终·极·翻·墙【GFW终极版】

一、断网

现在新疆全境依然是断网断短信断国际长途三断中。这种中断跟内地的GFW不尽相同,对于普通用户基本上算是物理隔离,几乎所有外网ip和外网端口均无法访问。能够访问的只有疆内的站,以及极少数ip和主机在外地的国家级官方网站(如网站备案查询、各种考试报名网站)。也就
是说,国内公众网的GFW是默认放行,部分ip和域名拦截+关键词拦截;而新疆是默认断开,个别ip和域名放行。

上网方式方面,7月6日凌晨4点chinanet全部封锁,随后是移动、联通的公众网络。教育网(CERNET)估计是用的电信出口,也是同步被封。科技网(金桥)多撑了两天,于7月9日被封锁。手机上网方面,NET方式均同时被封锁,WAP方式则推迟到七月十几日左右才封锁,其中电信的WAP方式甚至到了 8月中才封锁完毕,期间一直可以登录WAPQQ。3G上网卡方面,基本是同时封锁,有传闻是如果用天翼3G拨号时获得的IP是120.X.X.X就可以顺利上网,不过这个传闻未验证。普通用户能够翻出GFW终极版的上网方式只有拨号一种了,也就是10年前我们大家常用的56k窄带拨号。具体方式后文详述。

短信方面,点对点短信均无法发送,手机端直接报错,应该是点对点短信网关根本就没启动。仅有部分公众SP业务开通,如天气预报、手机报、 10000/10086/10010这类的运营商官方信息,用户可以接到。需要注意的是外地手机漫游至新疆,一样无法发短信,所以不要妄想买个外地短信卡就能在新疆聊天了。我自己曾经发短信如飞的手指,现在也快不知道怎么按了。可以说这几个月新疆的SP和CP类公司遭到了重创,倒闭关门或撤回内地的不计其数。

国际长途方面,大概是7月7日开始就非常难以拨入,8月以后就基本无法拨入了。呼出方面,除了当局指定的仅有几个机关单位和几个大的电信营业厅可以打(像不像80年代),其他全部的直播、IP、网络国际长途电话均无法呼出。批发国际ip卡的商家亏到出屎,新疆大批做中亚外贸的商家也都难以开展业务。我的表妹在马来西亚上学,快半年了没一个电话,她老妈被逼的请了假去内地上网,终于在QQ上得以一见。

7.5后的这些封锁,除国内长途封锁时间较短,7.5后几天即解除外,其他的直到现在(12月25日)也没有一点儿放松的迹象。基本每个月都有传闻说这个月/下个月要开网,什么时候开网也是疆内各论坛最常讨论的一个话题,已经不能用日经来形容了。可惜这些期望,最后都是以失望告终。

其中有这么几个著名的传闻:

断网持续48小时:这是7月6日最初的传闻,据说来自于运营商。可惜随着7月7日汉族大规模游行示威告吹。

断网一周:参照石首,这个传闻很快告吹。

断网半个月/一个月:说西藏314时断网就这么久,新疆也会参照。可惜据我本人考证,西藏当时似乎没有断网,或断网时间很短。在Google上搜“西藏 断网”,貌似没有什么有价值的信息,希望有了解情况的JR说说。

10月国庆后开网:这个传闻是说都60大寿了,安定和谐的天朝肯定会给我们这2000w草民开网。告吹。

11月1日开部分门户网站,春节放开全部:这个传闻是最有模有样的,据说是自治区级领导安排,大部分运营商都内部通报了。可惜现在马上新年了,仍然没有一个门户网站能够访问。这个传闻应该为真,据说最后是自治区政法委书记符强同志强力压了下来。

最新的传闻是说1月份要开放部分门户,全部放开到2010年5月份左右:这个消息同样来自运营商内部,然则已经没有多少人关心了。对通网的传闻新疆的网民早已麻木,对这类消息都是无奈的一笑了之。

二、翻墙

下面来说说大家最关心的,那些能上网的新疆人,是怎么从铁桶一般的墙里翻出来的。

首先,内地公网使用的翻墙方法完全不适用于新疆,因为封锁的原理不同。新疆现在就是一个大局域网,外网根本就不通,你提供哪些国外的翻墙网站或者翻墙软件,自然只会404 not found或者service unveilabe。现在已知的是如下几种方法:

1、窄带拨号:

这个是应用最广泛的拨号方式,你不需要有特权,也不需要上面有人,只要你有一个破旧的56k窄带猫,连上电话线就可以。虽然速度很慢,开个新浪都要等2分钟,但是,那是外网啊(请自行脑补加入流泪233表情)!当然,你不能拨本地的窄带接入号,那一样只能访问疆内网。

流行的拨号号码有这些:

022-16300、0891-16300:8月起,这两个号码造福了很多网民。稳定,但不容易拨入,平均拨号5次能够连接上,10月份被封。

010-95700:10月到12月间,这是最流行的拨号接入号,拨通率非常高。如果你看到有人家里固话电话费突然升到好几百元甚至上千元,那不用问,肯定是天天95700呢。这个号码12月初被封。

0756-96169:95700不在的日子,我们又找到了96169。可惜没能坚持1个月就被封了。

友情提醒:拨长途窄带ISP号码前请加拨11808,这样一小时话费能够控制在5元以内,否则请按长途标准资费(大约1分钟7毛钱)换算自己的电话费。


2、企业内网:

大家知道很多大型企业的内部网络都是全国连通的,电信运营商自不必说,其他包括铁路、石油、银行等都有自己的全国性网络,由于各企业的业务需要,这些内网是不可能断掉的。这就给通过内网翻墙带来了可能性。只要在其他省份找到一台同在内网且可以上网的机器,于其上开个代理,便可以顺利上网。一时间,“内地同事”成了抢手货,疆内软件网站上ccproxy、wingate这些代理软件也都上升到下载榜前列。

这种翻墙方式网速尚可,实现难度也不算太高,也算是比较流行的翻墙方式。当局下强硬命令要求各单位逐机清理的7-5视频,大多也是这种方式流传出去的。


3、海事卫星等卫星通讯方式:

卫星通讯方式的特性决定了它不可能像有线网络一样被地区性中断,有条件的单位和个人,可以通过这种方式翻墙。不过这种方式网速不怎样,而且资费极贵,所以基本只有少数单位在使用。

有次翻墙出来上QQ遇到一个疆内的朋友,问他怎么上网的,便给我炫耀其单位特权申请了卫星专线4条,办公室电脑都能上网了云云。


4、特权

在中国,任何事情的限制范围,都可以加一条:领导例外——就连断网都断得这么有中国特色。除了通讯管理局、公安厅、安全厅这些跟互联网直接有关的单位可以上网外,据我所知还有各通讯运营商处级以上领导,当局机关的部分部门,疆内官方大站的运营部门(新丝路、天脉、天山网、亚心网、乌鲁木齐在线),均可以顺利上网。当然,各单位都有相应的管制手段,如限制部分端口,限制QQ登录等,但还是让普通百姓羡慕不已。

