2018年11月23日 | 分类: 翻墙利器 | 标签: , ,

Windscribe VPN是国外一家知名的VPN服务商,Windscribe VPN Pro版官方提供win、mac、ios和安卓客户端,另外还支持生成OpenVPN、 IKEv2 VPN和SOCKS5配置手动设置VPN连接,Pro版拥有台湾、日本、韩国、香港、新加坡、美国、英国、德国等50多个国家100多个城市的VPN服务器,官方客户端还有支持Google chrome和firefox浏览器的插件版,使用简单方便。

Windscribe VPN在StackSocial特卖网站做活动,官网两年要89美元的,现在终身服务稳定速度快无限流量无限设备同时连接VPN只需35美元,价格非常实惠,不容错过。

购买地址https://stacksocial.com/sales/windscribe-vpn-lifetime-pro-subscription?rid=4992791     购买时使用优惠码BFSAVE40

 

Windscribe VPN手动设置http2 proxy的方法参考https://www.igfw.net/archives/13666  (http2代理可以在win、mac、linux上使用Google Chrome+Proxy SwitchyOmega,安卓系统上可以使用Firefox+Proxy SwitchyOmega,其官方安卓客户端更新了新UI支持了StealthVPN模式)

2018年11月15日 | 分类: 翻墙相关 | 标签:

Metric Labs 的调查发现, Google Play Store 和 Apple Store 里的流行免费 VPN 应用有大约六成由中国开发者开发或中国人所有。这一发现引发了数据隐私方面的担忧。研究人员分析了 Google 和苹果应用商店里的 top 20 free VPN apps,这些应用的下载量多在 100 万以上,结果如图所示,超过一半为中国开发者所有。此外,这些 免费 VPN 基本上不存在隐私保护,用户支持也很少。 通过这些 VPN 的用户数据可能会被记录下来,最糟糕的情况可能是数据会被提供给中国政府。

阅读全文…

2018年10月18日 | 分类: 翻墙相关 | 标签: ,

过去两年,在工信部公布规定“未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络 VPN)等其他信道开展跨境经营活动”之后,已经有多人因为提供 VPN 软件而被判刑和罚款,这些人受到的指控都是“提供侵入、非法控制计算机信息系统程序、工具罪”。VPN 或全名“虚拟专用网络”,是一种常用的安全工具,此前多被企业用于保护通信安全,防止企业商业机密泄漏,后来因为中国的防火长城越来越高,而 VPN 暂时不会有彻底屏蔽的风险而在有需求的用户中间流行起来,它是一种中立的工具。“提供侵入、非法控制计算机信息系统程序、工具罪”这个罪名意味着使用 VPN 本身也是违法的。中国政法大学教授罗翔认为这一罪名值得商榷。他认为工信部的规定不具有法律效力,“值得警惕的是,刑法中的计算机犯罪(刑法第二百八十五条、二百八十六条)正在慢慢成为一个新的口袋罪,许多无法认定为其他犯罪的行为,只要与计算机有关,常常被论以计算机犯罪,以至理论界将其戏称为‘计算机流氓罪’,罪刑法定原则受到了前所未有的挑战。” ”

来源:https://www.solidot.org/story?sid=58254

2018年9月29日 | 分类: 翻墙相关 | 标签: ,

这个月又抢到了内部的100元腾讯云代金券,听说最近流行HTTP/2 代理,快速折腾一下,主要内容都是参考这篇文章:《使用 nghttpx 搭建 HTTP/2 代理》

证书

HTTP/2 代理其实也就是HTTPS 代理了,首先需要一个证书,可以自己签,太麻烦了。腾讯云和阿里云都提供了免费的DV 证书。搞一个。

因为域名托管在DNSPOD,在腾讯云申请都无需验证,挺快的,会给一个压缩包,打开里面Nginx 子目录,拿到crt 和key 备用。

nghttpx

nghttpx 可以对外提供HTTP/2 服务,将请求转换成HTTP/1.X 转发给后端,相当于一个中间人。

阅读全文…

2018年9月28日 | 分类: 翻墙相关 | 标签: ,

网上很多strongSwan服务器安装教程都是基于CA证书然后以用户名和密码登录建立IKEv2 VPN连接,但是CA证书挺麻烦的,如果这个VPN服务器只是偶尔应急使用,用Pre-Shared Key方式登录最为简便。

搭建使用PSK的IKEv2 VPN的一键脚本

curl -L https://raw.githubusercontent.com/truemetal/ikev2_vpn/master/ikev2-deploy-psk.sh -o ~/deploy.sh && chmod +x ~/deploy.sh && ~/deploy.sh

(搭建后如果可以连接但不能上网,可以设置防火墙 iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j SNAT – -to-source 服务器ip)

