2010年10月1日星期五

[GFW BLOG] 无界手机测试版 andriod 0.5版 (2010年9月29日)

来源:http://forums.internetfreedom.org/index.php?topic=5609.0

无界手机测试版 um0.5_android, 请帮助测试并反馈:

1.此测试版适用于Andriod手机
2. 请不要直接在手机上键入以下下载网址. 请通过翻墙软件下载, 再上传到手机上安装.
3. 如出现安全提示, 请选择"继续".

http://www.wujie.net/download/mobile/um0.5_android.apk
md5: d07542387064e2b4db0df3817f6678a0


谢谢!


--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 06:28:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 如何翻墙?——写在BlogSpot被封之后{2010-09-30}

作者:编程随想  来源:http://program-think.blogspot.com/2009/05/how-to-break-through-gfw.html


本帖国内镜像:
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!144.entry

公元2009年5月的某天,BlogSpot又一次撞墙,被GFW封了。俺在BlogSpot上的博客(在"这里")也遭受池鱼之殃,杯具啊杯具!还好当初留了一手,在CSDN建了个镜像Blog作备份。为了让俺博客的几千个读者能够继续访问,咱特地写一个扫盲帖全面普及一下翻墙的各种基本"姿势"。
由于翻墙技术日新月异,本文也会不断更新。会翻墙的同学,请通过"这里"看本文的最新版本。不会翻墙的同学,请发邮件给
help_gfw@yahoo.com ,即可通过自动回信,获取本文最新的内容(发信最好用国外的邮箱,推荐Gmail)。

党国为啥要封网?咱们为啥要翻墙?
为啥我党宁可得罪广大网民(早已超三亿)也要搞GFW来进行网络封锁捏?简单地说,互联网上有很多信息,是党国不希望你看到的。通过GFW,党国可以控制你能看到啥,不能看到啥。控制了信息渠道之后,党国可以很容易地忽悠你,对你进行洗脑,让你变成脑残。
现在你明白了吧?只要你受制于GFW,你就没有"访问互联网的自由",因而也没有"获取信息的自由"。但是俺始终认为:"访问互联网的自由是网民的基本权利"。所以,俺这些年来,一直在想办法普及翻墙姿势。如果你也认同上述观点,请你帮助传播本教程给周围的人,与GFW斗争需要大伙儿的参与。
由于本文主要讲翻墙技术,这个话题就不深入展开了。有兴趣的同学可以看看俺之前的几个帖子(在墙外):
党和互联网的较量
面对墙,我们所能做的就是――让GFW陷入到人民战争的汪洋大海之中

扫盲――GFW是嘛玩意儿?
考虑到某些网友从来不知"GFW"为何物,俺通俗地扫盲一下。
GFW就是我党为了加强对互联网的控制和封锁,下大力气、花大价钱搞出来的一个东东。既然是花大价钱搞出来的,自然是很牛很强大。这个玩意儿具有如下主 要功能:DNS欺骗(洋文叫DNS Spoofing)、DNS污染(也叫域名缓存投毒,洋文叫DNS Cache Poisoning)、IP封锁、关键字过滤(也叫敏感词过滤)。通过这几项功能,它可以有效阻止网民看到党不想让你看到的信息。如果你比较好奇,想了解 更详细的关于GFW的介绍,请翻墙看"这里"。

从Google系列产品说起
前面说了很多屁话,现在开始切入正题。先从相当牛X的Google公司说起。
Google提供了很多优秀的、基于Web的产品(比如Gmail、Google Reader、Google Groups、Google Docs、Google Buzz),这些产品基本上都支持https方式访问,因此可以被用作穿墙利器。俺今天就拿其中的几个来聊一聊。
插一句,Google从2010年开始逐渐淡出中国大陆,GFW有可能会封杀Google的网站。上述产品(在不翻墙的情况下)不知道还能用多久 :( 大伙要有心理准备哦。

Google Reader
Google Reader实在是居家旅行、翻墙必备的好东东。它本身是纯Web方式的RSS阅读器(无需安装第三方软件),而且还支持https的加密方式。
有鉴于许多被墙的网站(包括众多blogspot、某些邮件列表、某些BBS)都提供了RSS订阅。只要把这些RSS订阅源加入Google Reader即可轻松穿墙。使用此招数的关键是:切记用https方式(https://www.google.com/reader/)访问Google Reader,千万不要用http方式。
如果你尚未使用Google Reader来订阅博客,强烈建议你试试看,效果包你满意!
不过,即使你没有使用Google Reader,也没关系!它还有一个很不错的分享内容的功能。你可以用纯浏览器的方式,查看某个Google Reader用户所分享的RSS订阅文章。比如俺的Gmail用户名是"program.think",那俺分享的内容可以通过https://www.google.com/reader/shared/program.think看到。请注意,此网址的最后部分就是俺的用户名。所以,你如果知道某人的Gmail用户名,就可以依样画葫芦。

Gmail
Gmail的Web操作界面,相当滴好用(从它这几年的市场占有率猛增就可以看出来)。由于Gmail本身支持https方式访问,因此也成了另一个翻墙的利器。使用Gmail之前,记得到Gmail的"设置"界面,找到"常规"标签页,把里面的"始终使用 https"勾上。
有些敏感的网站(比如美_�_之_音),为了便于大伙儿访问,专门提供了邮件订阅功能:你可以通过邮件获取这些网站的每日更新。还有很多论坛(比如Google Groups上的论坛),也都提供邮件订阅功能。有了Gmail之后,你就可以用它来获取上述网站的内容更新。
另外,Gmail还可以用来获取一些翻墙软件(后面会提到)。

