绕过GFW的方法

作者: 阮一峰

日期: 2007年11月19日

珠峰培训

天,美国《大西洋月刊》的驻华记者James Fallows在Blog上高兴地宣布,他终于能够打破GFW(中国国家防火墙)的屏蔽,浏览那些以前不能访问的网站了。他甚至说,这是他在中国花得最值得的39.99美元。

他的方法就是从witopia.net上购买了Personal VPN服务,每年的费用是39.99美元。根据他在Blog里提供的信息,这个服务在国内的访问速度相当快,是绕过GFW的一种有效方法。

所谓VPN,意思是"Virtual Private Network"(虚拟私人网络),可以理解成"加密通信"。它绕过GFW的原理是,与一台国外的主机建立加密连接,然后用那台主机去访问其他网站,再将信息以加密的形式传回来,这样就可以看到那些被屏蔽的网站了。

我觉得,一年39.99美元的费用不算贵,是一种可以接受的方案。此外,网上有不少免费VPN,可以搜索一下,也许能找到不用花钱的替代方案。

除了这种方法以外,我还能想到三种方法,可以打破GFW的屏蔽。原理同上面的差不多,我就不细说了,大家自己到网上去搜。

1)使用加密https代理

2)使用Tor

3)使用SSH隧道技术,请参考车东翻译的教程

最后,我谈一下对GFW的感想。

以前,我一直认为阻扰互联网通信是不可能的,总有打破屏蔽的方法。但是,现在我不是那么乐观了。上个星期我同一个朋友吃饭的时候,我说GFW可能真的能够实现审查互联网的目的。

大约在上个月,很多朋友发现从国内访问一些国外网站时,会自动跳到Baidu的页面。虽然很快就恢复正常了,但是这件事证明了国内存在大规模的DNS劫持,也就是说电信有办法控制域名的指向。有网友建议使用OpenDNS就可以避免这种事件,但是OpenDNS本身也可能被劫持或屏蔽,所以这也不是一种绝对有效的方法。

我在想,要是国内以后规定所有域名都必须备案,或者建立一张域名的"白名单",凡是不在名单上的域名就不能访问,那可怎么办?......

(完)

一灯学堂

留言(41条)

DNS劫持其实影响不大,因为顶级的DNS主机都不在中国,他们想劫持也办不到。
对于真正想翻墙的,总有办法可以办到的。

一峰大哥,说实话,我很担心有关部门看见你最末那句“乌鸦嘴预研”……

引用yanqiuma的发言:

DNS劫持其实影响不大,因为顶级的DNS主机都不在中国,他们想劫持也办不到。


我就是担心,根域名服务器被封。
引用yanqiuma的发言:
对于真正想翻墙的,总有办法可以办到的。

办法当然总是有的,最极端的可以打长途电话,连到境外上网。但是如果很少数人才能自由使用互联网,GFW的目的就达到了。

引用Tony的发言:

一峰大哥,说实话,我很担心有关部门看见你最末那句“乌鸦嘴预研”……

真要那样搞,也很麻烦,一时搞不起来的。

再说,奥运会前也不可能搞这个。

呵呵,最初用门,但是感觉不安全,因为ZF可以侦察到用门的人——我只是浏览学术内容,被列入观察名单有些太冤枉了;后来买了DH的空间,自己开了个SSH账户,现在用SSH-D访问——开始很快,现在却明显有些慢了,不知是主机的问题还是我国出口带宽又进一步限制了

哎,在墙内的总想到墙外

免费的vpn软件可以试试“Hotspot Shield”。

使用匿名代理存在危险!请看我的博客上的这篇文章

http://david.pengfamily.net/?p=355

James Fallows的方法显然是比较好的,如果不在乎钱的话。说实话,钱也不是很多。

代理肯定有危险,不用说

你可以参考一下 freegate穿墙后在google上搜一下应该就能找到,
下载到软件以后,定期更新的话,墙肯定拦不了你!!

