2010年1月20日星期三

TOR控制参考

1、tor的代理节点是随机选择的吗?可不可以设置只经过指定的节点,比如说美国
节点控制参考:
#EntryNodes nickname,nickname,...
#A list of preferred nodes to use for the first hop in the circuit, if possible.
#在这里列举优先考虑做入口的节点(和本机直接连接)(昵称)
#
#ExitNodes nickname,nickname,...
#A list of preferred nodes to use for the last hop in the circuit, if possible.
#在这里列举优先考虑做出口的节点(直接连接访问目标)(昵称)
#
#** 前两项是列举优先使用的节点,主要是防止新登记的国内节点被使用,但要多列举一些,不然每次都连接那几个也不好(不够安全或这些节点可能负荷会太重)。
#
#ExcludeNodes nickname,nickname,...
#A list of nodes to never use when building a circuit.
#在这里列举永远不要使用的节点(昵称),在这里设置排除!
#
#StrictExitNodes 0|1
#If 1, Tor will never use any nodes besides those listed in "exitnodes" for the last hop of a circuit.
#设置为 1 要求仅使用列举的出口节点。
#
#StrictEntryNodes 0|1
#If 1, Tor will never use any nodes besides those listed in"entrynodes" for the first hop of a circuit.
#设置为 1 要求仅使用列举的入口节点。
#
#** 这两项是强化设置

2、tor可以设置二级代理吗,比如设置无界的127.0.0.1:9666作为二级代理
可以:
加参数启动:
tart tor.exe -f torrc -HttpProxy 127.0.0.1:9666 -HttpsProxy 127.0.0.1:9666

或者在torrc中添加两行:
HttpProxy 127.0.0.1:9666
HttpsProxy 127.0.0.1:9666

3、tor到底是socks4a还是socks5,为什么sockscap32里是socks5访问tor端口的
sockscap32里是socks5能够远端DNS(我想是这样吧)


最近由於封网加强,有时候动网通自由门等临时失效,作为破网友军tor
就派上用场来这下载新版, 这提供一部份torrc 设定, 来自Linux的tor v0.2.1.20,windows同样有效

UseBridges 0|1
              When set, Tor will fetch descriptors for each bridge  listed  in
              the  "Bridge"  config  lines, and use these relays as both entry
              guards and directory guards. (Default: 0)
这用来开关网桥, 1 是用网桥,0 不用, 在 torrc 加入 UseBridges 1

Bridge IP:ORPort [fingerprint]
              When set along with UseBridges, instructs Tor to use  the  relay
              at  "IP:ORPort"  as a "bridge" relaying into the Tor network. If
              "fingerprint"  is  provided  (using  the  same  format  as   for
              DirServer),  we will verify that the relay running at that loca-
              tion has the right fingerprint. We also use fingerprint to  look
              up  the  bridge descriptor at the bridge authority, if it's pro-
              vided and if UpdateBridgesFromAuthority is set too.
加入网桥的格式

Bridge xxx.xxx.xxx.xxx:端口 , xxx.xxx.xxx.xxx是网桥IP, ex
Bridge 123.123.456.8:3128


ExcludeNodes node,node,...
              A  list  of  identity fingerprints, nicknames, country codes and
              address patterns of nodes to never use when building a  circuit.
              (Example:  ExcludeNodes SlowServer, $ABCDEFFFFFFFFFFFFFFF, {cc},
              255.254.0.0/8)

用来排除节点,如中国,香港,澳门等, ex
ExcludeNodes {CN},{HK},{MO}
 GeoIPFile filename
         A  filename  containing  GeoIP  data,  for use with BridgeRecor-
         dUsageByCountry.
使用排除节点的档案, ex
GeoIPFile /etc/tor/geoip   , 就會看到TOR啟動時會出現 Prasing Geoip file...
geoip 在这里下载
http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip , 下载回来要转换格式, 为了方便我写了个bash脚本做这事,因不会写批次档,请网友改写
#! /bin/bash
# get tor geoip file

url="http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip"
geoipfile=${url##*/}
csv=${geoipfile%.*}
if wget -q "$url"
    then
       ret=0
       unzip -q "$geoipfile"
       cut -d, -f1-3 < "$csv" | sed 's/"//g' > geoip
    else
       ret=5
fi
if [ -f "$geoipfile" ] && [ -f "$csv" ]
    then
       rm -f "$geoipfile" "$csv"
fi
if [ $ret -eq 0 ]
    then
      echo -e "geoip is created, use: sudo mv geoip /etc/tor/
               or mv geoip $HOME/.vidalia/\n"
    else
      echo "Failed to create geoip file."
fi
exit $ret

