post | sidebar | footer

2006年10月9日 星期一

一段留給有心人的筆記。

(內容經過奇文偽加密處理。Kuso度及糟糕度過低,以及認為自己十分正常的地球人,請跳過本篇)

這是某天無聊翻出
劈西哄噁的凡斯(又名澱惱亡)2006年3月號的時候
看著裡面某個糟糕到不能太公開張揚的專題報導
興起了把雪兒美眉的某個叫做NodeKun的裝飾品換成NodeRefresh的念頭

我看到了一段英文是這麼寫著的。

It's HIGHTLY RECOMMAND using proxy (TOR/Onion-router) to get node from web. Share10 is a hidden P2P network, if you directly to connect web, you'll be uncovery/detected by Anti-P2P guys. The [2nd.Proxy] is backup path if some web-site will block TOR highly-anomymous network


限於我的英文程度很有限,所以這段話我只看了個半懂XD
於是我誠心的向谷歌大神請教了。

於是我發現了一段耐人尋味的說明。

Tor是個匿名傳輸的網路系統,在傳輸資料時封包不但經過加密,傳輸過程中會經過哪些路由也是隨機的,因此不但很難追蹤,也不易得知通訊的內容。至於Tor如何突破網管封鎖?假如要用瀏覽器連上被封鎖的網站觀看網頁,只要先同時裝好下載安裝包中的Privoxy,然後在瀏覽器中設定http proxy為 localhost:8118,讓瀏覽器改用Tor傳輸資料即可。至於其他網路服務,例如即時通訊、BBS、FTP等,也可以透過 FreeCap轉換成socks proxy,然後再透過Tor匿名網路來連線。這樣就可以實現突破網路封鎖的心願了!Tor的概念和使用設定不算太容易,限於篇幅無法在此詳述;如果你要自行設定,需參考Tor官方網站上提供的說明文件來操作

Tor官方網站http://tor.eff.org/
Tor隱藏Wiki網站(以下網址,只能用Tor連線)http://6sxoyfb3h2nvok2d.onion/tor/


聽起來很謎。老實說有點近乎扯淡。

不過我又找到了這樣的東西

前面已經介紹過 onion routing 的概念,而 [Tor] 就是一個實做,最早由美國海軍研究實驗室資助,2004 年成為 EFF (Electronic Frontier Foundation,EFF) 的研究計畫。[Tor] 是在 OSI 網路第七層的 application layer 進行加密,而之所以稱為 "onion"(洋蔥) routing,就是因為這個結構類似洋蔥,使用者只能看到表皮,但如何要一窺核心,就得一層又一層的撥開。router 間的傳輸都經過對稱的 key 作加密,形成如洋蔥般有層次的結構,中間所經過的各節點,又好比洋蔥的一層皮,將 client 包覆其中,保護資料來源,這也是 onion router 對於安全性的基本概念。


其實 tor 簡單的來說就是把自己的電腦改變成 Proxy. 透過網路上其他的 Proxy 進而去連接不同的 Port. 其實有很多 Proxy 軟體可以直接接入名單還可以先過濾無法使用的 Proxy. 透過 Proxy IE 抓檔案就猶如 FlashGet 一般, 可以看到它直接去找幾個鄰近的 Proxy 一起抓檔. 當然通常的 proxy 都在國外, 所以就算他是多緒的動作, 其實對台灣使用者而言並無加速效果. 不過它可以進而透過 Proxy Server, 跳出防火強的限制. 這不止破 MSN 而已喔!!


實不實用,我不知道。
為了實驗,我跑去官網抓了Tor & Privoxy & Vidalia bundle: 0.1.1.24來玩。
剛裝上去似乎跑得很健康。
不過從維基得來的資料有這麼一條寫著:

由於Tor可以匿名進行TCP傳輸,這就導致了被濫用的可能。路由器存放有一個“退出政策”(exit policy),內有各種地址、埠的組合規定,通過這個來區別哪些傳輸可以通過這個節點而離開Tor網路,這樣就可能防範許多濫用的可能。潛在的濫用包括:

P2P:拋開合法性不談,如果通過Tor網路來進行巨額數據的傳輸,這就有些不禮貌了,畢竟洋蔥路由器是由志願者,花費自己的頻寬建立起來的。(下略)


於是現階段只用來匿名隱藏來源以更新雪兒美眉的node來源。

說穿了,這大概是利用Proxy對Proxy的方式建立起高度匿名性區域網路的作法。
用來反制公司MIS鎖定特定埠號或是阻擋封包的方式也許有效。
不過拿來長時間大量交換流量似乎不是好方案。
這玩意有點就像是在河面上漂流的浮木兜成一個像橋面的小路給人走
不過要是把騾馬車開上去,會沉吧(茶

當然,以上評論純屬本人Kuso。就當作一則冷知識吧。

資料出處:

Tor的官方網站下載頁(英文)
http://tor.eff.org/download.html.en

綠色工廠 Easylife Blog - csliu「 突破網管封鎖你的MSN 」
http://easylife.liveasy.idv.tw/index.php?pl=537&ct1=3

Tor - Wikipedia(正體中文)
http://zh.wikipedia.org/wiki/Tor

Jserv's blog: Tor : 第二代 onion routing:
http://blog.linux.org.tw/~jserv/archives/001486.html

2 則留言:

  1. 看到前面幾行的時候馬上抓來用

    然後邊看介紹邊安裝...

    等到安裝完成,我也看完你的介紹文
    然後表情顯示為這樣→囧rz



    不能用P2P那還能幹嘛...............

    回覆刪除
  2. 唉唉,我都說是筆記了
    如果是試用心得我大概會Po更長一篇…

    這玩意基本上對岸討論比較多

    是因為對面的網路要上WiKi常常是不可能的任務。遇到一些敏感關鍵字就會阻止傳輸。這玩意主要是為了加密連線用的。有些駭客團體還針對了Firefox跟Tor打包了一個可以隱匿IP的瀏覽器。

    其實先不管先天限制。Share裡面哪找得到Proxy設定頁啊…一言以蔽之,就是只有那個更新node的外掛會用。我試著用騾子掛TOR,連伺服器倒是還連得上,但是速度變龜了…

    搭配Firefox強迫全部使用Tor

    我只覺得速度慢好多…
    因為我家的網路並不會針對特定字眼阻擋來源XD

    要繞過上方機房限制然後連線出來已經夠勉強了,如果還要抓檔,還是弄條實體獨立線路吧。

    有心的話可以去找一個叫做SofeEther的東西,不過那個要錢,而且我還不會用那玩意(一堆網路專有名詞用日文寫)…放棄


    革命仍未成功,同志繼續努力XD

    回覆刪除