Author: Ken

  • 只有当他碰见了那样子的情形,他才会真正的明白

    熟悉互联网的人都明白这次DNS故障的原因到底是什么, 但很奇怪的是除了铅球时报在那里胡说八道,几大互联网媒体几乎是万马齐喑的在搅混水,因为就算明白真相,他们也断然是不敢说的,我原本以为根本就不会有这样一篇新闻,话也不必多说,因为这次DNS故障,明白的人自然明白,不明白的人,也许你解释给他他就会明白,但既然他之前不明白,你解释给他明白他也未必真正的明白,因为只有当他碰见了那样子的情形,他才会真正的明白,在他没有碰到那种情形的时候,非要说他明白,那就是固执了。

    首先衷心祝愿病魔早日战胜方校长,一定要战胜!前些时日说到,方校长的孽子孽孙升级了GFW,对openvpn的流量进行了特定封锁,主要是在TLS握手的时候,干扰握手过程,使得握手不成功,无法正常建立连接,解决方案是使用流量混淆补丁,在openvpn的每个数据包中插入随机数据,使得GFW无法识别出openvpn的流量。于是我又研究了一下流量混淆,因为有一个客户端的问题,上次并没有仔细的看,openvpn的流量混淆补丁的问题在于,必须从源代码进行编译,需要打patch,一般来说,服务端没有问题,windows和linux的客户端从源代码编译都是没有问题的,Mac和平板就非常麻烦了,Mac尚可使用下载xcode来编译的繁琐方式实现,ipad和安卓平板几乎是无法实现的,除非你去申请一个开发者帐号来从头编译openvpn的源代码,这是不现实的。

     

    20140125001所以,我们需要换一个思路,我们需要一个跳板,理论上来说,GFW只对出国流量进行检测,并不对国内流量进行检测,我们需要两台服务器来实现,一台位于自由世界的服务器,例如香港的服务器,一台位于大陆的服务器,我们在大陆服务器和香港服务器之间建立无法被GFW干扰的vpn流量,也就是打了obfs patch的vpn流量,然后在大陆服务器上再启动一个vpn进程,用于大陆客户端的连接,由于之前编译的vpn程序已经打过patch,所以这个vpn执行文件必须重新正常编译,两个vpn进程不能使用同一个vpn程序。

    换言之,大陆服务器负责转发从手机,平板客户端过来的加密未混淆流量,将加密未混淆的流量,进行混淆后发送给香港服务器,香港服务器再发送给目的地址,这样一来,GFW就看不到经过混淆后的流量,察察和警警就不知道我们什么时候访问过非死不可了。

    这样做就可以避免修改各种客户端的配置,无论是平板,手机,还是普通电脑,直接使用原有的vpn配置连接到大陆服务器就可以了,至少目前GFW还没有对大陆局域网的流量进行针对性的检测和干扰,可以预见的是,随着计算能力的提高,局域网的检测和干扰并不是不可能的,我衷心期盼那一天的到来,因为,没有压迫,是不会有反抗的。

  • 西红市软卧

    所以不管什么事情,只要不抱有希望,它多半都是会成功的,比如刷火车票,比如用12306的官方网页刷火车票,比如刷了一张到西红市的软卧火车票……在那个正准备打开文档的瞬间,我下意识的流畅的输入了图形验证码。

    20140113001

    但人生就是这样,永远接续着一个又一个的选择,这下还得抢去帝都的火车票。

    昨晚上飞飞打电话给我,诉说着她在魔都的种种,我原本一直以为她所从事的行业应该已经让她博闻多识,加上她自身飘忽不定的文艺女青年气息,应该是可以坦然面对很多事情才对,但其实她依然是封闭的,又或者,她还是个没有长大的孩子,要去面对从未面对过的情况,难免是不知所措,想着要骂草泥马的。

  • 法人营业执照

    从火车站出来,帝都的司机也想绕路,真是不应该给他们涨价,因为涨价的那部分钱可能还是落不到他们口袋,反而助长了他们不平的心态,带来更加恶劣的服务。

    酒店的床太软了,空调热量不足又不能睡地上,只好回帝都睡,顺便洗了下外衣,发现口罩的滤片这么几天,居然没有变黑,天津卫虽然雾大,但是污染还是远远赶不上帝都的。

    Colud computing是一个很流行的概念,当然在我看来其实是一个很无趣的将虚拟化另外包装出来的东西,试用了各种云计算服务,Redhat的,Microsoft的,甚至Google新出的php,觉得,为什么会有人用这些东西?如果一个程序员有这种闲心去研究各种不通用的SDK,那还不如自己搭一个测试环境么?甚至一个VPS的价格都远远低于这些云服务,最后我得出一个结论,大部分程序员是没这种闲心来维护一个开发环境的,他们觉得研究一个SDK比研究如何搭建一个开发测试环境更简单,因为不是每一个程序员对各类操作系统都非常了解,只有这样,各类云计算平台才有它们的用武之地。云计算平台并不是提供给运行各类网站服务的网站主,更多的是提供给开发者使用。

    最近联通也开始封80端口了,都是电信出的馊主意,电信很早以前就开始默认封80端口,联通估计是被逼的,你看,所有可能的创新,就这样被扼杀掉了,当然,这也许是另外一种契机,毕竟是物竞天择,适者生存嘛。

    最近大陆的工商条例改了许多,比如营业执照不用年检了,联通就直接把营业执照挂到网上了,我们公司的营业执照要复印居然还要跟财务申请,真是坐井观天。