Google Docs
Google Docs是一个很方便进行文档分享的工具。由于Google Docs也支持https方式(请原谅俺的�嗦),所以你可以用它来写各种政治敏感的文章,然后再分享到Internet上。比如,俺的这篇"如何翻墙"的帖子,也可以用https://docs.google.com/View?docid=0AbZnRSbuUv3sZGNwNXg4NDNfMTRjd25uZ2Zkcw&hl=en进行分享。用这种方式分享的好处在于:Google Docs的URL路径是一串无规律的字符串,GFW不容易进行封杀。
可恨的是,党国60大寿之际,GFW把Google Docs的443端口干掉了。也就是说,你无法用加密的https协议访问Google Docs,只能用明文的http协议访问Google Docs。不过大伙儿别着急,咱们还是有办法,请看后续的"修改hosts"文件。

修改hosts文件
大部分操作系统都支持hosts文件,它提供了IP的别名机制。这种IP的别名机制可以用来对抗GFW的域名封锁。考虑到篇幅有限,具体的技术细节暂且不提。

◇如何设置
如果你使用Windows系统,可以使用如下命令打开hosts文件。
notepad %SystemRoot%\system32\drivers\etc\hosts

如果你使用Linux系统或苹果的Mac系统,可以用如下命令打开。
vi /etc/hosts

打开之后,把那些被封锁的网站的IP及域名加入hosts文件(每行一个)即可。比如上述提到的Google Docs,它的IP是209.85.225.101,那我们只要在host加入如下一行:
209.85.225.101 docs.google.com
然后就可以像往常一样使用基于https协议的Google Docs了。

◇优缺点分析
使用此招数的好处在于:
(1)非常傻瓜化――不需要安装软件;
(2)性能很好――当中无需经过代理的中转。
但是有好必有坏,此招数的坏处也很明显:
(1)如果你访问的是http协议的网页,且内容包含敏感词,那么此招数照样没戏;
(2)如果GFW不光封域名,还封IP,那么此招数也还是没戏;
(3)如果某个网站的IP已经变化了,那你就要与时俱进地修改你的hosts文件,煞是麻烦。

综上所述,修改hosts文件的法子,只能用于诸如Google Docs之类影响力巨大的网站。因为Google Docs用的人已经比较多,GFW不好意思把整个域名及IP段都封杀。因此,只好选择性地封锁https协议,而对http协议网开一面(http协议是 明文的,便于GFW进行关键词过滤)。这时候hosts可以派上用场。

修改DNS服务器
说完修改hosts文件,再来说说修改DNS。这招是用来防止域名劫持滴。域名劫持的勾当,貌似国内很多运营商(比如上海电信)都干过。所以捏,尽量不要用你所在运营商提供的DNS服务器,不保险。毕竟国内的运营商都受到党国的控制,估计他们也身不由己。
俺推荐几个国外的、知名的、人品好的DNS给大伙儿参考。
Google不愧是牛X的公司,而且很人性化。它提供了如下两个很好记的DNS服务器。
8.8.8.8
8.8.4.4
为了防止GFW把Google的DNS封杀,大伙儿还得多备份一个,那就是有名的OpenDNS提供的域名服务器(它的IP可没Google那么好记了)。
208.67.222.222
208.67.220.220
至于如何修改你电脑的DNS服务器,应该不用俺教了吧?不会的同学,自己上Google去查。

加密Web代理
说完Google的系列工具之后,可能有同学会问了:既没有提供RSS订阅,又没有提供邮件列表的站点咋办捏?不要怕,还有另外一个东东可以穿墙,那就是加密Web代理。
基于https方式的加密Web代理类似于Google Reader,无需安装其它软件,光靠浏览器就可以搞定。不过捏,https代理一旦用的人多了,容易引起GFW的注意,死期也就不远了(正所谓人怕出名猪怕壮)。所以,你如果想用这招,就得经常去逛一些站点(比如"这里"、"这里")。
本来俺在这个翻墙教程中,会附带放几个HTTPS的web代理,便于大伙儿直接使用。可惜自从2010年3季度,GFW开始盯上俺了(貌似GFW的走狗,也在看俺的博客)。所以捏,俺就不把具体的加密Web代理放出来了,以免便宜了那些走狗。

代理软件
代理软件可是本文的重点章节哦,大伙看仔细喽!

代理翻墙的原理
代理工具的翻墙原理是这样滴:
假设你想通过翻墙代理访问某个被墙的网站(比如反动网站、黄色网站:),这时候会经历如下几个步骤:
1、你的上网软件(通常是浏览器)会把数据发送给你电脑中的代理工具;
2、该工具把数据进行加密,然后发送给国外的某个代理服务器;
3、该代理服务器把数据解密,然后发送给你要访问的网站。
4、从该网站回传的数据,也是经过类似的途径,最终到达你的浏览器。

代理的分类
按照是否加密,代理软件可分为加密代理和不加密代理2种(这不是废话嘛:)。为了避开GFW敏感词过滤,咱必须得使用加密代理软件。
按照协议类型,常见的有HTTP代理和SOCKS代理。如果你纯粹用浏览器翻墙,HTTP代理就够用了;如果你还需要让其它软件(比如MSN)翻墙,那就得用SOCKS代理。

