优惠论坛
标题:
翻墙 / 科学上网基础常识
[打印本页]
作者:
天策-思思
时间:
2023-7-20 11:35
标题:
翻墙 / 科学上网基础常识
翻墙到底翻的什么墙
3 K' }* s/ u! S V. g( K4 h
翻墙 (Fanqiang) ⼜称为科学上⽹。但是现代人来说,翻墙已经成为了生活必须的一部分。
, I3 [/ u, ^; ~" s0 {- q% b
- L6 {7 a- c* M+ M3 z$ B0 p
因为防火墙的存在,处于天朝大陆内是无法访问如Facebook, YouTube, Twitter等天朝ZF禁止的网页。不过很多的网友写论文需要查询Google Scholar,和国外的朋友联系需要用Facebook,WhatsApp,做跨国的商业贸易需要用Gmail来收发邮件,学习需要访问edX, 而众多的美剧则需要有Netflix的账户。
8 A; w' `9 L% u5 A+ y2 i
) V$ X. C! L6 b2 N$ P; j
也许正在浏览网页的你,也需要能够让自己具备翻墙的能力。我每次回国的时候,也需要实时和自己美国的朋友保持联系,处理一些公司的紧急事务。翻墙对我而言非常重要。
* e5 J( f7 q# D6 [* R& I+ O# h8 b
1 R1 ?# b. d+ T' k
我认为翻墙也是一门需要掌握的技能。许多人为了图方便,从一些不知名网站的推荐App,科学上网工具中随便选择一款就心想大功告成,可是实际的用户体验却很糟糕。
' m' u- j' }3 d" m
6 x$ X+ D5 @) V+ g/ ]
搞清楚防火⻓城GFW 的运作原理,选⼀个真正可以使⽤的翻墙服务,绝对胜过装⼀⼤堆没⽤⼜占资源的软件。
/ L/ r% _ S9 ]
2 X8 ]& q0 [6 b
翻墙 ≠ 违法
% f/ q2 `5 W k- m$ ]4 a8 L \
翻墙是「违规⾏为」违反的是⾏政命令,并不是违法「法律」。
9 u! O# t1 d, _; ]- t+ t+ w! p u0 [
" S, [ ]0 R. b
然⽽如果是私自贩售翻墙软件、分发翻墙包这类的⾏为,是违法国家法律的。过去有许多真实案例,也请⽹友千万不要购买国内私自贩售的翻墙软件。
( Y1 f" x7 X$ n3 ?$ T& o
/ P0 Q9 ?% @1 ~* N- @7 C
简单来说,翻墙就好像是JC⾯前闯红灯,JC可以视⽽不⻅,也可以给你开张罚单,可是没有到上法院判刑这种程度。不过如果是贩售软件或是发送翻墙包这类的⾏为,等于是教授「如何闯红灯、如何超速不被抓」来盈利,这样不但违法且有⾯临牢狱之灾的⻛险。
+ s3 x4 N. ~7 f$ ?+ o
; K/ ~- o0 a4 p2 Z, j! z
是否会被喝茶
/ ^& I( c9 {% V
传播翻墙方法
: g! j, K. i. J( x8 K- G" O2 u3 ?! [* P
; D. I: {( N6 a* O3 T
如果您是自己翻墙浏览网站等⾏为,目前依然属于违法⾏政条例,处以罚款,不会有牢狱之灾。然⽽千万不要自行将翻墙⽅法公布于网路、微信等社交平台,2019年4⽉有⼈因为分享自身的VPS搭建⽅式而遭到拘役两天。
. x7 H6 H% C, E6 M4 Y% b: \$ U$ o0 J& p! Q
/ Z+ K( ?1 [$ P, V3 h! Z
危害国家安全
% D' w; h4 a( E5 N
! r% k3 Y" y) v0 L3 f+ x C0 D
如果有朋友掌握了翻墙方法后在Twitter转播一些天朝ZF禁止的言论或者图片,也可能面临被抓的风险。 这种威胁国家安全的情况可能就比普通的违法行为更加复杂一些,也请各位网友注意。
% [# l3 D) H6 ]# l
- X* s( Q: d/ Y% Z+ C2 S3 L+ f
翻墙安全问题
) S! A3 W; \ \) U- ]1 U
在天朝不论是办理电信4G, 5G ⽹路,或是家⽤宽频。都需要填写个⼈资料,提供⾝分证拍照等等流程。有⼀次我带⼀位美国朋友来上海玩,顺便也帮他办了⼿机号码⽅便天朝使⽤,电信单位不但扫瞄了他的护照,还特别拍头像照片留档并且还要提供酒店住宿证明等等。
5 C# y2 r. S/ R% P$ o/ [
. N& U5 l: s: f2 z# }, |1 D
精确地记录到用户的信息就能够将每个用户的上网行为和个人进行匹配,这就是为什么不论是登录什么网站都需要手机验证码的原因。
- Y8 d- o& O/ }# z* t
/ U, e1 m0 ^! \: N
这里我们只是做一些技术原理的分析,并不是教授逃避抓捕的方法。
) I+ Z1 _2 R) N8 U" V( d! Y! v
# _2 {) K t" p- Q
证据链
4 B) X( V- H2 z3 h9 B3 w
天朝国内的⽹站,都必须向GA登记,这个意思就是GA有权利拿到⽹站访问资料。所以使⽤者访问国内的⽹站时,⽤户资料都是被明确记录下来的。
( n( k1 d( `3 L+ Y: s g
5 Y- v& x- N9 |1 @5 m! i
使⽤者于⽹路上发表⼀些违反国家法律的⾔论,⽹路JC便会依照这些资讯进⾏抓捕,如果⽤户没有资讯背景,在访问时没有透过特定⽅式加密,基本上百分之百肯定是能抓到的。
2 Z3 z) G k# q) v7 t6 N
7 Y1 L& @1 u/ a$ n
翻墙还会被喝茶?
