墙纯属个人认知,让专业人士见笑了。

下面是从本机、传输和服务器来说说各种常见翻墙方式的安全性。对于普通翻墙者来说本机是他们唯一能完全控制的,使用翻墙软件前先杀毒总是常识吧,防 火墙看看翻墙软件有没有什么异常举动也是很有必要的;传输上要知道并不是能过GFW检测就一定是加密的,不加密被拦截分析简直易如反掌,即使加密了也不能 保证你的数据不会被拦截破解,尽量使用那些加密性比较好的翻墙服务也是我们可以做而应该做的;服务器我们一般控制不了,所以选择一些你信得过的翻墙服务商 是很有必要的。

本机

以Windows为例,翻墙不需要本机另外使用客户端的常见的也就是Windows内置的PPTP/L2TP VPN、基于网页的在线代理和类似Jayproxy之类通过国内服务器中转的代理了;其他使用的客户端也千奇百怪,有开源的比如OpenVPN、 putty/plink、Tor、Stunnel、GoAgent、hyk-proxy、APJP、webpage-tunnel、 ASProxyWing等;也有使用广泛的闭源软件比如Tunnelier、Your-Freedom、无界、自由门、逍遥游等;还有其他乱七八糟各种网 站自制的客户端。我感觉不使用另外的客户端和使用开源的翻墙客户端比较好些,那些使用广泛的闭源软件也能用,最好不要用其他乱七八糟各种网站自制的客户 端。

传输

ssl加密的https网页代理在传输过程中相对还是安全的;类似Jayproxy之类通过国内服务器中转的普通代理由于通过国内服务器应该就很不 安全了(某党想监控就易如反掌了);广泛使用的ssh加密隧道加密强度很高安全性还是比较好的,如果再使用私钥认证登录就更安全了;PPTP VPN加密性也算安全,不过有不少游戏用的vpn默认是"可选加密"也就是不加密这样就没有安全性可言了;L2TP VPN好像默认就没有加密要配合IPSec来加密,这样加密的安全性还是很高的;OpenVPN的加密性很好,如果再配合密钥认证登录就更安全了;使用 php、asp和GAE空间翻墙的软件的加密程度各不相同,GoAgent、GAppProxy相对比较差而hyk-proxy、WallProxy比较 好一些,不过总体来说安全性还有待提高;Tor、无界之类具体不清楚不过感觉还是安全的;其他私人开发的翻墙服务的加密程度就不得而知了。

服务器

各种网页代理的服务器情况参差不齐使用要谨慎;GAE翻墙用的谷歌服务器还是值得信赖的;无界自由门之类至少不会把服务器信息交给某党;tor没有 自己固定的服务器不排除一些黑客架设节点盗取信息的可能,不过其经过加密还多级跳链匿名性应该有保证;php、asp空间比较分散虽不安全不过一般也不易 出问题;主要说说ssh和vpn吧,网上提供免费vpn和ssh的不少,相比较来说国外的比如PacketiX VPN、HotspotShield等可能会比较安全些,而国内一些个人提供的就不好说了,不是说他们有心钓鱼,由于相关知识不充分可能就是他们服务器配 置本身就不安全,当然国外空间商cpanel面板demo帐号用来ssh翻墙还是比较安全的就是不知道法律意义上会不会带来麻烦;再说收费的,相比国内一 些个人买个vps就敢卖VPN和ssh来说国外一些专业vpn服务商安全性会更好些(不过价格就比国内的高多了),主要是国人搞翻墙服务的其本人就在国内 他的安全都没保证,你用着他的服务想要安全也就太异想天开了。

总之,所谓的安全也就是各人有各人的度;不过相对的基本安全还是要注意的不要因你翻墙付费了而认为自己就安全了也不要一味追求免费而太放纵安全;对 于安全你要知道你在做什么,对于黑客,对于某党,你的信息有多大意义你就要做多少安全翻墙的准备。也不要认为用了代理就一定能匿名了,尤其是你使用代理在 国内网站发一些可能带来麻烦的帖子时,网站上Java、Office、iTunes、Quicktime、Flash都能用来侦测你的真实IP,禁用这些 浏览器插件是你代理匿名的前提(对于VPN翻墙不必要),据说还要使用多级跳链才能避免路由跟踪,而一般ssh、vpn翻墙多不是多级跳链所以追踪到你也 不是太难,如果你真的需要建议你开国外VPN然后使用Tor Browser Bundle(tor浏览器套件)来发帖以达到匿名效果。

本文原始地址:http://igfw.tk/archives/1414


�����������������������������������������

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/24/2011 02:02:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年6月19日星期日

[GFW BLOG(功夫网与翻墙)] iOS: Setting up VPN 翻墙 using University Network

来源:http://adamlin.com/?p=151

Recently, I discovered a way to access restricted websites using VPN through university network. If you are uni. student, you may able to set up this to access any restricted websites. For example, using Facebook and Gmail in China.

What is VPN:

Virtual Private Network (VPN) is used within organizations to allow you to communicate private information securely over a public network. VPN works over both Wi-Fi and cellular data network connections.

 

Now, I am going to teach you the basic setup on how to configure your iOS device to use VPN. To learn how iOS integrates seamlessly into enterprise environments, see this overview of deployment scenarios and device configuration (official Apple website).

Configure VPN

Step1: Choose Settings > General > Network > VPN and then choose Add VPN Configuration.

Step 2: Fill in the Username and Password and the Server address (Please ask your university for server address).

Step 3: If your university required a Proxy setting, press AUTO > fill in the Uni. Proxy address.

Step 4: Press the Save Connect button and within a few seconds you’ll be connected to the VPN and all your traffic will be going through university server.

 

Then Enjoy Your Freedom !

 

Note: If you use multiple VPN configurations, you can switch between configurations using Settings > General > Network > VPN.

 

Site note: The information is only for someone who has right to access through uni. network. Not responsible for other purposes.


—————————————————————————————————————————

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/19/2011 11:12:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] node-tls-proxy - 在Node.js上架设一个HTTP [S]代理路由所有HTTP流量安全地访问外部网络

来源:http://igfw.tk/archives/3428

A HTTPS proxy to route all HTTP traffic securely to the external network (based on node.js)

The general idea is mentioned here: Using HTTPS for all browsing

To get started:

  1. Copy remote-proxy.js to a remote machine that you trust to not be packet sniffed by anyone.
  2. Start it by typing "node remote-proxy.js"
  3. Run local-proxy.js on your machine by typing: "node local-proxy.js �remote=REMOTE_PROXY_HOST_NAME_OR_IP"
  4. Go to Firefox/Chrome (or whatever your browser is) and set ONLY the HTTP proxy to localhost port 8080.
  5. DO NOT set any other proxy (even HTTPS) to localhost port 8080.
  6. DO NOT forget to replace the SSL keys with your own (self generated keys that is)
  7. That's it. All traffic from your machine is now secure from local packet sniffers.

A thread on reddit praising/bashing the idea/app. Use this to comment.

项目地址:http://code.google.com/p/node-tls-proxy/

下载地址:http://code.google.com/p/node-tls-proxy/source/browse/#svn%2Ftrunk

https://no.de/提供免费测试的 nodejs主机,我申请过一个,申请比较麻烦,要在Linux系统下用命令申请邀请码(我等了一个星期才收到),然后申请主机,还要生成私钥来认证 ssh登陆,总之申请到后发现可以ssh隧道转发代理翻墙,不过过了一段时间由于没有部署应用被删除了,那个应用部署我按照说明都不成功,太笨了。

本文原始地址:http://igfw.tk/archives/3428


―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/19/2011 11:07:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 如何在墙内做一个干净的域名解析服务器?