代理工具的注意事项
由于使用加密的方式穿透GFW,所以性能上肯定会打折扣滴。建议大伙儿同时用两个浏览器:一个浏览普通的网站,另一个配置好代理浏览被墙的网站。对于使用Firefox或Chrome的同学,也可以安装一些第三方的代理插件(比如:autoproxyfoxyproxy),用来自动切换代理模式和非代理模式。
俺下面提到的很多软件,官方站点都已经被墙。为了便于大伙儿下载,俺把几种常用的工具汇总到"这里"(可惜已经被墙)。
另外,有些网站的名称很敏感,俺为了本文能够再转贴到其它地方(规避关键词过滤),对敏感名称做了适当的变换;还有一些网站,连域名都很敏感,俺用bit.ly作了跳转。(由于bit.ly的名气太大,也遭封杀,你需要翻墙才能打开这些bit.ly的跳转地址

自_由_�
自_由_�(来自于 �_态_网),是一家具有政治背景的公司专门开发来突破GFW的。它的版本升级较频繁,最好经常更新到最新版本,以获取最佳的破网效果。
自_由_�的一个特色是:绿色软件(免安装,可直接运行);另一个特色是:短小精悍(仅有一个不到2兆的exe)。另外,这个exe还自带数字签名(如何验证数字签名,请翻墙看"这里")。如果你不是从官方网站下载,最好查看一下数字签名,以确保该文件没有被篡改(比如感染病毒)。
自_由_�还分为"专家版"和"专业版"两款。其中专家版支持"密道"功能,据说对墙的穿透能力会好一些(专家版的exe文件稍大些)。
它的官方站点在"这里"(早就被墙,此处用bit.ly跳转)。不方便访问其官网的同学,可以通过发邮件给"fg@dong tai wang.com"来获取它(请自行去除邮件地址中的空格);如果你连邮件都懒得发,可以到"俺的收藏"下载最新的"专业版"或"专家版"。
值得一提的是:�_态_网在2010年7月份,又推出了基于手机的自_由_�。目前出了2款,分别是基于Windows Mobile系统的WM版(下载页面)和基于Java开发的Java版(下载页面)。

�_界
"�_界"的背景、使用方式都很类似于自_由_�(比起自_由_�有一个不爽的地方:exe文件没有数字签名)。由于它没啥显著特色,俺就不多费口水了。
官方站点在"这里"(早就被墙,此处用bit.ly跳转)。墙内的同学,到"这里"下载。

puff
puff是翻墙工具的后起之秀,速度蛮快的。喜欢上YouTube看视频的网友,可以拿它试试看,据说效果还不错。
puff的官方网站是http://www.erights.net/。另外还有一个推特帐号,@puff1984,各位推友可以Follow一下。
它的付费版在"这里",免费版在"这里"。
它使用HTTP代理的方式,端口是"1984"。

GPass
GPass也叫"世_界_通"。它也是单个exe的绿色软件,界面做得蛮花哨的,exe文件还带数字签名。由于它支持SOCKS方式的代理,除了能让 Web浏览器穿墙,还可以让其它类型的网络应用程序穿墙。GPass的使用比较傻瓜化,只需用GPass启动某个网络应用程序,这个程序就会自动使用 GPass的加密网络对外通讯。
它的官方站点在"这里"(已经被墙,此处用bit.ly跳转)。墙内的同学,到"这里"下载。

TOR
TOR也叫"洋_�_网_络"。网上常听人说的"带套(TOR的谐音)穿墙"就是指它。这玩意儿是一个开源项目,最早由美国军方发起,用于保护个人上网的自由和隐私。它的工作原理可以参见"这里"。
TOR的官方网站已经被墙,大伙儿可以通过邮件方式获取TOR。具体如下:
先发送主题为"help"的纯文本邮件到gettor@torproject.org,收到回信后根据邮件的提示再回复一次,即可在你的邮箱中收取TOR的软件包。强烈推荐使用Gmail,以确保最佳效果。尽量别使用国内的邮箱,切记!
由于目前GFW封杀严重,想用TOR的同学,一定要翻墙看一下"如何使用网桥中继"这个帖子。如果你运气好,或许还可以用TOR的网桥穿透GFW。

VPN客户端
说完了代理工具,再来介绍一下VPN客户端软件。

VPN翻墙的原理
VPN其实也是在本地与远程的VPN服务器之间建立一个加密通道,所有数据都经由国外的VPN服务器到达目的网站。但是,与代理软件不同,VPN软件会 在你的系统中虚拟出一个网卡来。然后,你上网的应用程序(不管是何种类型),都可以通过这个虚拟网卡和VPN服务端进行数据传输。
有些提供VPN服务的公司,直接使用开源的、大名鼎鼎的OpenVPN作为客户端――你可以到"这里"下载;还有一些则使用自己公司开发的客户端――因此你需要到它的官方站点下载。下面,俺列举一些可以免费使用的VPN。

Hotspot Shield
Hotspot Shield是美国的某商业公司开发的一款免费VPN软件。这个东东比较不爽的是,会在每一个网页加入广告(毕竟人家是商业公司嘛,混口饭吃不容易嘛)。如果同学们嫌广告烦,可以自己去Google一下过滤广告的方法,俺就不浪费口水了。
官方站点在"这里"(已经被墙)。墙内的同学,到"这里"下载客户端软件。