8 M% @6 g1 R. j5 Y4 P7 L
许多翻墙软件公司号称其服务器位于国外,可以安⼼翻墙。这个只是说对了⼀半,所谓翻墙,势必需要连线位于国外的服务器,然⽽连线到国外的服务器并不代表抓不到。很多网友以为自己用了twitter的账号就可以万事大吉,但是事实上问题比想象中的复杂。
# r0 R& S7 r. X8 S
) \6 A+ |! e5 |' o" z0 N0 P" C& I
VPN的问题
1 p$ M B" s! Q4 i" ?9 z0 M
很多VPN公司并没有做到完善的加密服务,因此很多时候用户就是在裸奔。连线数据不是像航班一样一路从用户的位置直达国外的服务器,而是类似运送快递,通过多个中转站中转运送。如果在国内的中转中没有做好加密措施,你的访问信息就会被发现。
; w9 J+ f0 b! z+ |4 H
F9 B+ j) M; O, v% c- d* c
透过上图的说明,⼤家可以了解到。翻墙的安全性不在于是否够过国外服务器浏览,⽽是流量经过国内服务器时,是否具备⼀定的安全加密机制。不过目前大部分的网站都有比较高的安全级别,用户在国外网站上的浏览记录,互动行为是被加密保护的,网络JC能看到的也就是你上了什么网站,具体做了什么并不了解。
2 `/ I' |& i" i! T9 @
4 J" x% b2 d# c0 W2 B' N
信息泄露
8 j0 n& [" ]4 M8 X8 L; m
有时候用户的网上行为被发现不是因为VPN,而是信息保护措施做得不够到位。例如邮寄包裹到国内的地址,或者是注册邮箱使用qq,163等。只要能够把网上的个人和现实中的人对应起来,网上的行为也就知道是谁做的了。
. N1 f& J8 v; L% r( [/ ^
" }2 U$ u9 o' R( I( M6 l: A
我们这里不单单讲的是翻墙,而是每个人都应该注意保护自己的隐私。这种保护自己隐私的行为也不是说为了防止JC怎么逮捕,JC也只是做事的人,和我们打工人一样,没有说要专门找别人的麻烦。保护隐私是为了保护自己的安全。每个人都有一些难以启齿的地方,也都想把自己的小秘密藏起来。很多时候这种我们不愿意展示的人格是通过网路形象呈现的,保护自己的隐私,也是保障自己现实生活不会受到网络暴力的冲击。
( K! {" s+ G5 Z5 c V" v0 T+ a+ w
1 @$ x: H6 A) p5 i, F$ I. C
使用蓝灯翻墙被抓
" p0 N- Y( N0 n: i9 a1 q2 S, P9 a
蓝灯(Lantern),或称蓝灯VPN,⼀直是天朝常搜寻的翻墙软件。甚⾄2020年12⽉之后⽹路上开始⼴为流传蓝灯破解版。⾝为⽹路专业⼈⼠,我深深了解蓝灯在本质上属于代理,安全加密系数极低,提醒⼤家千万不要再使⽤蓝灯,更不要尝试什么蓝灯破解版。
' Y6 Y1 f& e6 _8 A: p' a
" ?1 v$ I# c6 |- M0 l
2019年1⽉有⼈因为在⼿机上使⽤蓝灯⽽遭到GA逮捕。2020年10⽉24⽇,张某因为使⽤了蓝灯访问维基百科,被警⽅逮捕。之所以被发现,就如我在上⽂所述,⽹路JC完全可以查找国内路由器的所有纪录,使⽤低度加密的软件,⽆疑是让⾃⼰暴露于⻛险之中。
5 a6 t9 w9 n, y. n5 |/ k1 R" ?
