2023年9月22日星期五

【翻墙问答】港府用原始DNS污染欲封JPEX被网民一日破功

【翻墙问答】港府用原始DNS污染欲封JPEX被网民一日破功
2023年9月19人,香港证监会及警方就拘捕加密货币平台JPEX 8名相关人员一事召开联合记者会。

问:香港有加密货币营运商涉无牌经营,当局意图封锁有关公司的网站和手机应用程式,只不过,一旦用家翻墙,更改了常用的DNS主机为Cloudflare或谷歌,有关封锁就即时失效。为何DNS污染在香港几乎一日破功?

李建军:首先,香港并无完全封锁Cloudflare和谷歌,原因是香港现时日常经济运作条件之下,一旦封锁谷歌和Cloudflare的DNS主机,甚至其他主机,都将会造成极大的混乱,有不少机构将无法有效运作。因此,香港人一般有替代的DNS主机选择,在这一点上面,香港的环境与中国大陆相当不同。中国互联网建设初期就已驳通公安部门的金盾系统,作为整个防火长城的基础。而香港现时的网络环境,与俄罗斯有些类似——本来是采用西方标准的自由环境,但眼下正走往中国标准的封闭环境。

这次在香港发生的情况,涉事的加密货币营运商所采用的Cloudflare IP,亦不只一间公司使用,多间公司共用同一个IP是Cloudflare的特色。因此,封锁特定IP这个做法完全行不通,可能结果是所有使用Cloudflare的网站全部遭到封锁,随时连香港亲共传媒都会受到波及。

因此,如果要跳过香港政府对相关加密货币供应商的这种网络封锁,连VPN都不需要,只要换一换你日常使用的DNS主机,避免香港政府的原始DNS污染手法就可以。

问:为何中国可以封网封得出神入化,但香港封网手法就原始到连普通网络讨论区用户稍为动脑筋都能跳得过?

李建军:有关加密货币营运商并非政治相关网站,否则,香港警方以至电讯公司或者会比较落力去封锁相关网站。这关系到香港电讯公司大部分仍是私人企业,除非政府补贴相关成本,或者港府修改法律和牌照要求,否则香港的电讯公司要花一笔钱去安装过滤系统,以及连接政府的系统,而电讯公司本身在实施这些额外措施时并不能从中赚钱,反而进一步削弱电讯公司的利润,因此,香港各大电讯公司在封网这方面都采取消极的态度。与中国所有电讯公司都由国家拥有,就算蚀钱都不用向人民以至投资者问责的态度完全不同。

问:香港很多电讯公司都使用华为的设备,难道华为的工程师不能将中国式金盾系统轻易安装在他们的设备中?

李建军:香港使用华为设备的逻辑与中国本身有些不同,香港版的华为设备大致上与西方国家采用的版本相若,虽然会留有后门供情报刺探之用,但本身不会有任何设计驳通金盾系统,因此,香港纵使实施了《国安法》一段时间,都未能够实践中国式封网,除了因为经济因素和成本考量之外,亦因为香港的网络基建长期以来都是按西方国家规格去做,并无太多用于监控和过滤的设计。

只不过,日后香港各大电讯公司都可能在升级设备时跟随中国版的规格,届时就有可能有更进一步封网的情况出现。而如果中国当局对香港各大电讯公司进行国有化,亦可能是香港出现封网的先兆,因为私人企业封网会影响利润,故会消极回应,但如果各大电讯公司国有化,就可以不理利润,一切都以维稳为先。因此,中国当局会否收购香港其馀电讯公司,这点是十分值得大家关注。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:RFA, 文章内容并不代表本网立场和观点。

2023年9月8日星期五

中国GFW封锁了Cloudflare的1.1.1.1 和WARP官网的HTTPS访问

中国网络审查系统(GFW)封锁了由Cloudflare运营的1.1.1.1 , WARP官网的HTTPS访问。这个封锁行为是在2023年9月5日下午开始的。虽然很多DoH(DNS over HTTPS)早就被封了,但1.1.1.1这个网站一直未被封锁,直到现在才被封锁。这可能是因为GFW不得不补上这个“漏洞”,防止类似操作在推广的Early-Data with Client Hints(ECH)中被大规模复制。

Picked image

目前还没有关于ECH被封锁的报道。2020年,ESNI(Encrypted Server Name Indication)在中国被封锁,但ESNI封锁是针对特定的传输层安全性(TLS)扩展号码进行的。而ECH使用不同的扩展号码。目前没有任何审查测量平台正在测试ECH。

中国的网络审查系统(GFW)采用了一种介于放行和封锁之间的模糊干扰机制。一些大型网站在中国访问时可能会不稳定,但并非完全无法打开,比如github.com。几天前的测试中,1.1.1.1可以正常访问(实际上很多人都知道它以前没有被封锁),但是需要重新启动几次Chrome才能成功测试Cloudflare的ECH。根据昨天的新闻和很多人的测试结果,1.1.1.1的TCP/443端口无法使用,但其他端口的服务可以正常访问。这表明底层路由没有问题,GFW专门封锁了1.1.1.1的TCP/443端口,这与之前的行为不同。

