这是您的网络中继(即“网桥”):
bridge 209.120.171.82:8080
bridge 173.206.74.93:443
bridge 93.182.151.94:9003
bridge 91.194.60.102:443
bridge 76.106.234.0:443
bridge 65.94.199.214:443
网络中继(或简称“网桥”)是Tor没有在主目录中列出的网络中继。由于没有完整的名单予以公布,即使您的ISP屏蔽了所有已知的Tor中继,他们很可能 将无法阻止所有的中继。
要使用上述方式,去Vidalia的网络设置页面,并点击“我的ISP阻止了对Tor网络的连接”。然后添加每个网桥地址一次。
配置一个以上的网桥地址将Tor的连接更加稳定,即使在一些网桥成为失效的时候。
另一种方法是找到公共网桥地址的方法是发送邮件到bridges@torproject.org,以“get bridges”作为标题和邮件正文。为了使攻击者难以获得很多网桥地址,你必须使用Gmail或雅虎帐户来发送邮件。
https://bridges.torproject.org
Here are your bridge relays:
bridge 209.120.171.82:8080
bridge 173.206.74.93:443
bridge 93.182.151.94:9003
bridge 91.194.60.102:443
bridge 76.106.234.0:443
bridge 65.94.199.214:443
Bridge relays (or "bridges" for short) are Tor relays that aren't listed in the main directory. Since there is no complete public list of them, even if your ISP is filtering connections to all the known Tor relays, they probably won't be able to block all the bridges.
To use the above lines, go to Vidalia's Network settings page, and click "My ISP blocks connections to the Tor network". Then add each bridge address one at a time.
Configuring more than one bridge address will make your Tor connection more stable, in case some of the bridges become unreachable.
Another way to find public bridge addresses is to send mail to bridges@torproject.org with the line "get bridges" by itself in the body of the mail. However, so we can make it harder for an attacker to learn lots of bridge addresses, you must send this request from a gmail or yahoo account.
https://bridges.torproject.org
2010年8月9日星期一
vpnreactor.com提供免费VPN申请,IP:vpn.vpnreactor.com 用户名:GoveCN 密码:fuckgfw
来源:http://igfw.tk/archives/661
免费VPN申请地址:https://members.vpnreactor.com/signup
来源 备注说明:速度不错!请参照下图注册即可,并登陆邮箱激活即可使用。也可以使用《政府丑闻》申请的免费VPN:
IP:vpn.vpnreactor.com
用户名:GoveCN
密码:fuckgfw
请传播!Thank You!
免费VPN申请地址:https://members.vpnreactor.com/signup
来源 备注说明:速度不错!请参照下图注册即可,并登陆邮箱激活即可使用。也可以使用《政府丑闻》申请的免费VPN:
IP:vpn.vpnreactor.com
用户名:GoveCN
密码:fuckgfw
请传播!Thank You!
