为什么很多人会翻墙却不会用Tor Browser?
117 个评论
这种情况是正常的。
因为obfs4网桥的设计是为了掩饰Tor网络特征,绕过审查只是附带的功能。
Tor用户手册是如此介绍的:
obfs4 可以像 obfs3 一样让洋葱路由所发送的网络信号看起来像是随机乱数一般,并且还可以避免网络过滤监控机制利用网段扫描法找出网桥的地址,因此相较之下 obfs4 网桥更难以被网络监控过滤机制阻挡。
关于可插拔传输的链接https://tb-manual.torproject.org/zh-CN/transports/
之所以要弃用obfs3改用obfs4是因为obfs3无法应对流量特征检测,主动探测与网段扫描,深度包检测。
防火长城#对破网软件的反制
具体攻击手段Ghost Assassin的文章已经讲的很好了,这里就不当复读机了:)
https://web.archive.org/web/20160507140246/https://xijie.wordpress.com/2015/01/11/ghost-assassin%E7%9A%84tor%E4%B8%8Egfw%E7%9A%84pk%E7%B3%BB%E5%88%97%E6%96%87%E7%AB%A0/
注:Ghost Assassin的文章原文发表在Google+,由于Google+今年已经关闭,该文的原始链接已失效:(
但obfs4网桥无法应对IP黑名单,因为全球的Tor节点是有限的。网桥地址不是公开的,但可以去网站或者通过邮件获取网桥。对于GFW的工作人员来说,无非是屏蔽成本变得更高,工作难度显著加大而已:(
想要在天朝正常使用obfs4网桥,只能搭配可单独用来翻墙,原生支持HTTPS的前置代理。
当然,双重代理带来的好处远比坏处多https://program-think.blogspot.com/2012/03/howto-cover-your-tracks-5.html#head-5
反正选择权在你的手上,我只是提出建议而已:)
因为obfs4网桥的设计是为了掩饰Tor网络特征,绕过审查只是附带的功能。
Tor用户手册是如此介绍的:
obfs4 可以像 obfs3 一样让洋葱路由所发送的网络信号看起来像是随机乱数一般,并且还可以避免网络过滤监控机制利用网段扫描法找出网桥的地址,因此相较之下 obfs4 网桥更难以被网络监控过滤机制阻挡。
关于可插拔传输的链接https://tb-manual.torproject.org/zh-CN/transports/
之所以要弃用obfs3改用obfs4是因为obfs3无法应对流量特征检测,主动探测与网段扫描,深度包检测。
防火长城#对破网软件的反制
具体攻击手段Ghost Assassin的文章已经讲的很好了,这里就不当复读机了:)
https://web.archive.org/web/20160507140246/https://xijie.wordpress.com/2015/01/11/ghost-assassin%E7%9A%84tor%E4%B8%8Egfw%E7%9A%84pk%E7%B3%BB%E5%88%97%E6%96%87%E7%AB%A0/
注:Ghost Assassin的文章原文发表在Google+,由于Google+今年已经关闭,该文的原始链接已失效:(
但obfs4网桥无法应对IP黑名单,因为全球的Tor节点是有限的。网桥地址不是公开的,但可以去网站或者通过邮件获取网桥。对于GFW的工作人员来说,无非是屏蔽成本变得更高,工作难度显著加大而已:(
想要在天朝正常使用obfs4网桥,只能搭配可单独用来翻墙,原生支持HTTPS的前置代理。
当然,双重代理带来的好处远比坏处多https://program-think.blogspot.com/2012/03/howto-cover-your-tracks-5.html#head-5
反正选择权在你的手上,我只是提出建议而已:)