站内公告:

亲友传真---海外信息直接看 https://qycz.org

Main Menu

似乎开始封Gmail了

作者 zju3020912063, 三月 13, 2011, 07:49:01 上午

zju3020912063

上海,相当不好连.google搜索却很快.据说是定向丢包封锁?

dmk

gmail最近确实有这个问题,这篇文章(http://www.rfa.org/cantonese/features/hottopic/feature_firewall_google-03112011105810.html?encoding=simplified)中有个建议:
引用对于Gmail,以至使用 Google App服务的用家,如果收邮件时候,可以考虑暂时不用网上版的Gmail,而是透过Outlook或者其他支援SSL POP或IMAP服务的软件接收邮件。因为现时中国当局针对是Google的443埠口的通讯,亦即标准网上加密埠口的通讯,而采用995埠口的 SMTP、465埠口的POP暂时未受影响。而放弃使用网页版Gmail最大损失,莫过于要暂时放弃GTalk的功能,皆因GTalk功能在网上版的Gmail才有,而在Outlook或其他类似接收邮件的软件,都不支援GTalk的。
我试验下来,并不一定完全好用。

另外,同一篇文字中,涉及自由门的地方,明显把高级版与专业版搞颠倒了,请动态网官方与自由亚洲联系下,更改相关文字表述:
引用DC:不少听众都仍然有使用传统的破网软件,例如自由门等等,而近日自由门推出了专业版,但听众不明白为何专业版会再加装一个封包过滤器,而这过滤器下,专业版与高级版有什么分别?

答:有部分台湾和中国的网络保安公司,打著防止员工办公时间上Facebook的旗号,实际上推销一些用来封锁自由门、无界浏览等破网技术的特殊封包技术,受这些公司所推出技术所影响,加上中国当局的网络封锁升级,令部分自由门和动态网的用家无法破网。而专业版利用封包过滤器后,就可以解决部分由这些公司推出的技术所带来的问题。

当然,自由门专业版并非完全无限制,首先在专业版下,上Youtube等网站速 度偏慢,我们建议Youtube等用VPN来浏览比较好,现时专业版的发展程度,未在多媒体网站上提供十分好的支援。在VMWare等虚拟系统使用时,记得将虚拟系统设定成Bridge模式,而不要用NAT,否则就会安装失败。另一方面,由于部分地方网络系统的设计,不一定可以使用自由门的专业版功能,面对一些比较特别的网络设计,就需要用回自由门高级版提供的模式,或者改用其他破网方法来解决问题。而如果你曾经安装过自由门专业版测试版,并且选择安装了封包过滤器,这次升级你不用安装任何新软件,因为自由门专业版正式版,以及测试版所用的封包过滤器软件都是同一个版本,两者之间并无太大的分别。

但无可否认的是,自由门新推出的技术,为应付中国当局日益升级的网络封锁,提供了一个新的途径。而部分人在公司上不到自由门的问题,亦因新版而得到解决。

而这集,我们准备了新自由门专业版的安装方法介绍视频,欢迎大家来到我们的网站欣赏,并参照片段上提供的方法,安装自由门专业版,并享受当中的功能。

cage

gtalk在封锁中ing

rfa是外行在乱说一气,不管它

dmk

#3
上面这篇RFA的文章哪里说可以使用gtalk了,内容恰恰是告诉大家,不能访问gamil网页版,所以也就不能使用gtalk了!

12f3rety

Gmail SSL封锁规律,每小时的0-19分可访问,20-29分被墙,30-49分可访问,50-59分被墙。

----------------------------------------

Gmail间歇性被墙的概率用的是什么算法

固定时间间隔,而且每个ip都不一样(可能频率是一样的,有人说是15min,但相位肯定不一样。),所以你会发现换过ip后有时候会立刻能连,但一段时间过后又time out。而且这个并不是采用reset盾,而是time out盾,丢弃指定ip所有443端口的包。将所有google的ssl服务加入到hosts文件,选择一个未没封的google ip即可。

Gmail 由于现在默认是强制SSL连接。而以目前的技术实力,是很难窃听到gmail通讯的。所以以关键词为对象的reset就对gmail失去了作用。其他的https服务也是如此。

针对HTTPS服务,有几种干扰途径:

1.DNS污染。不管你用的是V2EX的DNS,还是Google的DNS,甚至你将DNS服务器设为一个不存在的ip,你对经DNS污染的域名发起DNS请求,都会被伪造一个回复。。指向不存在或者未知的ip,自然不能连接。 解决办法就是在hosts文件中绑定真实的ip。

2.ip封锁,对指定ip进行封锁,抛弃所有包。。这个无解。但封掉这些ip的同时也把其他服务给封掉。google就彻底不能上了,这样会给人以口实。

3.ssl阻断,就是抛弃指定ip的443端口的所有包。。这样即可以访问普通的可监控的80端口服务,又禁止了不受控制的SSL通讯。但是由于 gmail采用全程SSL,所有这样的话,整个Gmail服务就完全不可用,也给人以口实。所以采用间断阻断技术,劣化gmail的服务质量,从而导致人们主动选择其他可控的邮箱服务,同时此方法比较隐蔽,可以对外辩称是google自己的服务器问题,事实上也是这么做的。

----------------------------------------
SPDY协议-SSL和数据压缩

Chrome 和基于Chrome核心的浏览器已经开始使用 SPDY 协议和 Gmail 等应用通信。如果你正在使用 Chrome 浏览器查看 Gmail 邮件的话,那么你很可能已经在不知不觉中开始使用 Google 规划的下一代互联网通讯协议 SPDY 了。

简单来说 SPDY 是更先进,更有效率的 HTTP 协议。SPDY 协议可以通过一个单独的 TCP 链接实现并行的多路复用流通信,并且支持优先级,优先传送最重要的 HTML 内容,而其他 JavaScript,视频等不是太重要的内容的优先级则会相对较低。总之,SPDY 协议可以将页面载入时间缩短到现在的一半左右。

要想现在体验 SPDY 的话,其实非常简单:下载并安装 Chrome ,打开某个 Google 的站点(比如 Gmail),之后在 Chrome 里面打开 chrome://net-internals 即可看到当前活动的 SPDY 进程了。对于使用者来说,SPDY 相比 HTTP 没有任何区别,我们也很难"看"出使用了 SPDY 协议后有什么改进,但是我们肯定可以感觉到 Google 服务在 Chrome 下异常的快,这就是 SPDY 的功劳了。

HTTP和TCP是Web的两大通讯协议,TCP是传输层协议,保证连接的可靠交换;HTTP是传输层之下的应用层协议,提供了基本的客户端和服务器端请求和应答的标准。为了改进传输层滞后问题,Google首先将注意力集中到了应用层协议HTTP 上。今天Web的传输已经完全不同于十年前的设想, HTTP的许多设计并没有提供最优性能,比如HTTP请求和应答报头(headers)都未经过压缩,SPDY做的第一件事情就是对报头进行压缩。

SPDY还在SSL(加密传输层)上增加了一个会话层,允许在单一TCP连接上实现多重并存和交错的数据流,增加Web的安全性,改进加密连接的速度,这是它最受欢迎的功能,特别是对于实行网络封-锁的国家用户来说。

SPDY介于HTTP和TCP之间,处于Session layer,其下面还强制使用SSL,增强数据安全性。由于SPDY使用了SSL和数据压缩,那么网站封锁工具,例如什么防火长城呀,什么盾呀等 等,将无法识别其数据内容,也就无法进行过滤。这可能是SPDY设计者的一个重要目的。

长城只能拦截传统的HTTP,SPDY已经在实验性使用,建议大陆用户及早安装Chrome浏览器,中国大陆的所有谷歌服务以后可能都将采用SPDY协议,而Chrome可能在中国被禁止使用。

网址输入

原:http://www.google.com

新:spdy://www.google.com


快速回复

警告: 该贴已经至少 180 天没有更改。
除非你一定要回复,否则也许考虑发一个新贴会更好。

Note: this post will not display until it has been approved by a moderator.

名称:
电子邮件:
验证码:
请将此框留空:
三乘七等于几?(请用阿拉伯数字回答):
Shortcuts: ALT+S post or ALT+P preview