cnnic中国骨干网下分:
1、中国科技网 CSTNET
2、中国公用计算机网 CHINANET
3、中国教育和科研计算机网 CERNET
4、中国金桥信息网 UNINET普通百姓所使用的都是 CHINANET骨干网络,总共有 60GB的出口带宽,由中国电信负责管理和维护。CHINANET旗下又有八大骨干节点,分布在全国各地。

GFW想要实现数据封锁,必须在骨干网上动手脚,可是从技术的理论上来说,任何在骨干网上做的拦截操作都会造成骨干网的网速大打折扣,即使是一个简单的 IF判断。所以我可以负责的告诉大家,GFW并没有对 IP进行封锁,但为什么仅仅用 IP也无法访问?

这就是 GFW的核心技术所在,IP -HTTP协议封锁。我们来看一个示例:我的地理位置:中国浙江省 ISP:中国电信 Ping www.blogspot.com

结果:Ping请求超时。获得 www.blogspot.com的 IP地址:74.125.19.191

获得了 blogspot的服务器 IP地址后,我们需要做一个简单的测试,看看此 IP地址是否被封锁。很简单,我们通过 telnet 74.125.19.191 80命令来登录终端。

Telnet命令成功登陆远程 80端口。奇怪了,既然 80端口可以访问,为何我们无法从浏览器 打开浏览? 我们来模拟浏览器的请求操作: 在无回显的状态下输入:GET /HTTP/1.1回车回车 从浏览器返回大串的字符串,奇怪了,这不是 HTML源代码吗?为何可以成功请求?

马上打开浏览器访问 www.blogspot.com,还是无法访问啊? 其实你可以细心一点看,这串 html源代码并没有结尾。在最后的尾巴上有一个数字 0字符,无论请求多少次都是 0结尾。

我们换一种请求方式,Telnet终端连接上去以后,在无回显模式下输入 GET回车,返回了大堆的 HTML代码,此段 HTML代码是以 结尾的正常 html代码,并且你会发现,这就是首页的 html代码。

那么结果就显而易见了,GFW封锁的是针对 HTTP协议,如果请求的数据中包含 GET +虚拟路径,就会针对请求的数据进行连接重置,造成无法访问的错误。这就是为什么我们可以

用HOSTS+HTTPS能够成功访问twitter的根本原因。
作者:小武 Mr.Alex 日期:2009年7月14日 星期二 邮箱:alex.wzw艾特gmail.com
本文内容与本站立场毫无关系,欢迎去信与文章作者讨论。

Similar Crabs: