北京北大青鳥(niǎo)學(xué)校學(xué)術(shù)部老師在上一篇文章中介紹了突破封鎖,可以使用“一級(jí)國(guó)外代理+有ssl加密的安全代理服務(wù)器”上網(wǎng)的方式。
一級(jí)國(guó)外代理比較容易找到?梢詮娜A軍(www.newhua.com)等軟件下載網(wǎng)站上下載一些搜索引擎軟件(如simplefind、turbo start等)用“proxylist"等關(guān)鍵詞可以搜索到很多提供代理服務(wù)器列表的網(wǎng)站(注意:不要使用202或61開(kāi)頭的代理服務(wù)器。請(qǐng)用追捕http://www.zhuibu.com檢查代理服務(wù)器的IP地址。如果是國(guó)內(nèi)的代理就不要使用。),其中http://tools.rosinstrument.com/proxy每天都提供一些更新的代理服務(wù)器。但是提供ssl加密的代理服務(wù)器就比較難找了。下面提供幾個(gè)有ssl加密的代理服務(wù)器: (北京北大青鳥(niǎo)學(xué)校)
1. https://www.safeweb.com
在地址欄中敲入https(注意s不能漏掉)://www.safeweb.com,進(jìn)入頁(yè)面后,會(huì)有一空白欄,其中有光標(biāo)在閃爍。在此欄中敲入大法網(wǎng)站的網(wǎng)址如minghui.ca、xinsheng.net等即可。敲入網(wǎng)址后IE會(huì)打開(kāi)另一個(gè)窗口,再耐心等一會(huì)就進(jìn)去了(如果只是下載當(dāng)天的全部文章,可在“Internet選項(xiàng)”的“高級(jí)”中將“顯示圖片”的勾去掉,以加快速度)。
2. http://www.the-cloak.com/homepage/index.php3
進(jìn)入后,可以看到有三種瀏覽方式可供選擇,選擇最后一個(gè)“encrypted”,然后在地址欄中敲入你要去的網(wǎng)址(注意在IE中要把cookies選項(xiàng)設(shè)為“啟用”)。
(北京北大青鳥(niǎo)學(xué)校)
(注:第一個(gè)方法不一定最好,但為了說(shuō)明突破網(wǎng)絡(luò)封鎖的一些原理,我們把它放在第一。下文介紹的代理服務(wù)器 + HTTPS,結(jié)合代理獵手收尋服務(wù)器、multiproxy管理服務(wù)器,可能更為有效。)
(1) 以假亂真突破報(bào)文過(guò)濾
目前國(guó)內(nèi)封鎖代理服務(wù)器和以前不同了,不止是ip地址了,同時(shí)將ip報(bào)文(packet contents)也進(jìn)行了分析。那么是怎么分析的呢?可能和殺病毒一樣進(jìn)行特征串分析,將含有敏感數(shù)據(jù)的ip報(bào)文過(guò)濾。為了不誤丟ip包,分析程序必將處理一定數(shù)量的流向你服務(wù)器的連續(xù)ip包(packets)。如果分析ip報(bào)文數(shù)量少了,那將造成大量的誤丟ip包,剛開(kāi)始進(jìn)行ip報(bào)文過(guò)濾時(shí)那幾天網(wǎng)友們連Yahoo等合法站點(diǎn)也上不去就說(shuō)明這個(gè)問(wèn)題。
有些網(wǎng)友說(shuō)用戶(hù)怎么能控制TCP/IP協(xié)議中的報(bào)文發(fā)送呢?我認(rèn)為可以逼它。我這樣試驗(yàn),首先要通過(guò)一個(gè)普通的代理服務(wù)器(這個(gè)不用多說(shuō)了),打開(kāi)30到50個(gè)窗口越多越好 (win2000可以多些),每個(gè)窗口發(fā)一條ping命令就行了,ping -t -l 1024 www.yahoo.com 和其它相似的命令(要國(guó)外合法站點(diǎn))。這時(shí)候你用IE就可以訪問(wèn)「大紀(jì)元」等新聞網(wǎng)等了。這是因?yàn)檫@時(shí)候流向你的主機(jī)的ip報(bào)文數(shù)量很多,合法和非法的一起來(lái), 分析程序無(wú)法對(duì)不連續(xù)的敏感站點(diǎn)的ip包進(jìn)行過(guò)濾的結(jié)果。 (注:這只是為說(shuō)明問(wèn)題的試驗(yàn),我們不推薦一般讀者常規(guī)使用。) (北京北大青鳥(niǎo)學(xué)校)
后來(lái)我又發(fā)現(xiàn)一個(gè)更簡(jiǎn)捷的辦法,人人都有代理獵手,使用代理搜索時(shí)他本身就在不停 的發(fā)請(qǐng)求。果然不錯(cuò),通過(guò)同時(shí)使用代理獵手,用ie瀏覽器你要到哪兒就到哪兒,人xx,博x、美國(guó)xx、大xx、Cxx等等,不用www.safeweb.com加密,也不用二次代理,我現(xiàn)在就是這樣使用的(注意,早上一般訪問(wèn)速度沒(méi)有影響,下午訪問(wèn)國(guó)外敏感站點(diǎn)時(shí)可能要retry一到兩次)。有的網(wǎng)友可能會(huì)認(rèn)為我這樣做很費(fèi)資源,造成網(wǎng)絡(luò)速度急劇下降,這完全沒(méi)有根據(jù),我這樣使用的同時(shí),下載文件都有3到4k/s。
為了方便讀者,我們這里提供代理獵手軟件下載。另外,您也可在網(wǎng)上查詢(xún)“代理獵手”,“proxy scanner”,“proxy hunter” 關(guān)鍵詞得到此類(lèi)軟件。
(2) 代理服務(wù)器(proxy) + HTTPS
為了方便國(guó)內(nèi)讀者,目前很多敏感站點(diǎn)提供HTTPS加密服務(wù),例如,「x紀(jì)元」也可從 https://dajiyuan.com 進(jìn)入。您可在HTTP后加個(gè)S試一試其它站點(diǎn),我發(fā)現(xiàn)以下網(wǎng)站都提供HTTPS服務(wù):https://renminbao.com , https://xinsheng.net, https://zhengjian.org, https://minghui.ca, https://minghui.org。利用HTTPS,國(guó)內(nèi)的報(bào)文過(guò)濾器便無(wú)法知道您的報(bào)文內(nèi)容了。當(dāng)然,這些站點(diǎn)的IP還是要被封掉的,但這時(shí)用一般的代理服務(wù)器即可。另外,如果您要訪問(wèn)的網(wǎng)站沒(méi)有HTTPS加密服務(wù),您可通過(guò)中繼加密網(wǎng)站訪問(wèn),如 https://www.safeweb.com, https://secure.siegesoft.com,https://lesser-magoo.lcs.mit.edu/px.html等。
當(dāng)您用HTTPS訪問(wèn),第一此可能會(huì)慢一些,因?yàn)樾枰o您傳一個(gè)加密用的certificate(憑證)。當(dāng)一個(gè)窗口出現(xiàn)問(wèn)您是否接受站點(diǎn)憑證時(shí),請(qǐng)回答「接受」,這不會(huì)有多大的風(fēng)險(xiǎn)。(北京北大青鳥(niǎo)學(xué)校)
(3) 代理服務(wù)器介紹
代理服務(wù)器的作用有兩個(gè),一個(gè)是可以突破網(wǎng)絡(luò)封鎖,一個(gè)是可以有效隱匿身份。下面分別予以說(shuō)明:
代理服務(wù)器這種資源在網(wǎng)上幾乎可以說(shuō)是無(wú)限的。獲取代理服務(wù)器的方法也很簡(jiǎn)單。幾乎每個(gè)上網(wǎng)的網(wǎng)友都知道一些類(lèi)似“雅虎”之類(lèi)的門(mén)戶(hù)網(wǎng)站,使用門(mén)戶(hù)網(wǎng)站的搜索引擎(查找關(guān)鍵詞:Proxy list) 即可搜索出上萬(wàn)個(gè)代理服務(wù)器地址。也可用以上提到的代理獵手查找。筆者曾經(jīng)在www.yahoo.com的搜索引擎中,以proxy為關(guān)鍵詞搜索出來(lái)4萬(wàn)多個(gè)代理服務(wù)器地址。據(jù)我所知,代理服務(wù)器每天都會(huì)更新。所以中國(guó)政府也不可能將所有的代理服務(wù)器一一封鎖。當(dāng)然,當(dāng)某個(gè)代理服務(wù)器使用人數(shù)眾多,被國(guó)家安全部門(mén)發(fā)現(xiàn)后,有被封鎖的可能,不過(guò)那也不要緊,上yahoo上再搜索一個(gè)就是了。
搜索到的地址都包括兩個(gè)部分─
比如說(shuō):“212.23.20.22:8080”,其中212.23.20.22為代理服務(wù)器的主機(jī)地址,8080為端口地址。有時(shí),看到的地址格式為“212.23.20.22:8080 21146”,后面的21146是指這個(gè)代理服務(wù)器的速度,跟代理服務(wù)器設(shè)定沒(méi)有關(guān)系。
需要指出的是,很多代理服務(wù)器也是被國(guó)家安全部門(mén)封鎖的,在搜索完以后需要各位網(wǎng)友耐心地一個(gè)一個(gè)試,相信一定可以找到一個(gè)未被封鎖的代理服務(wù)器。
在選擇代理服務(wù)器時(shí),盡量不選擇202開(kāi)頭的代理服務(wù)器,因?yàn)槠渲幸恍┯锌赡苁侵袊?guó)國(guó)內(nèi)的代理服務(wù)器,這樣您的上網(wǎng)安全仍然得不到保障。
搜索完成后,即需在你的瀏覽器中設(shè)定代理服務(wù)器。(北京北大青鳥(niǎo)學(xué)校)