【转载】【科普向】细数GFW的花样之阻断TCP连接

转自:http://bbs.ghtt.net/thread-1995105-1-1.html

前言
其实是不想复习了索性就来篇科普吧~
上一篇我们介绍了GFW的封锁手段之一:DNS污染(要看的话戳这里:http://bbs.ghtt.net/thread-1994887-1-1.html)。
但是正如前面所说的,即使绕过了DNS污染,youtube等网站依然无法登入,那么这又是为什么呢?这就是本文主要阐述的内容。
至于什么是TCP,在此就不再赘述。当然,由于GFW对TCP的封锁主要是在连接建立的阶段,下面将简要介绍TCP的连接建立过程。
其次,考虑到大家透过GFW主要是为了浏览网页,下面将重点针对HTTP协议做阐述。

TCP的连接建立过程(以下节选自Wikipedia)
TCP用三路握手(three-way handshake)过程建立一个连接。

  • 客户端通过向服务器端发送一个SYN来建立一个主动打开,作为三路握手的一部分。
  • 服务器端应当为一个合法的SYN回送一个SYN/ACK。
  • 最后,客户端再发送一个ACK。当服务端受到这个ACK的时候,就完成了三路握手,并进入了连接建立状态。

用图片表示的话:

GFW如何阻断TCP连接?
首先,连接被阻断的一个最直观表现(以Chrome为例)是显示“This webpage is not available”,如果你有兴趣点击更多那个按钮时,会发现有一行小字,类似于:

Error code: ERR_CONNECTION_RESET

要说起这个RESET,就有意思了:
RESET其实TCP的报文之一,用于重置连接。例如,当服务器发现客户端请求的端口不存在、连接信息不正确或服务器意外宕机时,会给客户端返回一个RESET报文。可见,RESET本来的功能只是为了应对一些极端情况。而GFW却利用了这一点,用来阻断客户端与服务器的连接。 继续阅读

SSH翻墙全局代理!利用MyEnTunnel+Proxifier同时玩转国外网站和游戏

在前面的教程里(点击这里)里教会大家就单单在firefox里浏览国外网站如何SSH翻墙的方法(Firefox浏览器+MyEnTunnel+FoxyProxy),在这种方法中国外游戏程序、QQ、旺旺等聊天工具是无法翻墙的。而这里教大家用Proxifier工具将SSH翻墙全局化,丢弃FoxyProxy不用。使SSH翻墙由默认的局部代理进入全局代理。当然你可以让然用VPN方式翻墙,天生的全局环境,这在以往的教程里有介绍过(点击这里)。

当然,尽管SSH全局代理和VPN固然方便,但是有时候我们需要类似FoxyProxy这样的工具翻墙,因为FoxyProxy“使用基于其预定义模板的代理服务器”可以实现上面所讲的访问facebook的时候自动翻墙,访问一般的国内网址时不翻墙的。可能VPN等也有类似设置,这里不去研究。所以FoxyProxy这样的工具翻墙仍然还是很管用的。

好了,接下来进行正式的教程。

一、SSH翻墙账号的建立
二、安装和设置MyEnTunnel
以上第一、第二请看上期教程:点击这里
这里要提一下,有人不用MyEnTunnel也是可以的,可以用TunnelierPortable也是可以的,还有好多替代MyEnTunnel的工具,请自行百度。
三、安装和设置Proxifier
1.安装Proxifier,可百度下载,也可以看这里:点击这里
2.打开Proxifier,如图(划红线处是VPS服务器的IP和它的SSH端口):
001
3.进入配置文件-代理服务器:
002 继续阅读