当然,普通企业和个人“原则上”也可以申请开通,但除非你能通过电信运营商-通讯管理局-公安/安全/自治区当局多个部门层层审批通过才行,至今通过的公司寥寥无几,个人更是不要奢望了。


5、异地上网方式

之所以新疆能被这么彻底的断网,跟新疆的地理位置也有很大关系。如果内地的某个省份出事被断网,网民很容易就能到别的省去,而且内地错综复杂的线路也不是能说断就断的。新疆的骨干网出疆端口只有两条,很容易就能封锁。如果你想出去外省,哪怕是到最近的甘肃,那一千多公里的路程至少也得1整夜的火车。

但即便这样,仍然有难以忍耐的网民跑去外省上网。BBC就报道过一个新疆人坐飞机去深圳上网的事情。而新疆本地QQ上流传的一条信息则是:“柳园一出车站就有好几家网吧,我去过了。网吧对面就是旅馆,下火车出站就可以上网了。那个网吧全是新疆这边的,本地人基本没与几个,到了晚上8点全是新疆的网民。包夜 8 块钱。10点到早上9点。就这些了。过年时候我也要去 我的电话136699xxxxx要去一起呵呵!”——柳园是甘肃省离新疆最近的一个小火车站。

还有一则未经证实的消息,是说有人利用手机基站信号的边界重叠,去新疆东南边的若羌县用青海省的3G信号上网。之所以说未经证实,是因为那里是维族人口占90%以上的民族聚居地,就算能3G上网,但小命不一定能保全啊……


以上基本就是新疆境内翻墙的方法,发出来给对网络习以为常的里层JR们看看,新疆人民上个网是多么难。有的人QQ密码忘了,有的人苦心经营的网站废了,连菜地都快半年没收成了……去内地出差回来的同事说:“你知不知道当我输入三达布溜淘宝点康木一回车,看到那熟悉的黄色页面出现时,才真正的体会到了什么叫这一刻我内牛满面……”

三、现状

断网前新疆 90%以上的互联网流量都是流向内地的,但现在这个大局域网已然成了私服和山寨网站的乐土。各种网游私服层出不穷;利用FICQ和RTX搭建的新疆QQ也有N个版本了;山寨开心网不下10个,虽然用的都是同一套源代码连界面配色都一模一样;hao123类的疆内网站导航已知的就有几十个;甚至连百度和 Google都被山寨了(参见附图),虽然做的有够烂……最近最火的,则是一个叫zn11的网站,点击率超级高。这个网站是干什么的呢,说出来外面的各位可能会哑然失笑——就是用teleport把新浪、腾讯、网易等几个大站的首页和2、3级页面离线下载,然后挂到站上。虽然可能几天才更新一次,大量链接点不开,视频也无法收看,但还是有很多人上班第一件事就是打开这个zn11。也许是让自己觉得离真正的互联网近一点吧……

这是一个最好的时代,这是一个最坏的时代。对于私服和山寨网站运营者来说,显然是前者。但对于电信运营商来说,很有可能是后者。虽然广播报纸上电信移动联通三家的3G广告还是铺天盖地,但是谁都会对“WCDMA,上网速度可达7.2兆”的广告一笑了之,网都没了推广什么3G啊。损失最重的是主要收入来自于宽带业务的新疆电信,7月份全疆宽带费用全免,一个月直接损失5000多万,关联损失8000多万。8月份以后宽带费用采用用多少交多少不用不交,最多收取原费用8折的方法,但已然抑制不住每月飙升的宽带拆机量了。

上不了网的不方便,很多人已经渐渐习惯了。官方大站上不少“没有互联网的日子,我过得更好了”这类的傻逼帖子,甚至我朋友里也出现了斯德哥尔摩综合症患者。但我想大家更为担忧的,应该是TG在观察过新疆百姓对三断的反应之后,会不会把这个损招用在其他省份,甚至全国。

43 Things: , , , ,
BuzzNet: , , , ,
del.icio.us: , , , ,
Flickr: , , , ,
IceRocket: , , , ,
LiveJournal: , , , ,
Technorati: , , , ,

大陆网络封锁日趋严重,有到上海交流的香港大学生於十月中开始连接不到各大学的私人虚拟网络(VPN),当中包括城市大学及香港大学。有同学形容自己正身处在「资讯孤岛」。
 
一群正在上海交流的同学表示,他们因此无法瀏览雅虎、个人网誌、香港新闻网站,以及 Facebook 等社交网站。「我不能上自己的网誌,即使做功课、找资料,也只能在国内的网站搜寻,要找外国资讯相当困难。」一名不愿透露姓名的交流生说。有台湾交流生表示,他们亦无法瀏览台湾网页,诸多不便。据了解,大部份网址有.hk 及.tw 的网站均被屏蔽,甚至连 google reader 的订阅也不能倖免。
 
有关同学曾尝试使用自由门等翻墙软件,但仍摆脱不了网络追踪,最后 IP 被封锁,难以瀏览其他网页。有电脑专家指出,大陆网络封锁定的能力大大增强,但仍可使用 TOR 等破网工具,惟有关技术知识较深,一般网民应用时有一定困难。
 
香港站记者  木一文  报道

大家好,可能你作为自曲新闻长期读者有所注意到,自曲新闻最近的工作重心已经有所转移。

我们现在每天的主要工作已经从博客更新转移到了Twitter更新。如果你还没有上Twitter的话,可以尽快考虑。现在Twitter上聚集了几乎很大部分的科技界,律师界,文化界的一大批人。在Twitter上的新闻速度已经远远大于传统博客。

如果你有兴趣的话,可以在Twitter上follow自曲新闻

我们的Tiwtter地址:http://twitter.com/freemoren

@freemoren

GFW钓鱼计划

作者:@gfwrev

社会工程从来都是在安全领域最有趣味的话题。钓鱼(phishing)是社会工程的一种。最近韩寒童鞋揭露了出现在上海的某种钓鱼小把戏,我们也不 妨来讨论一下某种GFW钓鱼小把戏。面对GFW这个黑箱,我们希望对它的内部的行政机制有所了解,这当然是技术性的逆向工程无法解决的问题,所以这里主要 讨论社会工程的方法。

原理

对GFW进行黑箱式分析,就会发现一种非常确定的刺激-反应的行为模式。一般来说是这样的过程:1)一个网站处于含有敏感内容的状态;2)在某个时 刻GFW感知到这个网站(“先期侦察”)并受到刺激;3)然后通过GFW内部的某种过程;4)最后形成对这个网站的封锁反应。一般只有最后的封锁反应是公 开可观测的GFW特征,然而由于GFW的封锁采取伪造的方式进行,我们很难从这种封锁动作中获得信息。而如果我们特制一个网站并作为网站控制者让GFW对它进行感知,并利用GFW自认为置身暗处而不采取防护的漏洞,那么在刺激这个环节就很有可能观测到GFW的真实信息。 简而言之GFW你不是特别会封吗?这次我造一个网站让你封,来啊。然后将GFW在这个环节泄漏的信息全部记录下来。这就是钓鱼,有人也把这个叫做蜜罐,在 蜜罐里放一些GFW特别喜欢的东西,苍蝇循着香味飞进来就黏住了。根据先验知识我们还可以知道,在对目标进行侦察之后,GFW内部还会有关于反应方式的评 估。这个过程虽然是无法观测的,不过当蜜罐收集到的数据量比较充分之后进行分析,就会找到这个过程的某些模式,分离出时间周期、地域、主题偏好等要素,对 GFW内部的机制有一个轮廓性的刻画。

方法

在8月份我们就进行了这样一次钓鱼。钓鱼有这么几个要件:诱饵,钩子,鱼,渔。在这里鱼是GFW,渔是我们,诱饵是一个充满了敏感词的网站,钩子是 这个网站内置的日志记录器。诱饵的建设是体力活,比较麻烦,行为跟spammer差不多了。首先寻找国外的免费空间和免费域名,然后用一个 php+.htaccess/mod_rewrite做一个网页反向代理,代理到某个特别敏感的网站,然后php内置日志记录器将访问时间和访问者的IP 地址和HTTP头全部记录下来。网站看起来是一模一样的,差别只在域名,这就建好了。然后到伟大光荣正确的国新办网站net.china.cn举报之,尽情选最高最反动的那档,然后坐等鱼儿上钩、苍蝇入罐。

数据和讨论

等的过程这里读者就不用体验了(高兴的读者可以自行体验)直接给出结果,就是这个表格。这次钓鱼的一个很大失误就是忘记设置robots.txt,让搜索引擎的爬虫造成了大量噪音,给日志分析带来很大困难,这里展示的数据已经把搜索引擎直接产生的噪音去掉了,但是搜索引擎引来的访问者却很难办。

我们来对数据进行一些分析。首先拿到IP要做一下whois,看看究竟who is it。这就有结果了,看whois那栏,一个是公安部的网监,一个是BAOSHAN-POLICE,呵呵,上海的。它们的其他各项header相似性很 高,其中奇怪的是Accept-Language是en-us的,其他header也给得很少。难道我们机智的警警察察已经人人都考过英语四级了,用英语 版Windows?显然不是,根据先验知识加以推测,这应该就是金盾网的内网出口。根据这一特征,又找到CHINANET-FJ和CHINANET-GD 的两个警警察察。注意到,在31日就有报告说整个co.cc被封,9月1日的那位还能访问,这说明两件事情:1)警警察察枪决罪犯以后要验尸;2)警警察察上网没有墙。

那个UNICOM-TJ的是怎么回事?我们来分析一下这个诱饵是怎么被咬掉的。我们建立的诱饵之一域名是shangwang.co.cc,然而最终被封掉的却是co.cc。我们来观察一下17日凌晨这位来自天津的朋友他的referrer是:http://www.google.cn/search?q=gfw+co.cc+dns&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:zh-CN:official&client=firefox。 就是说这位朋友通过在谷歌中文搜索“gfw co.cc dns”这个关键词找到了这个网站,为什么要这样搜索呢?为什么过了几天整个co.cc就被封了呢?这无疑是抓你一个,杀你全家的做法。结合当时的情 况,net.ru在这之前被封掉,idv.tw在这之后被封掉,做法都是直接把cctld列为关键词,我们不难这样推测GFW的习惯:看见一个不熟悉的域 名,先谷歌一下看你是不是属于大户人家,一搜发现哦原来net.ru和co.cc你们都是些免费的弃儿,就杀你全家,斩草又除根春风吹不生,反正没人知 道。不过天津的那位又是谁呢?难不成是坐落在天津的公安部麾下“国家计算机病毒应急处理中心”?天津这位朋友后来居然还会从瑞士走代理来访问,而且我
们设置的两个诱饵他都碰了,这确实非常先进了。

未来研究

这只是一次孤立的钓鱼,数据还是不具有普遍性,如果这样的实验成规模地重复,那么GFW的工作周期和口味都能有更清晰的了解。如果利用 javascript甚至更侵入性的手段,还可收集到更多信息。另外一个直接的提示就是,网站管理者应该调查APNIC的whois数据库查出属于网监的 IP段并“软性屏蔽”之,这样对于避免安全问题可以起到一定效果。一个需要考虑的问题是,如果以后GFW在先期侦察和验尸的时候都注意隐藏信息,调查访问 者身份就会增加一些困难,但是如果搜索引擎隔离得足够好还是问题不大的。

结论

我们通过利用GFW在侦察目标时自认为置身暗处而不采取防护的漏洞,进行了一次钓鱼实验并获取了适量数据进行分析,证实了net.china.cn举报平台与GFW在工作流程上的密切关系,并发现了可能来自金盾网的举报验证,以及证实了金盾网使用“防外线”不受GFW影响的传言。我们还分析发现了一种GFW对于小站点的极端封锁策略,以及一种封锁实施后验证封锁的行为方式。不幸的是,这次钓鱼带来一个意想不到的后果就是co.cc全军覆没,对那些采用co.cc做域名的站长们在这里只好抱歉了。我们原来还试图生成一个de bruijn序列来高效证明著名的法轮猜想——“任意其他GFW关键词的长度都大于”falun””,没想到短短时间就又出现一个长度为5的新秀与老牌关键词falun并驾齐驱,真是出乎意料。

总结这次实验,钓鱼的哲学有两条:一条是钓鱼比的是想象力,感兴趣的童鞋可以观赏Mitnick的The Art of Deception会 有更多收获;另外一条是,钓鱼需要耐心,这次钓鱼实验持续近半个月一无所获,“那是极端反动的大妓院啊怎么不快快封掉?!”我们几乎以为失败,鱼最终才上 钩,如果没有比鱼更多的耐心是钓不到的。同理推之不难想象,上海的哪个闲得蛋疼人士也可以开着一辆破车去钓鱼,只要把一个对方的“钩子”钓到自己车上,之 后想做什么那都好办了。

来源:北风的博客(http://www.wenyunchao.com/

作者:北风 10月 17th, 2009


如Google App Engine被墙,就不要试了。

注册Google App Engine

注册地址 http://appengine.google.com/ ,依提示注册就可以了,目前第一次使用需要验证用户手机,输入手机号码就收验证码即可。注册成功后,http://yourid.appspot.com/ 就是你的 Google App Engine 地址。

