be-ready

突然要旅客们参与那点击会战真不好意思,我想你们至少需要一个合理的解释(已经知道真相的同学不妨抓杯啤酒,听听我们后面的分析当休闲)。

神奇字串并不神奇,它的起源是字符串blogger.com,我们通过Base64编码方式生成了该字符串。但为什么当有些链接里出现这个字串,它就会被重置呢?很简单,让你摸不到那朦胧的真相,并主动放弃

但要解释这一切,还得从知日部屋年初莫名其妙的被切断访问说起。作为一个合格的网络生存者,架个服务器,摆个私人用网页代理,是常规活动之一,所以知日部屋被封一直不是咱们的心头大事。但从3月的某天开始,我们发现使用这些代理也无法登陆知日部屋了,每次尝试访问,都会被切断与代理网站的链接。百思不得其解,我们把这件事摆在了一边。

各位还记得客栈的老计划捏它营么?没错,它是被搁置了,但我们仍天真的期盼,每位访客都能继续阅读会员们用汗水汇编成的新番评论页,以及它们引用的链接;为此我们添加了类似的内部代理,为得就是绕过错杀无数的GFW大网。可想而知,最近它们也不灵了(xuite.net等部分域名的编码会启动GFW),新版GFW活生生的抹杀了各位阅读新番评论的权利,可笑又可悲。

于是就有了今天的测试。我们设计了10条链接,分别都与blogger.com(Google已被封锁的免费博客服务)的Base64编码后字串有联系,以测试这种强制过滤服务的猖狂程度与启用地域。测试目标如下:

1. WON的页面一号,URL中不包含该字串,但页面内容中有类似内容。

2. WON的页面二号,URL中包含该字串,是空白页面。

3. WON的页面三号,就是主页。

4. Digg的页面一号,URL中包含该字串,但页面并不存在(会返回Digg自定义的404页面与重定向)。

5. Digg的页面二号,就是首页。

6. 在Google.cn(也就是谷歌中国)上搜索相关字串。

7. Google.cn(也就是谷歌中国)的首页。

8. cn.Bing.com(必应的中文版)上搜索相关字串。

9. Baidu.com(百度)上搜索相关字串。

10. 客栈的首页链接。

返回的测试结果各种各样(数据已删除),但并不出乎我们的意料。没错,GFW已经在祖国的大江南北启用了这种功能——他们能解开Base64/ROT13编码的URL并进行阻隔了。这个最早在各大省会与沿海开放城市分批测试的功能,将翻墙的难度又提高了一级

GFW的过滤方式很简单也很粗暴:一旦遇到需过滤域名的编码字串,他们立马重置用户与服务器的链接(无论该服务器是否有代理服务),时间也很短,30秒至1分钟不等,之后一切访问恢复(前提是你不再触发字串)。

根据各位点击链接的顺序,速度与浏览方式,我们预见了以下可能性——

  • 一次性全部打开的旅客,2-5与10的页面会被重置。客栈使用同一个IP地址,所以客栈也会暂时挂点。

  • 按顺序一个个打开的旅客,3,5或10的测试可能不受影响,因为访问已经恢复。

  • 使用OpenDNS服务的旅客,在6-8的测试也会受影响,因为OpenDNS会将Google与Bing的IP都解析为海外的服务器。这就触发了新过滤器的另一个必须条件:必须是国外的服务器才过滤。没错,这就是Baidu不被重置的解释——他们只用国内的IP地址。

  • 带套与海外的用户不受影响(也许在百度会超时),这是为了证明咱们的字串根本没特别之处。

GFW专门过滤编码后的字串是为什么?

为了原作者已经停止开发的PHProxy,它是绝大多数在线代理网站的基础,它使用Base64与ROT13加密网页链接。用膝盖想也知道,一次小更新就能清除所有同类的代理网站,GFW那是何乐而不为?我是直到旅客提醒才去查类似的报告,看来这种新过滤是近日才开始启用,并且充满针对性

技术派的各位可以反驳说,用Tor,用VPN——但你能说服一名普通用户,为了浏览一篇文章,去安装Tor或购买VPN服务吗?(客栈近期的投票显示,每日使用代理在10次以下的用户占绝大多数

GFW不是将民众与真相完全切断,它只是不断增加个人追查真相的难度,并制造放弃者与自我安慰者——就像高考一样,筛选需要关注的黑马。

这是GFW的反击,网民依赖了五年的PHProxy网页代理链,就此断裂。是的,我们能打造下一条更难过滤的代理链(放弃Base64,使用不可分解的URL Hashing),但时间的主动权,再次回到了GFW手中(从制作到分布,均需要时间;接班人Glype亦有其局限性)。

请不要忘记,当你在成长,对手也在膨胀——既然这个世界上存在为CCTV欺骗民众还洋洋自得的记者,就也存在为政府工作还善恶不分的技术员。即便没有,我们也时刻准备着。

再大的事,除以13亿也是小事。

我们特喜欢这句话。

以及它的另一个版本——

再大的雷声,相比13亿的沉默,也是寂然无声。

习惯困难,这只是暴风雨的前奏;客栈若倒,各位纯当奥特曼袭击即可。

继续阅读

“ 为了朦胧的真实 ” 已被炮击24次

  1. 那个翻墙次数不好算…

    用GReader看大量Xuite&Pixnet上的新番评论算不算?…

    是否意味着Gladder也不好用了?以前用过一阵Tor 有点慢所以放弃了…现在要重新带套?

    游戏列表的头像

    #1

    游戏列表

    乘坐着 Google Chrome 2.0.172.33 Google Chrome 2.0.172.33 与 Windows XP Windows XP

    发射于 04:48 on July 14th, 2009 [回复]

  2. Google Reader要是成为曲线绕墙的首选,那下一个被封的就是它了,这很不妥啊….

    shareman的头像

    #2

    shareman

    乘坐着 Firefox 3.5 Firefox 3.5 与 Windows 7 Windows 7

    发射于 06:12 on July 14th, 2009 [回复]

  3. 先用ScrapBook保存一下,以防万一…

    hslx111的头像

    #3

    hslx111

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows Vista Windows Vista

    发射于 07:20 on July 14th, 2009 [回复]

  4. Nice Boat.

    WindWT的头像

    #4

    WindWT

    乘坐着 Google Chrome 3.0.187.1 Google Chrome 3.0.187.1 与 Windows XP Windows XP

    发射于 08:07 on July 14th, 2009 [回复]

  5. The big brother is watching you.

    Venusxx的头像

    #5

    Venusxx

    乘坐着 Firefox 3.5 Firefox 3.5 与 Windows XP Windows XP

    发射于 08:41 on July 14th, 2009 [回复]

  6. G reader采用https连接的话应该不会访问导致重置。当然要是tg真急了干死g reader也不是不可能(参加6月末gmail访问不能的一夜)。Tor在BJ有TG的假节点,小心被收集信息跨省,不推荐使用

    陈永仁的头像

    #6

    陈永仁

    乘坐着 Safari 4.0.2 Safari 4.0.2 与 Mac OS X 10.5.7 Mac OS X 10.5.7

    发射于 08:45 on July 14th, 2009 [回复]

  7. 今年真是喜事多。。。
    砍掉出口做局域网一了百了

    M2的头像

    #7

    M2

    乘坐着 Firefox 3.5 Firefox 3.5 与 Windows Vista Windows Vista

    发射于 14:06 on July 14th, 2009 [回复]

  8. 过了60年还有70年 80年 100年呢

    游戏列表的头像

    #8

    游戏列表

    乘坐着 Google Chrome 2.0.172.33 Google Chrome 2.0.172.33 与 Windows XP Windows XP

    发射于 14:15 on July 14th, 2009 [回复]

  9. 路过。发现熟人。离开

    唯的头像

    #9

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows XP Windows XP

    发射于 16:18 on July 14th, 2009 [回复]

  10. 店长这种人就欠扔到新疆去亲身体验一下真相,就怕不能活着回来

    Guest的头像

    #10

    Guest

    乘坐着 Internet Explorer 7.0 Internet Explorer 7.0 与 Windows Vista Windows Vista

    发射于 17:52 on July 14th, 2009 [回复]

