西西河

主题:在国内上西西河的办法 -- 不是老陈

共:💬12 🌺12 新:
分页树展主题 · 全看首页 上页
/ 1
下页 末页
  • 家园 在国内上西西河的办法

    众所周知,我们的网络出口是有纱窗的,挡住了苍蝇蚊子,也难免有误伤。比如在国内,wikipedia和西西河两个我最喜欢的网站都上不了了,google的某些功能也用不了。要解决这个问题,传统上可以使用代理:有一些IE内核的第三方浏览器(比如TOUCHNET)可以实现自动寻找不需要密码的代理服务器列表,然后你往往需要从列表中选择出可用的(因为这些代理的漏洞被网管发现后经常会很快失效),这里也还有一些其它软件有类似功能,有不少有FLG的背景。

    不过代理有几个缺点:

    很多代理是通过黑客行为得到的。

    一旦被代理的网管员发现,代理往往会很快失效。

    大部分代理制提供了http服务,没有提供email、https等服务

    现在有一种软件叫Tor外链出处,通过它就可以使你实现匿名访问,也就是你可以通过Tor组成的匿名网络系统访问互联网,这样就可以访问西西河等网站了。

    下面是关于Tor的介绍:

    Tor是第二代onion routing(洋葱路由)的一种实现,用户通过Tor可以在因特网上进行匿名交流。最初该项目由美国海军研究实验室(US Naval Research Laboratory)赞助。2004年晚些时候,Tor成为电子前哨基金会(Electronic Frontier Foundation,EFF)的一个项目。2005年后期,EFF不再赞助Tor项目,但他们继续维持Tor的官方网站。

    Tor专门防范流量过滤、嗅探分析,使用户免受其害。Tor在由onion routers(洋葱路由器)组成的表层网络(overlay network)上进行通讯,可以实现匿名对外连接、匿名隐藏服务。

    匿名外连

    Tor用户在本机运行一个洋葱代理服务器(onion proxy),这个代理周期性地与其他Tor交流,从而在Tor网络中构成虚拟环路(virtual circuit)。 Tor是在7层protocol stack中的application layer进行加密(也就是按照'onion'的模式)而它之所以被称为onion是因为它的结构就跟洋葱相同,你只能看出它的外表而想要看到核心就必须把它层层的剥开。即每个router间的传输都经过symmetric key来加密,形成有层次的结构。它中间所经过的各节点,都好像洋葱的一层皮,把客户端包在里面,算是保护信息来源的一种方式,这样在洋葱路由器之间可以保持通讯安全。同时对于客户端,洋葱代理服务器又作为SOCKS接口。一些应用程序就可以将Tor作为代理服务器,网络通讯就可以通过Tor的虚拟环路来进行。

    进入Tor网络后,加密信息在路由器间传递,最后到达“退出节点”(exit node),明文数据从这个节点直接发往原来的目的地。对于目的主机而言,是从“退出节点”发来信息。

    由于在TCP数据流的级别通讯,Tor显得卓然独立于其他匿名网络。通过使用Tor,一般的应用程序都可以实现匿名,比如IRC、即时通讯,以及浏览网页。浏览网页时,Tor常常与Privoxy联合使用,Privoxy是一个代理服务器,可以在应用层增加保护隐私。

    规矩与滥用

    由于Tor可以匿名进行TCP传输,这就导致了被滥用的可能。路由器存放有一个“退出政策”(exit policy),内有各种地址、端口的组合规定,通过这个来区别哪些传输可以通过这个节点而离开Tor网络,这样就可能防范许多滥用的可能。潜在的滥用包括:

    P2P:抛开合法性不谈,如果通过Tor网络来进行巨额数据的传输,这就有些不礼貌了,毕竟洋葱路由器是由志愿者,花费自己的带宽建立起来的。

    E-mail:匿名的SMTP很容易导致垃圾邮件的产生,一般Tor节点的“退出政策”,都拒绝对外连接到端口25(smtp的端口)。

    蓄意破坏:由于不会被识破,用户有时会利用Tor来对协作网站进行破坏,这导致许多的网站,包括维基百科,决定部分限制对Tor的通讯。

    隐蔽的匿名服务

    Tor不仅可以提供客户端的匿名访问,这点受到了用户的广泛欢迎,Tor还可以提供服务器的匿名。通过使用Tor网络,用户可以维护位置不可知的服务器。当然如果要访问这个隐蔽的服务,客户端也得安装Tor。

    通过Tor指定的顶级域名(Top Level Domain,TLD).onion,可以访问其隐藏的服务。Tor网络可以识别自己的TLD,并自动路由到隐藏的服务。然后,隐藏的服务将请求交由标准的服务器软件进行处理,这个服务器软件应该预先进行配置,从而只侦听非公开的接口。如果这个服务还可以通过公共的因特网来访问,那也会受到相关连的攻击,这样就没有真正的隐藏起来。

    Tor隐藏服务有个另外的好处,由于不需要公开的IP地址,服务就可以躲在防火墙和NAT背后。

    总之,即使使用Tor,您还应当保持良好的公德心和责任感。

    点看全图

    外链图片需谨慎,可能会被源头改

    安装方法:

    访问Tor的官方网站,下载“Tor windows development: Tor & Privoxy & Vidalia bundle”,安装后启动Tor(你的右下角会有一个长得像洋葱的图标,用右键点击,选择菜单启动Tor),然后将你的Firefox或者老掉牙的IE的代理服务器设定好就可以了

    点看全图

    外链图片需谨慎,可能会被源头改

    也就是SOCK的端口设为9050,其他一律8118

    不过手工设定太麻烦了,firefox可以使用Torbutton plugin外链出处,这个Extension可以方便切换时不使用Tor虚拟的代理服务。安装这个插件以后,工具栏上会有一个开关样子的图标,点击打开或者关闭连接到本地Tor客户端的代理设定。

    使用Tor访问网站往往会比直接访问或者使用好的代理服务器慢一些,不过稳定性还是不错的。

    如果你在国外的大学或者大型公司工作,这些机构往往提供VPN,你最好使用你们的VPN,这样更快一些。


    本帖一共被 2 帖 引用 (帖内工具实现)
分页树展主题 · 全看首页 上页
/ 1
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河