<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>flog &#187; review</title>
	<atom:link href="http://fancyfly.com/wordpress/category/review/feed/" rel="self" type="application/rss+xml" />
	<link>http://fancyfly.com/wordpress</link>
	<description>f's blog</description>
	<lastBuildDate>Sun, 15 May 2011 15:51:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>June 2nd: Twitter被干掉了</title>
		<link>http://fancyfly.com/wordpress/2009/06/june-2nd-twitter%e8%a2%ab%e5%b9%b2%e6%8e%89%e4%ba%86/</link>
		<comments>http://fancyfly.com/wordpress/2009/06/june-2nd-twitter%e8%a2%ab%e5%b9%b2%e6%8e%89%e4%ba%86/#comments</comments>
		<pubDate>Tue, 02 Jun 2009 14:47:10 +0000</pubDate>
		<dc:creator>fancyfly</dc:creator>
				<category><![CDATA[review]]></category>
		<category><![CDATA[sns twitter web2.0 gfw]]></category>

		<guid isPermaLink="false">http://fancyfly.com/wordpress/2009/06/june-2nd-twitter%e8%a2%ab%e5%b9%b2%e6%8e%89%e4%ba%86/</guid>
		<description><![CDATA[先来一则消息。为了庆祝五月三十五日8^2节，好多网站都给干掉了。Twitter, Bing 以及flickr是其中的典型。 (Facebook怎么还活着？) http://digg.com/world_news/China_Blocks_Twitter_Flickr_Bing_and_Live_com 没办法，只能抄起各种工具翻墙继续干革命。 1) 先解决Twitter的问题: twitzap http://www.twitzap.com/#Home 意外的发现。仿佛是用twitter api+ajax重新封装了一下，支持自动刷新以及大部分的网页操作。同样是国外的服务器所以速度蛮好。 2) 据说改host也能解决问题 168.143.162.100 twitter.com 这个办法记得上次wikipedia被干掉就有了。 3) 一劳永逸抄起ssh tunnel 关键 1. Dynamic 和选定合适的端口 端口记得别被防火墙误伤 2. 用socks5加载而不是http (丢人啊，我在这里卡了半个小时) 因为这次墙用的是dns劫持，所以还得透过socks5来解析域名。opendns这次没用，照样搞掉你 (为什么后面说) 4) dabr 反正自己这流量多的也用不掉。按照这样的思路其实是很难完全杀掉成规模的sns网站，因为feed, rss, api什么的太多了。 http://code.google.com/p/dabr/ 以下是这次墙出招的原理 DNS劫持是针对某些网站的最严重的干扰。干扰的方式有两种： 一种是通过网络服务提供商(Internet Service Provider/ISP)提供的DNS服务器进行DNS欺骗，当人们访问某个网站时，需要要把域名转换为一个IP地址，DNS服务器负责将域名转换为 IP地址，中国大陆的ISP接受通信管理局的屏蔽网站的指令后在DNS服务器里加入某些特定域名的虚假A记录，当使用此DNS服务器的网络用户访问此特定网站时，DNS服务便给出假的IP地址，导致访问网站失败，甚至返回ISP运营商提供的出错页面和广告页面。 另一种是GFW在DNS查询使用的UDP 53端口上根据黑名单进行过滤，遇到通往国外的使用UDP的53端口进行查询的DNS请求，就返回一个虚假的IP地址 &#160; 看吧：左边是国外主机，返回的地址都一样；右边是本地，每次都不一样。因为这样所以即便是opendns也照样被墙尖的。]]></description>
			<content:encoded><![CDATA[<p>先来一则消息。为了庆祝五月三十五日8^2节，好多网站都给干掉了。Twitter, Bing 以及flickr是其中的典型。</p>
<p>(Facebook怎么还活着？)</p>
<p><a href="http://digg.com/world_news/China_Blocks_Twitter_Flickr_Bing_and_Live_com">http://digg.com/world_news/China_Blocks_Twitter_Flickr_Bing_and_Live_com</a></p>
<p>没办法，只能抄起各种工具翻墙继续干革命。</p>
<p>1) 先解决Twitter的问题: twitzap</p>
<p><a href="http://www.twitzap.com/#Home">http://www.twitzap.com/#Home</a></p>
<p>意外的发现。仿佛是用twitter api+ajax重新封装了一下，支持自动刷新以及大部分的网页操作。同样是国外的服务器所以速度蛮好。</p>
<p>2) 据说改host也能解决问题</p>
<p>168.143.162.100 twitter.com</p>
<p>这个办法记得上次wikipedia被干掉就有了。</p>
<p>3) 一劳永逸抄起ssh tunnel</p>
<p>关键 </p>
<p>1. Dynamic 和选定合适的端口 端口记得别被防火墙误伤</p>
<p>2. 用socks5加载而不是http (丢人啊，我在这里卡了半个小时)</p>
<p>因为这次墙用的是dns劫持，所以还得透过socks5来解析域名。opendns这次没用，照样搞掉你 (为什么后面说)</p>
<p><a href="http://fancyfly.com/wordpress/wp-content/uploads/2009/06/image.png"><img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="345" alt="image" src="http://fancyfly.com/wordpress/wp-content/uploads/2009/06/image-thumb.png" width="600" border="0" /></a> </p>
<p>4) dabr</p>
<p>反正自己这流量多的也用不掉。按照这样的思路其实是很难完全杀掉成规模的sns网站，因为feed, rss, api什么的太多了。</p>
<p><a href="http://code.google.com/p/dabr/">http://code.google.com/p/dabr/</a></p>
</p>
<p>以下是这次墙出招的原理</p>
<blockquote><p><b>DNS</b>劫持是针对某些网站的最严重的干扰。干扰的方式有两种：</p>
<ol>
<li>一种是通过网络服务提供商(Internet Service Provider/ISP)提供的<b>DNS</b>服务器进行<b>DNS</b>欺骗，当人们访问某个网站时，需要要把域名转换为一个IP地址，<b>DNS</b>服务器负责将域名转换为 IP地址，中国大陆的ISP接受通信管理局的屏蔽网站的指令后在<b>DNS</b>服务器里加入某些特定域名的虚假<a href="http://en.wikipedia.org/wiki/A_record#A">A记录</a>，当使用此<b>DNS</b>服务器的网络用户访问此特定网站时，<b>DNS</b>服务便给出假的IP地址，导致访问网站失败，甚至返回ISP运营商提供的出错页面和广告页面。 </li>
<li>另一种是<a href="https://www.zuola.com/weblog/?tag=gfw">GFW</a>在<b>DNS</b>查询使用的UDP 53端口上根据黑名单进行过滤，遇到通往国外的使用UDP的53端口进行查询的<b>DNS</b>请求，就返回一个虚假的IP地址</li>
</ol>
</blockquote>
<p>&#160;</p>
<p>看吧：左边是国外主机，返回的地址都一样；右边是本地，每次都不一样。因为这样所以即便是opendns也照样被墙尖的。</p>
<p><a href="http://fancyfly.com/wordpress/wp-content/uploads/2009/06/image1.png"><img title="image" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="312" alt="image" src="http://fancyfly.com/wordpress/wp-content/uploads/2009/06/image-thumb1.png" width="600" border="0" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://fancyfly.com/wordpress/2009/06/june-2nd-twitter%e8%a2%ab%e5%b9%b2%e6%8e%89%e4%ba%86/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