引用davidpeng的发言:
使用匿名代理存在危险!请看我的博客上的这篇文章 http://david.pengfamily.net/?p=355

看完你的文章,不由惊出了冷汗。确实有这种可能,政府故意设置“诱饵”服务器……

上网要戴tor,这是基本的安全措施。

呵呵,我祝愿博主今后的顾虑和担心会越来越少。
一个强大的中国也必然会是一个开放的中国,相信我们的时代,相信我们(包括每一个人,包括党和政府,包括博主)的努力,相信我们的未来。
祖国的将来会更美好,As well as人民的将来会更美好。

我的对TOR一点看法,如果觉得说的不对请批评指正。
1.tor大家可以放心使用,因为它没什么ZHENGZHI色彩,如果有一天它被封,只会导致TOR 的用户改用反ZF的工具,GFW的长官没那么猪脑吧?
2.封TOR技术难度较大, 因为TOR已经只需连通一个节点即可访问到最新服务器节点列表,TOR节点服务器数量众多,且经常变换,(本人仅统计了近20天的发现就有5000多个IP地址,而不是象我以前想象的只有1000多个),由于国外有丰富的IP地址资源。故封TOR的工作不可能一劳永逸,必须一直不停的封。加上不久就要开始使用的IPV6更会使IP地址激增,靠IP地址封锁TOR行不通。
3。如果有一天它真被封,比如直接将此类软件列为非法软件,凡使用者直接进派出所等。到时只能放弃,总之在被封前可尽情使用,完全不必缩手缩脚。
4。本人上网全天带TOR,将常用的一些国内网站在PRIVOXY中列入不需要代理。而其余网站一律设为代理。 5.PeerGuardian 2可以有效的防止进入在陆节点,以免不必要的麻烦。也可以提高速度,因为有些大陆节点,是假节点,根本不往外传输数据。用好PG2和 EXITNODES命令 可以明显加快TOR速度。
6.千万别忘记修改DNS解析地址,否则是在自找麻烦,建议OPENDNS.所谓劫持OPENDNS是不可能的,因为劫持本身就是靠DNS解析,只可能把OPENDSN封了,那里就再换一个DNS解析地址。

我处Hotspot Shield最近似乎已经封,刚变绿就又断开变红。
收费VPN 本人不太推荐,因为以前发生过封部分VPN的情况,别白交钱。 目前有个免费VPN 叫secureix, 目前可以使用,偶尔也会不能使用,毕竟只有那么4-5个服务器IP地址。

最后说句不中听的话:只有移民才是硬道理,外语过关的还是尽量移民吧!所谓“一个强大的中国也必然会是一个开放的中国”都是只是一些一厢的想象。

引用torfans的发言:
有些大陆节点,是假节点,根本不往外传输数据。

我也来引用一段:

“ 這 一 年 來 t o r 的 e x i t n o d e 數 量 激 增 , 本 來 t o r e x i t n o d e 在 德 國 的 數 量 最 多 , 但 是 現 在 發 現 成 長 最 迅 速 的 地 方 是 在 美 國 、 俄 國 和 中 國 , 美 國 的 e x i t n o d e 數 量 是 1 7 5 個 , 已 經 是 德 國 的 2 倍 ( 德 國 的 數 量 沒 有 什 麼 大 變 化 ) , 而 中 國 從 屈 指 可 數 到 現 在 共 有 7 7 個 e x i t n o d e , 其 中 竟 然 有 2 6 個 ( 1 / 3 左 右 ) 是 在 北 京 地 區 … 中 國 t o r e x i t n o d e 快 速 成 長 合 理 的 推 測 是 因 為 某 邪 教 推 薦 其 弟 子 用 t o r 來 跳 過 G F W , 然 後 很 有 可 能 這 些 新 的 t o r e x i t n o d e 都 是 政 府 提 供 的 , 為 的 就 是 要 攔 截 這 些 邪 教 弟 子 的 訊 息 : p

接 下 來 這 個 就 更 有 趣 了 , 前 兩 天 才 發 佈 的 研 究 , 他 們 發 現 有 人 專 門 架 設 特 殊 用 途 的 t o r e x i t n o d e , 例 如 說 只 收 P O P 3 / I M A P / H T T P 而 不 收 P O P 3 S / I M A P S / H T T P S , 或 是 只 收 A I M / Y a h o o ! M e s s e n g e r / M S N 通 訊 的 , 或 是 只 收 連 到 M y S p a c e / G o o g l e 的 , 其 目 的 可 以 說 是 昭 然 若 揭 ; ”