来源:http://bluesky2fly.wordpress.com/2011/05/22/how-to-make-clean-dns-forwarder/

配置一个转发型的域名解析服务器,通过VPN转发到国外的开放解析服务器,比如google的8.8.8.8。

以BIND为例,简单的配置如下:

编辑/etc/named.conf

options {         directory "/var/named";         allow-recursion { any; };         allow-query { any; };         forwarders {8.8.8.8;8.8.4.4;}; };  然后配置你的到国外的VPN就可以了 route add host 8.8.8.8 <ip address of your vpn gateway>

�����������������������������������������

需要翻墙利器? 请安装Wuala,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问http://tinyurl.com/gfwblog直接下载。

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/19/2011 12:06:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年6月18日星期六

[GFW BLOG(功夫网与翻墙)] 家庭级无墙网络方案

来源:http://pagebrin.com/2011/06/%e5%ae%b6%e5%ba%ad%e7%ba%a7%e6%97%a0%e5%a2%99%e7%bd%91%e7%bb%9c%e6%96%b9%e6%a1%88/

有没有想过将翻墙这一行为在路由器端完成,这样一来下游的所有接入设备就自然处于无墙的网络环境了,答案是肯定的,本文作为抛砖引玉来浅层次探讨,技术细节不在讨论范围之内。

目前最成熟和稳定的翻墙方法是VPN,但市面上的路由器几乎都不提供VPN的连接功能,好在有一个叫做DD-WRT的第三方路由器固件,我们可以通 过刷机的方法来将自己的路由器固件升级为DD-WRT,以获得包括VPN连接在内的多种客制化功能。以实用性为出发点,基于VPN的无墙网络方案有两种:

DD-WRT是 一个基于linux的开源路由器固件,提供VPN,OpenVPN,无线中继,QoS流量控制,甚至增大发射功率等等功能。并且你可以telnet或是 ssh登陆DD-WRT,执行各种命令或是hack。包括TP-Link, D-Link, Buffalo, Cisco Linksys在内的不少路由器已经支持刷DD-WRT固件,这里是详细的设备支持列表

第一种方案属于技术型,需要自己手动给路由器升级固件,配置autoddvpn:

技术架构:VPN + DD-WRT + autoddvpn

将路由器升级至DD-WRT固件以支持VPN连接功能后,即实现了全局VPN上网,但全局VPN有个问题:一旦连上VPN,下游设备的所有流量都会 路由到VPN线路上,也就是上国内的网站也需要到美国(以美国为例,严格来说是VPN所在地)去绕一圈,浪费VPN流量事小,还会影响到上国内网站的速 度,解决这个恼人问题的项目叫做autoddvpn,你需要做的仅仅是在浏览器上登陆路由器的管理页面,在防火墙的页面上添加一行命令,然后保存。autoddvpn 的原理是,按IP地址的物理属性进行路由,即所有中国大陆的IP地址直接走本地网关,其余的则全部走VPN通道。

资金投入:支持DD-WRT的家用路由器,200元左右;VPN,目前的市价约为150元每年。

第二种方案属于懒人型,你只需要掏钱而已:

国内已经有团队将整套翻墙方案集成到家用路由器里面,提供一条龙的完美无墙网络,做这个事情的是威众安全路由器。你只需要购买他们的路由器,然后以年为单位支付服务费用,其余所有问题都不用你操作和担心。值得推荐的是,威众安全路由器除适合家庭环境外,也相当适合咖啡馆或是小型公司。

资金投入:官方公布的标准版价格是360元每台,包括一年的服务费用。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/18/2011 09:01:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] SecureGAppProxy助你加密翻墙

来源:http://allinfa.com/secure-gappproxy.html

SecureGAppProxy是新开发的一种GAE代理,据官方介绍是GAppProxy的一个分支,专注于提高安全性。如果你和我一样对安全神经质,这个应该也适合你。希望能够用最好的密码学手段。目前还不完善。

设计目标

  • 在localproxy和fetchserver间建立安全的信道。(至少和SSL一样)
  • 简单的安全概念 (可以理解为登录密码)
  • 能够抵抗离线暴力破解
  • 前向安全性
  • 双向鉴别

话虽如此,充分测试前我不能确认这些特性都已经达到了。不过,这是个开源项目,如果有兴趣的话欢迎review代码。

官方开发主页:https://code.google.com/p/secure-gappproxy/

目前还处于测试版,从作者的愿望设计来看,应该是一个不错的改�。美博园发布于此,希望更多有效的翻墙工具为网民服务。

官方刚刚发布的第一个版本下载:以后随着官方更新,美博园也将及时更新。

secure-gappproxy-0.1beta.zip

SHA1: 2bb2cce60b4513046ccb190213be42fe409285cd

教程

目前和GAppProxy相比很多友好的功能还没有,没有用户界面,没有自动上传工具,不能设成服务。

  • 这篇早先的GAppProxy教程还是能够适用的( http://www.totem.co/?p=257 )。可以用类似的方法发布SecureGAppProxy。
  • 此文已经转载于本文之后,便于读者阅读。

