突破网络审查
维基教科书,自由的教学读本
突破网络审查或突破网络封锁,是指针对互联网审查封锁的限制,绕过相应的IP封锁、内容过滤、域名劫持等,实现对网络内容的访问。
目录 |
[编辑] 技术
突破网络审查多数采用网络代理技术,通过与第三方能正常访问审查内容的节点建立加密或未加密的连接,间接访问审查内容。但也有少数是通过其它方式如P2P、电子邮件等获得封锁信息。
- 使用代理服务器
- 标准代理服务器
- 使用非常用端口的代理服务器
- Socks 代理
- 特殊代理、网络通道工具
- 使用Shell
- 使用基于浏览器的代理服务器
- 标准网页代理服务器 Standard Webproxies
- 加密网址的网页代理服务器 Webproxies with encrypted URL's
- 使用安全SSL连接的网页代理服务器 Webproxies on a secure SSL-connection
- 标准CECID代理服务器
- 使用安全SSL连接的CECID代理服务器
- 翻译工具,包装工具等
- 其他網絡協議
破网软件的技术運用:
- 运用SSL页面代理的主要有动态网、代理看世界等,严格意义上通过Web代理的并非软件,但他们现在都有客户端方便使用。
- 多数破网软件都采用加密代理的技术,采用这种技术的包括花园软件、无界浏览、自由门、世界通和SafeWeb等,还有最新SOCKS5加密代理软件Tor、功能强大的安全软件火鳳凰。这些软件经过开发者的不断创新,已经简化到启动程序就可以了,而不用更改浏览器的任何设置。浏览器的访问网页的请求被这些程序自动透明的处理,包括自动搜寻最快最安全的代理服务器、加密网址和网页内容等。
- 此外还有运用特殊代理和通道的SSSO、Flat等,由于操作较复杂,只适合具备一定知识的用户使用。
- 也有部分软件基于P2P技术。如自由网(freenet),这是用Java写的跨平台软件,由各个Freenet机器分享硬盘空间、带宽来而自成一体为可匿名发布信息的网络,但由于跟原有WWW网络无法沟通,而且访问速度缓慢,使用者较少。
- 多数破网软件具备反域名劫持功能。
[编辑] 相关软件
主要的破网软件有无界浏览、自由门与花园软件、Tor系列、火鳳凰、世界通、賽風等。
被称为“破网三剑客”的无界浏览、自由门与花园软件分屬三家公司,是較早期的較大應用面的破網軟件。有人認為它有法轮功背景,從其官方网站下载軟件保证无间谍软件捆绑。因为其在美国设立的服务器较多,所以连接速度比其他同类软件都快。“三剑客”中的无界浏览和自由门被列为中华人民共和国国家安全部重点封锁对象。三劍客包含六种不同类型的破网软件,能够自动搜索代理,自动对Internet Explorer设置代理,對於其他浏览器,如Firefox,通過手工设置本地代理方式使用。如果需要可在电脑上安装多个软件,以备不时之需。
[编辑] 无界网络
提供了两款软件:无界浏览(Ultrasurf)、无界漫游(Ultrascape)。几乎可以访问任何网站,无界在2006年 10月期间为节省服务器代理资源封锁了部分成人网站以及中共的网站比如央视国际网络与新华网,访问这些网站时会自动跳转到无界浏览网站首页。
[编辑] 动态网
提供了两款软件,自由门(Freegate)、动网通(Dynapass,目前已停止开发新版本)。访问大陆境内的网站易显示成乱码,主要用来突破防火长城对大陸境外网站的封锁。
[编辑] 花园网
提供了三款软件,花园软件(Garden)、花园透明代理(Garden G2)和GTunnel。为避免消耗大量服务器资源,該軟體限制了部分成人网站的访问,该软件连接上速度较慢。
[编辑] Tor系列破网组合
- Tor
Tor的全称是“The Onion Router(洋葱路由器)”号称是“An anonymous Internet communicaton system(匿名网际网路通讯系统)”。它针对现阶段大量存在的流量过滤、嗅探分析等工具,支持Socks5,并且支持动态代理链,因此难于追踪,有效地保证了安全性。Tor 的分布式服务器可以由客户端自动获取。
XeroBank Browser以前叫做Torpark,是一款集成Firefox与Tor的浏览器,全自动代理,安装后无需设置即可使用,非常方便.