Tor洋葱头翻墙指南
1. 文前闲话
话说由于链接了一些不和谐的人,以及转载了一些过分和谐的文章,敝人的MSN博客早在2005年就被第一批砌墙运动员圈到院外了。后来经过多次宽大,现在只能撞大运地访问到首页,不能留言,也不能编辑。
不过一直以来,由于伟大的分布式代理技术的代表——洋葱头(Tor)的存在,我还一直可以时不时偷偷到院外溜达溜达,看看别家怎么嘀咕本院,顺便浇浇我院外那二亩韭菜。可是,2009年老佛爷60大寿之前,砌墙运动大队突然发威,把所有的葱农(Tor列表服务器)都给扔到院外去了,于是我也郁闷了。加上年底这阵一直特别忙,也就没顾上琢磨翻墙去照看我家韭菜地的事。
前几天偶然隔着墙嘹望,竟然发现我家韭菜地里有虫子(被境外广告挂载),于是有点怒了,就翻箱倒柜把那枚名义上已经失效的葱头找出来,仔细研究了研究,竟然发现仍然有方法使用!原来,虽然砌墙运动大队把所有已知的葱农地道都堵了,但是院外不断会有人在新挖,只要获得这些新地道的入口位置,还是可以继续穿梭于院墙内外的。
那么,洋葱头的最新翻墙技术是怎样的呢?敝人就来班门弄斧一下吧。
2. 翻墙指导
2.1 Tor 简介
------------------------------------------------------------------------
以下是中文维基百科相关条目的链接:
但是为了防止该条目也被圈到墙外,我转载并编辑如下。
------------------------------------------------------------------------
2.1.1概述
Tor(The Onion Router)是第二代洋葱路由(Onion Routing)的一种实现,用户通过Tor可以在因特网上进行匿名交流。最初该项目由美国海军研究实验室(US Naval Research Laboratory)赞助。2004年的后期,Tor成为电子前哨基金会(Electronic Frontier Foundation,EFF)的一个项目。2005年后期,EFF不再赞助Tor项目,但他们继续维持Tor的官方网站。
Tor专门防范流量过滤、嗅探分析,使用户免受其害。Tor是在由洋葱路由器(Onion Routers)组成的表层网(Overlay Network)上进行通讯,可以实现匿名对外连接、匿名隐藏服务。
2.1.2 匿名外连
Tor用户在本机运行一个洋葱代理服务器(Onion Proxy),这个代理周期性地与其他运行Tor服务的节点交流,从而在Tor网络中构成虚电路(Virtual Circuit)。 Tor是在网络协议栈中的应用层进行加密(也就是按照“Onion”的模式),而它之所以被称为Onion(洋葱)是因为它的结构就跟洋葱相同,你只能看出它的外表而想要看到核心就必须把它层层的剥开。即每个Router(路由器)间的传输都经过Symmetric Key(对称密钥)来加密,形成有层次的结构。它中间所经过的各节点,都好像洋葱的一层皮,把客户端包在里面,算是保护信息来源的一种方式,这样在洋葱路由器之间可以保持通信安全。同时对于客户端,洋葱代理服务器又作为SOCKS接口。一些应用程序就可以将Tor作为代理服务器,网络通信就可以通过Tor的虚拟环路来进行。
进入Tor网络后,加密信息在路由器间传递,最后到达“出口节点”(Exit Node),明文数据从这个节点直接发往原来的目的地。对于目的主机而言,是从“出口节点”发来信息。
由于在TCP数据流的级别通讯,Tor显得卓然独立于其他匿名网络。通过使用Tor,一般的应用程序都可以实现匿名,比如IRC、即时通讯,以及浏览网页。浏览网页时,Tor常常与Privoxy或Polipo等软件工具联合使用,Privoxy、Polipo是开源代理服务器,可以在应用层增加保护隐私。
2.1.3 规矩与滥用
由于Tor可以匿名进行TCP传输,这就导致了被滥用的可能。路由器存放有一个“出口政策”(exit policy),内有各种地址、端口的组合规定,通过这个来区别哪些传输可以通过这个节点而离开Tor网络,这样就可能防范许多滥用的可能。潜在的滥用包括:
* P2P:抛开合法性不谈,如果通过Tor网络来进行巨额数据的传输,这就有些不礼貌了,毕竟洋葱路由器是由志愿者,花费自己的带宽建立起来的。