  • 发布完成之后,别忘了修改默认密码:使用chpwd工具,根据提示,最后会生成一个URL,从浏览器访问即可。访问时会要求使用Google Account登录,一切顺利的话密码就修改成功了。
  • proxy.conf的配置方法和GAppProxy没什么不同,配置完成后,启动proxy,输入登录密码,代理就启动了。

另外,注意一点,目前不能同时启动多个proxy,否则只有最后启动的可以工作。

可能的用法

  • 直接作代理用
  • 现有一个安全性不明的代理、VPN等,在其上利用SecureGAppProxy构建一个安全的信道。

一点实现细节

在登录阶段使用BPKAS-PAK协议。密钥协商完成后,通信阶段使用CFB模式的AES加密,消息鉴别用SHA256的HMAC鉴别码。

What’s this?

A branch of GAppProxy focused on improving security. This is for those who are paranoid about security like me. Designed to utilize state-of-the-art cryptographic practices. Still under construction.

Design Goals

  • Establish secure channel. (At least as secure as SSL.)
  • Simple security interface. (log in with password)
  • Secure against offline dictionary attack.
  • Forward Secrecy
  • Mutual Authentication

This being said, I’m still not sure that the program achieves such security before more test is done.

But, it’s open source. Please help review the code if you are interested.

 

使用Google app engine安装GAppProxy上网代理软件方法

添加评论 2010年8月16日 惯于逆风

最近GFW等更加严格使GAppProxy上网代理服务器软件又变得流行起来,当然除了用GAppProxy翻墙,它还可以加快你访问网站的速度,尤其是国外网站blogspot,twitter,facebook等等。因此这里详细描述了使用google code 平台的Google appengine从安装到使用GAppProxy 上网代理软件的过程,算是一个简明的GAppProxy教程供大家参考。
GAppProxy 是什么?

GAppProxy 是基于Google app engine的,这是一个使用python写的Google Code开源项目。为教育网用户提供一个免费的国际代理。由于借助了Google 强大的服务器,所有也适用于公网的代理,速度很快。大家可以从GAppProxy:http://code.google.com/p /gappproxy/ 得到相关的源码和帮助。使用GAppProxy上网代理的方法步骤也很简单。一、GAppProxy下载: 或者使用这个地址:http://gappproxy.googlecode.com/files/GAppProxy-1.0.0beta.exe 。下载后压缩到自己电脑的 任意位置。二、GAppProxy运行:找到你解压的文件,点击其中的gui.exe。三、指定GAppProxy的 FetchServer地址(FetchServer地址可以到网上搜索,很多的,一个不能用了再换一个,也可以使用自己制作的地址,这篇文章的后面部分 详细介绍了如何制作个人的FetchServer地址),如下图所示,请选中“Use Fetch Server”并将这个地址填写倒其后的输入框,例如:

GappProxy安装以 上两部分填写完成后必须分别点击“Save”、“Quit”保存设置并重新启动GAppProxy即可生效。然后再设置浏览器的代理服务器为 GAppProxy的默认地址端口为127.0.0.1:8000。就一切完毕了。 如果你要制作个人的FetchServer地址那么请再往下看。
Google app engine 是什么?

Google app engine
是 Google 提供的一个在线应用程序平台,支持 Python。简单的说是在 Googleapp engine 上面直接运行用 Python 写的程序,由 Google app engine 提供网络空间和带宽。
用 GAppProxy 能干什么?

如果你在教育网,你可以把 GAppProxy 当作一个国际代理服务器,类似搜狗浏览器的教育网加速。
如果你在公网,正常情况下用不到 GAppProxy,但如果想访问某些低俗网站,还是用得到的。
详细安装步骤

这里参考了 天空岛 以及官方教程。
注册 Google App Engine: 用 Google 账户 登录 Google App Engine 后,点击 Create an Application 创建一个应用程序。

google app engine
输入手机号码,接受创建验证码,必须有此过程,否则无法注册成功。

google app engine

输入验证码后就进入了创建应用程序的详细设置界面。

填写 Application Identifier (输入你想要的应用程序地址,相应会得到一个 yourname.appspot.com 的域名,记住这个。) 和 Application Title (标题,随意啦)以及勾选同意服务条款,点 Save 即完成创建。

google app engine
一、下载并安装 Python 和 Google App Engine SKD
直接下载地址: PythonGoogle App Engine SDK
(注:从首页进入这个Python下载页面地址http://www.python.org/download/ 有时候被屏蔽打不开,可以直接进入http://www.python.org/ftp/ 这个网站目录下,选择下载版本。或直接使用这里提供的直接下载地址(最新的msi版本:Python2.7 alpha1)。根据操作系统选择下载相应的Google App Engine SDK 版本。)
二、下载 GappProxy 和 fetchServer
直接下载地址: GappProxyfetchServer

三、解压缩 fetchServer 文件夹至 Google App Engine SKD 安装目录,默认为 X:\Program Files\Google\google_appengine\fetchserver。
四、用文本编辑器打开刚解压的 fetchServer 文件夹内的 app.yaml 文件,修改第一行 your_application_name 为刚才输入的 Application Identifier,yourname.appspot.com 中的 yourname。
五、上传 fetchserver:打开命令提示符(点击 开始 > 运行 > cmd),进入 X:\Program Files\Google\google_appengine 目录(输入 cd X:\Program Files\Google\google_appengine\ 即可,若当前目录为C:,则输入X:回车先进入X;盘目录再用cd:命令),输入以下命令行: appcfg.py update fetchserver,回车,会要求你输入 Google 账户email地址及密码(输入密码时看不到输入的字符,不过没关系是,正确输入密码后按enter),之后显示Closing update: new version is ready to start serving。关闭命令提示符结束上传。
测试 fetchserver:打开浏览器,进入 http://yourname.appspot.com/fetch.py 如果得到下面的页面,证明安装成功。

GAppProxy已经在工作了

GAppProxy是一个开源的HTTP Proxy软件,使用Python编写,运行于Google App Engine平台上.
更多相关介绍,请参考GAppProxy项目主页.

六、使用代理: 解压缩 GappProxy 至任意文件夹,打开 gui.exe,勾选 Use FetchServer 并输入 http://yourname.appspot.com/fetch.py ,点 save,顺手点击 Status 确认代理运行正常。点击service则每次计算机重起不用自己手动点击启动gappproxy,而是一个系统自启动项。

七、设置浏览器代理服务器地址端口127.0.0.1:8000。以IE为例(GAppProxy的默认地址端口为 127.0.0.1:8000),IE中菜单选择 工具–>Internet选项–>连接–>局域网设置–>代理服务器,填写地址127.0.0.1和端口8000。用 www.ectrade.com/test.php测试你的IP,发现你的IP已经变成google的了,最后输入网址www.twitter.com看 下是不可以打开了呢?可以就大功告成了。

有时候使用代理服务器浏览某些网站的时候,会出现不正常的现象,比如我的ie浏览器使用了代理服务器浏览www.bokee.net就出现了问题, 同时也不能登录,这是由于待登录网站要求的安全性以及GappProxy GAE平台的局限性有关。这样我们就只能用其他没有设置代理的非ie浏览器来浏览该网站了。不过Google chrome浏览器的默认设置使用 GappProxy代理上网是和IE一样的(修改代理设置:菜单->选项->高级选项->网络->更改代理设置),因此最好还是 改用Firefox吧(菜单->工具->选项->高级->网络->连接->设置->手动配置代理)。测试过了 登陆新浪是没有问题的,由此看来新浪对用户计算机客户端和服务器之间的数据通信安全加密做的不够。

使用GappProxy代理服务器 除了上面提到的 与登陆网站的安全性设置问题,还有其他一些缺点。比如在登陆一些网站时,会出现HTTP 500 501错误,Firefox浏览器”代理服务器拒绝连接”等错误提示。这也是由于GappProxy存在Web 登录问题,即部分Web系统无法正常登录,这个原因主要是和待登录网站要求的安全性以及GAE平台的局限性相关。Google在官方网站上详细描述了GappProxy的缺点:1. 仅支持标准80端口的HTTP协议和443端口的HTTPS协议,其他端口均不支持。(2009-02-27发布1.0.0beta版,windows版客户端开始支持HTTPS)    2.需要安装客户端。目前GAppProxy存在的问题:

  • 1,Web 登录问题: 部分Web系统无法正常登录,这个原因主要是和待登录网站要求的安全性以及GAE平台的局限性相关.
  • 2, 为支持HTTPS,GAppProxy使用了一种妥协的方式,该方式从原理上破坏了HTTPS固有的安全性,将HTTPS的安全级别降到了HTTP级,所 以如果你要传输重要数据,请不要使用该HTTPS代理.此外HTTPS不支持服务器/客户认证,这也和GAE有关.
  • 3,不支持大尺寸的文件,GAE 对urlfetch能获取的文件尺寸有限制.

另外有人还介绍了一种不需要下载 Python 和 Google App Engine SKD 的方法,只需要一个 fetchserver 和 SDUpload 即可。下载 SDUpload 0.1.rar,这是一个 Google App Engine 的第三方上传工具,命令行为 SDUpload update fetchserver (请将 fetchserver 文件夹放置于 SDUpload 文件夹内)。
详细参数:GAE 的第三方上传工具 SDUpload    参考地址 http://quke.cn/log-150.html

上面大部分是摘自网上的文章教程,http://www.wrihui.cn/Article/621.html  ,不过到第二步,短信验证时,等google半天了还没有发短信验证码过来,难道google考虑退出中国市场,现在google.com就已经开始不管 中国用户了?杯具啊!!

注:本文介绍的方法使用GAppProxy代理上网无法登陆twitter,要实现登陆twitter功能,请大家看看这篇文章吧:google代理上网软件GAppProxy如何登陆twitter




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/18/2011 09:04:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 翻墙APJP:Android(安卓)手机客户端使用教程

来源:http://allinfa.com/apjp-android.html

美博园在前文“APJP:基于PHP和JAVA的代理构建最新版教程” 介绍了APJP是目前一款比较好的可以自建的翻墙代理服务器。最近APJP作者发布了一款Android(安卓)手机使用的客户端,使得手机上网的用户也可以使用自建的APJP代理来翻墙浏览国外被墙网站,自由自在的遨游网络。

官方下载地址:

2011年6月16日发布第一版 APJP_ANDROID-0.1.0

官方下载:APJP_ANDROID-0.1.0.zip

 

官方介绍使用说明:

APJP_Android(安卓)系统客户端部署使用

前言

APJP于香港时间2011年6月16日发布Android(安卓)系统的客户端-APJP_ANDROID-0.1.0, 作为解决移动系统的解决方案

部署APJP_Android-0.1.0的准备

APJP安卓系统只是一个客户端,还需要一个空间安装部署服务器端才能工作,服务器端和PC上的相同,

如果你以往没部署过APJP-0.7.0,你需要建立一个远端服务器,具体方法可以参考:APJP:基于PHP和JAVA的代理构建最新版教程 ,如果已有的就不需再部署.

 

部署APJP_Android-0.1.0

1) 请于本项目内下载APJP_Android-0.1.0.zip

2) 解压缩该文件,得到APJP_ANDROID.apk和README.txt

3) 如果是采用电脑下载,复制APJP_ANDROID.apk到SD卡,直接从手机下载只需解压就可以

4) 在安卓手机点击APJP_ANDROID.apk安装

5) 安装完成启动apjp, 点击Perferences按键

6) 最顶的设置参数为 APJP_KEY,点击后出现对话框,填入你的APJP_KEY, 这是APJP服务器

的加密钥匙,随机产生16个数字和字符的组合,填入的钥匙必需和服务器相同,否则不能正常工作

7) 第二个设置参数是APJP_LOCAL_HTTP_PROXY_SERVER, 这是设置本地代理的端口,默认是127.0.0.1:10080 如果没特别需要,建议不必修改