UltraVPN
来自法国的VPN,直接使用OpenVPN的客户端工具。
官方站点在"这里"。

Arethusa VPN
和上面那个UltraVPN很类似,也是使用OpenVPN的客户端工具。
官方站点在"这里"。

PacketiX VPN
来自日本的VPN,需要自行下载客户端工具。
官方站点在"这里"。

代理工具和VPN软件的总结
由于代理工具和VPN软件比较类似,俺稍微对比总结一下。

代理工具的优点/VPN的缺点
大部分代理工具都是免费的,而VPN软件很多是商用软件,要花钞票滴。少数不花钱的VPN,也有使用期限或者流量限制。
另外,由于VPN需要在你的系统中安装虚拟网卡,因此VPN软件都不是绿色软件,且多半需要管理员权限才能安装。这对于俺这种偏好绿色软件的用户来说,也是一个明显的缺点。

VPN的优点/代理工具的缺点
由于VPN虚拟出一个网卡,你使用的各种软件(浏览器/聊天工具/邮件客户端)无需任何设置,就可以直接通过这个虚拟网卡传输数据。这是VPN的一大优点。

没有绝对坚挺的工具
很久以来,俺一直认为TOR是很坚挺滴。然而,残酷的事实让俺认识到――TOR也有疲软的时候(从2010年3月初开始,TOR就很不稳定,几乎没法用 了)。纵观这几年,几乎每一款翻墙工具都有过被封杀的纪录。因此,为了能够长期翻墙,大伙平时一定要多备几种不同的代理/VPN工具,千万别在一棵树上吊 死。

一览表
为了让大伙儿看得更直观,俺整理了如下表格:

名称版本官方网站下载页面翻墙方式类型是否绿色
自_由_�7.0.5
7.0.5
1.2
2.20
这里专业版
专家版
手机WM版
手机Java版
HTTP代理,端口8580
SOCKS代理
免费软件
�_界9.98这里这里HTTP代理,端口9666免费软件
puff0.03.321
0.05
这里免费版
付费版
HTTP代理,端口1984商业软件
世_界_通4.1.0这里这里SOCKS代理免费软件
Hotspot Shield1.45这里这里VPN商业软件


手机浏览器
手机浏览器为啥能穿墙捏?大致原理是这样滴:由于手机对于网络流量比较敏感,为了尽量压缩网络流量,某些手机浏览器采用代理服务器的方式运作。比如当你 企图访问某个网页时,浏览器并不是直接向该网站请求数据,而是通过手机浏览器对应的一个代理服务器去请求,然后由代理服务器拿到的数据进行压缩和优化,然 后再回传给手机浏览器。
采用上述方式的手机浏览器,如果代理服务器设置在国外,是有希望突破GFW滴。下面推荐几款手机浏览器。如果你的手机配置比较强劲,可以去试试看。

Opera Mini
Opera Mini是小有名气的Opera的手机版。官方网站在这里。大伙儿要记得使用它的"国际版"(支持中文);它的"中国版"和"空中版",走的是国内的代理服务器,用了也白搭。

UCWeb
UCWeb是一款专门用于手持设备的浏览器,难得还是一款国货,官方站点在"这里"。同样要记得使用它的英文版本。

SkyFire
SkyFire和UCWeb差不多,但属于洋货。官方网站在"这里"。

其它的资源
由于翻墙破网的技术层出不穷,为了与时俱进,咱还得不断学习。下面介绍几个相关的博客。再�嗦一下,这些Blog要记得用https方式的Google Reader订阅哦。

俺的博客
首先,厚着脸皮给俺自个儿作个广告 :-)
俺如果发现什么新的翻墙技巧,会在第一时间发到俺的Blog或Twitter上。欢迎大伙儿订阅俺的Blog(订阅地址:http://feeds2.feedburner.com/programthink)或follow俺的"推特"(@ProgramThink)。
如果你看完本帖后,对翻墙还是有疑问、或者对本文有什么补充和建议,可以到博客站点留言,也可以给俺Email(program.think@gmail.com)。

GFW blog
接着,隆重推荐GFW的专题blog,它的订阅地址比较敏感,俺不便直接写,基于bit.ly的跳转地址是:"http://bit.ly/nDMBl"。要订阅的话,拷贝该地址,复制到Google Reader的订阅框即可。它上面时不时会有一些新鲜玩意儿露脸(比如新出来某某加密代理、某某翻墙专用工具等等)。
另外,还可以访问它的Google Group,地址是:"https://groups.google.com/group/gfw-blog"。这个Group已经被封,推荐用Google Reader订阅。

◇推客浏览器
这是最近1年的后起之秀,其博客地址在这里。另有一个基于Google Group的邮件列表,地址在这里。如果订阅了此邮件列表,可以定期收取翻墙工具。

维基百科的一些资料
维基百科上的好东东,那是相当滴多啊!推荐几篇相关的文章给大伙儿瞅瞅:"中_国_网_络_�_查"、"突_破_网_络_�_查"。

结尾
�嗦了这么长的篇幅,基本上把常用的招数都介绍过了。最后,借用一下狄更斯写于《双城记》的名言:
这是最好的时代,也是最坏的时代;
这是智慧的年代,也是愚蠢的年代;
这是信仰的时期,也是怀疑的时期;
这是光明的季节,也是黑暗的季节;
这是希望的春天,也是失望的冬天;
大伙儿面前应有尽有,大伙儿面前一无所有;
大伙儿正在直登天堂;大伙儿正在直落地狱。

祝愿墙内的网友们都能顺利掌握翻墙姿势,早日呼吸到互联网上自由的空气!

