优惠论坛
标题:
科普贴:科学上网常见术语
[打印本页]
作者:
天策-思思
时间:
2023-4-21 10:44
标题:
科普贴:科学上网常见术语
什么是匿名?
8 Y7 K- u- V& n" j9 @
在现实生活中匿名如同当你走在街上,但是没有人能够认出你。但是在网络中事情并非那么简单了,在互联网中的匿名通常是指浏览器、ISP、设备软件等无法通过网络追踪到你的个人数据,你说使用或浏览的网站或服务也不知道到底是谁在使用它,只是知道有人在使用,但无法得知具体是谁。这其中最直接的办法就是通过隐藏你的IP地址,同时对你上下行数据进行加密。
5 }0 g9 C' ]( ~7 L
( U/ n0 n- F1 R+ e; W9 {
什么是代理?
$ b P3 n: x' s# Z/ S$ }/ A
代理指的是计算机设备与互联网之间的过渡或是桥梁一样的作用。当设备使用代理连接网络之后,它将会改变你的IP来源。但是代理本身是没有加密协议的,而科学加速器则是代理与加密技术结合。这也是我之前翻墙工具与科学加速器的区别之一。
7 Z1 x, Z, z1 Q+ I) L: K# ^* Y
4 n% N" f5 I# l( p0 b0 `' z
什么是P2P?
5 ]; |7 [) D/ P
P2P非常类似于BitTorrent。这是一种网络,计算机或其他设备可以相互共享文件,而不必依赖从中央源下载文件。
~% x! }' l$ D7 x
* T" v" g6 U7 h9 p0 p$ y, |
什么是BitTorrent?
4 I. G I( b7 ^* g: o3 R
BitTorrent看到这个名字,你可能不知道是什么,但是如果我将其进行缩写你可能就知道了,BitTorrent其实指的就是BT下载或叫BT种子下载。在服务中如果它是支持BitTorrent,则表示用户可以通过该科学加速器进行BT种子下载内容,反之则会对于BT下载会进行屏蔽或限流限速。
7 Q$ j F# ^' I5 ` G9 H1 Q# Q
6 y, n$ A) c3 ^ g% C7 _" n4 ]8 k. x
什么是DNS劫持?
8 z% S# X7 v" L$ j
DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的。DNS劫持通过篡改DNS服务器上的数据返回给用户一个错误的查询结果来实现的。
) l1 A, u; {- t/ X; `) t
1 ^2 \3 U! X: T! I0 B
DNS劫持症状:在某些地区的用户在成功连接宽带后,首次打开任何页面都指向ISP提供的“电信互联星空”、“网通黄页广告”等内容页面。还有就是曾经出现过用户访问Google域名的时候出现了百度的网站。这些都属于DNS劫持。
) }2 q3 C! b* q% z* w c
, y, K( l1 Q1 M1 a6 |' x
什么是DNS污染?
1 i0 z% \( k# a1 ?0 R
DNS污染是一种让一般用户由于得到虚假目标主机IP而不能与其通信的方法,是一种DNS缓存投毒攻击(DNS cache poisoning)。
/ _( O- k' I5 O. B; {! w8 y
+ Y$ o( o/ n/ D+ w
其工作方式是:由于通常的DNS查询没有任何认证机制,而且DNS查询通常基于的UDP是无连接不可靠的协议,因此DNS的查询非常容易被篡改, 通过对UDP端口53上的DNS查询进行入侵检测,一经发现与关键词相匹配的请求则立即伪装成目标域名的解析服务器(NS,Name Server)给查询者返回虚假结果。
$ c) F- Y4 h! F1 q, D
8 c# Q* ]' H$ u, J
DNS污染指的是用户访问一个地址,国内的服务器(非DNS)监控到用户访问的已经被标记地址时,服务器伪装成DNS服务器向用户发回错误的地址的行为。为了减免网络上的交通,一般的域名都会把外间的域名服务器数据暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。
" m1 A- `0 s) A& X
- A7 n, ]8 w9 K) r( y/ l) i( R* T
什么是DNS泄漏?
# p* H4 @$ t( q' U
DNS泄漏是指当你在使用科学加速器的时候,DNS是被加密保护的,DNS的泄漏后则会暴露用户的IP地址。在使用优秀的加速器和佛跳墙之类的翻墙工具,其DNS的保护程度是不一样的,科学加速器是具有DNS保护功能的,而普通的翻墙工具则不具备。
8 n9 W/ [. c; a V# c
2 g E& Q- ^. E8 l$ j {% m0 v& q
什么是数据传输加密?