根据路由追踪结果,TTL(Time to Live)在传输中过期的问题似乎是由省级移动运营商的干扰导致的。最后一跳的IP地址指向了省级移动运营商的服务器。

Picked image
总的来说,中国的网络审查系统(GFW)封锁了由Cloudflare运营的1.1.1.1

WARP官网的HTTPS访问。这可能是为了防止类似操作在推广的ECH中被大规模复制。目前还没有ECH被封锁的报道,而之前的ESNI封锁是针对特定的TLS扩展号码进行的。GFW采用了一种模糊干扰机制,一些大型网站在中国访问时可能会不稳定。1.1.1.1的TCP/443端口被封锁,但其他端口的服务可以正常访问。TTL过期的问题可能是由省级移动运营商的干扰导致的。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

via https://github.com/net4people/bbs/issues/280

本文标签:GFW, 中国, 网络审查

2023年9月1日星期五

【翻墙问答】海外智能手机配搭eSIM成新翻墙手段

【翻墙问答】海外智能手机配搭eSIM成新翻墙手段
2023年3月1日,巴塞隆拿举行的世界移动通信大会在现场提供ATM 机购买SIM卡服务。

问:近年开始有人探讨用eSIM来翻墙,其实甚么是eSIM?为何eSIM会成为翻墙,甚至拥有海外电话号码的新手段?

李建军:由于全球化,很多人都需要用不止一个国家的流动电话,而手机总不可能提供无限量的SIM插槽插入智能卡晶片,因此eSIM标准就应运而生,其原理就是由系统的虚拟SIM卡,取代手机上原有物理SIM卡的功能,因此,透过eSIM,一部手机上可以使用的号码和网络数目都会大增。现时在iPhone可以最多提供八个eSIM位置、两个号码同时待命的功能。早前新冠疫情造成全球物流大混乱及晶片短缺等问题,因此,现时除了中国,大部分国家的iPhone都提供eSIM功能,就是因为它能方便用户在无须物理运送的情况下获得另一个国家电话号码。假如你身在墙内,只要拥有一部海外版的智能电话,就可以用eSIM。

而由于eSIM目前在中国视同漫游,换言之你在中国用海外eSIM,实际是用海外的APN,这就提供了一个简便的翻墙途径。因此,用eSIM来翻墙变成一个新兴的翻墙手段。但亦正因为它有十分强大的翻墙潜力,连VPN都省掉,所以中国当局不欢迎eSIM电话在中国销售。

那么中国政府会不会为了禁绝eSIM而与世界各国中止数据漫游协议呢?暂时我们看不到这种可能性。因为中国正寻求修补与西方的贸易关系。假如中国当局如果这样做,无疑会对招商引资带来负面效应,这对其本身经济是一件相当不利的事。

问:如果想用eSIM翻墙,有甚么基本条件?

李建军:要用eSIM翻墙,最基本条件当然是一部支援eSIM电话,而eSIM电话一般要托亲友在海外代购,因为中国当局并不大欢迎eSIM电话,国内版的电话一般不具备eSIM功能。另外,在购买eSIM时要注意,有部分国家的eSIM,并不接受银联卡,或者中国的银行发出的信用卡,甚至香港的付款卡都未必接受,你需要在美国、西方国家,甚至eSIM发行国家的信用卡或扣帐卡付款。如果你心仪的eSIM卡并不提供预付版本,你甚至可能需要西方国家的住址或银行户口。

而暂时接受海外人士开设eSIM的国家,主要是美国和英国,因为欧盟国家有法律要求,开设任何形式流动电话号码,除了获豁免的游客专用预付卡,都必须要登记身份证明文件,以及有当地居留证明以兹核对,防止恐怖分子滥用服务。而游客专用预付卡,一般有效期极短,以及不设欧盟以外的漫游功能。英国和美国,就无欧盟这方面的法律限制,基本上你有合适的手机,以及对方接受的付款卡,你就可以享受eSIM服务。因此在选择eSIM时,建议首选英美地区。

问:有些人投诉在海外无法启动eSIM服务,又是甚么一回事?

李建军:因为有部分网络的eSIM服务,不接受在漫游期间启动,你必须在当地启动之后才可以漫游,因此,如果你购买eSIM的目的是在香港或中国进行翻墙的话,你必须在购入eSIM前问清楚该eSIM是否支援海外启动,否则你必须找机会去当地旅游,并且在当地旅游期间启动相关服务。一般而言,一旦初此激活了相关服务,就算持有者长期不在当地使用都问题不大,但少部分英国eSIM服务供应商,会对长期在海外使用eSIM的客户作出检查。

问:有些eSIM有Wi-Fi通话功能,其实有甚么好处?

李建军:自5G技术标准采用全IP技术后,很多流动电话公司都以VoIP方式提供话音服务。Wi-FI通话不但是一个节省金钱的方案,而且安全又音质好。只不过中国当局,对部分海外漫游的VoIP服务作出封锁,若你身处大陆,想使用eSIM随附的Wi-FI通话功能,就会有一定难度,除非你家中的Wi-Fi已经用VPN翻墙。因此,eSIM的Wi-FI通话功能对国内用户只能形同虚设。当然,如果你的预付卡计划话音漫游十分昂贵的话,你就需要考虑透过翻墙去使用eSIM的Wi-Fi通话功能去节省金钱。

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:RFA, 文章内容并不代表本网立场和观点。