版权声明
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:
http://program-think.blogspot.com/2009/05/how-to-break-through-gfw.html


--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 10:34:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 如何用"套"翻墻?{2010-国庆节}

作者:编程随想  来源:
http://program-think.blogspot.com/2009/09/break-through-gfw-with-tor.html

本帖国内镜像:
http://program-think.spaces.live.com/mmm2009-09-01_09.47/blog/cns!F5B0090663FEEADA!206.entry

本文最早写于党国的六十大寿临近之际。当时GFW发飚,很多翻墙工具纷纷落马。只有TOR还比较坚挺,依靠网桥模式,突破封锁。所以当时俺写了此文,普及了一把网桥中继的知识。然而,树大招风。从2010年3月份开始,GFW加紧了对TOR的封杀。
如果你根据本文所说的方法(网桥中继模式),依然无法让突破封锁,建议你换另外一个工具。具体请看如下帖子:
如何翻墙?――写在BlogSpot被封之后
自 由 �――TOR被封之后的另一个选择
如果你无法打开上述地址,请发任意邮件给 help_gfw@yahoo.com ,即可通过自动回信,获取最新的翻墙教程(发信最好用国外的邮箱,推荐Gmail)。

如何获取TOR软件包
先说明一下:本文提及的TOR,是指包含了"TOR、vidalia、polipo、Firefox"的套装软件包。此软件包很牛很强大,非常适合傻瓜 用户。另外,考虑到本文的大多数读者是一些非IT专业的电脑用户,俺尽量用通俗的大白话且讲得比较�嗦,请那些懂行的同学不要嫌烦。不懂行的同学,一定要 耐心看完全文哦!

关于这个问题,俺在之前的"如何翻墙?"里面,已经有介绍,此处再多�嗦一下。

◇方法1:通过Web网页代理获取
通过加密的Web网页代理,访问TOR的官方站点(在"这里"),下载最新的软件包。记住,一定要用加密的(也就是HTTPS协议的)网页代理。
这个方法的缺点是:在非常时期,可能很难找到好用的加密Web网页代理。

◇方法2:通过邮件获取
这个方式在封锁加剧的时期,比较合适。除非我党把所有国外的Email提供商都和谐掉,否则咱们总是有机可趁。具体操作如下:
发送主题为"help"的纯文本邮件到gettor@torproject.org,收到回复后根据邮件的提示再回复一次,即可在你的邮箱中收取Tor的软件包。建议使用HTTPS方式的Gmail,以确保最佳效果。切记要用纯文本的邮件格式。

◇方法3:访问俺的收藏站点
为了便于墙内的网友找翻墙工具,俺特地收集了一些常用的玩意儿(当然也包括TOR),请看这里

如何用TOR上网(访问Web)
先介绍一下TOR的基本用法。那些已经安装了TOR还是上不了网的同学,直接看后面的一节:如何使用网桥中继
事先声明:考虑到大多数网民都在用Windows,以下以Windows系统的TOR来作介绍。使用苹果系统或利牛克斯系统的用户,不要怪俺歧视哦 :)

◇步骤1(解压缩软件包)
首先,把TOR软件包解压缩到某个目录下。
如果你连"解压缩"也不会,那你不需要再看这个帖子了,先去普及完电脑使用常识再回来学翻墙。

◇步骤2(启动TOR)
在上述目录下有一个名叫"Start Tor Browser.exe"的程序,双击启动之。然后,会跳出一个"Vidalia Control Panel"的窗口。
不见图,请翻墙

假如你不喜欢/不习惯洋文的界面,可以点控制面板中的"Settings"按钮,然后进入到"Apperance"标签页,选择你喜欢的语言(比如中文)。然后,就会立即生效。
具体效果如下图所示:
不见图,请翻墙

不见图,请翻墙


◇步骤3(启动内置浏览器)
如果能够正常连接到互联网,则该程序会自动运行内置的一个Firefox浏览器。如果你从来没有用过Firefox,不必担心,这玩意儿的用法和IE差不多。
如果这个内置浏览器直接能访问墙外的世界,那恭喜你,翻墙成功啦!否则的话,还需要再去设置一下网桥中继(请看本文后面的介绍)。

◇步骤4(如何用自个儿的浏览器)
有很多网友不喜欢它内置的Firefox,想用自己的浏览器翻墙,也没有关系。直接在你自个的浏览器中设置HTTP代理。代理的地址设置为:127.0.0.1;代理的端口设置为:8118 即可。
IE的设置如下图:
不见图,请翻墙

Firefox的设置如下图:
不见图,请翻墙


如果你嫌那个内置的Firefox碍手碍脚,想把它去掉,可以修改TOR里面的配置文件。该文件在TOR所在目录下的 Data\Vidalia\vidalia.conf
把里面如下的配置项
BrowserDirectory=FirefoxPortable
BrowserExecutable=tbb-firefox.exe
修改为
BrowserDirectory=
BrowserExecutable=

考虑到很多网友是懒人,俺特地制作了一个TOR软件包的精简版,请看这里

如何用TOR访问非Web应用
TOR除了可以帮助你访问Web页面,还可以干更多事情。
由于它还支持SOCKS代理,具体的设置是本机(IP地址127.0.0.1)的9050端口。凡是支持SOCKS代理的网络应用程序(比如MSN Messener),你都可以用SOCKS代理试试看。
顺便提醒一个小细节:TOR的9051端口,是控制端口,别跟SOCKS端口搞混了。