OperaTor是一款集成Opera与Tor的浏览器,类似XeroBank Browser。
[编辑] 火鳳凰(firephenix)
一款功能強大的安全軟件,它將網絡訪問都虛擬成一塊網卡,理論上支持任何網絡應用。
[编辑] 世界通(Gpass)
类似于Sockscap,同时也提供本地代理,提供匿名、安全、無限制的互聯網訪問。
[编辑] 賽風(Psiphon)
民间曾译彩虹和白凤,于2006年12月1日发布,采用GPL协议。使用https协议,提供安全,无限制的访问。
[编辑] 简易手段
[编辑] 手动网页代理
互联网存在网页代理,即在网页中输入网址即可通过它代劳进入其他网站。
网页代理大多不稳定易失效,所以推荐随时更新的列表:
注意:如果出现“encodng on the address”要打钩来加密网址。初次进入出现任何安全确认,建议点接受或OK等放行。
[编辑] 自动网页代理
通过扩充浏览器实现自动网页代理。需要事先安装Firefox或者maxthon浏览器。
- Firefox扩展Gladder
访问Firefox扩展中心,点击Install Now按钮,出现选择请点击确认、安装等代表同意的按钮。重启Firefox后自动启用,另外还可以帮助访问Blogspot和Google。
- Maxthon插件:下载这个文件,解压缩至Maxthon安装目录下的Plugins文件夹,重启Maxthon即可。目前该插件仍需进一步完善。
[编辑] 下载破网软件
最简单的下载破网软件方法是在中文GOOGLE处搜索动态网最新网址,然后将搜索结果中给出的动态网最新网址(HTTPS网址)复制到地址栏并选择信任该安全证书,即可下载自由门等破网软件。也可通过给d_ip@dongtaiwang.com发送电子邮件获取临时网址下载软件。
[编辑] 破网安全
[编辑] Tor系列软件的安全使用评估
有人发现Tor有大量节点IP来自于大陆地区[1],有人称中國国安在海外也设立了节点即海外IP。Tor软件本身運用P2P技术运行,并且支持用户端充当服务器,在出入口节点被监查乾擾時,那么Tor起不到实际作用。
[编辑] 安全下载大文件
- MultiProxy是一個多功能個人代理伺服器,使用戶在連線上網時,能保護使用者的隱私,以及透過存取不同的代理伺服器而提高下載速度。 MultiProxy也包括了免費發佈的匿名代理伺服器,使下載來自审查地区外比較慢的檔案時,能夠自動調適,使網路的頻寬得以盡用。
- 可下载代理
- 可校验代理是否支持SSL、校验匿名性
- 自动选用ssl代理以支持garden、无界
- 可校验代理的国家
- 自动排除指定国家的代理
- 可得到动态网ip
MultiProxy和动态网助手[3]是一般用来下载较大文件的,因为下载较大文件如视频禁片文件时,会产生很大通往非审查地区的IP流量,这样会引起公共信息网络安全监察的注意。这類软件一般不用於突破封锁浏览网页。
扫描出的代理服务器可能会像Tor一样有陷阱节点,这取决于该代理的配置和代理节点管理者的意图,相关的浏览记录可能会保存于该代理服务器中。代理猎手、MultiProxy和莲花代理这样的代理软件亦可能列出这样的代理节点,有人建议不要借助普通代理服务器访问有个人敏感资料的网站。
[编辑] 破网软件保护对象
- 一般而言,通过破网软件设置的通道代理的信息安全性较高,但并非所有软件都被设置成通过破网软件的通道。有些破网软件缺省设置下只保护网页浏览,使网页浏览加密,这样对非浏览网页的行为并不能保障安全性。也有软件能做到对所有的应用软件置于它的保护之下,例如火凤凰[4]。
- 有人认为,中国政府不仅要求QQ进行信息过滤,还要求有监察性[6],可与深圳市公安局网警直接交流监察机器是否同时运行无界这样的破网软件。
- 一些中国“国产”杀毒软件和防火墙如瑞星、金山毒霸因受到中国政府官方压力会将破网软件当作木马,诺顿和McAfee(咖啡)也将无界等软件当木马[7],解决该问题是安装这类杀毒软件和防火墙同类替代产品。
[编辑] 注释
- ↑ 我的不可靠TOR节点服务器列表和排除、禁止方法
- ↑ 莲花代理下载地址
- ↑ 动态网助手2.1
- ↑ 火凤凰的技术是虚拟一块网卡,其网站称该技术可以保证即时通讯聊天工具的安全。
- ↑ MSN不加密聊天信息,用MSN软件发送任何信息皆在监察的范围之内。
- ↑ 中共技术人员利用QQ监察破网软件的实例
- ↑ 置顶: 诺顿和McAfee(咖啡)把无界8.0当做特洛伊木马的解决方法
[编辑] 外部链接
- 飞跃长城 最新的破网软件,一流的代理技术
- Tor
- 无国界记者组织的中文手册如何避免监控、如何匿名博客
- 绕过网络审查
- 开放网络运动
- 网络自由联盟
- 无界网络
- 动态网自由门
- 花园
- 自由网
- 清心论坛破网技术论坛,公布的软件更新往往早于相关软件的官方主页。
- 突破网络封锁系列专访
- 火凤凰、火凤凰主页—世界之门
- IP检测站:www.stayinvisible.com/www.stilllistener.com/
- 隐藏IP专题,破网安全事项,国内论坛发贴注意事项等
- QQ是如何监视你的聊天记录
- RFA:当局破坏破网工具 网络异见人士紧急呼吁
- 42招教你突破GFW封锁
- 手机上网突破GFW的两种方法
- Hotspot Shield(中文介绍)