* E-mail:匿名的SMTP很容易导致垃圾邮件的产生,一般Tor节点的“出口政策”,都拒绝对外连接到端口25(smtp的端口)。
* 蓄意破坏:由于不会被识破,用户有时会利用Tor来对协作网站进行破坏,这导致许多的网站,包括�基百科,决定部分限制对Tor的通讯。
2.1.4 隐蔽的匿名服务和网站
Tor不仅可以提供客户端的匿名访问,Tor还可以提供服务器的匿名。通过使用Tor网络,用户可以维护位置不可知的服务器。当然如果要访问这个隐蔽的服务,客户端也得安装Tor。
通过Tor指定的顶级域名(Top Level Domain,TLD).onion,可以访问其隐藏的服务。Tor网络可以识别自己的TLD,并自动路由到隐藏的服务。然后,隐藏的服务将请求交由标准的服务器软件进行处理,这个服务器软件应该预先进行配置,从而只侦听非公开的接口。如果这个服务还可以通过公共的因特网来访问,那也会受到相关连的攻击,这样就没有真正的隐藏起来。
Tor隐藏服务有个另外的好处,由于不需要公开的IP地址,服务就可以躲在防火墙和NAT背后。
2.1.5 反制防火长城(GFW)
Tor在中国被许多人用来突破防火长城,这主要是因为中国屏蔽了大量的海外网站。Tor会自动检测节点是否可达目标地址。如果返回错误,它会自动更换节点。相应地,这种技术也可以用在中国境外模拟中国境内节点,以访问一些境外无法访问的内容。
2009年9月以后,一段时间�,使用tor的0.2.1.19版本,并不使用bridges的情�之下,无法建立tor连接;然而目前使用tor 的最新稳定版0.2.1.20,仍然能�建立tor�接,突破网络封锁,并且不需要勾选 isp��,即使用Bridges。从理论上说,在使用 bridges的情�下,tor总能建立链接,而不被封锁,因�bridges是可以动态更新的。
2.2 Vidalia 简介
Vidalia是Tor的一个跨平台的GUI控制工具,它是使用Qt框架(是一个跨平台的C++应用程序开发框架)构建的,可以在任何支持Qt4.1及更高版本的平台上运行,包括Windows,Mac OS X,Linux或者其它使用X11窗口系统(是一种以位图方式显示的软件窗口系统)的类Unix系统。
Vidalia允许你启动、停止Tor,查看Tor的状态信息,监视Tor的带宽使用情况,也可以使你更方便的构建自己的Tor服务器,为其他人提供方便。Vidalia由Matt Edman和Justin Hipple编写。
2.3 如何下载最新版的Vidalia套件(包含Tor程序)
由于老佛爷的砌墙大队全面封杀Tor,现在想在大陆网站上获得Tor或者Vidalia套件已经很有些困难了。以往我们要找什么都是上搜索引擎找,如果是不和谐的东西我们一般都上谷歌找(嘿嘿),但是鉴于谷歌今日宣布有可能要退出大陆市场了,在这里推荐生活在简体中文世界的朋友可以访问谷歌新加坡站 http://www.google.com.sg/ 获取简体中文搜索服务。
你可以在谷歌上搜索“Vidalia 多国语言版”,找到最新版本(我下载的是0.2.1.19版)的条目,当然这个条目下的直接下载十之八九是被禁止的,这只是为了获知最新版本的下载链接,然后我们将发现的下载链接贴到迅雷这样的分布式下载软件里,迅雷会自动尽量替我们寻找其他可替代的资源,是我们能最终完成下载。
2.4 Vidalia套件的安装与使用
这一点我想就不用我废话了,大家如果想用的话,到网上一搜到处都是。本文的主旨是教大家如何在 Tor 相关网站已被封锁的情况下,如何获得和继续使用它。
2.5 通过设置bridges突破大陆对Tor的封锁
Tor中原本就设计有针对ISP阻止Tor这种情况的解决方案。方法意外的简单,只要发一封邮件就OK了。具体操作如下:
2.5.1 发送索取bridges的电子邮件
按照Tor帮助里 "How do I find a bridge?" 的说法,向 bridges@torproject.org 发送一封内容为“get bridges”的邮件(不要引号),邮件标题建议也填写“get bridges”(据说标题不填也行)。(注意:不要用国内的邮箱发送邮件,八成会给当垃圾邮件丢掉……强烈推荐使用Gmail邮箱,不出3秒就能看到回复。)
2.5.2 你会收到一封类似于这样的回应:
[This is an automated message; please do not reply.]
Here are your bridge relays:
bridge ***.***.**.*:443
bridge ***.**.***.**:7345
bridge ***.***.***.***:9001
最后的3行就是给你的Tor bridge地址(这个地址每次几乎是不相同的,这样做也是为了防止被ISP加黑名单。为了保护这些服务器,请不要在网上公开传播这些bridge。需要时就重新给bridges@torproject.org发邮件吧)。
2.5.3 通过Vidalia界面配置Tor网桥
复制上述回信中得到的3行bridge地址中的任意一行,就可以配置你的Tor代理。在Vidalia的控制板主界面上打开设置对话框,打开设置对话框上的左数第2个标签——网络标签,在其中勾上第3项“我的ISP阻挡了对Tor网络的连接”,在下面 "Bridge Setting" 中粘贴刚才得到的任意一行,例如“bridge **.***.***.***:443”,点击后面的加号新增一个网桥。建议把3个都加进去,因为可能有某些你得到的bridge已经失效了,如果设置有多个bridge,Tor将自动依次尝试直到成功为止。
保存一下设置,现在重新启动Vidalia,是不是可以接通了呢?好了,现在可以使用了,去外面的世界冲浪吧!
我的翻墙心得
作者:老白
网上翻墙的方法很多,提供这样的服务的站点非常多,但是第一次翻墙的网友经常会陷入这样一个死循环: 我要去注册一个可供翻墙的服务,必须先翻墙。
针对这样的情况,在这里我分享下我的心得:
刚开始的时候是使用自*由****门这样的软件,只是这个软件被封锁的太厉害了,一段时间不更新就不能用了,而且速度也不能让我满意,因此慢慢的就放弃了。
后来过度到了Gapproxy,这个是假设在google提供的appengine上的(感谢下google),这是个非常好的东西,隐蔽性高,速度快,而且稳定。我一般在我的ssh帐号过期以后在网上查找翻墙工具的时候用它,一年多了,没有让我失望过,这绝对是破解开头提到的死循环的最好的方法。
接 下来是我常用的ssh翻墙了,ssh支持socket代理,这意味着你可以不仅可以翻墙上网,ftp阿,下载阿,只要工具支持socket代理就 都可以翻墙了,这也是我现在最常用的翻墙方式了,获得他的途径也很多,可以购买一个支持ssh的海外主机,国内也有很多人卖帐号的,价格非常便宜,比如 sshchina.com.
我知道的一个论坛就有人不定期发一些免费的帐号,运气好的话,你可以获得免费的ssh帐号,至于风险么,有可能会被钓鱼,因此要小心谨慎一些了。
网上垃圾信息很多,找翻墙方法或者翻墙工具,其实我觉得效率最高的方式,还是用google reader订阅一些经常会推出一些翻墙信息的博客,比如订阅这个和我本人的博客。
来源:http://baiyafeng.com/gfw/wo-de-fan-qiang-xin-de.html
网上翻墙的方法很多,提供这样的服务的站点非常多,但是第一次翻墙的网友经常会陷入这样一个死循环: 我要去注册一个可供翻墙的服务,必须先翻墙。
针对这样的情况,在这里我分享下我的心得:
刚开始的时候是使用自*由****门这样的软件,只是这个软件被封锁的太厉害了,一段时间不更新就不能用了,而且速度也不能让我满意,因此慢慢的就放弃了。
后来过度到了Gapproxy,这个是假设在google提供的appengine上的(感谢下google),这是个非常好的东西,隐蔽性高,速度快,而且稳定。我一般在我的ssh帐号过期以后在网上查找翻墙工具的时候用它,一年多了,没有让我失望过,这绝对是破解开头提到的死循环的最好的方法。
接 下来是我常用的ssh翻墙了,ssh支持socket代理,这意味着你可以不仅可以翻墙上网,ftp阿,下载阿,只要工具支持socket代理就 都可以翻墙了,这也是我现在最常用的翻墙方式了,获得他的途径也很多,可以购买一个支持ssh的海外主机,国内也有很多人卖帐号的,价格非常便宜,比如 sshchina.com.
我知道的一个论坛就有人不定期发一些免费的帐号,运气好的话,你可以获得免费的ssh帐号,至于风险么,有可能会被钓鱼,因此要小心谨慎一些了。
网上垃圾信息很多,找翻墙方法或者翻墙工具,其实我觉得效率最高的方式,还是用google reader订阅一些经常会推出一些翻墙信息的博客,比如订阅这个和我本人的博客。
来源:http://baiyafeng.com/gfw/wo-de-fan-qiang-xin-de.html
如何翻墙?
作者: xiaomi2020 来源:https://yyii.org/fuckgfw/
译者说:菜鸟如何翻墙
在读者来信中,询问最多的就是如何翻墙的问题。下面是我们为菜鸟准备的翻墙秘笈。
(一)最简单的翻墙就是找一个免费代理,网页代理上有一个地址框,把墙外网站的地址输入进去,点go。
http://gooderse.appspot.com
http://search.cmmb8.com
http://go2-jp2.appspot.com
http://www.daili.my
如果这些地址被屏蔽了,只要搜索一下即可找到新的。
(二)如果你是Google Readers谷歌阅读器的老用户,那只要把GR改成加密模式即可看到墙外网站内容,同样是举手之劳;
Google阅读器的加密模式就是把地址栏中的http://www.google.com/reader/view改成https://www.google.com/reader/view,然后在订阅处搜索“译者”,以后都用这个模式刷新即可看到最新的译文。同样的方式也可用订阅墙外的其他内容,下面是推荐订阅列表:
译者的全文输出:http://feeds.feedburner.com/yizhe
BBC中文全文输出:http://mrss.dokoda.jp/a/http/www.bbc.co.uk/zhongwen/simp/china/index.xml
ChinaGFW——专门教授翻墙技巧的博客:http://feeds2.feedburner.com/chinagfwblog
德国之声全文输出:http://mrss.dokoda.jp/a/http/rss.dw-world.de/rdf/rss-chi-all
中国数字时代中文版(CDT中文)http://is.gd/e3zMW
美国之音全文输出:http://mrss.dokoda.jp/a/http/www1.voanews.com/templates/Articles.rss?sectionPath=/chinese/news
牛博山寨头条:http://feed.bullog.org/
政府丑闻:http://feeds.feedburner.com/GoveCN
(三)在Buzz上跟踪有价值的信息源;
因为buzz是直接绑定gmail的,用Buzz可以无障碍地翻墙,即使是在手机上也可以和查看邮件相同的方式来查看buzz;
这里是一些buzz的profile,可以跟踪,(或在find people直接搜索:如,“译者” 或“ 翻墙”):
译者的buzz:https://www.google.com/profiles/112159996886118284643#buzz
DylenNewman的新闻集锦:https://www.google.com/profiles/DylenNewman#buzz
专门做翻墙的puff 1984:https://www.google.com/profiles/puff1984#buzz
很有质量的“爱自由”的buzz: https://www.google.com/profiles/xiaoma6666#buzz
(四)买个VPN吧;
上淘宝买个VPN吧,一年不过几百块,一天不到一块钱,从此墙对你“隐形”了。VPN的好处是速度快的话看墙外视频也没障碍,而前面三种方法都看不了视频。或者来 https://seapuff.com 购买年费16美元的商业版puff,支付宝可用。
我 知道有些朋友为了订阅“译者”专门重新申请gmail账号,也担心购买VPN会留下个 人记录。呃……英谚有云:You can’t be careful enough. 有安全意识肯定是正确的。但是VPN也是很多外企和媒体记者的必备工具,是可以合法买卖的商品。如果有VPN购买记录都要被“喝茶”的话,恐怕熊猫们的队 伍还远远不够壮大,军费的两倍也不够支撑。这也告诉我们,翻墙的终极秘籍就是:在你自己学会之后,一定要告诉身边的其他人;只有当墙外的人数超过墙内人数的时候,你才真正安全。
- 发送邮件到xiaomi2020@gmail.com订阅《译者》;
- 使用Google Reader猛击这里订阅《译者》;
- 译者精华杂志版
- 参与《译者》的多种方式。
订阅:
博文 (Atom)