项目地址:https://github.com/truemetal/ikev2_vpn

连接PSK类型IKEv2 VPN只需要服务器IP和PSK密钥即可。

iOS和Mac系统自带IKEv2 VPN客户端支持PSK类型IKEv2 VPN;部分安卓系统自带IKEv2 VPN功能(比如三星手机)也支持PSK类型IKEv2,不带IKEv2功能的安卓手机可以安装NCP VPN Client连接(strongSwan VPN Client好像不支持PSK类型IKEv2);Windows系统可以用NCP Secure Entry Windows Client连接(Windows系统自带IKEv2好像不支持PSK类型IKEv2)。(不过NCP的VPN客户端是收费的)。
阅读全文…

2018年9月27日 | 分类: 翻墙相关 | 标签: , , ,
IPSec  VPN/Cisco IPsec VPN/IKEv1 VPN这种类型的VPN在iOS、Mac和安卓系统上是系统自带默认支持的,但是在win系统上需要安装Shrew VPN客户端来连接,一般这类VPN都是提供以下四个信息:服务器IP(域名)、IPSec预共享密钥、用户名和密码,有了这些信息就可以按照下面教程安装使用了。

阅读全文…

2018年9月11日 | 分类: 翻墙相关 | 标签: , ,

Cisco Talos 安全研究员报告,流行 VPN 软件 ProtonVPN 和 NordVPN 存在能导致任意代码执行的漏洞,即使它们已经打过补丁,问题仍然存在。新发现的漏洞编号 CVE-2018-3952 和 CVE-2018-4010,与今年早些时候披露的一个提权漏洞 CVE-2018-10169 相似。 ProtonVPN 和 NordVPN 今年 4 月释出了补丁修复 CVE-2018-10169 漏洞,但 Talos 的安全研究员指出,以系统管理员权限执行任意代码仍然是可能的。

阅读全文…

2018年8月20日 | 分类: 翻墙相关 | 标签: ,

绝大部分用户默认使用 ISP 分配的递归 DNS 服务器,有少部分用户会修改设置改用流行的公共 DNS 服务器。DNS 域名解析是基于信任链,但在今天这个时代信任很容易被打破。在 DNS 解析路径上拦截设备可以向用户返回虚假的 IP 地址。清华大学、得州大学和复旦大学的研究人员在本周举行的 USENIX 安全会议上发表研究报告《Who Is Answering My Queries: Understanding and Characterizing Interception of the DNS Resolution Path》(PDF),对 DNS 拦截进行了大规模的分析。 他们调查的 3047 个自治系统(AS)有 259 个拦截了 DNS 请求,其中中国最大的移动公司中移动对 DNS 请求的拦截比例远远超过其它 ISP,这基本印证了中国移动用户对其网络的体验。在涉及中国的 TCP/UDP DNS 拦截研究中,中国电信(AS4134)、中国联通(AS4837)和中移动的三个 AS(AS9808,AS56040 和 AS56041)处理了最多的 DNS 请求,中移动的三个 AS 拦截比例最少超过 20%,最多超过 45%,偏爱的方法是请求重定向。中国 ISP 用于拦截的路由器设备由思科、北京派网和神行者制造,ZDNS、Haomiao 和爱立信以及 Xinfeng DNS 重定向系统都支持 DNS 拦截(中国移动研究人员发表了一篇论文叫《基于旁路抢答机制的异网DNS管控实践》)。发送给 Google 公共 DNS 的基于 UDP 请求有 27.9% 被拦截,TCP 请求则只有 7.3%。研究人员认为,加密的 DNS over TLS 请求有助于减少 DNS 拦截。他们发布了一个在线检查工具来帮助用户检查 DNS 拦截。

来源:https://www.solidot.org/story?sid=57622

2018年8月6日 | 分类: 翻墙相关 | 标签: , ,

WireGuard ®是一种非常简单而现代,快捷的VPN,利用国家的最先进的加密技术。它旨在比IPSec 更快,更简单,更精简,更有用,同时避免大规模的头痛。它打算比OpenVPN更高效。WireGuard设计为通用VPN,可在嵌入式接口和超级计算机上运行,​​适用于多种不同情况。最初是为Linux内核发布的,现在它是跨平台的,可广泛部署。它目前正在大力发展,但它已经被认为是业内最安全,最易于使用,最简单的VPN解决方案。

TunSafe是第一个使用WireGuard 协议的 Windows VPN客户端。随着WireGuard不断增加的牵引力 – 现在是摆脱传统VPN实施的好时机。

要使用TunSafe,您需要一个支持WireGuard协议的VPN提供商帐户。对于高级用户,也可以在Linux上自行设置WireGuard服务器,您可以在“ 用户指南”中阅读更多相关信息。 阅读全文…

2018年8月4日 | 分类: 翻墙相关 | 标签: ,

原理图

(图本身分辨率很高,如果看不清楚,请单独打开图片查看)

配置OpenVPN

阅读全文…