ExcludeExitNodes node,node,...
              A list of identity fingerprints, nicknames,  country  codes  and
              address  patterns  of  nodes  to  never use when picking an exit
              node.  Note that any node listed in  ExcludeNodes  is  automati-
              cally considered to be part of this list.
EntryNodes node,node,...
              A  list  of  identity fingerprints, nicknames, country codes and
              address patterns of nodes to  use  for  the  first  hop  in  the
              circuit.  These are treated only as preferences unless StrictEn-
              tryNodes (see below) is also set.
ExitNodes node,node,...
              A list of identity fingerprints, nicknames,  country  codes  and
              address  patterns  of  nodes to use for the last hop in the cir-
              cuit.  These are treated only as preferences unless StrictExitN-
              odes (see below) is also set.
都是用来设定出口入口排除节点的选项,格式和上面一样,要用上 geoip file

StrictEntryNodes 0|1
              If  1,  Tor  will  never  use  any nodes besides those listed in
              "EntryNodes" for the first hop of a circuit.


       StrictExitNodes 0|1
              If 1, Tor will never use  any  nodes  besides  those  listed  in
              "ExitNodes" for the last hop of a circuit.
这两个是控制出入口节点开关

UpdateBridgesFromAuthority 0|1
              When  set  (along with UseBridges), Tor will try to fetch bridge
              descriptors from the configured bridge authorities  when  feasi-
              ble.  It  will  fall  back  to a direct request if the authority
              responds with a 404. (Default: 0)
这个用来更新网桥的资讯

 DNSPort PORT
              If  non-zero,  Tor listens for UDP DNS requests on this port and
              resolves them anonymously.  (Default: 0).


       DNSListenAddress IP[:PORT]
              Bind to this address to listen for DNS  connections.   (Default:
              127.0.0.1).


       ClientDNSRejectInternalAddresses 0|1
              If  true,  Tor  does  not  believe any anonymously retrieved DNS
              answer that tells it that an address  resolves  to  an  internal
              address  (like  127.0.0.1 or 192.168.0.1).  This option prevents
              certain browser-based attacks; don't turn it off unless you know
              what you're doing.  (Default: 1)
这三个用来设定DNS server, 但我沒用過

 HTTPProxy host[:port]
              Tor will make all its directory requests through this  host:port
              (or  host:80  if  port is not specified), rather than connecting
              directly to any directory servers.
 HTTPProxyAuthenticator username:password
              If defined, Tor will use this username:password for  Basic  HTTP
              proxy authentication, as in RFC 2617. This is currently the only
              form of HTTP proxy authentication that Tor supports;  feel  free
              to submit a patch if you want it to support others.
HTTPSProxy host[:port]
              Tor  will  make  all  its  OR  (SSL)  connections  through  this
              host:port (or host:443 if port is not specified), via HTTP  CON-
              NECT  rather  than connecting directly to servers.  You may want
              to set FascistFirewall to restrict the set of  ports  you  might
              try to connect to, if your HTTPS proxy only allows connecting to
              certain ports.


       HTTPSProxyAuthenticator username:password
              If defined, Tor will use this username:password for Basic  HTTPS
              proxy authentication, as in RFC 2617. This is currently the only
              form of HTTPS proxy authentication that Tor supports; feel  free
              to submit a patch if you want it to support others.
这几项是用代理连接TOR网路,我最近没用网桥,改用 https 代理, ex
HTTPSProxy 192.168.0.5:80 , 我用公共的代理, HTTPSProxyAuthenticator
这个就不需要

以 上希望对网友有点用,如有错误,请指出,因小弟不是TOR专家,此外希望网友别公开网桥地址,因为流量太多指向一个入口,会给分释出来,这桥就封 了,tor官方给的网桥每个人不一定相同,就是避免过多流量, 取得网桥可用gmail发给bridges@torproject.org 通常一两分钟内可取得网桥,或者用在线加密代理,其它翻墙工具登录 bridges.torproject.org就可以

2010年1月19日星期二

如何更好地使用代理服务器(VPN/SSH代理针对性启用)

来源:http://hi.baidu.com/52abc/blog/item/2ba3dec4bec1ebc039db4990.html

前几天月光博客文章《如何使用代理服务器》介绍了代理服务器的相关知识和代理帐号的基本使用方法。

这里再深入说一下VPN和SSH的使用技巧,如何区分国内外网站,国外正常网站和被屏蔽网站针对性启用代理,达到快速访问,合理利用代理资源的目的。

#AD
如果还没有VPN或SSH帐号可以立即和我联系购买,基本价格是1块钱每天,早报名,多优惠!

#VPN
VPN还是SSH的选择根据个人情况,本人提供的代理帐号主要是翻墙上网,你习惯使用IE或者Chrome浏览器,推荐使用VPN,Firefox使用者推荐使用SSH。玩国外服游戏应该也没问题,游戏画面都是本地绘制的吧,要不了多少流量,玩游戏应该选择VPN。

如果你选择了VPN,那么这里再介绍给你一个区分国内外网站的路由设置脚本,可以到:http://code.google.com/p/chnroutes/下载。在启用VPN连接前运行一下脚本就可以设置对国内网站不使用VPN代理,达到快速访问的目的。直接下载(vpnup.bat / vpndown.bat)

具体操作:
1)运行vpnup.bat,脚本设置好路由表后自动退出;
2)启用VPN连接;
3)不再使用VPN连接,可运行vpndown.bat恢复默认的路由规则。如果没感觉影响,这个步骤可以省略。

这样你再访问http://ip.cn和http://whatismyipaddress.com,看到不同的IP地址即可确认路由设置生效。对QQ用户而言,以上方法不会因为使用国外VPN代理而让QQ出国掉线。


#SSH
使用Firefox浏览器,推荐使用AutoProxy针对在中国被屏蔽的网站启用代理。Adblock和NoScript过滤广告效果也很不错,也能达到节省流量快速访问网络的目的。

安装AutoProxy后选择配置为SSH -D即可。SSH连接推荐用PuTTY+Plink+SSH连接脚本的组合,下载组合包后把SSH帐号信息填入bat脚本中即可一键连接。如果是和我购买帐号的我会帮你配置好脚本:)

本人也使用Linux(我选SSH)。具体问题再具体讨论,欢迎向我提问。嗯,欢迎购买我的VPN/SSH帐号~

2010年1月18日星期一

让google.com免于reset的方法

来源:http://www.surfchen.org/archives/489

本文按署名・非商业用途・保持一致授权
作者:  ,发表于2010年01月17日23时24分 


更新1:注意,我这个方法是针对google.com,而不是google.cn。如果你使用google.cn,那么请进入google.cn之后,点击下面的”google.com in english”进入google.com界面之后再尝试使用我的方法。
今天看电视的时候,突然想到是否可以用冷僻的编码来规避GFVV的基于内容过滤的子系统(其他的还有基于http host和ip)。
google 搜索有两个很重要的设置:ie(input encoding)和oe(output encoding)。ie就是google将会以何种编码来处理q参数,而oe就是google的结果要以何种编码输出,并以何种conent- type:encoding声明。
首先,GB系列和UTF-8不用考虑了,如果连这两个编码都没搞定,GFVV就白活了。于是第一想法是用UTF-16。不过很可惜,google不支持utf-16编码的输出(不过支持UTF-16的输入,包括LE和BE)。
于是,想找其他支持中文的编码。很庆幸的是,阴差阳错之下,虽然没找到其他支持中文的编码,但是立刻就发现了发现ISO-8859-1编码可以避过GFVV。虽然该编码不包含中文在内,但是正是由于不支持,所以浏览器用html实体来发送了数据,所以避过了GFVV。
例 如我输入”测试“,由于大多数浏览器的文本框是用unicode作为字符集的(当然,是何种字符集编码我不知道,也不需要知道),而”测试“在 ISO-8859-1里是没有的,所以浏览器会把它转成unicode的html实体“测试”,然后传递给url处理函数。最后发送给服务器的,就是串“ %26%2327861%3B%26%2336718%3B%26%2321151%3B”。简单地说,就是实体的urlencode。
google 服务器接收到这个串后,把iso-8859-1的字符做字符集转换为unicode的某种编码,而html实体(也就是上面的“测试” 的实体)解码为unicode的同一个编码。然后查询,以oe=ISO-8859-1输出。而输出结果里,超出8859范围的字符,也以实体形式来返回。
于是,从此我就开始用http://www.google.com/webhp?ie=ISO-8859-1&oe=ISO-8859-1作为我的google搜索首页了。
更新2:rthr给出了一个可能更方便的链接(你不会被跳转到.cn)http://www.google.com.hk/webhp?ie=ISO-8859-1&oe=ISO-8859-1
当 然这个方法只能让google本身不会被reset,而你点过去的站点里如果存在某些关键词,那个站点还是会被reset的。实际上,对我来说, 在大多数情况下google被reset,都是在搜索正常资料的时候出现,我根本没想过去点那个结果。所以,这个办法对我来说,还是有点用的。
不过将来如果google域名直接被屏蔽(这个可能性是存在的),这个方法就没用了。
要提醒的是这个办法对google.cn是没什么效果的,因为google.cn本身有内容审查,而且服务器也是在这个大局域网里。
另外我只在火狐和safari做了测试。其他浏览器可能会对在某种编码里不被支持的字符给丢弃掉。

