{软件开发|网络管理|系统安全|服务器配置|平面设计|视频影像处理|网站构架}
标签类目:GFW
一月 18, 2010事件评论

5条评论
47 views

说说Google 谈谈翻墙

这两天的情绪全部被Google给霸占了,搞得偶也没什么心情去关注七级地震。因为之前一系列的网络封杀(业内俗称一刀切)已经让人够呛的了~Wish365被迫关闭了一段时间,IDC空间被封,手上的两个站也难逃厄运。。。。。。不过好在有先见之明,俺自个的域名提前解析出国,空间换到美国主机上~总算有一点安慰在里头^^

因为对国内互联网的安全感越来越差,曾经一度总结归纳了"翻墙"的三种方式, 其实也就是修改HOST文件,或者使用在线代理和VPN方式的连接到外部网络。方法很简单,原理也很简单,优点是易于普及,缺点却是易于被封!文中尽管提到了VPN隧道原理,但是VPN的软件常常会和网卡发生冲突(原因不详!),况且市场上比较流行的那几个免费的VPN更是GFW封杀的绝对主力!(付费的VPN一年的价格从50RMB-$50不等)

基于上述原因,不得不推行一种DIY的翻墙方式,同VPN一样,基于隧道原理,通过加密中转登陆网站--即SSH-D。它和VPN不同的地方在于,VPN是全局代理模式的,只能根据ip段选择是否经过VPN服务器,灵活性上不如SSH。具体表现有,当你登着QQ再上VPN就会直接导致QQ弹框要求输入验证码了.

废话了那么多,究竟如何实现ssh-d的翻墙方式呢?

首先,你需要一个ssh-d的帐号,这种帐号一般也是要付费的,不过凭借我多日来对美国主机测试的经验,凡是带有Cpanel面板的主机都有此项功能(并且免费),Vistapanel虽然是后出的,但一般不携带SSH-D,如果需要请给空间商交钱吧~

其次,网上有些人提到在虚拟机里搭建个openssh,这样的话纯属没事找事,为了上个网翻墙已经够麻烦的了,现在为了翻墙还得托个虚机~~~猜想那人大概是VM发烧友。。。另外有人说在VPS上搭建,不过那是要额外算钱的,有的VPS限制流量,那你上网的流量也会全部计算在里面,性价比太低~适合装X类型的人群使用。

最后,我要说的是。关于教程俺是不会在这里放出的,之所以不放出,当然这也是有说法的。

一来是因为过程的确较为麻烦,但效果是一劳永逸的(因为你的SSH帐号只有你一个人用,使得被封杀的概率大大降低,如果你被封了,那么那些购买VPN人的帐号被封也是迟早的事的,但愿这种事情不要发生为好)。

二来真正了解翻墙的人会主动的寻找可能的方式去实践(根据我上面的提示到网上搜索一下就能七七八八了),一般的群众没有这个兴致(可能也没有这个需求)。规律表明,翻墙者,鲜有人会去问津电视(包括新闻/连续剧/广告等一切TV元素)。因为上网者的行为是主动寻找真相,而看电视的人往往习惯于被动的接受信息。两者的心境请自行理解。

综上,即便我把教程放在这里,想翻的人依旧能翻,不想翻的还是在那里上着 g.cn并且津津乐道。既然对于结果不造成显著的改变,又何必浪费时间去写所谓的教程呢?

"翻墙"的三种方式

     最近"伟大的墙"GFW到处封杀,就连搜索引擎也不放过~为使GOOGLE事件不再重演,"翻墙"已然成为中国网民应该具备的基础技能之一.本文不以烦琐的基础理论来深入讲解翻墙的原理是什么,而是直接教您如何应用一些设置或者第三方软件来达到翻墙的效果~毕竟翻越GFW只是一种手段,而不是目的.
一.修改域名解析
     GFW封的只是域名,真正的服务器IP是不封的.所以只要知道对方服务器IP地址即可直接访问其WEB服务.当然域名解析除了我们日常中熟知的DNS外,在Windows/Linux操作系统中都还保留着早期的静态解析方式,而且这种解析的优先级比起动态解析来还要高.下面具体说明利用动静结合的方式修改域名解析来实现翻墙.
1.替换动态DNS.开始->控制面板->网络连接->右键本地连接->属性->双击Internet协议(TCP/IP),然后将DNS手工设置成Opendns,即208.67.220.220208.67.222.222

2.修改静态DNS.进入C:\WINDOWS\system32\drivers\etc,找到hosts 文件,用记事本打开之,在最后加入2条内容:

203.208.39.104 www.youtube.com
203.208.33.100 gdata.youtube.com

保存退出后试着打开www.youtube.com即可看到效果

二.使用sock5 代理

     原理和黑客使用肉机作跳板差不多,就是不通过官方的IP出口去访问网站,转而使用代理服务器去间接访问,sock5 方式最常见的就是去baidu或者google 搜索"在线代理".然后任意找一家进入后输入你想要去的地方.还有种是使用sock5代理软件实现的,只不过更加智能一些,每天都能找到新的代理.本人用在线代理测试了baidu.jp,youtubeblogger,效果如下:(不雅广告已作处理)

三.使用VPN代理

    这是目前最安全,也是最高效的翻墙手段.通过一个虚拟的网段,以公共网络线路为介质,通过数据加密作为安全机制,超越sock5 的代理方式.这里推荐使用2款软件,ultravpnhotspot shield,两者均为免费使用.速度快,但后者带有广告.效果如下:

------------------------------------------------------------------------------------

总结以上三种翻墙方式,第一种修改DNS的方法适合于访问几个固定墙外站点的用户,毕竟只需要修改一下配置,安全可靠.第二种使用在线sock5 代理的方式适用于偶尔需要翻墙的朋友,打开速度慢,但随机性很大.第三种VPN代理模式就适合经常翻墙的朋友了,但因为涉及使用第3方软件,故建议在使用前测试下软件兼容性问题,笔者就在一次使用了hotspot shield后导致无法上网,最后重装系统才得以解决.

Page 1 of 11
返回顶部