区别于VPN的SSH翻墙方式!利用VPS服务器的SSH权限+Firefox浏览器+MyEnTunnel+FoxyProxy插件实现教程

电影《完美有多美》姜武问医生什么是免疫性不孕,医生说“百个度,谷个歌”,姜武说“谷歌上不去吧”。看来,学会翻墙技能是很必要的,多一种技能就多一种选择。

SSH翻墙是继VPN翻墙之后的又一种有效的翻墙方式。据编者观察,用VPN翻墙越来越不可靠,也许有的人会反驳。这里想说并不是VPN本身有速度访问的技术问题,而是GFW(Great Firewall)对VPN加强了监控,所以很多本来能通过VPN翻墙的VPS服务器变得不行了,最明显的就是linode公司日本东京的VPS。当然有部分还是稳定的,比如本平台除非明确注明不能VPN的香港等VPS都可以VPN(平台:点击这里),在购买前可以先联系我,可以年付、月付甚至日付。还有比如传说中的国际版阿里云,据说它的香港或美国VPS服务器用VPN翻墙很稳定,某宝有的卖,如果你用的爽别忘了打赏我,特别适合玩国外游戏的。而SSH方式翻墙据网友们说永远不会被屏蔽(点击这里),因为从它的实现原理上就决定了不会被屏蔽,关于这点我们不去深究为什么。只有IP是香港或美国或国外地区的LINUX系统的VPS服务器就能SSH权限,就能实现翻墙(可能这些服务器用VPN翻墙不行,但SSH是可以的)。哪里购买这些服务器呢,联系我或这里自助购买:点击这里 。而SSH本身并不只用来翻墙,利用它还可以做网站,不然单单买个VPS服务器太浪费(只做SSH翻墙的话可以多开账号卖也行),有兴趣的看这里(LINUX系统的VPS服务器建站):点击这里。其他翻墙教程:点击这里

好了,在正式讲解之前,你要有个概念。VPN翻墙是全局翻墙,翻墙后不仅浏览器访问网页,而且包括QQ登录、旺旺登录的IP都会发成变化,手机翻墙的效果也是一样。而SSH翻墙是局部翻墙,比如你对浏览器设置SSH方式翻墙,就只能访问网页的本地IP变化(变成服务器的IP),我这里只讲电脑网页的SSH翻墙,至于QQ、旺旺的SSH翻墙和手机的SSH翻墙从原理上讲肯定是没问题的,大家可以自行百度研究,这里暂不讲。

但是话又说回来,SSH翻墙也可以是全局翻墙(也就是回答上段话最后的问题),请看这篇《SSH翻墙全局代理!利用MyEnTunnel+Proxifier同时玩转国外网站和游戏》:点击这里
另外,本来计划写篇手机安卓系统上用SSH Tunnel或proxydroid来实现手机SSH翻墙的教程。但怎么试验都不行,后来查阅资料说又跟安卓的版本有关,改了相关SSH Tunnel设置还是不行,暂时就不乱搞了。所以我的建议就是,由于手机要支持SSH翻墙,不仅得使用与手机相适宜的工具,还得分安卓和IOS系统,还得跟进系统的版本,非常麻烦。而且,VPN翻墙工具之pptp等方式是安卓和IOS系统自带的,天生就支持的。所以我建议大家手机翻墙就用VPN的pptp或openvpn,不喜欢买VPS服务器构架VPN环境的话可以直接使用greenvpn这些商业而且傻瓜式的翻墙(下载一个greenvpn的APP,在首页点击连接就可以免费VPN翻墙,傻瓜到不需要任何账号和密码,每天免费1小时的VPN时间,最多切换一下线路),当然greenvpn是商业VPN,除了免费的还有收费的VPN。但这种傻瓜式的商业VPN仅仅提供VPN服务,无法像我们用VPS服务器搭建的VPN除了VPN还可以另外建站,更无法开出多个账号出来,用用还是可以的,我有时也用用,手机上我更多的是用自己VPS服务器搭建的VPN,而电脑上我无论SSH还是VPN我喜欢用那个就用哪个。

—————————————————————-
通过以下的讲解,你会发现SSH翻墙要比VPN翻墙还简单些。

一、SSH翻墙账号的建立
1。如何通过root账号登录SSH界面(putty工具的使用。看到第一大点即可):点击这里
你会问root账号是什么?哪里找到。首先,root账号是该服务器的超级账号,具有最高权限。在你开通服务器后,在管理中的控制面板里可以见到的。
2。登录SSH后,建立SSH翻墙账号。root账号虽然可以作为SSH翻墙账号,但作为超级账号并不建议。而且你可以要开好几个账号,分享或卖给其他用户用。
比如添加用户shiyibook并修改密码。
添加用户:adduser shiyibook
修改密码:passwd shiyibook
002 继续阅读

本站草根空间主机网VPS服务器和虚拟主机服务条款

注意:买什么机器看什么条款,最重要是关于使用时间的条款!
购买地址:点击这里

1、腾讯云:
严禁放置色情淫秽、低俗内容(含打擦边球的网站)、美女图片、同志网站、人体艺术、成人用品、木马、病毒、博彩、赌博赌具、网上售药、药品类、小说、私服相关、外挂、六合彩、彩票、游戏币点卡交易、游戏网站、游戏代练、诈骗、钓鱼网站、减肥药品、丰胸、美容美体、私人会所、非正规医院、音乐视听类网站、电影下载、短信群发、聊天室(含视频聊天)、VOIP、大型下载站,挖矿大流量等一切违法违规网站,一经发现,我们立即永久关闭,并不予退款。