原文见:http://blog.ijliao.info/archives/2007/11/22/3390/

1、目前有的ISP,例如我使用的中国电信,也在通过DNS劫持取得广告收入。
2、“钓鱼服务器”的存在,几年前就有文章指出(当时针对的是自由们和三角男孩);而从eDonkey的遭遇来看,商业组织也可以架设钓鱼服务器,根本没有任何技术困难。
3、我坚信,1984式的网络封锁绝对可以做到。

只要大多数人都不能或不敢访问某些信息和发表言论, 某些人的目的也就达到了. 少数懂点技术的爱怎么折腾就怎么折腾吧.

我在想,要是国内以后规定所有域名都必须备案,或者建立一张域名的“白名单”,凡是不在名单上的域名就不能访问,那可怎么办?……
____________________________________________________

看过马伯庸的《寂静之城》吗?政府和民众斗争的结果就是语言最终从文明里消失了。
可能那一天真的已经不太远。

唉~~~~~~~~

我只知道怎么打开blogspot……

呵呵,小心隔墙有耳~

所谓“一个强大的中国也必然会是一个开放的中国”都是只是一些一厢的想象

牺牲了些速度才看到这个
我是用Hotspot Shield匿名代理
目的是想看看为什么G.F.W要封Google
有些无聊...G.F.W很WL

来个网络代理
http://med.idol-photo.org/0gfw/
速度蛮快

妈的那破GFW把witopia.net的个人VPN购买页面也加入关键字过滤给和谐掉了,有时打得开,有时“该页无法显示”。

zf太没安全感了~

引用torfans的发言:

最后说句不中听的话:只有移民才是硬道理,外语过关的还是尽量移民吧!所谓“一个强大的中国也必然会是一个开放的中国”都是只是一些一厢的想象。


朋友,您觉得中国人在海外的生活都比在国内的要好吗?

使用下面的代理可以登陆更多的!和谐网站,详细说明见以下网址http://80.72.155.110/60.191.55.42/taobao/view_offer.php?id=115

引用Ares的发言:

朋友,您觉得中国人在海外的生活都比在国内的要好吗?



如果语言适应,文化适应,没人会蠢到回国..
说这话的肯定没生活在海外

很和谐,很强大,“和谐山寨”祝你新年快乐!

google的即时网址翻译有时也可以一用,比如把中文番成繁体的就可以了。

想透过VNP看些SE站。。哈哈。

阮大哥,前天刚刚买了你翻译的新书,今天搜witopia正好就到这里来了。很佩服您文章的最后一句话,居然被你说中了。

此外,作为程序员,我要感谢您将《软件随想录》的部分翻译公布出来。谢谢。

最后一句预言果然实现。

一峰兄,我们用的是教育网,根本就无法打开你的博客。每次都得用手机看,偶尔搜狗浏览器代理可以打开才可看看您博客的图片,实在是求知之途困难重重啊。

这个问题是不是您的服务器架在教育网访问之外了???

还请您给予回复

@dongxi8:

服务器不在大陆,没办法啊。

不过,你可以订阅Feed呀。另外,豆瓣九点好像也有收录内容。

引用Clow的发言:

最后一句预言果然实现。


发布时间:2007年11月19日

我看到最后一段的时候,心想,预言帝啊!
翻到下面发现有人说了

为什么老要跟人民作对

GFW毫无技术含量,简直就是无赖无耻的做法!还不如直接把网线切断来的直接!鄙视!!!

你的预言基本成真了。

我突然有个想法,如果所有有良知的中国黑客能联合起来,攻击GFW,只为言论自由!

猪圈国做尽天怒人怨的事 迟早要被拆的

引用Peter Jay Coy的发言:

我突然有个想法,如果所有有良知的中国黑客能联合起来,攻击GFW,只为言论自由!

大家齐心很难,各种收买出卖

我要发表看法

«-必填

«-必填,不公开

«-我信任你,不会填写广告链接