译者:

原文:

Traverse Corporate Firewalls

- 穿越公司防火墙

原作者 Wired Howto wiki 的其他文章:

本周热评

其它收藏服务:

--小组: Wired

金牌译作 穿越公司防火墙

2662个读者 catlinux @ yeeyan.com 2007年10月12日 双语对照  原文 字体大小

   审查制度在美国公民中从来都不受欢迎,但是不幸的是,在美国公司中却很流行。

    要么防止你检查Fackbook而浪费时间,或遏制病毒的可能渗透, 大多数公司网络都对雇员可以访问的网站,甚至是可以使用的协议,强加了某种程度的审查。在美国以外情况更加严重。许多国家彻底阻断了对某类网站的访问,并且对于一些位于境外的网站只允许有限的访问。

    很自然,有很多办法可以绕过大部分路障,但最好的方式是不要气馁。  部份技术将需要相当程度的计算机知识。 这会让你被开除(或更糟) ,所以使用须谨慎行事。 But for those undaunted, here's our guide to circumventing internet censorship.但是对于那些大无畏者,这里是我们的绕过互联网审查的指南。

  基于Web 的跨越

   你可以尝试的最简单,也是最少有效的事,是一个基于Web的规避 。  基于Web的规避系统的优势在于其居简单。 不要安装啥软件,只要你的浏览器到指向那个站点,看看其是否正常工作。  这些网站会隐藏的网络流量,所以不会被由第三方(如你的老板或她的IT手下)截获


    我长期在这方面的最爱是Anonymizer 这个网站 ,但由于其已经中止了其基于网络的服务。取而代之,要去试用一下 Anonymouse.org 或者 The Cloak 这两个网站 两者都是免费的,但要紧记,虽然匿名,你的数据,仍会在你的公司网络管理员检查网络流量时现身。


    其主要缺点是这些服务可能使不少需要安全用户认证的网站(webmail ,Facebook 等) ,可能无法正常工作。  还要紧记的ssl在这种情况下往往不能用。


  基于Web的代理

    一个更先进的方法是使用基于Web的代理。 CGIProxy是一个流行的perl脚本,可以作为一个http或者ftp代理。 Peacefirep 网站 提供了一个名为 规避者 的工具,为 cgiproxy包装了一个自动安装的程序,使非技术用户很容易配置这个脚本。


    另一招,有时也管用的是,使用谷歌的语言翻译服务作为一个网站代理。  由于此翻译服务的配置方法,它已经是一个代理了。 诀窍在于告诉它转换成英文-英文(或你的本国语言) 。  URL将看起来是这样的http://www.google.com/translate?langpair=en|en&u=www.dontgohere.com ,其中dontgohere.com是你想看到的网站 。


  代理服务器

    最好的规避公司网站封锁的办法是做一个真正的代理服务器。 "代理服务器"在客户端(你的浏览器)和你试图访问的Web服务器之间 不像基于Web的服务,专门的代理,它可用于Web传输(http) ,文件传输( ftp)和加密传输( ssl )。


    或许最注明的代理使用是和ssh一起用,安全加密协议。  Open SSH , 一个自由的ssh实现,你可以在你的电脑上设置一个代理,这让您通过一个加密连接来浏览网站这能防止公司或政府老爷窃听你的活动。


    要设置ssh ,你需要通过SSH访问一个可信赖的服务器。  很多较好的虚拟主机服务,其中包括一些免费的,都提供这类服务。


  一旦你有了一个装在你的服务器上的Open-SSH,打开一个终端窗口,并输入:

ssh -Nf username@hostaddress.com -D 1080  

  上一行的最后是端口号。视你的主机服务和 你的防火墙阻断的端口,你可能需要做些调整。


     现在,你还需要告诉你的浏览器使用我们刚刚创造的隧道。 打开你的浏览器配置框。应该有一选项是如何配置浏览器连接到互联网上。 选择"手动" ,并寻找SOCKS 主机那一行。输入" localhost " 。


    规避防火墙的最老练的办法是在一个一直开着的家用服务器上建立端口转发。 第一步目标是到在自己家里的电脑上安装 OpenSSH,在配置文件中把端口改为 443。  现在配置你的路由器 转发端口 443到你的内部ip地址。


     代理,你可以安装 Squid,使用端口3128 。 一旦你安装和配置了 Squid,改变你的浏览器的代理设置使用localhost 3128 。


     这样一个设置对于只是匿名上网冲浪有很多优势。 例如,你可以使用远程桌面软件,在任何地方都能访问自己家里的电脑上的文件   你甚至可以使用一种像 Hamachi的软件工具提供远程音乐和视频服务。


     请注意,所有这些做法并不完全保证可以工作,因为一切都有潜在的陷阱。 请务无国界记者组织阅读了一些潜在的问题和安全方面的考虑 , 这是个维护良好的记者专用网站,以保护那些在没有言论自由或新闻自由的国家工作的记者




 

本文版权所有,未经许可,请勿转载
内容合作请 联系我们

译作评分
0.0
请给出您的评分  提交

更多关于 网络安全 代理 的翻译文章

1条评论

添加评论

阅读
发现
翻译
合作媒体

Copyright © 2009 yeeyan.com All rights reserved. 京ICP证080457号