如何使用TOR网桥中继
好,开始来讲很关键的一步了,大家听好喽!
自从党国60大寿之后,网络封锁加剧。直接用TOR,也会碰到联网失败。此时可以通过设置网桥中继来突破封锁。考虑到本文是扫盲帖,就不具体介绍网桥中的工作原理了。

◇步骤1
首先,给bridges@torproject.org 发送一封邮件(记得要用纯文本格式),邮件的正文写上 get bridges(注意当中有空格)。和前面获取TOR的方式一样,也建议用Gmail,以确保最佳效果。
大约不到一炷香的功夫,就会收到回信。回信中会提及一些网桥中继的地址。里面的每一个"IP 冒号 端口"(比如:188.192.128.179:443),都表示一个网桥中继。

◇步骤2
如果你已经成功翻墙,只是想多搞些中继,那还有一个更简单的办法获取中继地址。
你可以通过翻墙方式直接访问"https://bridges.torproject.org/"。该网页上会用洋文清楚地标出3个网桥中继的地址。(这3个地址会频繁更新)

◇步骤3
然后,到"Vidalia控制面板"中,点击"设定"按钮;进入"网络"标签页;在里面勾选"我的ISP阻挡了对TOR网络的连接"。
如下图所示:
不见图,请翻墙


勾选之后,会出现一个编辑框和一个列表框;把刚才那些网桥中继,全部都添加到列表框中。(多填写一些网桥中继,有利于对抗GFW的封锁)
如下图所示:
不见图,请翻墙


◇步骤4
完成上述步骤之后,你就可以重新呼吸互联网上自由的空气了!!!
另外,提醒一下:根据俺的经验,网桥中继要尽量多设置几个,以便让TOR的联网更稳定些。

如何搭建网桥中继,造福他人
前面介绍了如何使用别人的网桥中继来穿墙。如果你是当代活雷锋,具有助人为乐的精神,还可以考虑把自己的电脑配置成网桥中继,供别的同学使用。具体的配置方式,TOR的官方网站上都有(在"这里"),俺就不多费口水了,自个儿翻墙去看吧。

最后,希望大家都能够传播翻墙姿势,帮助周围的人重新呼吸到互联网上自由的空气!!!
版权声明
本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:
http://program-think.blogspot.com/2009/09/break-through-gfw-with-tor.html


--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 10:32:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 国内网络监控系统“搜索引擎安全管理系统”曝光

转自:博讯

(维权网信息员肖闻报道)今天(9月16日),维权网信息员看到一条关于“搜索引擎安全管理系统”的信息。随后,信息员在百度上搜索,竟然在万方数据(http://www.wanfangdata.com.cn/)找到“搜索引擎安全管理系统”的详细介绍。
    
    这个网络监控系统是对国内搜索引擎进行统一关键词过滤的审查管理系统。
    
    由中共当局于2005年2月2日鉴定完成,其目的在于:“该系统提供了第三方的基于HTTP标准的规范高性能过滤接口,在输入和输出两个环节分三 级进行有效的信息过滤;提供了统一管理平台,可以远程进行管理,经单点配置过滤策略即可实现全局同时生效,且策略下发过程可保证对过滤目标的保密要求系统 可以采用分布式或集中式的部署结构。系统接入简单,易于部署,适用于绝大多数现有的搜索引擎,可以满足现有国内日查询量的处理要求。该系统已实际部署一些 国内较大的搜索引擎,取得了良好的使用效果。全面推广和部署该系统,将为净化国内互联网空间提供有力保障。”
    
    需要提及的是,当时刘欣然、方滨兴是安管中心的研究人员和负责人,而安管中心是GFW的运维单位;李伍峰、刘正荣是中国最大网络审查机构国新办的网络部门负责人;齐向东、石晓虹是三际无限公司的高管,而该公司则是360安全卫士的开发者。
    
    这个系统是主要由GFW的运维单位安管中心(CNCERT/CC)开发;主要需求和日常使用来自国新办,有密级;国内搜索引擎的关键词过滤有一部 分是由国新办直接操作的“非自我审查”;360安全卫士的开发者三际无限公司也参与了这个系统的开发。三际无限公司的所作所为已经不仅仅是“将用户隐私信 息交给政府安全部门”;它协助CNCERT、积极参与建设对国内互联网的审查机制,为长城防火墙添砖加瓦,这已经超出作恶的范畴,可称得上助纣为虐。加之 之前报道称360安全卫士将自由门等软件检测为恶意软件,这个公司的道德水准已经昭然若揭。请丝毫不要怀疑三际无限与审查部门和安全部门的良好关系,请丝 毫不要惊讶安全部门会通过360安全卫士对用户进行监听。
    
    下面是该信息的具体内容:
    
    搜索引擎安全管理系统
    
    http://d.wanfangdata.com.cn/Cstad_hg06051068_free.aspx
    
    成果信息
    
    项目年度编号 hg06051068
    
    完成单位 国家计算机网络与信息安全管理中心 北京三际无限网络科技有限公司 互联网新闻研究中心
    
    完成人 刘欣然 方滨兴 齐向东 李伍峰 石晓虹 刘正荣 杨臻 丁丽 张鸿 陈斌
    
    申报信息
    
    鉴定日期 20050202
    
    公布年份 2005
    
    学科分类号 TP393.08
    
    关键词 搜索引擎三级内容过滤安全管理系统
    
    成果简介:该系统提供了第三方的基于HTTP标准的规范高性能过滤接口,在输入和输出两个环节分三级进行有效的信息过滤;提供了统一管理平台,可 以远程进行管理,经单点配置过滤策略即可实现全局同时生效,且策略下发过程可保证对过滤目标的保密要求系统可以采用分布式或集中式的部署结构。系统接入简 单,易于部署,适用于绝大多数现有的搜索引擎,可以满足现有国内日查询量的处理要求。该系统已实际部署一些国内较大的搜索引擎,取得了良好的使用效果。全 面推广和部署该系统,将为净化国内互联网空间提供有力保障。
    
    国内网络监控系统“搜索引擎安全管理系统”曝光
    国内网络监控系统“搜索引擎安全管理系统”曝光
    网络截图 (博讯 boxun.com)

--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 07:39:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 八亿空间陷入危机,各位朋友引起重视!

来源:八亿空间

经常逛八亿空间的 朋友们今天有没有注意到什么变化,热门文章里的【完美篇】【改良篇】【基础篇】等共有9篇文章已经证实被G#F¥W河蟹了!现在已经被哲哲转为“私有”。 如果你曾经在自己的博客或者什么地方留下过这些相关的文章希望你能帮忙删除掉。谢谢了!今天起凡是通过被河蟹的9篇文章点击进入八亿空间时均会出现以下状况: 提示为无法显示网页,并且此时无法打开八亿空间的任何网址。请稍等3分钟直接打开首页。这时就可以了。

目前出现这样的情况原因:这9篇文章都提到了“fanqiang”,最重要的是  这9篇文章中阅读量最小的是3000+最大的有两篇是 10000+,并且完美篇的那个教程评论数达到500+,用火狐的朋友安装有Xmarks插件的朋友有80多位以“G#F#W”为标签存储了这个文章为书 签,自己在电脑上存书签的更多,每天从谷歌以各种长尾关键字搜索进来的有200人左右。要是这些文章无人问津,那肯定相安无事,但是既然被大家认可了,觉 得是很不错的教程。那么再传播下,被G#F#W#盯上是迟早的事情。

    目前已经把文章都干掉了!损失的是流量,但是希望能保住我的网站。这次希望关键词的排名快快的降下来,希望能度过难关, 终于知道有些东西得罪不起,作为站长提醒大家,不管你是论坛还是独立博客。一些比较敏感的关键词不要出现,并不是很直接的词汇,包括“fanqiang” 这些词,也少出现或者不出现,防患于未然!大家提高警惕吧。




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 07:37:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 不反对网络审查,反对中国式审查

作者:Guanlin Luo   来源:http://www.meicuoba.com/post/505.html

国庆节,咱写点不符合主旋律的东西。别人唱红色歌曲,我就写写文章好了。你知道,在听到CNN的评论经常说“The countries like North Korea, China, Iran, Cuba…”这类的话,知道是什么感受吗?网络审单可以理解,也可以接受,但是,中国式审查就跟许多中国特色的东西一样,很荒谬,很“土皇帝”。

基本的尊重

以上是中国网络审查,当访问被封锁的站点时,得到的回复。也就是说,连接被断开了,属于三种封锁里的一种。但是,这也是中国的网络审查成功的原因, 这会让你误以为是对方服务器或者线路的问题导致自己无法连接。例如这里:because the server unexpectedly dropped the connection ,浏览器判断连接失败的行为是对方服务器放弃了连接,GFW的这种屏蔽方法,伪装成了对方的问题,浏览器无法判断真正的原因,呈现给用户的往往是对方的问 题。而不是显示一行字,或者弹出一个窗口,说明是谁阻止了访问,为什么阻止访问,以及一些话语,告知用户不是对方的问题,是刻意的屏蔽。 Google.com的搜索为什么被人抱怨没有百度好用,因为链接的网页有屏蔽的网页,所以会出现上图打不开的情况,但是被误认为Google的搜索返回 很多无效网页,而且Google自己的搜索页面很多也被屏蔽,也被误认为Google的服务器和线路差劲。

对比一下韩国很很多有网络审查的国家,当访问屏蔽的网站时,则会呈现或者跳转至一个官方的说明页面,告诉你,在这里不能访问,以及是谁禁止了你的访问,沟通的渠道也是有的:

同时,国内的网站,删贴、删评论、删博文也是这样的,从来不告诉你,从来不标注,直接暴力的删除,所以用户返回的往往是404页面。

有法可依吗?