下载BirdNest

有网友已经打包好了,直接到这里(http://cid-b25292e8d4856480.skydrive.live.com/self.aspx/.Public/gae.zip) 下载,下载回来的文件名是gae.zip。用解压软件将其解压到一个目录中,例如(C:\Google\gae),进入目录,用“写字板”打开并编辑 app.yaml 文件,把第一行 application: nest 的 nest 改成你自己建立的 yourid 。

上传BirdNest

不必费劲去下载安装 Google APP Engine 的开发环境。可以直接到这里(http://code.google.com/p/sdapp/downloads/list)下载Google Appengine的第三方上传工具SDUpload,下载回来的文件名是SDUpload 0.1.rar,把里面的文件解压到gae所在的文件夹,解压后的C:\Google看起来是这个样子

gae
MSVCR71.dll
ReadMe.txt
SDUpload.exe
VERSION
w9xpopen.exe

到系统“开始”-“程序”-“附件”,打开“命令提示符”

假如你的文件也是放在C:\Google目录下,依次输入:

cd\
cd google

进入C:\Google目录后,然后输入上传命令: SDUpload update gae

系统会提示你输入你的gmail账号和密码,待过程结束,大功告成!

你试着在浏览器地址栏输入 http://yourid.appspot.com/api/ ,如出现Twitter界面,说明你已经成功架设了 Twitter API Proxy 。

安装Twhirl并修改API地址

(1) 先到 http://get.adobe.com/cn/air/ 下载并安装 Adobe AIR的最新版。

(2) 再到 http://www.twhirl.org/download 下载并安装twhirl的最新版。

(3) 运行twhirl,在账号添加的部分,选择 laconi.ca 账户类型,然后按照下面双引号中的内容输入你的账号:“你的twitter账号@yourid.appspot.com”,添加后点 Connect ,输入你的twitter账号的密码。稍等片刻,即可继续享受你的Twitter人生。

通常情况下在openvpn连接之后, 如果openvpn的服务端或者客户端设置了redirect gateay选项, 那么openvpn的网关将取代原有的网关成为默认网关. 也就是说在这以后互联网上所有的信息都是通过vpn的网路获取的. 对于只访问国外网站的朋友来说, 这样的结果是可以接受的. 然而对于像我这样的国内国外网站都经常访问的人来说就显得不那么合适了.

那么有没有什么办法能做到访问国外的网站的时候用vpn, 而国内的网站则是直接用本地网关进行访问呢? 答案是有的. 只要设置一下本机的路由表, 让国外的ip路由到vpn网关, 而国内ip则路由到本地的网关就可以了. 这在配置上有两种方式:
  1. 在openvpn连接之后, 不更改网关, 但在配置文件中加入route选项指定一些经常访问的国外网站的ip(范围)使用vpn路由
  2. 在openvpn连接后, 把openvpn设置为默认网关, 然后利用脚本修改国内ip的路由, 把他们route到原来的网关去

对 于方式1, 它的优点是设置简单, 只需要在配置文件上加入 “route ip mask” 这样的语句就可以, 而且它们会在vpn连接断开之后自动清空. 但缺点也很明显, 默认情况下openvpn只能支持20条route项目, 而且一些网站的ip范围变化很大, 需要不断测试才能获取它们完整的范围. 对于方式2, 则没有这个问题. 通过http://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst 我 们可以获取到整个亚洲地区的ip分布表, 也就是说我们能利用这个文件得到完整的中国ip的范围. 而openvpn是支持在连接时和断开后调用脚本的. 这样, 我们只需要在openvpn设置redirect gateway选项, 然后连接的时候调用一个路由脚本指定中国的ip走本地的gateway就可以了. 为了避免一些不可预知的问题, 在vpn断开之后调用一个删除这些路由也时有必要的.

以下我分别写了三个脚本分别针对Linux,Mac OSX, Windows三个系统, 它们就是用于生成上文所说的设置/删除 国内ip路由的脚本.

使用方法(for Linux & Mac):
  1. 文件下载之后, 修改个易记点的名字, 比如chnroutes
  2. 然后输入 python chnroutes  这将生成两个文件 vpnup 和 vpndown (windows 上只有一个 vpnup.bat)
  3. 用命令 chmod a+x vpnup 和 chmod a+x vpndown 修改这两个新生成的脚本的可执行属性
  4. 把vpnup, vpndown两个文件copy到openvpn配置文件所在目录, 修改openvpn配置, 在末尾加入两行: up vpnup 和 down vpndown
  5. 然 后重新连接openvpn就可以了, 输入命令 netstat -nr 如果能看到一大堆的输出, 说明route已经设置成功. 不过, 需要注意的是, 如果openvpn服务端没设置redirect gateway, 那么也请在客户端的配置里加入一句: redirect-gateway

对于windows用户, 因为route命令运行比linux这些系统慢很多, 所以如果利用openvpn的up选项去调用vpnup.bat脚本将容易出现执行超时而导致openvpn连接失败, 所以我建议在连接openvpn之前手动执行vpnup.bat, 然后再进行连接. 另外可能大部分的windows用户都不会安装python的运行环境, 为了省却麻烦, 我这里已经生成了一个批处理文件 vpnup.bat, 下载之后改名为vpnup.bat就可以了, 因为ip范围的变化不是很大, 也没必要实时生成.

最后, 这些脚本执行是可能失败的, 因为有些时候机器会因为某些问题而没有了default gateway的信息. 这需要先把问题修正之后再进行vpn连接.
注:这些脚本对其他vpn用户也可使用,只是要手工执行

引言

标题的GFW之所以加上引号是因为,GFW是局外人起的绰号,它的真实称呼并非如此,但“GFW”也确实如实涵盖了这一在中国一贯隐晦而模糊的概念。

时间表

  • 1998年9月22日,公安部部长办公会议通过研究,决定在全国公安机关开展全国公安工作信息化工程——“金盾工程”建设。
  • 1999年4月20日,公安部向国家计委送交金盾工程立项报告和金盾工程项目建议书。
  • 1999年4月25日,上万名法轮功练习者围攻中南海。
  • 1999年6月,国家计算机网络与信息安全管理中心成立,局级事业单位。
  • 1999年7月22日,中华人民共和国政府宣布法轮功妨碍国家安全和社会稳定,认定法轮大法研究会及法轮功为非法组织,决定予以取缔。
  • 1999-2000年,在哈尔滨工业大学任教多年的方滨兴调任国家计算机网络与信息安全管理中心副总工程师。
  • 1999年12月23日,国务院发文成立国家信息化工作领导小组,国务院副总理吴邦国任组长。其第一下属机构计算机网络与信息安全管理工作办公室设在已经成立的国家计算机网络与信息安全管理中心,取代计算机网络与信息安全管理部际协调小组,对“公安部、安全部、保密局、商用密码管理办公室以及信息产业部”等部门的网络安全管理进行组织协调。
  • 2000-2002年,方滨兴国家计算机网络与信息安全管理中心任总工程师、副主任、教授级高级工程师。
  • 2000年4月20日,公安部成立金盾工程领导小组及办公室。
  • 2000年5月,005工程开始实施。
  • 2000年8月19日,大纪元时报创刊。
  • 2000年10月,信息产业部组建计算机网络应急处理协调中心
  • 2000年12月28日,第九届全国人民代表大会常务委员会第十九次会议通过《关于维护互联网安全的决定》。
  • 2001年,方滨兴“计算机病毒及其预防技术”获国防科学技术三等奖,排名第一。
  • 2001年,方滨兴获国务院政府特殊津贴、信息产业部“在信息产业部重点工程中做出突出贡献特等奖先进个人”称号,中组部、中宣部、中央政法委、公安部、民政部、人事部等联合授予“先进个人”称号。
  • 2001年1月19日,国家计算机网络与信息安全管理中心上海分中心成立,位于上海市黄浦区中山南路508号6楼。国家计算机网络应急技术处理协调中心上海分中心工业和信息化部直属的中央财政全额拨款事业单位。
  • 2001年4月25日,“金盾工程”经国务院批准立项。
  • 2001年7月,计算机网络与信息安全管理工作办公室批准哈尔滨工业大学建立国家计算机信息内容安全重点实验室胡铭曾方滨兴牵头。
  • 2001年7月24日,国家计算机网络与信息安全管理中心广州分中心成立,位于广州市越秀区建中路2、4号。
  • 2001年8月8日,国家计算机网络与信息安全管理中心组建国家计算机网络应急处理协调中心,缩写CNCERT/CC
  • 2001年8月23日,国家信息化领导小组重新组建,中央政治局常委、国务院总理朱镕基任组长。
  • 2001年11月28日,国家计算机网络与信息安全管理中心上海互联网交换中心成立。提供“互联网交换服务,互联网骨干网华东地区数据交换,数据流量监测与统计,网间通信质量监督,交换中心设备维护与运行,网间互联费用计算,网间互联争议协调”,位于上海市黄浦区中山南路508号。
  • 2001年11月28日,国家计算机网络与信息安全管理中心广州互联网交换中心成立,位于广州市越秀区建中路204号。
  • 2001年12月,在北京的国家计算机网络与信息安全管理中心综合楼开始兴建。
  • 2001年12月17日,国家计算机网络与信息安全管理中心湖北分中心成立。
  • 2002年,方滨兴中国科学院计算技术研究所客座研究员、博士生导师、信息安全首席科学家。2002-2006年,方滨兴国家计算机网络与信息安全管理中心任主任、总工程师、教授级高级工程师,升迁后任其名誉主任。
  • 2002年1月25日,报道称:“国家计算机网络与信息安全管理中心上海互联网交换中心日前开通并投入试运行,中国电信、中国网通、中国联通、中国吉通等4家国家级互联单位首批接入。中国移动互联网的接入正在进行之中,近期可望成为第五家接入单位。”
  • 2002年2月1日,国家计算机网络与信息安全管理中心新疆分中心成立。
  • 2002年2月25日,国家计算机网络与信息安全管理中心贵州分中心成立。
  • 2002年3月20日,多个国家计算机网络与信息安全管理中心省级分中心同时成立。
  • 2002年9月3日,Google.com被封锁,主要手段为DNS污染。
  • 2002年9月12日,Google.com封锁解除,之后网页快照等功能被封锁,手段为TCP会话阻断。
  • 2002年11月,经费6600万的国家信息安全重大项目“大范围宽带网络动态阻断系统”(大范围宽带网络动态处置系统)项目获国防科学技术二等奖。云晓春排名第一,方滨兴排名第二。哈尔滨工业大学计算机网络与信息内容安全重点实验室李斌清华大学计算机系网络技术研究所清华大学网格计算研究部杨广文有参与。
  • 2003-2007年,方滨兴信息产业部互联网应急处理协调办公室主任。
  • 2003年1月31日,经费4.9亿的国家信息安全重大项目“国家信息安全管理系统”(005工程)获2002年度国家科技进步一等奖,方滨兴排名第一,胡铭曾排名第二,清华大学排名第三,哈尔滨工业大学排名第四,云晓春排名第四,北京大学排名第五,郑纬民排名第七,中国科学院计算技术研究所有参与。
  • 2003年2月,在北京的国家计算机网络与信息安全管理中心综合楼工程竣工。
  • 2003年7月,国家计算机网络应急处理协调中心更名为国家计算机网络应急技术处理协调中心
  • 2003年9月2日,全国“金盾工程”会议在北京召开,“金盾工程”全面启动。
  • 2004年,国家信息安全重大项目“大规模网络特定信息获取系统”,经费7000万,获国家科技进步二等奖。
  • 2005年,方滨兴国防科学技术大学兼职教授、特聘教授、博士生导师。
  • 2005年,方滨兴被遴选为中国工程院院士。
  • 2005年,“该系统”已经在北京、上海、广州、长沙建立了互相镜像的4套主系统,之间用万兆网互联。每套系统由8CPU的多节点集群构成,操作系统是红旗Linux,数据库用的是OracleRAC。2005年国家计算机网络与信息安全管理中心(北京)就已经建立了一套384*16节点的集群用于网络内容过滤(005工程)和短信过滤(016工程)。该系统在广州、上海都有镜像,互相以十万兆网链接,可以协同工作,也可以独立接管工作。
  • 2006年11月16日,“金盾工程”一期在北京正式通过国家验收,其为“为中华人民共和国公安部设计,处理中国公安管理的业务,涉外饭店管理,出入境管理,治安管理等的工程”。
  • 2007年4月6日,国家计算机网络与信息安全管理中心上海分中心机房楼奠基,位于康桥镇杨高南路5788号,投资9047万元,“……是国家发改委批准实施的国家级重大项目,目前全国只有北京和上海建立了分中心,它是全国互联网信息海关,对保障国家信息安全担负着重要作用。”
  • 2007年7月17日,大量使用中国国内邮件服务商的用户与国外通信出现了退信、丢信等普遍现象。
  • 2007年12月,方滨兴任北京邮电大学校长。
  • 2008年1月18日,信息产业部决定免去方滨兴国家计算机网络与信息安全管理中心名誉主任信息产业部互联网应急处理协调办公室主任职务,“另有职用”。
  • 2008年2月29日,方滨兴当选第十一届全国人民代表大会安徽省代表。
  • 2009年8月10日,方滨兴在“第一届中国互联网治理与法律论坛”上大力鼓吹网络实名制。

