标题: 如何顺利突破 GFW 科学上网 [打印本页] 作者: 天策-思思 时间: 2023-6-8 11:35 标题: 如何顺利突破 GFW 科学上网 众所周知,墙国有一个功能强大的 GFW 来保护国人访问境外的互联网内容。有了这道 GFW ,就成功将墙国的 Internet 转换成为 Intranet。国内也有众多互联网公司,在 Intranet 上提供了丰富的内容,如果您觉得在 Intranet 里面玩就足够了,那么可以忽略本文,不用浪费时间。Intranet 再繁荣,也只是一国的内联网,长期沉迷于国内应用,只会造成闭关锁国,坐井观天的迷醉于天朝上国幻象中。没有想到,在近两百年的今天,我们仍然要强调开眼看世界,要突破 GFW 的封锁来了解更为浩瀚的互联网。 $ |& B3 }, H+ |- T) U+ S! m$ j( k8 R5 m( C# U: O' V; A' D; k 1] GFW 介绍 . ?# C' f- ~4 A* S0 J; G. j想要突破 GFW,首先当然要了解它,否则突破就无从谈起。GFW 是 Great Firewall 的简写,是天朝国家防火墙,主要指国家用于过滤互联网国际出口上内容的软硬件系统的集合,即互联网的审核系统。8 y9 v/ m) C2 w P1 w5 u$ F
$ W) ?9 x7 U$ U6 g$ s
事实上防火墙在互联网应用非常广泛,常常用来保护企业内部网络的安全,当然也可以进行网络内容的审核。这种审核操作通过各种规则来实现,防火墙对与审核规则匹配的数据包进行操作,包括干扰、阻断以及屏蔽等。! l7 E9 g; W/ M$ d
, T6 ~1 F7 K( k0 O6 J6 U+ y
防火墙一般设置在企业的互联网出口处,用于审核外来流量是否包含危险数据,其规则多是对入流量审核多而对出流量审核少。GFW 也是一种防火墙,只不过它可以理解为国家级防火墙,用来保护我们国家这个 Intranet,被部署在我国与世界互联网连接的出口处,达到审核国内外互联网数据的目的。 * x% E# S a- u ?2 Y- I# a+ M" Q& S # ~/ m& a# a1 u% U/ d世界很多国家都存在网络审查,而审查规则的不同造成结果各不相同。GFW 同样也是根据规则来审查网络,但是它的规则过于严苛,把国家意志强加给审核规则,造成 GFW 对出流量审查多而对入流量审核少,成为典型的封锁墙而不是保护墙。% }" f8 q; l8 l. L4 w3 I' ?6 Q) K
, P3 x3 W! l, X& q$ XGFW 的主要实现手段是 DNS 域名污染和 IP 地址或传输端口封锁。DNS 域名污染是针对国内用户,进行 DNS 域名解析时人为回传不实解析结果,从而影响互联网访问结果;IP 地址或传输端口封锁就更为直接,将境外的问题 IP 地址或传输端口直接封锁,用户和目的地址之间没有网络通路,自然就不能访问对方的内容。总体来说,GFW 的实现手段简单直接,做法流氓无耻,其内在的驱动力就是不断更新的规则库。 % f2 k; {+ z& w$ j9 w, a: s' y+ t) _
这个规则库包含众多内容,可以匹配 IP 地址、特定数据包、特定协议以包含关键字的敏感内容等,用户传输的数据只要不会被 GFW 规则匹配到,就可以顺利到达目的地址,实现科学上网。5 }+ f# H6 w8 _# b. U) y, m, n
( b: W) e2 M- K6 }6 w2] 突破 GFW 的途径5 I; @% A3 i: f! {* P
当然,GFW 并没有完全将国内网络与世界互联网隔离(有必要的话它可这样做),我们还是有办法突破 GFW 的限制的。主要途径有两条,一个是不使用通过了 GFW 的网络,比如大型企业通过运营商专线电路直接将路由器连接到境外的网络设备上,这样的用户就相当于已经处于不受 GFW 影响的网络中,当然就不会受到 GFW 的限制。缺点就是y这条途径的门槛比较高,不适于普通个人用户实现;另一个途径就是通过境外代理服务器,将用户请求发送到代理服务器,由代理服务器访问目标服务器,再由代理服务器将响应内容回传给用户,从而实现代理科学上网。可以理解的到,代理方式并不是没有经过防火墙,而是通过各种方法迷惑 GFW,让它不能通过规则阻断我们的数据流量,从而达到突破限制的目的。这种途径的成本低容易实现,缺点也非常明显,就是一旦 GFW 发威,识别到代理流量,那么就又会被封锁。; X# o5 p. O w6 W+ ?" U6 y