野怪 2006-6-28 02:50
GFW
什么是GFW?<br>
V(oc%^4|
e }
防火长城(GFW)<br>
a\b4?_5c[3m
防火长城,正式名称中国防火墙或中国国家防火墙,指中华人民共和国ZF在其管辖互联网内部建立的多套网络审查系统的总称,包括金盾系统和相关行政审查系统。一般情况下主要指中国对互联网内容进行自动审查和过滤监控、由计算机与网络设备等软硬件所构成的系统。<br>
5nT$d7kG
其英文名称Great Firewall of China(与长城 Great Wall 相谐的效果),简写为Great Firewall,缩写GFW。<br>
:F axc
sA~$B
主要技术<br>
hRLnrT^Rg#F!p
<br>
S-lA$a0rMe
1.国家入口网关的IP封锁<br>
S(tO%N6AI\
从90年代初期,中国大陆只有教育网、高能所和公用数据网3个国家级网关出口,中国ZF对认为具有颠覆性质的站点进行IP封锁,这是有效的封锁手段。对于IP封锁,用普通Proxy技术就可以绕过。只要找到一个普通的海外Proxy,然后通过Proxy就可以浏览自己平时看不到的资讯了。但网络封锁部门也就开始把人们常用的Proxy加入了IP封锁列表。<br>(P{7J/FKth
<br>/zENv~l
2.主干路由器关键字过滤阻断<br>cP'rx ~ J Lo
在2002年左右,中国大陆研发了一套系统,并规定各个因特网服务提供商必须使用。思科等公司的高级路由设备帮助中国大陆实现了关键字过滤,最主要的就是IDS(Intrusion Detection System)--- 入侵检测系统。它能够从计算机网络系统中的关键点(如国家级网关)收集分析信息,过滤、嗅探指定的关键字,并进行智能识别,检查网络中是否有违反安全策略的行为。利用这些设备主要进行网址的过滤和网页内容的过滤,如果符合即定的规则,则向用户发送ACK-FIN,自动打断用户与服务器的会话连接,使数据流中断,而在终端电脑上会显示主机无法识别。不同的IDS甚至有可能在一段预定或随机的时间内试图阻止从用户主机发出的所有通信。<br>8G5g \o_Ui8v t
所以在访问境外网站时,如果数据流里敏感字符过多时,会出现网页一闪而过,随后提示“无法访问”的情况,例如Google。而且在接下来的一段时间内,有可能无法访问任何网页。<br>