机构关系

国家计算机网络与信息安全管理中心(安管中心)是原信产部现工信部的直属部门。

安管中心与国家信息化工作领导小组计算机网络与信息安全管理工作办公室国家计算机网络应急技术处理协调中心CNCERT/CC,互联网应急中心)是一个机构几块牌子的关系。比如方滨兴简历中“1999-2000年在国家计算机网络应急技术处理协调中心任副总工”与“计算机网络应急处理协调中心”的成立时间两种说法就有着微妙的矛盾。实际上几个机构的人员基本一致。

安管中心下属互联网交换中心与国家互联网络交换中心是不同的机构。

各安管中心省级分中心一般挂靠当地的通信管理局

安管中心的主要科研力量来自“哈尔滨工业大学一定会兴盛”方滨兴当博导有一批学生的哈工大以及关系良好的中科院计算所,这两个机构是那三个国家信息安全重大项目的主要参与者,之后还在不断吸引人才并为安管中心输送人才和技术。在方滨兴空降北邮之后,往安管中心输血的成分中哈工大的逐渐减少,北邮的逐渐增多。

CNCERT/CC的国内“合作伙伴”有中国互联网协会主办北京光芒在线网络科技有限公司承办的中国互联网用户反垃圾邮件中心,是个没有实权的空壳;国家反计算机入侵及防病毒研究中心国家计算机病毒应急处理中心,是公安部、科技部麾下;违法和不良信息举报中心是国新办势力范围;国家计算机网络入侵防范中心是中科院研究生院的机构,同样直接支撑CNCERT/CC。

CNCERT/CC的应急支撑单位中民营企业最初领跑者是绿盟,后来绿盟因其台谍案被罢黜,启明星辰取而代之。而安管中心具有一些资质认证、准入审批的行政权力,这可能是民间安全企业趋之若骛的原因。不过,民营企业并未参与到国家信息安全的核心项目建设中,安管中心许多外围项目交给民企外企做,比如像隔离器之类的访问限制设备外包给启明星辰以作为辅助、备用,或者在与他们在网络安全监测上有所交流。

GFW与金盾没有关系

敏锐的读者从时间表应该已经看出这样的感觉了。实际上,GFW与金盾就是没有关系,两者泾渭分明,有很多区别。

GFW主要是宣传系统的工具,而金盾主要是公安系统的工具。GFW的总支持者是负责宣传工作的李长春,最初的主要需求来自各610办公室;而金盾的总支持者是公安系统的高层人士,主要需求来自公安部门。GFW主外,作网络海关用;而金盾主内,作侦查取证用。GFW建设时间短,花费少,成效好;而金盾建设时间长,花费巨大(GFW的十倍以上),成效不显著。GFW依附于三个国家级互联网交换中心(不存在省级GFW)分光到自己的交换中心搞入侵防御,再扩散到一些放在ISP那里的路由封IP,位置集中,设备数量少;而金盾则是进驻各大交换中心数据中心,无处不在,数量巨大。GFW的科研实力雄厚,国内研究信息安全的顶尖人才和实验室有不少在为其服务,比如哈工大的信息安全重点实验室、中科院计算所、北邮;而金盾的科研实力较弱,公安系统的公安部第三研究所信息网络安全研发中心国家反计算机入侵与防病毒研究中心都缺乏科研力量和科研成果,2008年8月成立信息网络安全公安部重点实验室想与哈工大的重点实验室抗衡,还特意邀请方滨兴来实验室学术委员会,不过这个实验室光是电子数据取证的研究方向就没什么前景,而且也没什么研究成果。GFW之父方滨兴没有参与金盾工程,而工程院里在支持金盾工程的是沈昌祥;实际上那个公安部重点实验室的学术委员会名单很是有趣,沈昌祥自然排第一,方滨兴因为最近声名太显赫也不好意思不邀请他,方滨兴可能也有屈尊与公安系统打好关系的用意。

GFW发展和状况

GFW主要使用的硬件来自曙光和华为,没有思科、Juniper,软件大部为自主开发。原因很简单,对国家信息安全基础设施建设,方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中也一直强调“信息安全应该以自主知识产权为主”。而且GFW没有闲钱去养洋老爷,肥水不流外人田。李国杰是工程院信息工程部主任、曙光公司董事长、中科院计算所所长,GFW的大量服务器设备订单都给了曙光。方滨兴还将安管中心所需的大型机大订单给李国杰、国防科大卢锡城、总参56所陈左宁三位院士所在单位各一份。所以GFW为什么那么多曙光的设备,GFW为什么那么多中科院计算所的科研力量,为什么方滨兴成为中科院计算所和国防科大都有显赫的兼职,为什么方滨兴从老家哈尔滨出来打拼短短7年时间就入选工程院卢浮宫?就是因为方滨兴头脑灵活,做事皆大欢喜。

网上有人讽刺GFW夜郎自大,事实上这是盲目乐观,无知者无畏。GFW的技术是世界顶尖的,GFW集中了哈工大、中科院、北邮货真价实的顶尖人才,科研力量也是实打实地雄厚,什么动态轮什么Feed Over Email算什么葱。所有的翻墙方法,只要有人想得到,GFW都有研究并且有反制措施的实验室方案储备。GFW主要是入侵防御系统,检测-攻击两相模型。所有传输层明文的翻墙方案,检测然后立即进行攻击是很容易的事情;即使传输层用TLS之类的加密无法实时检测,那种方案面向最终用户肯定是透明的,谁也不能阻止GFW也作为最终用户来静态分析其网络层可检测特征。入侵检测然后TCP会话重置攻击算是干净利落的手段了,最不济也能通过人工的方式来查出翻墙方法的网络层特征(仅仅目标IP地址就已经足够)然后进行定点清除。如果是一两个国家的敌人,GFW也能找到集群来算密钥。GFW是难得能有中央财政喂奶的科研项目。那些在哈工大地下室、中科院破楼里的穷研究生即使没有钱也能搞出东西来,现在中央财政喂奶,更是干劲十足了。GFW什么都行,就是P2P没办法,因为匿名性太好了,既不能实时检测出来,也无法通过静态分析找到固定的、或者变化而可跟踪的网络层特征。就这样也能建两个陷阱节点搞点小破坏,而且中科院的242项目“P2P协议分析与测量”一直都没停。什么时候国外开学术会议还是Defcon谁谁发一篇讲Tor安全性的paper,立即拿回来研究一番实现一下,已然紧跟学术技术最前沿了。不过实际上,即使GFW这样一个中国最顶尖的技术项目也摆脱不了山寨的本性,就是做一个东西出来很容易,但是要把东西做细致就不行了。

不过可能有人就疑问,为什么GFW什么都能封但又不真的封呢?我的这个翻墙方法一直还是好好的嘛。其实GFW有它自己的运作方式。GFW从性质上讲是纯粹的科研技术部门,对政治势力来说是一个完全没有主观能动性的工具。GFW内部有很严格权限管理,技术与政治封装隔离得非常彻底。封什么还是解封什么,都是完全由上峰决定,党指挥枪,授权专门人员操作关键词列表,与技术实现者隔离得很彻底,互相都不知道在做什么。所以很多时候一些莫名其妙的封禁比如封freebsd.orgfreepascal.org(可能都联想到freetibet.org),或者把跟轮子的GPass八杆子打不着的“package.debian.org/zh-cn/lenny/gpass”列为关键词,都是那些摆弄着IE6的官僚们的颐指气使,技术人员要是知道了都得气死。方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中讲一个立足国情的原则,说:“主要是强调综合平衡安全成本与风险,如果风险不大就没有必要花太大的安全成本来做。在这里面需要强调一点就是确保重点的,如等级保护就是根据信息系统的重要性来定级,从而施加适当强度的保护。”所以对于小众的翻墙方式,GFW按照它的职能发现了也就只能过一下目心里有个底,上峰根本都不知道有这么一种方式所以也根本不会去封、GFW自己也没权限封,或者知道了也懒得再花钱花精力去布置。枪打出头鸟,什么时候都是这样。

方滨兴一个人把GFW崛起过程中的政治势能全部转化为他的动能之后就把GFW扔掉了。现在GFW是平稳期,完全是清水衙门,既没有什么后台,也无法再有什么政治、资金上的利益可以攫取,也无法再搞什么新的大型项目,连IPv6对GFW来说都成了一件麻烦事情。方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中也感慨道:“比如说Web 2.0概念出现后,甚至包括病毒等等这些问题就比较容易扩散,再比如说IPv6出来之后,入侵检测就没有意义了,因为协议都看不懂还检测什么……”GFW一直就没有地位,一直就是一个没人管的萝莉,国新办、网监、广电、版权、通管局之类的怪蜀黍都压在上面要做这做那。所以方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中也首先强调一个机制,“需要宏观层面,包括主管部门予以支持。”所以,想解封网站,不要去找GFW本体,那没用,要去找GFW的上峰,随便哪个都行。而ISP就根本跟GFW没关系了,都不知道GFW具体搞些什么,起诉ISP完全属于没找到脉门。

不过GFW现在还是运行得很好,工作能力还有很大潜力可挖,唯一害怕的就是DDoS死撞墙。GFW的规模在前面的时间表里也有数字可以估计,而且GFW现在的网站封禁列表也有几十万条之多。网络监控和短信监控也都尽善尽美。不过GFW也没有像机器学习之类的自组织反馈机制来自动生成关键词,因为它本身没有修改关键词的权限,所以这种技术也没必要,况且国内这种技术也是概念吹得多论文发得多实践不成熟。现在GFW和金盾最想要的就是能够从万草从中揪出一小撮毒草的数据挖掘之类的人工智能技术。方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中提到“舆情驾驭核心能力”,“首先要能够发现和获取,然后要有分析和引导的能力”。怎么发现?就靠中科院在研的973课题“文本识别及信息过滤”和863重点项目“大规模网络安全事件监控”这种项目。金盾工程花大钱搞出来,好评反而不如GFW,十一局的干警们脸上无光无法跟老一辈交代啊。公安系统的技术力量跟GFW没法比,不过公安系统有的是钱,先游山玩水吃喝一通,然后把剩下的税金像冲厕所一样随便买个几十万个摄像头几万台刀片几十PB硬盘接到省市级网络中心,把什么东西都记录下来。问题是记下来不能用,只能靠公安干警一页一页地翻Excel。所以说,虽然看起来GFW千疮百孔,金盾深不可测,只是因为公安部门比起GFW来比较有攻击性,看到毒草不是给你一个RST而是给你一张拘留证。反而是GFW大多数时候都把毒草给挡住了,而大多数毒草金盾都是没发现的。

国家信息安全话语范式

在轮子闹事被取缔之后,轮子组织仍然在从四面八方进行各种手段的宣传,而且逐渐依靠上了各种境外背景。境内的宣传活动很快就被公安和国安清理掉了,然而从境外网上而来的大量网络宣传让从未有过网络化经验的中央无所适从、毫无办法、十分着急。这些东西对中央来说都是难以忍受的安全威胁,为这些威胁又发生在网上,自然国家网络安全就被提上了首要议程。适逢信息化大潮,电子政务概念兴起,中央下决心好好应对信息化的问题,于是就成立了国家信息化工作领导小组。我们可以看到,首批组成名单中,安全部门和宣传部门占了大多数席位,而且其第一下属机构就是处理安全问题,第二下属才是处理信息化改革,安全需求之强烈,可见一斑。

正是这个时候,一贯对信息安全充满独到见解的方滨兴被信产部的张春江调入了安管中心练级。方滨兴对信息安全的见解与高层对网络安全的需求不谋而合。一个方滨兴见解的集大成概括,方滨兴在他最近的讲话《五个层面解读国家信息安全保障体系》中说:“一定要有一个信息安全法,有了这个核心法你才能做一系列的工作。”国家信息安全体系的首要核心就是以信息安全为纲的法律保障体系,通过国家意志——法律来定义何谓“信息安全”。信息安全本来是纯技术、完全中性的词语,通过国家意志的定义,将“煽动…煽动…煽动…煽动…捏造…宣扬…侮辱…损害…其他…”定义为所谓的网络攻击、网络垃圾、网络有害信息、网络安全威胁,却在实现层面完全技术性、中立性地看待安全,丝毫不考虑现实政治问题。这样既在技术上实现完备的封装,也给了用户以高可扩展性的安全事件定义界面。对国家安全与技术安全实现充满隐喻的捆绑,对意识形态与信息科学进行牢不可破的焊接,这就是方滨兴带给高层的开拓性思维,这就是方滨兴提出的国家信息安全话语范式。

这个话语范式是如此自然、封装得如此彻底,以至于几乎所有人都没有意识到中国的网络化发展出现了怎样严重的问题。几乎所有网民都没有意识到,给他们带来巨大麻烦和沮丧的GFW竟然是本来应该为网民打黑除恶的国家互联网应急响应中心;几乎所有网民都没有意识到,自己在网上某处的一亩三分地修剪花草对于国家来说竟然是网络安全攻击事件;几乎所有决策者都没有意识到,那个看似立竿见影的防火墙实际上具有怎样强大的副作用、会给互联网发展带来怎样大的伤害;几乎所有决策者都没有意识到,使用GFW这样专业的安全工具来进行网络封锁意味着什么。意识形态面对网络化这样变幻莫测的景色无法忍受,就只能用眼罩封闭住眼睛。在讨论网络化的中文理论文本中,摆到首要位置占据最多篇幅的便是网络安全和网络威胁。国家信息化工作领导小组第一下属机构便是处理安全问题。这样,在网络本身都没有发展起来的时候,就在理论上对网络进行种种限制和控制;在网络仍然自发地成长起来以后,便在文化上对网络进行系统性妖魔化,在地理上对网络中国进行闭关锁国。更严重的是,在根本不了解技术本质和副作用的情况下使用国家信息安全工具,就像一个不懂事的小孩把玩枪械。在维护安全的话语之下,决策者根本不知道使用GFW进行网络封锁就是在自己的网络国土上使用军队进行镇压,切断网线就是在自己的网络国土上种蘑菇。

更悲哀的是,GFW的建设者们大多都没有意识到他们在做的究竟是什么事情,在签订保密协议之后就无意识中投身党国事业滚滚长江东逝水。像云晓春这种跟着方滨兴出来打江山的,方滨兴倒是高飞了,云晓春们就只能鞠躬尽瘁干死技术,在安管中心反而被王秀军、黄澄清之辈后来居上。而当初在哈工大跟着方滨兴的穷研究生们,最后也陆陆续续去了百度之类的公司。GFW面临与曼哈顿工程一样的伦理困局。科学本是中立的,但科学家却被政治摆弄。技术工作者们只关心也只被允许关心如何实现安全,并不能关心安全的定义到底如何。他们缺乏学术伦理精神,不能实践“对自己工作的一切可能后果进行检验和评估;一旦发现弊端或危险,应改变甚至中断自己的工作;如果不能独自做出抉择,应暂缓或中止相关研究,及时向社会报警”的准则。结果就算他们辛辛苦苦做研究却也不能造福民生,反而被扣上“扼杀中国人权”“纳粹帮凶”的帽子,不可谓不是历史的悲哀。

这种话语范式浸透了社会的方方面面。在这种话语之下,中国有了世界上最强大的防火墙,但中国的网络建设却远远落后于世界先进水平;中国有了世界上最庞大的网瘾治疗产业链,但中国的网络产业却只会山寨技;中国有了世界上最多的网民,但在互联网上却听不见中国的声音。GFW已经实现了人们的自我审查,让人们即使重获自由也无法飞翔,完成了其根本目的。现在即使对GFW的DDoS的技术已经成熟,然而推倒墙却也变得没有意义,只能让公安系统的金盾得势,更多的网民被捕,最终新墙竖起。这一切都出自意识形态化现代性与网络化后现代性之间巨大断裂,以及“国家信息安全话语”这种致命的讳疾忌医。

结语

一部GFW简史同时也是中国网络化简史。网络化既是技术变革,也是文化变革。网络文化这种“有害成份”无法分而治之,因为网络化的技术变革与文化变革是一体的;后现代的网络文化也无法与现代的意识形态文化进行同化,因为两者分属不同的范式。网络的确是意识形态完全的敌人,因为网络多元化文化要求取消意识形态的中心地位;但意识形态不是网络的敌人,事实上网络没有敌人,因为网络只有解构对象。因此对于执政者来说,意识形态的中心地位与网络化发展趋势两者只能选择其一。实际情况是,执政者选择了前者,而把大刀挥向了Web 2.0。于是网络用它一贯调侃的风格模仿意识形态话语进行了如下讽刺:“我们对你陈旧的政权概念和意识形态烂腌菜毫不感兴趣。你无法理解在人类网络化的历史潮流之前宏大叙事为何而消解,你也无法理解国家和民族概念为何将分崩离析,你无法改变你对互联网的无知。你的政权无法成为我们真正的敌人。”其实,《2009匿名网民宣言》只是过早的预言,cyberpunk式的谜语。

然而,无论中国的互联网受到了怎样的限制和压迫,即便中国网民的眼界已经被成功禁锢,中国的网络还是以它自己的方式适应种种压力顽强地发展。无论有多么强大的GFW或者金盾,即使被关在果壳之中,网络仍然在以意识形态完全不能理解的方式走向后现代蓝海,自成为无限空间之王。

继谷歌中国网站被中国政府指控传播黄色内容,要求其关闭搜索词联想业务和境外网站链接,2009年6月24日大约21点,全球最大的搜索网站Google无法从中国访问,该消息从twiiter和饭否上大量网友发表的状态中得到证实,本网站将持续关注此事件。

尚不清楚此事件是中国政府在试探中国网民反映,测试GFW还是真要封锁Google,或是有可能Google在对中国区服务做调整。

6.24 11:25  大陆部分地区google, gmail已经恢复访问。

6.24 22:47  从目前网友反馈来的消息,gmail,google reader, google doc 用https可以访问,http被墙.

—————————

以下是来自twitter和饭否上的评论:

@贺卫方 gmail、google reader全被封了。政府这是打着反低俗的幌子扼杀网络民意啊。——所谓“反低俗”的真正面目,大白天下!

@monnand gmail, gtalk, google docs, etc. 一个都没留! 共产党! 我日你娘!

@宁鸣 在2009年6月25日的外交部记者会上,有外媒记者问:“中国网民已经不能使用google服务,包括gmail邮箱,请问这是中国互联网管制的最新政策吗?”外交部发言人秦刚说:“我想先问你一个问题,你们小区没有邮局吗?邮局寄信难道不是很方便吗?”

@secretaryzhang 1984BBS某组员如是说:“我承认,我当年居然天真的对胡温新政抱有幻想一连串的事实证明,我那时的脑子确实被驴踢了。”

@Fenng 看来Google.com 光荣牺牲了…

@virushuo: 一个不是民选的政府,就意味着随时可以封掉google。同时也意味着,随时可以拿走你的一切。你的钱,你的车,你的房子,你的家人和你的生命2 minutes ago from TwitterFox

@fisio 我上海电信 + OpenDNS, 所有服务 https 全挂,iChat Gtalk 正常,手机端 Gmail 正常 (6.24 22:58)

@月光博客 Google国际域名遭到域名劫持- 根据我的判断,封锁Google的方式是采用域名劫持(DNS劫持)的方法,通过技术手段,将Google的各类境外域名解析到一个错误的地址,使得Google.com无法访问。

@kunshou GFW 这次演习是提醒大家一定要学好翻墙术。

@izlmichael: 【权威版本】一位谷歌中国高层刚刚跟我说:「今天gfw升级,增加了新功能,可以随时或随机调整开关」——同学们,长路漫漫呢!

@北风 各大ISP均有独立出口,接获指令后,需要一定的时候才能执行到位,所以各地会有先后,但不会有漏网的。转:@连岳 厦门,长宽,回家开电脑近半个小时,gmail、google搜索均可用,不知是不是意外。

@连岳 封google在全球媒体看来,可能相当于慈禧太后拆铁路吧?

—————-

相关阅读:

图解google事件 来自sootoo

@北风 各大ISP均有独立出口,接获指令后,需要一定的时候才能执行到位,所以各地会有先后,但不会有漏网的。转:@连岳 厦门,长宽,回家开电脑近半个小时,gmail、google搜索均可用,不知是不是意外。