月光博客:如何使用代理服务器

作者:williamlong  来源:月光博客

虽 然我们的网络在公开场合下自称是“开放”的互联网,但实际情况却不是这样的,例如前几天,已经有 两个同事咨询过我,如何使用代理服务访问Facebook,我发现其过程还是挺多的,与其我一步步讲给他们听,不如写一个教程,这样他们也更能理解和操 作。下面我就介绍一下我是怎么使用代理服务器的,算是一篇科普教程吧。
前面一段是科普教程,如果你只关心如何使用代理,可以直接跳到“如何使用SOCKS代理服务器”这一段。
什么是代理服务器
    代理服务器(Proxy Server)是网上提供转接功能的服务器,在一般情况下,我们使用网络浏览器直接去连接其他Internet站点取得网络信息时,是直接联系到目的站点 服务器,然后由目的站点服务器把信息传送回来。代理服务器是介于客户端和Web服务器之间的另一台服务器,有了它之后,浏览器不是直接到Web服务器去取 回网页而是向代理服务器发出请求,信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。
比如你想访问的 目的网站是A,由于某种原因你不能访问到网站A或者你不想直接访问网站A(这样通过代理服务器网站A,对网站A而已可以隐藏你自己的身份,也就是不知道是 谁访问的网站,而认为是代理服务器访问的),此时你就可以使用代理服务器,在实际访问网站的时候,你在浏览器的地址栏内和你以前一样输入你要访问的网站, 浏览器会自动先访问代理服务器,然后代理服务器会自动给你转接到你的目标网站。
代理服务器的作用
提高访问速度:通常代理服务器都设置一个较大的缓冲区,当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
隐藏真实身份:上网者也可以通过代理服务器隐藏自己的真实地址信息,还可隐藏自己的IP,防止被黑客攻击。
突破限制:有时候网络供应商会对上网用户的端口,目的网站,协议,游戏,即时通讯软件等的限制,使用代理服务器都可以突破这些限制。
代理服务器主要类型
HTTP代理:最简单的一种代理形式,能够代理客户机的HTTP访问,上网浏览网页使用的都是HTTP协议,通常的HTTP代理端口为80、3128或8080端口。
SOCKS代理:SOCKS代理与HTTP等其他类型的代理不同,它只是简单地传递数据包,而并不关心是何种应用协议,既可以是HTTP协议,也可以是 FTP协议,或者其他任何协议,所以SOCKS代理服务器比其他类型的代理服务器速度要快得多。SOCKS代理又分为SOCKS4和 SOCKS5,二者不同的是SOCKS4代理只支持TCP协议(即传输控制协议),而SOCKS5代理则既支持TCP协议又支持UDP协议(即用户数据包 协议),还支持各种身份验证机制、服务器端远程域名解析(解决DNS污染就靠这个了)等。SOCK4能做到的SOCKS5都可得到,但SOCKS5能够做 到的SOCKS则不一定能做到。目前SOCKS5是最常用的一种SOCKS代理。
如何使用HTTP代理服务器
HTTP代理服务器的设置方法,对于IE和FireFox设置略有不同。设置前需要先找一些可用的免费代理服务器地址。
IE的设置是这样的,打开IE浏览器,选择菜单栏的“工具/Internet选项...”。
这时候分两种情况,对于ADSL拨号用户来说,选择一个网络连接后,点“设置”,如下图所示,选中代理服务器,填入地址和端口号。
IE代理服务器设置
对于局域网用户来说,需要点“局域网设置”,如下图所示,选中代理服务器,填入地址和端口号。
IE代理服务器设置
FireFox的设置和IE类似,打开FireFox浏览器,选择菜单栏的“工具/选项...”。
这时选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了,选中“手动配置代理”,然后填写代理服务器的地址和端口。
FireFox代理服务器设置 
如何使用SOCKS代理服务器
这里就到重点内容了,SOCKS代理是目前功能最为全面,使用最为稳定的代理服务器,我目前上网就只用SSH搭建SOCKS代理服务器上网,访问网络没有任何限制。下面我就着重讲一下如何使用SOCKS代理服务器。