  11. 今年的戏比往年好看

    Ariagle的头像

    #11

    Ariagle

    乘坐着 Google Chrome 3.0.191.3 Google Chrome 3.0.191.3 与 Windows XP Windows XP

    发射于 18:26 on July 14th, 2009 [回复]

  12. 我个人的意见是使用协商的base64 码表
    这样可以最大限度的利用phpproxy已有的代码

    无限的头像

    #12

    无限

    乘坐着 Google Chrome 3.0.183.1 Google Chrome 3.0.183.1 与 Windows XP Windows XP

    发射于 20:23 on July 14th, 2009 [回复]

  13. 不要那么悲观,道高一尺魔高一丈,过不了多久大家就会发现很多的https代理了。
    https代理至少若干年内GFW都无能为力的~~

    mvmouse的头像

    #13

    mvmouse

    乘坐着 Firefox 3.5 Firefox 3.5 与 Windows XP Windows XP

    发射于 22:41 on July 14th, 2009 [回复]

  14. 感觉现在正在经历的是网络的(90-1)啊

    flyfly的头像

    #14

    flyfly

    乘坐着 Internet Explorer 8.0; Internet Explorer 8.0; 与 Windows XP Windows XP

    发射于 23:33 on July 14th, 2009 [回复]

  15. - -讓我們一起用宅技術···結束掉GFW吧 -皿-

    年糕伯爵的头像

    #15

    年糕伯爵

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows 7 Windows 7

    发射于 01:51 on July 15th, 2009 [回复]

  16. GFW带来的WEB3.0时代么= =

    捷的头像

    #16

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows XP Windows XP

    发射于 10:28 on July 15th, 2009 [回复]

  17. 这一天终于来了么……

    mcv的头像

    #17

    mcv

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows XP Windows XP

    发射于 17:24 on July 15th, 2009 [回复]

  18. wallornot被定点清除了(?)

    mcv的头像

    #18

    mcv

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows XP Windows XP

    发射于 17:29 on July 15th, 2009 [回复]

  19. GFW是一件无须乎着急去做的事,是一件无论怎样耽搁也不会错过了的事,一个必然会降临的节日。只是以后客栈该怎么办…

    mcv的头像

    #19

    mcv

    乘坐着 Firefox 3.0.11 Firefox 3.0.11 与 Windows XP Windows XP

    发射于 17:36 on July 15th, 2009 [回复]

  20. 刚刚发现客栈被墙了?

    霜晚~Dej的头像

    #20

    霜晚~Dej

    乘坐着 Google Chrome 2.0.172.33 Google Chrome 2.0.172.33 与 Windows XP Windows XP

    发射于 18:31 on July 15th, 2009 [回复]

  21. 翻墙来问,客栈被墙了吗?

    overwall的头像

    #21

    overwall

    乘坐着 Internet Explorer 8.0; Internet Explorer 8.0; 与 Windows XP Windows XP

    发射于 18:35 on July 15th, 2009 [回复]

  22. 同问客栈是否被墙了。。。

    Lunatic的头像

    #22

    Lunatic

    乘坐着 Internet Explorer 7.0 Internet Explorer 7.0 与 Windows XP Windows XP

    发射于 19:27 on July 15th, 2009 [回复]

  23. 怪不得前一个月用web proxy也上不了youtube, 用sneakme什么的也反复重置。

    路人甲的头像

    #23

    路人甲

    乘坐着 Internet Explorer 7.0; Internet Explorer 7.0; 与 Windows Vista Windows Vista

    发射于 18:06 on July 16th, 2009 [回复]

向我开炮!向我开炮! Leave a Reply

自定义头像——在 Gravatar 登录你的Email即可。留言被吃无需惊慌,请等待专人援救。

Comments will be closed in 4 months.


Trackbacks & Pingbacks:

  1. [...] 英国著名诗人雪莱说:“解密式过滤来了,大中华局域网还会远吗?”不远了,不远了,1999年《君》用了10话就完成了20年的loop之旅。 [...]

比特客栈的连珠合璧

比特客栈的东奔西走

比特客栈的旁门左道

News at: [2010/03/19 - 00:27] [0]

News at: [2010/03/16 - 16:50] [2]

尽管两者的“专业知识”不尽相同,但对事物的好奇心却是同等的。可以说,极客是还没有爱上ACG的阿宅,阿宅是还没有跌入矩阵的极客。本来嘛,极客好好躲在欧美,阿宅好好蹲在日韩,互不相干;但互联网的发展加快了两道的互荣与互融,于是就有了以下两则趣闻。

ThinkGeek一直都卖很欧美向的产品,即便有日文,也经常是容易理解的恶搞,但最近他们开始卖“对正常人不感兴趣”的衣服了……

MAKE Magazine一直是超级DIY爱好者,他们报道的新闻与撰写的专栏围绕着生活中的简单物品展开,但最近他们开始谈“内裤飞行活动”了……据称活动很成功

相信在ACG业扩展海外市场的过程中,越来越多欧美国家会遇到亚洲各国的现象——极客不知不觉成了阿宅,阿宅不知不觉成了极客。假如我是日韩政府,我不会错过这个机会。至少,它们比色情业好推销多了。

News at: [2010/03/16 - 05:30] [6]

推特一直被誉为西方社会对非西方社会进行内政干涉的平台。伊朗暴徒上街靠它,中国暴民围观靠它,现在日本死宅又想通过它推翻东京都议会即将审理的《青少年健全与成条例修正案》。你看,推特为了它的西方情结,不惜牺牲儿童的健康成长!日本政府搞亲中连嘴还没撅起来,就被美帝报复了!

(继续阅读)…

News at: [2010/03/02 - 02:04] [2]

今天中国把Disqus.com(跨网站的留言互动服务)给封了,一如之前的Tweetmeme按钮地图炮,这次又会有一大批网站(例如mashable和scobleizer)无法直接查看留言和间接被大幅度降速(遇上Disqus的JS库时要等待超时才能继续读取页面)。现在就看哪天Google和中国闹翻,政府对Analytics或API发射地图炮了。

提问:中国IT公民安分守己的日子还可以保持多久?

更新:这次切断似乎并不完全,是不是又一次海外CDN封锁,我仍在调查中。

News at: [2010/02/27 - 03:24] [15]

原来是Daughtry的歌,后来Westlife翻唱了,于是很多网站上有MV。有趣的是,国内网站通通只有一个版本,Westlife的雪地基情版。找了很久,仍只有聊聊数个现场版与特辑……这着实让我非常的不解,一首燃歌,有啥不行的?直接跑到Youtube版,一看,原来是Daughtry燃错地方,所以他们把它浇灭了,慎密而仔细的。

但他们忘了,有些火种是不会熄灭的。它们只是在等待,等待着人性的光辉。它们仍会发光发热,一如人类祖先发现它们的那天。

进入漆黑的房间,我们知道及时开灯。若未来一片漆黑,我们会在何时点灯?

What About Now ?

via youtube

News at: [2010/02/22 - 17:49] [4]

其实中国的老百姓走向街头和我们西方是不一样的。西方人走向街头讲的是权利,而中国人走向街头的讲的是规则。

不管你是什么人,戴着什么有色眼镜去看待这篇文章,最后的结论都会是:它不仅有数据可证,还踩到了现实的脚趾,不痛是不可能的。

via 中国选举与治理网

News at: [2010/02/19 - 22:24] [4]

对于大多数社会人来说,有假期的年已经过完了。店长也是,只不过我的假期似乎都花在这个叫萌番的网站上了。正确的说,从1月中旬开始计算,我大概花了100个小时在该网站的开发和设计上……对于当前的完成度,我还是比较满意的。

在四处宣传该网站招揽白老鼠之后,萌番也从alpha进化为可以见人的beta了,于是开始公测。注册邀请码是beta,其余请见网站自身说明。

关于这个网站的开发原因,我会在今后的文章中说明清楚。现在旅客们只要知道它是捏它营萌番老站的合体,基于萌翻频道的代码库,利用了我测试贴纸生成器宅种培育室的经验就行了。呼,希望这是我做的最后一个ACG相关的网站项目……

那么,我们有空再谈。

News at: [2010/02/14 - 14:15] [4]

Is anyone except me thinking “the Stig’s Japanese cousin”?

Some say on a steel horse she rides. And that she collects Hello Kitty merchandise.

via danbooru