GFW有时候挨的骂名其实不是它应该承受的

2011年6月8日 | 分类: 翻墙相关 | 标签: , ,

迁延一周的上火让我很是烦扰,嗓子痛,耳朵痛,喝口水都痛,就是不发烧,心想烧一烧就过去了,它就是不烧,顿感烦闷无比,虽然给婷妹她们用的VPN 是黑名单机制,也就是把大陆的IP地址范围全给滤掉,但我自己用的却是白名单,因为一下子添加上千条路由进去,速度还是稍微慢了点,我的白名单也就把google非死不可推推BBC这 些加了进去,但往往这些网站上的链接扩展开来,就发现又有一些页面打不开了,这还不是重点,重点是即使指定了DNS服务器,这些个域名在没有通过VPN线 路之前,就被强奸了,必须清除一次本地DNS缓存才行,哎,这是何苦呢?中国人何必为难中国人,再说了情商不要弄得那么低嘛,返回那么些莫名其妙的IP地 址,稍微有点智商的人都知道域名被强奸了。

GFW有时候挨的骂名其实不是它应该承受的,但是有时候黑锅就这样被它给背了,比如流传甚广的SSH连接一段时间之后会被GFW断开,这纯属无稽之谈,首先是因为加密数据无法窃听,没有断开你的必要,然后是断开的实质,你TM自己不把客户端的keep-alive打开,服务器自然要给你断开,这充分说明,大多数人还是无知和盲从的,没有能够达到自觉自省,知识就是力量,要加强学习呀。

喉咙痛,睡觉去。

原文http://bbken.org/2011/06/03/5720/

文中所述是ssh代理掉线的一种可能情况,有些ssh远程服务器设置了“超时时间”,即一段时间内你不理他,他就会把你断下来(这个就是有的ssh代理一段时间不用会断线的原因),你需要在ssh客户端里设置keep-alive也就是间隔一段时间发一个空包告诉ssh服务器你还活着,不要把你甩了。

putty中的设置方法如下图

Tunnelier中的设置方法如下图

这个功能在plink 命令行参数中无法直接设置的,也就是MyEntunnel不能直接设置keep-alive,不过你可以通过putty配置好ssh代理然后在”Saved Sessions”中设置一个方案名,点击”save”进行保存,以后可以在MyEntunnel的SSH服务器里填写相应的方案名来连接ssh代理就可以了。

如果是你自己的vps建的ssh可以注释掉ssh配置文件sshd_config里的ClientAliveInterval和ClientAliveCountMax两行来关闭ssh服务器超时断线。

当然如果你的ssh代理比较正常不会超时断线,你就没必要这么设置了。

另外ssh断线不止是这一个原因,有时候你网络异常也会断线比如你开BT、电驴占完网速时。

  1. Achilles Wong
    2011年6月11日19:38

    我個人覺得和GFW是有關的

    防火长城会阻断特定网站的SSL加密连接,方法是通过伪装成对方向连接两端的计算机发送RST包 (RESET)干扰两者间正常的TCP连接,进而打断与特定IP地址之间的SSL(HTTPS,443端口)握手 (如Gmail、Google文件、Google网上论坛等的SSL加密连接),从而导致SSL连接失败。但由于SSL本身 的特点,这并不意味着与网站传输的内容可被破译。

    來自wiki

    • iGFW
      2011年6月12日10:26

      特定IP,对于ssh翻墙,IP太乱了,不好做干扰

  2. Achilles Wong
    2011年6月11日19:30

    現在翻牆越來越辛苦了
    PPTP L2TP的可以通過封堵特定的端口而失效

    我已經開始著急後PPTP/L2TP時代我們用什麼了

    openvpn是個很多方案 SSTP VPN也有人提到 可是不了解

    已經收藏你的博客了這是我的郵箱shinecurve@gmail.com 希望能得到聯系一起談到FuckGFW問題

    • iGFW
      2011年6月12日10:22

      感谢支持,如果有什么问题要谈可以在我博客留言,我一般都会回复的。

  3. ax
    2011年6月9日10:49

    补上,即使是免费的ssh我也没有发现过有人会设这个参数,
    但免费的ssh基本上都会用脚本定时kill ssh进程来断开用户。
    那些粗心没关ssh转发的免费空间就不用说了。
    看了一下楼主的blog,发现是个自大狂……
    没有被利用的漏洞不代表不能被利用。

    • iGFW
      2011年6月9日11:33

      “关ssh转发的免费空间”这个真的不多呀,我申请过不少空间要么不能使用ssh能使用的一般都没有关ssh转发,我想这不应该只是粗心的问题。

  4. ax
    2011年6月9日10:33

    默认的ssh配置不会开这个参数……而且我从来没有见过一个ssh商家会无聊开它……
    不知道写文章的是不是卖劣质ssh的家伙。
    电信封锁的网站实际上还是属于某些人的指示,实际上如果电信封锁了,
    过一段时间后要么就解封要么就所有营ISP一起封掉。

    • iGFW
      2011年6月9日10:50

      这个我见过的。原文作者我也不是的是干什么的。
      “过一段时间后要么就解封要么就所有营ISP一起封掉”这个也不全是,不同地方的同一ISP、同一地方的不同ISP之间的网络封锁情况是不一样的,至少我知道几个网站我们这联通一直不能访问电信却可以两年多了都是这样。

      • xa
        2011年6月9日12:48

        几个网站没同步正常,谁能说里面没有政府参与或者号召……
        区分了也没有意义。

  5. 2011年6月9日08:34

    我在学校,大多数时候只能用一会,就会掉线,ssh的ip也ping不通。应该不是我人品有问题吧…

    • iGFW
      2011年6月9日10:07

      这也许是你们学校网络问题,一般学校的网络封锁比家用的要严重,不过这不能确定是GFW干,更多的时候是你网络管理员或电信运营商。
      在国内的网络进行封锁的不只是GFW,还有各种墙的存在,比如各地电信运营商和各特定网络的管理员的封锁,不过是大家一般混淆不去区分罢了,于是GFW就成了各种网络封锁的代名词。

      • SB
        2011年6月9日10:32

        估计是学校的问题吧,现在只有SKYPE还挺得住,其他的都不太好使了