0 t. L3 z/ u$ u3 s }0 F5 \
当我们在使用互联网的时候,有两个数据是无法绕开的,一个是上行数据,一个是下行数据,顾名思义就是上传数据和下载数据的意思。当我们打开一个网页的时候其实就是一个下载数据的过程。数据传输加密的意思就是当你访问某个网站或App时,其上传数据和下载数据都是被科学加速器进行加密。加密之后无论是浏览器提供者、ISP (网络提供者)、路由器控制人等都无法读取到上传和下载数据中的真实内容,因为这些内容都进行了加密。
1 Q+ Z3 b& b/ O4 F6 m4 K
9 U6 I% \; V' }- d- h6 Z$ ~; b. K
但是需要注意的是,当你使用不安全的加速器或翻墙工具的时候。其最大的隐患就是所有的数据都将被该劣质翻墙工具的提供者所读取到。如果在手机设备中使用,甚至它可以读取到你的照片、指纹、面部识别、通讯录等内容。
; e; t: [/ P- o l6 C
! V3 p( O( c8 x$ y
什么是IP地址?
0 E4 y4 x% t3 C# d" G6 k
IP地址是你的ISP (网络服务提供商,如电信、移动等)在每次连接到互联网时指定的一个唯一的数字地址 (例如:196.56.3.45)。科学加速器可以掩盖您的真实IP地址,从而使你说访问的目标网站或服务商无法在线追踪您的活动和真实位置。
9 j7 M: N/ p5 M
! ` {9 V" W6 d( H! b1 Y6 `3 i4 d9 i
什么是Kill Switch?
. n6 t1 d* E4 X+ f3 ~) Z3 q% j( u" ~
Kill Switch我将其翻译为“熔断开关”的意思,因为这个功能有点像保险丝的作用。其作用IP和DNS泄漏防护类似。它的功能就是当你在使用科学加速器状态下访问了一个网站,例如Google,但是中途由于各种原因被断开了,但是此时你依然停留在该网站中,正常情况下Google将会马上读取到你的IP地址。但是如果开启“Kill Switch”功能后,一旦出现断开的情况下,该科学加速器将启动紧急断网的功能,从而使Google无法读取到你的IP和位置信息。
8 q L* W6 h0 T2 l4 C9 F
" R% V9 [/ I- _2 g6 K2 g- W0 N
什么是无日志政策?
, R' L. V, ~1 u$ B) H' }
对于什么是无日志政策,首先需要了解科学加速器服务商或者翻墙工具提供者可以保存的日子有哪些。我大致的将其进行了分类,一共有三种。
* J# k) E1 K9 F
" e- `" ~: l/ ^- p+ q% z3 ?
用户信息日志:这是关于用户的一般信息,通常包括下面列出的一些信息(如果不是全部):
- f6 L& f* b9 X b. n+ i( ]
6 ^5 Z# { R: |, D6 |0 ?* Y8 |- s
用户名
密码
电子邮件地址
名字和姓氏
付款详情
购买历史
剩余订阅时间
住家地址
居住国家
0 B* f9 O# }5 h+ J1 v
$ o- m9 }+ [' O7 M: F
0 G1 g7 o) M% r# k% P) ^
除非你使用加密货币匿名支付服务费用,否则你的IP地址和/或用户名通常与付款详细信息相关联。
: w8 v1 `3 a, ]* y5 W
2 K& n% q, ]$ s
连接日志:
连接日志是服务器的所有传入和传出连接的记录。此数据通常用于优化服务和故障排除问题。这些日志通常包括:
8 H' J; Q% a& y7 J2 X3 R2 k
- o4 j) l! l0 x( \
传入IP地址(通常由互联网服务供应商分配给你的设备)
传出IP地址(由服务器分配给你的设备)
时间戳(连接开始和结束日期)
传输的数据(在使用期间传输的数据量)
2 ?. x( Z! ]0 K6 o- ^
1 s: p- N6 O% ^
; g. d7 x% f5 S* U) Z: P
连接日志还可以帮助提供商运行支持服务,例如提供支持和流畅的操作
, k0 f, e9 y& [) E+ s+ M
4 h/ Y7 H& I. O& F% _! s7 d% \( c
使用日志:
科学加速器提供商通常与你的互联网服务提供商(ISP)一样拥有有关你的互联网使用情况的信息。在某些国家/地区,互联网服务供应商需要记录你的互联网使用情况。如果提供商要记录相同的信息,则可能是下列内容:
) p8 Y' D! }' m- h1 s6 E
; Z6 W' S! \$ \2 E" M) `
访问网站列表
下载的文件(名称和大小)
使用的软件和协议(如Netflix、BitTorrent、Skype等)
3 K/ A, z- e$ D7 N$ P' p( F' `! X4 }
4 f, P0 H1 E2 F& b3 g
6 t2 m3 T# J* h; U- V/ b
简单的说:“无日志”意味着提供商不会保留任何日志。如果某些服务或翻墙工具或机场对用户实施时间、带宽等进行限制,那么就意味着该服务中一定存在或多或少的日志保存,否则它将无法通过记录的信息对某个用户进行限制。
9 Y: V6 G7 Q1 l
( c! N% Y) B6 D# u/ W
什么是OpenVPN?