8) 第三个设置参数是APJP_LOCAL_HTTP_SERVER, 这是远端服务器和本地http通讯的端口,

默认是127.0.0.1:11080, REQUEST_URL需填进正确的服务器地址,例如:

http://www.abc.com/HTTP.phphttps://www.abc.com/HTTP.php

9) 随后的第四个设置参数为APJP_LOCAL_HTTPS_PROXY_SERVER, 这和 7) 是相同的

,不同是APJP把http和https的连接分开,默认是127.0.0.1:10443,和 7) 一样,

如无特别需要,不需修改

10) 第五个设置参数是APJP_LOCAL_HTTPS_SERVER,这设置和 8) 相同,是作为本地和

远端服务器https通讯端口,默认是127.0.0.1:11443, REQUEST_URL填入正确的

服务器地址,例如:

http://www.abc.com/HTTPS.phphttps://www.abc.com/HTTPS.php

11) APJP_HTTP_PROXY_SERVER和APJP_HTTPS_PROXY_SERVER是设置代理连接APJP

服务器,如果需要代理连接,或者令APJP成为多级代理,请于选项填入资料

关于浏览器部份

APJP代理方案并不包含浏览器,故仍需安装一个能设置代理的浏览器到安桌系统上,才能使用APJP, 以安卓市场下载的Opera mobile 11为例,简介如何设置浏览器通过APJP连接互联网

1) Android Market(安卓电子市场)搜索关键字 “Opera Mobile”,选中后从市场下载安装到手机里

2) 启动APJP, 如果连接成功会出现如下讯息:

START APJP_LOCAL_HTTP_PROXY_SERVER

START APJP_LOCAL_HTTP_PROXY_SERVER OK

START APJP_LOCAL_HTTP_SERVER

START APJP_LOCAL_HTTP_SERVER OK

.

.

.

TEST APJP_LOCAL_HTTPS_SERVER OK

讯息会显示是否连接成功,正常所有测试该为 “OK”

3) 启动Opera Mobile, 在地址栏内键入 about:config ,然后按”ENTER”键

4) 在Opera Mobile的设置里找到Proxy选项,点击打开

找到HTTP server选项,在框内填入 127.0.0.1:10080 , HTTPS server填入

7.0.0.1:10443 ,往下拉,找到 Use HTTP 和 Use HTTPS, 在空格里打勾

5) 按 “save” 键,保存设置

6) 首页点击facebook,看看能否看到页面,再访问 http://whatismyipaddress.com

如果IP是你服务器主机,表示Opera Mobile通过APJP连接互联网,已部署成功了

补充

APJP为web tunnel的实现,对于https连接会出现证书警告,因其使用自签名证书

(self-signed certificate)作为解决方案,对于一些严格的网站,例如gmail

可能会因证书问题而无法登录

本wiki里安装的手机为LG Optimus Chic E720,Android版本为2.2,并无root机

作者开发APJP_Android-0.1.0于电脑模拟器,并没在真正Android系统上部署,如不

同系统或其他品牌安卓手机上部署出现问题,请提供报告给作者,谢谢

APJP代理方案为开源软件(Open Source Software)




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/18/2011 09:03:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] PPTP VPN 使用国内路由表 + 自动触发 VPN 连接

来源:http://www.geektu.com/?p=548

因为一些原因,一直用的 SSH 不太够用,于是买了一个 PPTP VPN。PPTP VPN 的好处是在绝大多数平台上都无需任何客户端,适合各平台使用,同时价钱一般也不贵 XD。

不过,相比起 OpenVPN 来,PPTP 不用客户端也有一个坏处:不能够配置连接脚本,这样就不好使用国内路由表。(因为 VPN 默认发送全局流量,因此连接 VPN 后访问国内网站速度会慢很多。)

但是解决办法还是有的。

一、国内路由表

Google Project “chnroutes” 提供了国内路由表。对 Windows 用户来说,可以下载“pre_created_for_win.zip”压缩包(Downloads 标签页中下载即可),解压后将得到四个文件:vpnup.bat, vpnup.vbs, vpndown.bat, vpndown.vbs。

两个 vbs 文件下载好后删掉就行(没什么用,部分杀软还会对 vbs 文件报毒)。

根据 chnroutes 的说明,使用 PPTP VPN 的 Windows 用户可以这样操作:

由于 Windows 上的 PPTP 不支持拨号脚本,所以也只能在进行拨号之前手动执行 vpnup.bat 文件以设置路由表。而在断开 VPN 之后,如果你觉得有必要,可以运行 vpndown.bat 把这些路由信息给清理掉。

这样毕竟还是不方便(要先双击这个 vpnup.bat,然后再双击 VPN 连接,麻烦!)。

同时,如果你有多网卡,还可能造成添加的路由信息不正确(因为该 bat 采用

for /F "tokens=3" %%* in (‘route print ^| findstr "\<0.0.0.0\>"’) do set "gw=%%*"

方式来获得以太网连接的网关地址,当你有多网卡时,有可能获取不到正确的出口网关)。

所以,我把这个 bat 稍稍修改了一下。修改了两个地方:

    1. 手动指定网关(如果你的网络环境相对稳定,并且觉得有必要的话);
    2. 路由信息添加完毕后,自动触发 rasdial.exe 进行 VPN 的拨号连接。

 

二、修改方法

0、提示

修改 vpnup.bat 时,请使用 EditPlus / Notepad++ 等编辑器,尽量不要使用 Windows 自带的记事本 / 写字板程序。

1、手动指定网关

vpnup.bat 文件中用 gw 变量代表以太网出口网关。所以,只要在该 bat 的 route add 语句前,用语句

set gw=”你的网关地址”

即可:

指定网关地址

当然,前提是你的网关相对固定。

2、自动进行 VPN 拨号

只要在 vpnup.bat 文件的末尾添加语句

rasdial "你的 PPTP VPN 连接名称" "用户名" "密码"

即可:

自动进行 VPN 拨号

经过这样两步修改后的 vpnup.bat 脚本就更好用了。这样,你可以把这个 bat 创建一个快捷方式放在桌面上 / 开始菜单里,以后每次开机后只要点击这个 bat 文件就可完成国内路由表的设置 + VPN 连接的触发:

一键连上 VPN




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/18/2011 09:01:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] iPad 使用 OpenVPN + chnroutes

来源:http://www.geektu.com/?p=737

iPad 本身内置了对 PPTP 和 L2TP VPN 的支持,但有缺点:必须进入设置界面连接(解决办法是安装 SBSettings 然后安装 VPN toggle,但我实测 toggle 有时候不好用);往往需要连接多次才能连接成功;不稳定,易断线;机器休眠后必须重新连接。

解决方案就是使用 OpenVPN,iPad 上有个不错的客户端软件叫 GuizmOVPN,特性:

图形化界面,不需用户手动配置;
支持多个 OpenVPN 配置文件;
有 SBSettings toggle;
有 log,方便排错;
支持以文本方式保存用户名密码(方法就是在 .ovpn 中加入 auth-user-pass  pass.txt);
支持 DNS push(但注意:休眠唤醒后,DNS push 貌似会失效,所以请手动指定 wifi 的 DNS);
各种自动重连(唤醒后、网络切换后如 3G –> Wifi)。

GuizmOVPN 的安装方法可以参看东哥的文档:https://blockcn.com/KB/wiki.view.php?ID=12。但请先不要将配置文件上传至 iPad,因为后面我们还要修改它以加入 chnroutes。

再次介绍 chnroutes

请参考 http://code.google.com/p/chnroutes/。简而言之,就是使得访问国外 IP 时走 VPN,而访问国内 IP 时不走 VPN。节约流量倒是其次,关键是不影响国内访问速度。

为 iPad 配置 chnroutes

1、下载 http://chnroutes.googlecode.com/files/routes.txt

2、请用 EditPlus、Notepad++ 等程序打开你的 OpenVPN 配置文件和上面的 routes.txt。再次提示,勿使用系统自带的 notepad,它不识别某些换行。

3、在 .ovpn 的开头加入一行

max-routes 1000

4、在 .ovpn 的末尾,将 routes.txt 的内容全部粘贴上。效果如下:

修改好的 ovpn 配置文件

完成以上步骤后,按照东哥的文章上传配置文件就可以啦。Enjoy it!

ps. 为啥最近都没更新 Blog 呢?因为我一直在玩 iPad…… XD



--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 6/18/2011 08:59:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com