用SSH搭建SOCKS代理上网,建议使用Firefox浏览器,因为Firefox支持SOCKS代理远程域名解析,而IE只能通过类似SocksCap这样的第三方软件实现,不是很方便。
配置Firefox浏览器
在Firefox设置SOCKS远程域名解析,主要是为了防止DNS污染,具体设置方法是,在Firefox地址栏中,输入 about:config ,按确认,修改里面的一项数值,改成 network.proxy.socks_remote_dns=true 就可以了。
Firefox远程域名解析设置
然后,打开FireFox浏览器,选择菜单栏的“工具/选项...”。选择“高级/网络”,点设置,就出现下面的界面,就可以进行代理服务器的设置了, 选中“手动配置代理”,然后在SOCKS主机上,填写代理服务器的地址127.0.0.1,端口1080,SOCKS类型选择“SOCKS V5”,这时Firefox就配置结束。
Firefox的SOCKS5代理设置
设置SSH
配置好了Firefox,就该配置SSH了, 安全外壳协议(Secure Shell Protocol / SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。常用的SSH工具有开源软件PuTTY,支持SSH远程登录的主机可以实现 socks5代理服务器的功能,不过在PuTTY中没有配置文件,需要手动设置才能实现,且无法保存,而PuTTY完整版自带的pLink可以实现命令行 方式调用PuTTY实现SSH的加密通道。
具体的方法是,去PuTTY官方网站下载pLink这个文件,pLink的调用参数是:plink -C -v -N -pw 密码 -D 本地端口 远程用户@IP或域名:远程希望打开的端口。
新建一个文件,写入以下内容,另存为pLink.bat批处理文件,并放在Putty的安装目录内。
plink -N Username@sshServer -pw Password -D 127.0.0.1:1080
请将Username sshServer Password三处改为用户自己登陆SSH服务器的用户名、服务器地址和密码。这个SSH帐号可以通过多种方法获得,例如用户购买了某些国外主机空间或 VPS就会有SSH帐号,或者在淘宝网也有SSH帐号出售,我自用的SSH帐号是用每年100美元购买虚拟主机时赠送的,通常SSH帐号的价格大约是每年 几十元人民币左右,也有少量国外网站提供免费的SSH帐号。
执行这个批处理文件,保持其窗口开启,一旦关闭窗口代理便失效。然后打开已经配置好127.0.0.1:1080的Socks5代理的Firefox浏览器,就可以使用SOCKS代理服务器上网了。
其他设置技巧
为了方便代理服务器的快速切换,我建议安装一个名为QuickProxy的FireFox代理服务器扩展,可以实现一键切换代理功能,QuickProxy安装后在状态栏有一个按钮,点击后可以启用、关闭Firefox浏览器的默认代理设置,可以快速在代理和非代理之间切换,很方便。界面如下图所示。
QuickProxy代理服务器扩展
设置完成了之后,你就可以自由自在地在开放的互联网上傲游了。根据我的使用经验,基于SSH的SOCKS代理稳定、快速、功能全面,是值得推荐的代理方法,使用过程中流量需要自己把控,我个人觉得其浏览体验要远远高于其他代理软件。
随着这次Google退出中国市场,本文可能会成为未来网民常用的上网技巧之一。

另类下载:使用网络硬盘下载墙外文件

作者:@_J_Smith 来源:推客浏览器

虽然网页代理可以在身边没有翻墙软件的情况下浏览墙外网页,但是大部分网页代理都不支持下载大于3M的文件。
不过很多网络硬盘都有远程上传(Remote Upload)的功能,我们可以在没有其他翻墙软件的情况下使用这个功能来获取墙外文件。
以 www.kinguploader.com 为例,打开http://www.kinguploader.com/remote_upload.aspx 后在”Enter file link”处填入文件的链接。完毕后点击”Start”开始上传,上传完毕后访问页面下方的那一串连接即可下载到你想下载的文件。

1751.jpg
1753.jpg
除了这个网站外,easy-share.com 和clonemyfile.com也支持远程上传。

随机文章: