: G$ E: O! m8 Z' d/ s& ^" n我们这里不单单讲的是翻墙,而是每个人都应该注意保护自己的隐私。这种保护自己隐私的行为也不是说为了防止JC怎么逮捕,JC也只是做事的人,和我们打工人一样,没有说要专门找别人的麻烦。保护隐私是为了保护自己的安全。每个人都有一些难以启齿的地方,也都想把自己的小秘密藏起来。很多时候这种我们不愿意展示的人格是通过网路形象呈现的,保护自己的隐私,也是保障自己现实生活不会受到网络暴力的冲击。 8 k% q" q }0 S, z" u / F0 n, W5 J: t# |* B q+ ?使用蓝灯翻墙被抓2 a$ I# B0 o4 k2 o
蓝灯(Lantern),或称蓝灯VPN,⼀直是天朝常搜寻的翻墙软件。甚⾄2020年12⽉之后⽹路上开始⼴为流传蓝灯破解版。⾝为⽹路专业⼈⼠,我深深了解蓝灯在本质上属于代理,安全加密系数极低,提醒⼤家千万不要再使⽤蓝灯,更不要尝试什么蓝灯破解版。0 U+ [! u+ e' Q- s7 K' L# }+ i8 U
4 ]0 Y0 D( N* q4 h) T4 q
2019年1⽉有⼈因为在⼿机上使⽤蓝灯⽽遭到GA逮捕。2020年10⽉24⽇,张某因为使⽤了蓝灯访问维基百科,被警⽅逮捕。之所以被发现,就如我在上⽂所述,⽹路JC完全可以查找国内路由器的所有纪录,使⽤低度加密的软件,⽆疑是让⾃⼰暴露于⻛险之中。" [6 O1 c3 M9 d$ u8 a
7 O! d7 b% q7 F4 B0 [+ v& H# W
我们非常不推荐使⽤具有⻛险的翻墙软件,由于已经发⽣多起使⽤蓝灯翻墙软件被抓事件,我们强烈建议使⽤者在天朝千万不要下载、使⽤蓝灯,以保障⾃⾝安全。3 p5 w5 Q1 e1 F5 e1 W
' L# l( d: T0 x4 T4 s( Y/ g如何翻墙 8 K. d0 k0 S" @' b关于防火墙的运作以及翻墙原理由于牵扯到IP, DNS, SNI等资讯专业内容较为复杂,我这边将会使⽤简单的⽅式做举例说明,对实际运作有兴趣者可以参考过去我所攥写的「翻墙原理导论(技术⽂章)」。 + ]. z4 ~* f( D1 d4 x6 N5 s% a* z% v; X& P4 R5 [7 g 正常网路访问 : ?, }: l c1 M8 Z0 F ?在天朝地区,由于⽹路防火⻓城的因素,防火墙会有一个黑名单。只要连接的网站是在黑名单内的(例如Google),防火墙就会阻止用户进行访问,最终实现屏蔽一部分外网的效果。很多人所说的翻墙,就是让用户先连接到一个国外的服务器,再通过国外的服务器访问Google等被屏蔽的网站。因为国外没有对这些网站进行限制,所以这个中转服务器到谷歌脸书是畅通无阻的。 : R4 f9 p- I4 C* E* f. f0 F7 n/ w' C) O* E
这里需要做的就是骗过防火墙,让它认为你连接到这个中转服务器是规规矩矩的行为。这里主要分为三种方式 5 T7 I' ~8 I' n0 Z$ v' q. Q. U2 w9 ] 翻墙方式) ~* B% b8 v* u/ y" f/ ^6 a' p1 B, g 使⽤VPN【翻墙】 ! _8 b* M( {+ J. N7 J第一种方式是和中转服务器通过VPN协议进行连接。这个也是大多数人想到翻墙,第一个出现在脑中的就是VPN。VPN会对传输到中转服务的这些数据进行加密,因此防火墙不知道里面的数据是什么,就认为你应该是个老老实实的用户。* {) {0 ^$ E8 j
% d0 T4 B/ a$ }+ x/ K; d
可是这种方式的问题在于VPN协议有相对明显的特征。如果有很多VPN数据连接到同一个国外的服务器,这时候防火墙就会怀疑你们这些人偷偷摸摸的搞什么鬼,因为数据加了密,防火墙也不了解里面的内容。鬼鬼祟祟的还不让我防火墙看,一定是在搞事情!这种一抓一个准,因为绝大部分VPN都是在翻墙,所以防火墙也是看到有人扎堆就直接关掉这个链接。 ' Q" }( l9 ~8 A. _3 t7 ?. X; w ~8 Z/ {2 ^% z& z( C6 p
因此不久之后就会屏蔽掉VPN 端⼝。这就是为什么许多VPN 都是好⽤⼀阵⼦就⽆法使⽤的原因。大厂的VPN也不太稳定也是同样的道理,用的人多了就容易被屏蔽。 9 D6 i; x6 o1 [0 \" E" G% w1 B+ { 使⽤SS/SSR【翻墙】 & u0 N; D3 s0 l' h) VSS(shadowsocks)或者SSR(shadowsocksR)就不是通过VPN协议进行连接,而是socks5代理协议。代理也是一种互联网协议,是和VPN的特征不一样。这些数据也会被加密,如果有很多人连接到同一个中转服务器防火墙也会发现这种和VPN一样的“扎堆”现象。. p4 f: g- J& H; p; c
. I7 c8 r x! C E可是这时候防火墙就不能轻易地把大家都给屏蔽了,因为这里面可能会有很多误伤。socks5协议的应用场景不仅仅是翻墙,有很多应用也是采用的这个方式。举个栗子,腾讯要运营北美地区的wechat,深圳腾讯总部的员工可能会用socks5协议连接到腾讯美国硅谷的办公室来处理一些公司内部的事务。这也会有扎堆现象。防火墙要是把这些屏蔽了,影响了公司正常经营,就会有很多的误伤。' W8 j( R' [5 V4 o, a* ~4 N