2、自主云:
严禁放置色情淫秽、低俗内容(含打擦边球的网站)、美女图片、同志网站、人体艺术、成人用品、木马、病毒、博彩、赌博赌具、网上售药、药品类、私服相关、外挂、六合彩、彩票、游戏币点卡交易、游戏网站、游戏代练、诈骗、钓鱼网站、减肥药品、丰胸、美容美体、私人会所、非正规医院、音乐视听类网站、电影下载、短信群发、聊天室(含视频聊天)、VOIP、大型下载站,挖矿大流量等一切违法违规网站,一经发现,我们立即永久关闭,并不予退款。

机器24小时内可以全额退款,超过按天扣费,无违法记录不满意可随时按天退款。

3、自主弹性云:
禁止作为下载、在线播放、视频点播、私服相关、VOIP等严重占用资源的服务器;禁止放置有关六_合彩、私_服、色_情、成_人用品、黑_客、棋_牌、暴力、政治、小说、赌_博、诈骗、枪_支、毒_品、垃圾邮件等一切国家法律禁止的内容,一经发现,立即关闭服务器,不退款,并报公安机关处理。

一经开通,月付机器不能退款。年付退款按月扣费,每月按年付价格的十分之一扣费,不足一月按一月计,超过10个月不能退款。

无论任何机房,请测试后在批量开通,批量开通例如周一开了抢小米周二结束就退款,此类退款一律打回不接受,不接受批量 继续阅读

ctfile城通网盘免费未登录用户如何下载文件资源(电脑和手机)

以前本站写的城通网盘的教程都是针对VIP用户的,如果想知道VIP用户的网盘使用,可以看这里:点击这里

下面来开门见山的讲讲免费未登录用户怎么下载。先讲电脑用户,免费用户登录不登陆其实都是一个样。它的下载具有以下特点:
1.下载速度还是不错的,不像其他免费的网盘,如果是免费的,速度慢的要死。城通网盘免费用户下载速度在200KB到450KB之间,还是相当不错的。
2.同一时间只能下载一个文件,要能同时下载多个文件,需要升级VIP。
3.需要浏览不少的广告,还要关闭一些弹窗。但比较而言,现在的城通免费下载币以前干净不少。
具体下载其实很简单。
在下载列表页,比如点击一首歌(大家会说歌有什么稀奇的,到处都有。但请看看好,这是wav格式的,还有各种教程资源我就不说了)
001

点击其中的一首歌下载。再点击免费下载。 继续阅读

MSSQL和MYSQL数据库的备份转移教程(kangle服务器+easypanel环境下测试,MSSQL数据库备份是重点)

怎么备份数据库?

MYSQL数据库备份:a.可以通过easypanel后台备份数据库,适合小数据、中等数据规模。b.可通过phpmyadmin备份,适合小规模数据(8M了不起了)。c.可以直接再通windows的远程桌面直接转移货复制MYSQL数据文件,非常适合大数据、超大数据、比如d:\mysql里的.frm、.MYD、.MYI等文件。

MSSQL数据库备份:

第一类方法(kangle环境特有):
kangle特有的办法,kangle会在每个网站用户的根目录下生成一个database的文件夹,那里存放着诸如sq_aspnet2.ss和sq_aspnet2_log.LDF的数据库文件和数据库log文件,其中aspnet2是网站用户名字。

1.下面的这个例子,是从同一个服务器或不同服务器里把一个用户的数据库数据迁到另一个用户名下(要求用户名不同的情况)。如果想把用户aspnet用户的数据库和网站搬到aspnet2里,这里显示的是原网站aspnet的数据库文件:
001
搬过来后要注意把sq_aspnet.ss和sq_aspnet_log.LDF改名,这还没完。
要重新申明用户名sq_aspnet2和数据库sq_aspnet2以及构架sq_aspnet2的拥有关系。

2.下面先讲解同一个服务器或不同服务器,且用户名不同情况,比如aspnet是原网站,aspnet2是现网站,而不同服务器同名网站的情况会变得复杂,稍后再讲。
SQL SERVER MANAGEMENT STUDIO ->  安全性 -> 用户,找到用户sq_aspnet2,右击,选择属性,再点击用户映射设置如下图所示。
012

3.还有有很多程序诸如z-blog博客的数据库表都有原来的sq_aspnet前缀也要改过来成为sq_aspnet2(你会发现sq_aspnet2数据库里的表前缀是sq_aspnet),怎么改呢? 继续阅读

VPS服务器24小时中转!360云盘倒闭了如何转移备份到百度网盘或腾讯微云教程

如标题所示,用VPS服务器中转!可以做到24小时中转到百度网盘或腾讯云盘。

先看看360云盘倒闭的后果!大量的用户在微博里围攻360云盘,所以说网盘的资料多么重要!如果不及时备份或虽然备份但不及时就会非常被动!

VPS服务器24小时中转!360云盘倒闭了如何转移备份到百度网盘或腾讯微云教程

VPS服务器24小时中转!360云盘倒闭了如何转移备份到百度网盘或腾讯微云教程

要说明的是VPS服务器中转最大的优势是24小时工作(无论你是在办公、娱乐、睡觉它都在为你工作,和你是平行世界)。但因为垃圾的360网盘速度很低。所以在用VPS服务器之前你要考虑好你的360云盘是否内容多,并且需要这么做!

别人一天只能8小时碰电脑,有了VPS服务器你可以24小时使用这个“电脑”了。虽然仍然是临时抱佛脚的方法,尽管受限于360的速度(不知道现在临时开会员会不会好的速度,知道的同学告诉我!),仍然不理想,但总比等死强许多!!!更重要的学习VPS服务器的使用,着眼于以后!无论今后百度网盘、腾讯微云(还有天翼云盘、城通网盘等候选)等通过VPS服务器中转做双备份都是一种很好的解决方法,反之,你真的用自己买的2TB硬盘备份,你要学习、要工作、睡觉,你有精力?难道你一直开着电脑,既浪费硬盘的钱又浪费电费(话说我不反对自己买硬盘,大家别理解错了)!

这60GB的旗袍美女图片就是我用批量图片下载软件、轻点鼠标在VPS服务器远程桌面上完成的!一道命令下去,VPS几天几夜自行的下载完成:点击这里

好了,下图看看VPS服务器也就是远程桌面长什么样子,然后你可以开始学习什么叫远程桌面以及怎么登陆:VPS远程桌面的应用

VPS服务器24小时中转!360云盘倒闭了如何转移备份到百度网盘或腾讯云盘教程

VPS服务器24小时中转!360云盘倒闭了如何转移备份到百度网盘或腾讯云盘教程

继续阅读

如何跳过付费?!百度vip音乐、虾米音乐、QQ音乐绿钻等VIP歌曲下载权限破解(以【初音未来】演歌娘《空港》为例)

你还在使用什么破解版的软件?这些只能针对某一个音乐付费平台(或者虽然不付钱,但仅限于试听的各类情景),比如虾米可以,百度就不行。此文介绍的事放之四海而皆准的原理!不管它是什么音乐收费平台(百度、虾米、腾讯),哪怕是国外的都行!

虾米音乐如何跳过VIP付费会员下载高品质或普通品质的音乐?请联系我,并付我30元QQ红包(或者支付宝支付)。我将以下图文VIP教程的查看密码发给你。

VIP教程:点击这里
以下是我的战果:

虾米音乐如何跳过VIP会员下载高品质或普通品质的音乐教程

虾米音乐如何跳过VIP会员下载高品质或普通品质的音乐教程

以【初音未来】演歌娘《舞妓はん》为例。这是全部专辑歌曲,大家觉得好听的话可以照VIP教程试着去练练手!
《海の向こう》演歌专辑:点击这里

1 【初音未来】舞妓はん

2 【初音未来】长良川艳歌

3 【初音未来】津軽海峡冬景色

4 【初音未来】空港

5 【结月缘】ひとり上手 结月缘

6 【结月缘】別れの予感 结月缘

7 【结月缘】竹の歌 结月缘

8 【巡音 and KAITO】つぐない 巡音;KaitO

9 【MEIKO】北酒場 Meiko

10 【结月缘】恋人達の神話 结月缘

11 【结月缘V4】 爱人 结月缘

12 【乐正绫 结月缘】夜来香 结月缘

13 【SACHIKO】幸せ

14 【神威がくぽ】なごり雪 神威がくぽ

15 【SACHIKO】雪椿 Sachiko

16 【结月缘V4】道化师 结月缘

17 【结月缘V4】夕月

18 【结月缘V4】月の嫁入り船 结月缘

19 【東北ずん子】里の秋

20 【结月缘】永遠の月

21 【结月缘】雨にぬれた花