没有不透风,也没有推不倒的墙
架梯子的笔记
2009年7月8日星期三
2009年6月27日星期六
【转】临渊观水,不如退而翻墙:之二,GFW是如何屏蔽网络的
GFW建成之后,网民们也并不是呆子。
GFW主要的网络屏蔽方式有:
1、DNS劫持
DNS服务器的功能,是把域名和IP地址对应起来。比如baid
全世界有13台最主要的DNS服务器,没有一台在中国,
DNS 数据是通过UDP 43端口传送的,GFW现在并没有彻底封闭这个端口。不过,
针对DNS劫持,常用的办法是自己手动指定DNS解析服务器,
2、域名封锁
这是封锁特定的域名。比如说www.xe.com被列入 了封锁名单,你以后每次输入这个地址就会被屏蔽。然而,
3、IP封锁
IP封锁是直接封锁某台服务器的IP,凡是访问 对应于这个IP上的网站都不能看。这也是那些被"连累"
4、关键字审查与暂时访问限制
用 一般的www.google.com(而不是cn)我 们知道Google.cn是会过滤搜索结果的,
5、流量限制
最新研究发现,如果某个外国网站在某段时间内访问量飙升,6、GFW屏蔽相关的奇闻轶事
以上是GFW常用的网络屏蔽手段。
1、GFW是双向的,国外的同胞访问国内的咸湿站可能遭阻断。
2、 GFW的地理位置,应该在几大海底光缆上岸的那些城市,
3、
4、 有理论认为,GFW并不是直接架设在主干网络上的,
5、尽管如此,网络审查设备会老化,网络会发展,
6、 也许是因为这种审查负担不断地加大,以及高等公仆们对于视频、
7、 为什么中国的IPV6网络普及很慢呢?
有时候,别人会告诉我说,我们不过下点动漫,不会惹事的。
2009年6月26日星期五
【转】图解中国网络防火墙(GFW)
来源:可能吧 (原文已被删)
什么是GFW?
上图是维基百科上对GFW的结构猜测。
GFW全称The Great Firewall Of China,是民间对中国网络过滤一系列设备的称呼,并非官网名称。也有人称其为功夫网、伟大的墙、中国网络防火墙等等。
由于GFW的存在,我们经常无法访问国外一些比较自由开放的网站,比如中文维基百科、vox等等。访问这些网站会出现连接被重置。因此千龙网记者无法在路透社上搜索“藏/独”。
站在官方立场的考虑,这是为了净化国内网络,防止虚假煽/动性信息蔓延。但过度而且机械化的过滤使我们失去了接触优秀信息的渠道。
GFW的审核机制有哪几种?
1、IP封/锁。
直接将某个IP封锁,国内无法直接打开。
2、关键字过滤。
当某个国外的网页上含有不恰当的关键字,一旦被G/F/W发现,国内无法打开。因此你会发现这篇文章有很多无用的符号。这是出于逃避关键字过/滤考虑的。
3、DNS劫/持。
DNS劫/持是将某域名指向错误的IP。故意解析错误。可能吧以前曾经发现多个国外网站被劫持到百度。
GFW是双向的:
不但国内访问国外网站会被审/查过/滤,国外访问国内网站也有如此情况。G/F/W的过滤是双向的。
如何突破GFW?
基本思路是通过代理访问:
一个代理无效,可以通过多级代理:
Tor网络(也就是我们口语所说的“戴套上网”)是一种多级代理模式,其线路迂回曲折,没有规律,遍布全球:
并不是所有代理都可以访问被/封网站,一般需要加密的代理。下图是3中常见的代理服务器对比:
点击此处看大图。
(图片来源于一个“XX门”代理软件的网站。)
具体方法请参看“多种突破网络封锁的方法”。
手机上也有G/F/W,因此手机有时也许突破GFW,手机突破GFW的方法可参看这篇文章。
G/F/W封锁实例:
Google是G/F/W最频繁的打击对象之一。在google.com是某些敏/感字一般连接都会被重置,之后几分钟会无法连接Google。这不是Google的原因。
GFW盲目封锁的后果:
一些优秀的信息被机械化地过/滤。
使用外国虚拟主机的网站,如果运气不好,主机上有其它网站有敏/感信息遭到IP封锁,这个网站也难逃封/锁的命运。这是很无辜的。