4 n9 H" A$ j: l2 @
我们非常不推荐使⽤具有⻛险的翻墙软件,由于已经发⽣多起使⽤蓝灯翻墙软件被抓事件,我们强烈建议使⽤者在天朝千万不要下载、使⽤蓝灯,以保障⾃⾝安全。
* z$ y3 t4 T. G( c2 x
" `7 o( j! S: `1 l' v2 ?
如何翻墙
; J# S& z4 q b8 [; h5 S
关于防火墙的运作以及翻墙原理由于牵扯到IP, DNS, SNI等资讯专业内容较为复杂,我这边将会使⽤简单的⽅式做举例说明,对实际运作有兴趣者可以参考过去我所攥写的「翻墙原理导论(技术⽂章)」。
+ Q+ l0 D! |# ~1 x5 ]
3 x- @% D2 I+ @ I6 a+ ~% Z
正常网路访问
1 ~" y! c s# s- E2 m: m5 @
在天朝地区,由于⽹路防火⻓城的因素,防火墙会有一个黑名单。只要连接的网站是在黑名单内的(例如Google),防火墙就会阻止用户进行访问,最终实现屏蔽一部分外网的效果。很多人所说的翻墙,就是让用户先连接到一个国外的服务器,再通过国外的服务器访问Google等被屏蔽的网站。因为国外没有对这些网站进行限制,所以这个中转服务器到谷歌脸书是畅通无阻的。
/ m& B R) J# _; e% L( [3 A
7 B2 I/ S- Z% r% o' Z5 i# j
这里需要做的就是骗过防火墙,让它认为你连接到这个中转服务器是规规矩矩的行为。这里主要分为三种方式
1 D& h6 K# O# h6 ?( {1 U! e/ v: [
/ T1 p: ?: F, y! M1 U9 l1 ~3 J
翻墙方式
5 r( J3 U# g2 L) T
使⽤VPN【翻墙】
$ c3 V U+ x: o0 C2 q
第一种方式是和中转服务器通过VPN协议进行连接。这个也是大多数人想到翻墙,第一个出现在脑中的就是VPN。VPN会对传输到中转服务的这些数据进行加密,因此防火墙不知道里面的数据是什么,就认为你应该是个老老实实的用户。
/ m# Y; B9 n% S; Y( |# X/ ^ E/ K
/ M/ P6 }* M7 i
可是这种方式的问题在于VPN协议有相对明显的特征。如果有很多VPN数据连接到同一个国外的服务器,这时候防火墙就会怀疑你们这些人偷偷摸摸的搞什么鬼,因为数据加了密,防火墙也不了解里面的内容。鬼鬼祟祟的还不让我防火墙看,一定是在搞事情!这种一抓一个准,因为绝大部分VPN都是在翻墙,所以防火墙也是看到有人扎堆就直接关掉这个链接。
( @8 W V% a. M+ L& X
% p0 B" M# |8 \; j
因此不久之后就会屏蔽掉VPN 端⼝。这就是为什么许多VPN 都是好⽤⼀阵⼦就⽆法使⽤的原因。大厂的VPN也不太稳定也是同样的道理,用的人多了就容易被屏蔽。
' h: {. F7 x" _/ ], w0 z
" C' E! X7 t. v2 X6 q4 f2 l- x4 I$ q
使⽤SS/SSR【翻墙】
W6 o ]# ?9 l/ D( _& Q& ]$ }; [
SS(shadowsocks)或者SSR(shadowsocksR)就不是通过VPN协议进行连接,而是socks5代理协议。代理也是一种互联网协议,是和VPN的特征不一样。这些数据也会被加密,如果有很多人连接到同一个中转服务器防火墙也会发现这种和VPN一样的“扎堆”现象。
% V% ^$ F, v M- {, F( U- g1 L
! x2 T! N' B) c& `6 t" R
可是这时候防火墙就不能轻易地把大家都给屏蔽了,因为这里面可能会有很多误伤。socks5协议的应用场景不仅仅是翻墙,有很多应用也是采用的这个方式。举个栗子,腾讯要运营北美地区的wechat,深圳腾讯总部的员工可能会用socks5协议连接到腾讯美国硅谷的办公室来处理一些公司内部的事务。这也会有扎堆现象。防火墙要是把这些屏蔽了,影响了公司正常经营,就会有很多的误伤。
" _% t: u5 W0 G: A* t& y
3 ~; \, F& ]' o/ ]- K
shadowsocks就是通过把自己伪装在一群正常人里面,私下干些偷鸡摸狗的事情,这就比扎堆(VPN)会安全很多。但是,目前已经有越来越多的证据证明,SS/SSR已经不是很安全了,所以只要有可能尽量不要采用这种方式。
2 f4 x1 f. Z) Z7 T
; w" d; h0 A: Q9 C2 F0 g
伪装HTTPS【翻墙】
, i) G4 R) D! {1 P1 q4 c0 t& m" [8 s
但是道高一尺魔高一丈,socks5的翻墙方法防火墙也在不断地学习,这时候就出现了更完美的方案,就是伪装HTTPS。HTTPS是大家访问网页时使用的数据传输协议,这里的数据也经过加密。如果中转服务器把自己伪装成一个网站,有很多人连接过去,防火墙认为这些人只是在访问这个中转服务器的网站。
" ^' {! o. S& p7 T( h7 {% o
$ p2 U: M" |" S+ x, [
因为数据是加密的,所以防火墙这时候也懵逼了。这些人扎堆感觉是搞事情的节奏,但是打开这个中转服务器一看还真的是个网站,感觉也没有证据证明这些网友是在翻墙。这就更不容易被封锁。
# d& u1 a P4 M- L0 v8 P+ V
% z/ S g0 y- \& g* S
最近的很多翻墙协议,Torjan就是采用这种原理。当然很多类似V2ray的则是做一个翻墙平台,把不同的翻墙方法都提供给用户,让用户能够根据自己的需要自由组合。
" t5 X# Z5 Q9 J1 q
1 F/ @ ~4 b( ~6 F
如何选择节点
- F- M7 O. S0 k- y( c& m
许多⼈询问关于翻墙节点、科学上⽹节点的选择依据。关于节点的选择与地理相对位置有相当⼤的相关。这就像是⻜机⼀定是⻜往越远的地⽅所花费的时间更久,⽹路连线走的海底电缆,也会因为距离造成速度差异,在天朝⼤部分的⼈会选择的节点包括:⽇本、韩国、香港、新加坡、台湾区、美国⻄部等地。
6 Z. |* D' u# p
0 f( r' x1 ^( g2 q; z4 ]) J
热门地区
, o9 x& q3 r- g" Q) G( E! P
很多三脚猫总喜欢推荐日本、韩国、香港的各种热门线路或者热门地区,这些按常理来说都是对的。但是,我们的小伙伴们就是不按常理出牌。无论哪个线路优质、带宽高、效果好,就会在短时间内雨后春笋般出现在各大机场的推荐中,最终大家纷纷一拥而上的结果就是谁都不快。所以,别盲目看机场的多热门的线路或者数据多好看,动动脑子,国际光纤就那么几条,就那么粗,大家都抢着上怎么受得了。所以,我的观点就是,与其片面追求各种热门线路,还不如设法各种品质的线路甚至冷门线路就都有,别看测试数据,自己实际用用看,用的人少反而效果好。
8 l; ?+ U1 g2 W7 y2 i
- b6 `+ Y6 A, r% g) J5 ^( }: z4 Y
安全
# h5 F7 L) x( H! ~. s0 M
这是个容易忽视,但又不知道怎么去关注的话题。现在很多机场都是有试用或者短期的使用的套餐。建议多用用短期套餐,看看运维的情况。好的机场需要长期的不断打理的,数据清洗和维护工作都是相当需要维护力量的。
+ f9 h9 n" t, c" r2 u( w+ i8 s
7 s, R& z: M. w9 n
作者:
hangaibing
时间:
2023-7-20 11:39
学习一下, 不过我只要能打开 论坛,打开我玩的公司,就不需要这个了
作者:
天策-七玥
时间:
2023-7-20 11:40
在天朝翻墙软件还是挺难下载的感觉
作者:
语文家庭作业
时间:
2023-7-20 12:30
翻墙软件我现在都没有在使用了
作者:
语文家庭作业
时间:
2023-7-20 12:31
翻墙软件我现在都没有在使用了
作者:
22301
时间:
2023-7-20 13:26
翻墙是值得我们去学习起来啊。
作者:
爬格子的瘦书生
时间:
2023-7-20 15:52
如果翻墙了,就感觉自己的电脑在裸奔
作者:
rainwang
时间:
2023-7-20 17:29
似乎我暂时还用不上这东西,主要是感觉有点难
作者:
赚钱小样
时间:
2023-7-21 11:32
科学上网这个也是要有的了
作者:
爱美的女人
时间:
2023-7-21 20:24
基础常识是要在认真的学啊
作者:
如梦的生活
时间:
2023-7-22 09:25
要多了解一下这个常识的了
作者:
德罗星
时间:
2023-7-23 11:58
学习知识也是需要起来了的啊。
作者:
yubuluowang
时间:
2023-7-24 22:11
翻墙想来也没有人想要去吧
欢迎光临 优惠论坛 (https://www.tcelue.ooo/)
Powered by Discuz! X3.1