4 E/ W2 s1 Y# M
OpenVPN是一种开放源代码软件协议,现在有非常多的VPN支持这种协议,包括ExpressVPN、NordVPN、SurfsharkVPN等。在天朝大陆由于长城防火墙的存在,而OpenVPN在这方面有一定的优势。该协议本身是安全的,只是需要注意的是你必须要保证配置该OpenVPN的服务器是安全的即可。
+ ^. u2 B2 F9 |! e6 x3 ~$ r
0 k, y% q* }( L0 G7 K" k; D1 L& y6 }0 y( s
什么是协议?
" b8 l2 W/ U8 _4 d5 S, M2 W1 o" T- @% {
协议实际上是一组用于加速器安全的指令或编码规则,不同的协议在安全性、速度、翻墙效果等方面都有非常大差异。这些是目前大部分知名服务商所支持协议:AES,PPTP,L2TP,OpenVPN,IKEv2,WireGuard等。另外需要说明有一些科学加速器推出了自己的连接协议,如Nord的NordLynx协议,Express的Lightway协议等,这些协议都是基于一项成熟的协议扩展或叫做二次开放而来的。例如Lightway是基于wolfSSL进行开发的,这就有点像小米的“米UI”是基于Google的Android。
- k5 b: A! ^! W( _% R9 i9 G
% n2 W" O7 \4 S1 u* m5 ~, Q6 b& [( C
什么是隧道?
* h. v% a2 K3 _) C4 ^; N
隧道是指计算机与科学加速器的服务器之间的加密连接的术语。隧道可以保护你的数据和隐私,它是一种被看作安全的互联网访问路径。某些加速器提供拆分隧道服务,因此用户的连接会被拆分为多个方向。但是由于防火墙的存在,该功能在天朝地区是不可用的,例如Nord就是如此。
! Q T$ S! Y5 {$ k- ]! W; ]
2 H1 t. e/ b! I% F9 v M+ k
作者:
22301
时间:
2023-4-21 11:00
这个很专业啊,来学习了。
作者:
韩少
时间:
2023-4-21 11:04
要学习了解的东西还是挺多的
作者:
rainwang
时间:
2023-4-21 20:10
很多东西都听说过,但也是一知半解的
作者:
带笑颜
时间:
2023-4-21 21:02
这回长知识了,关于那个VPN啊,我好好看看
作者:
当你老了
时间:
2023-4-21 21:55
这个也是好好看看,感谢老司机分享了解下的
作者:
德罗星
时间:
2023-4-22 11:29
支持版主给力的帖子的啊。
作者:
如梦的生活
时间:
2023-4-22 12:05
常见术语是了解一下的了
作者:
爬格子的瘦书生
时间:
2023-4-22 16:37
这个帖子还是值得让大家收藏的
作者:
赚钱小样
时间:
2023-4-23 09:08
这个常见的也是要了解一下了
作者:
爱美的女人
时间:
2023-4-24 09:49
常见术语还是有好多人会看
作者:
yubuluowang
时间:
2023-4-26 21:00
这些名次真的都是很专业的
作者:
屡败屡战
时间:
2023-4-27 20:03
这些技术真的是好一场给力还不错不错
欢迎光临 优惠论坛 (http://tcelue.ws/)
Powered by Discuz! X3.1