有人不服气,美国,象征民主自由的地方也有审查啊。是的!的确美国也有审查!不过美国的网络审查大多是因为从互联网获得了非法的内容(当然这个“非 法”不等于中国的“非法”),例如侵犯版权的音乐、电影。唱片公司和一些版权持有人组成了一个联盟,由警方建立的一个网络监测来监测谁下载了非法的东西, 从而进行起诉和罚款。这是合法的,有法可依的,在网上下载侵犯版权的东西,说白了和偷东西是一样的道理,这种“审查”难道不对吗?况且用代理服务器就可以 很轻松的绕开警察的监测,不像中国采取积极的审查(源自Eric Schmidt),不只代理服务器每天都在封,而且与时俱进,封锁各类最新的翻墙方式,例如VPN、SSH之类的。

当然,美国也有所谓的监控和监测。但是,我宁愿使用Gmail把自己所有的信息拿给美国人去看,也不会用QQ的邮箱拿给熊猫去看,为什么?的确因为 Google的服务器在美国境内,无论Google是否会给美国政府的情报机构开后门,法律规定Google需要这样做,我也愿意被看。因为他们尊重你, 邮箱里有敏感的内容,他们会拿出来分析,而不是像国内的熊猫,直接给你删除或者阻止接收,也就是他们让你感觉不出来有人在监测,他们只会在内部来分析我的 东西,而不会摊开到阳光下。如果我的信息违反了什么法律的话,自然该怎么样怎么样都是按照法律程序来,即使像美国电影里直接来硬的,那前提也是要触犯到一 个底线,而不是熊猫,爱怎么样就怎么样。只要你没有违反,就不会怎样,即使要监控你,也是按照法律来,很尊重地监视。他们是隐形的、尊重的,所以不讨厌。

反观中国的,掩耳盗铃,官方从来不承认有网络审查,只会装傻x说“依法管理”“有3亿网民”,尽管老外都知道有网络审查。看看宪法吧,有集会自由, 有发表言论和异见的自由,可是现实呢?做出版的都知道,要写书出版,不仅要给出版社很多钱才能买到一个书号,而且还要挂靠在某个党部下才能出版。就像广州 “撑粤语”的游行,头目已经被判罪了,因为“非法机会”和“没有提前申请”,是啊,当然有集会自由了,只不过要申请就是合法嘛!貌似法轮功后,这十年批准 的游行有只有两次反日游行吧??!真开放啊!法律威武。

这也难怪国外质疑当时3・14时的 anti-cnn.com 是有官方背景的,因为按常理,创办这种网站,在国内创办,要备案和接受政府的审查,没戏,在国外办呢,直接被封锁。所以这个网站竟然可以存活,无非是符合了官方的“主旋律”,换句话来说就是默许。

而中国的网络审查,不仅无声无息,还嫁祸到别人身上,并且不承认有审查,声东击西。所以,我唯一想到的和这个有相同特点的就是无赖和流氓。如果要封法轮功之类的,因为已经认定为邪教了,你就按法律来,封锁并给出原因和公示,大众应该都没什么意见。

什么逻辑?

例如Facebook、Twitter、YouTube、Blogger,突然一天不能访问了,那么,“自愿被依法管理”的网民难道是白痴么?难道不会知道这个是网络审查吗?这种专制的封锁,固然一些人会以为是对方的问题,但是总有很多人会发现的。

另外,禁止搜索一些东西,例如天安门的风景照,你这里禁止了,但是现在的资讯获得渠道这么多,人传人,电话,邮件,QQ这么多,你能全部堵住吗?堵 得住吗?而且这里又一个问题是,一旦官方想堵住,却没有完全堵住,一旦这个人了解到真相后,反而效果会被放大,所以大纪元的内容看着很极端,但却会被很多 刚翻墙的网民认可,就是这个原因。而且媒体的审查并没有降低对一些敏感词的认知和求知欲,很多同学会上也喜欢讲天安门风景这个话题,经久不衰。况且,互联 网社么角度的信息都有,其实反而更容易了解到真相和中立的观点,反而在饭桌上,更容易煽动,更容易一知半解,以片面的观点覆盖全部。中立的观点他们也不想 国人去获得,逻辑推断下来,唯一的解释就是敏感词。做贼心虚?!

在我那篇的迎客松文章里,提到了很多事情因为不透明,反而被谣言传的全城戒备,满城风雨,即使官方做了好事,也被认为是坏事。换句话来说,韩寒从某 种意义上来说只是充气娃娃,因为太不透明了,有一点透明的呢,就“上”,意淫一下,又回归不透明。对比两个城市,难道深圳人的素质就比香港人差很多吗?深 圳的核电站有泄露的风险,反而香港人了解更多资讯,深圳人只能通过港媒了解消息,这不很讽刺吗?

网络审查没什么,只是,他们再一次逻辑错误和缺乏常识



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 07:34:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 谷歌浏览器“一键翻墙”扩展程序

来源:http://www.fendou.info/network/google-explorer-1-click-web-proxy.html

前些天在Buzz中看到一则一键翻墙的消息,打开一看原来是谷歌浏览器Chrome的扩展程序,只需要在Chrome中安装一键翻墙扩展就可以访问被墙的网站,例如twitter,youtube等等。

原理是通过Web代理来访问被墙网站,虽然不能观看youtube上的视频,但是利用一键翻墙浏览其他被墙网站的速度还是很快的。至少可以免去用谷歌搜索时总是被连接重置的痛苦。

26日咱伟大祖国国务院新闻办公室发表了《2009年中国人权事业的进展》白皮书。此白皮书中写到中国公民互联网上言论自由受法律保护 ,看到新闻下面被删的所剩无几的评论…… 姑且把此书称为厚脸皮书吧。看到这条新闻的时候让我想起一部电影《艾利之书》,好像没什么联系,唉……被GWF弄的思维发散了。

该说一键翻墙了,想翻墙的同学请先下载谷歌浏览器Chrome 安装好了之后直接访问谷歌浏览器扩展程序 ,一键点击安装,浏览被墙网站,一键点击翻墙,就地址栏那个幻影小人就可以了。




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 10/01/2010 07:31:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiangyakexi1@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com