TIME
30/9/2013
BBT No Firewall: TIME, tờ báo quốc tế có tiếng đã trò chuyện với ban admin No Firewall và đã đăng bài viết khá hay về tình hình cư dân mạng Việt Nam/ Bài viết này giúp thế giới hiểu rõ hơn về những thách đố cư dân mạng Việt Nam đang phải đối diện.
Là một người bất đồng chính kiến ở Việt Nam vẫn luôn luôn là một việc làm nguy hiểm, nhưng bây giờ thì càng nguy hiểm hơn. Được tổ chức Nhà Tự do (Freedom House) xếp vào hạng thứ tám trong số những quốc gia thiếu tự do trên mạng nhất trong năm 2012, Việt Nam đã có hơn 50 blogger và các nhà hoạt động bị bắt giữ trong năm nay, theo báo cáo của tổ chức Theo dõi Nhân quyền (Human Rights Watch).
Showing posts with label vượt tường lửa. Show all posts
Showing posts with label vượt tường lửa. Show all posts
2013/10/05
2013/08/23
Blog No Firewall và an ninh điện tử
RadioCTM
2013/08/22
Bình Minh
Xin chia sẻ lại bài phỏng vấn của BBT No Firewall với Đài Chân Trời Mới, nói về một số hoạt động của Blog No Firewall.
Trang blog No Firewall được thành lập trong bối cảnh mà mã độc tràn lan trên mạng và hacker hoành hành khiến nhiều cư dân mạng lo âu. No Firewall là gì và hỗ trợ thế nào trong vấn đề an ninh mạng? Mời các bạn cùng Bình Minh tìm hiểu qua cuộc trò truyện với chị Angelina, một trong những Ban tập viên của No Firewall.
2013/08/22
Bình Minh
Xin chia sẻ lại bài phỏng vấn của BBT No Firewall với Đài Chân Trời Mới, nói về một số hoạt động của Blog No Firewall.
Trang blog No Firewall được thành lập trong bối cảnh mà mã độc tràn lan trên mạng và hacker hoành hành khiến nhiều cư dân mạng lo âu. No Firewall là gì và hỗ trợ thế nào trong vấn đề an ninh mạng? Mời các bạn cùng Bình Minh tìm hiểu qua cuộc trò truyện với chị Angelina, một trong những Ban tập viên của No Firewall.
2012/06/13
Video 3: Cách thức sử dụng Ultrasurf để truy cập các trang blog bị chặn
Ban Biên Tập No Firewall
2012/06/13
Nhân dịp cư dân mạng đang xôn xao tìm cách để truy cập một số trang blog trên Wordpress và Blogspot đang bị chặn, BBT No Firewall xin đăng lại hướng dẫn dùng công cụ vượt tường lửa Ultrasurf để truy cập các trang blog và trang nhà bị chặn.
UltraSurf, của công ty UltraReach Internet Corp, là một công cụ proxy nhằm giúp những người dùng internet tại Trung Quốc vượt qua kiểm soát internet của họ, nhưng cũng có thể dùng được cho những người sử dụng internet tại các quốc gia khác như Việt Nam. Hiên nay nhiều bạn đang dùng Ultrasurf để vào Facebook.
Mời các bạn theo dõi video hướng dẫn cho công cụ vượt tường lửa Ultrasurf.
Bạn cũng có thể tham khảo cách cài đặt và dùng Ultrasurf qua một bài khác, nếu không muốn xem hướng dẫn qua video.
2012/06/13
Nhân dịp cư dân mạng đang xôn xao tìm cách để truy cập một số trang blog trên Wordpress và Blogspot đang bị chặn, BBT No Firewall xin đăng lại hướng dẫn dùng công cụ vượt tường lửa Ultrasurf để truy cập các trang blog và trang nhà bị chặn.
UltraSurf, của công ty UltraReach Internet Corp, là một công cụ proxy nhằm giúp những người dùng internet tại Trung Quốc vượt qua kiểm soát internet của họ, nhưng cũng có thể dùng được cho những người sử dụng internet tại các quốc gia khác như Việt Nam. Hiên nay nhiều bạn đang dùng Ultrasurf để vào Facebook.
Mời các bạn theo dõi video hướng dẫn cho công cụ vượt tường lửa Ultrasurf.
Bạn cũng có thể tham khảo cách cài đặt và dùng Ultrasurf qua một bài khác, nếu không muốn xem hướng dẫn qua video.
2011/11/03
Giới thiệu công cụ vượt tường lửa: Simurgh
Cẩm Nang "Làm Sao Để Vượt Thoát Kiểm Duyệt Internet"
2011/11/03
Simurg (có nghĩa là "Phượng Hoàng" trong tiếng Ba Tư) vừa là một dịch vụ và phần mềm proxy độc lập gọn nhẹ. Do đó nó có thể chạy ngay mà không cần phải cài đặt trước và không cần phải có quyền quản trị trong máy. Bạn có thể sao chép phần mềm vào thẻ nhớ USB và dùng nó trên một máy công cộng (trong càfé internet chẳng hạn).
Tải Simurgh xuống
Để dùng dịch vụ Simurgh, tải phần mềm xuống miễn phí từ: https://simurghesabz.net/. Phần mềm chạy trên mọi ấn bản Windows. Tập tin nhỏ hơn 1Mb nên có thể được tải xuống trong thời gian ngắn ngay cả trên đường nối internet chậm.
Sử dụng Simurgh
Để khởi động Simurgh, cho chạy tập tin vừa được tải xuống.Nếu tải xuống qua trình duyệt Internet Explorer thì tập tin nằm trên Desktop, còn nếu dùng Firefox thì nó nằm trong "My Documents", trong ngăn "Downloads".
Lưu ý khi cho Simurgh chạy lần đầu, bạn có thể thấy một cảnh báo an ninh của Windows (Windows Security Alert) hỏi bạn có muốn tiếp tục ngăn chận Simurh hay không. Bạn phải chọn "Đừng chận" (Unblock) hay "Cho phép" (Allow Access), tùy ấn bản Windows của bạn, vì Simurgh cần phải truy cập vào internet khi chạy.
Bạn có thể thấy một khung khuyến cáo như sau:
hay như thế này:
Sau khi khởi động Simurgh xong, bấm nút Start để tạo một đường nối an toàn.
2011/11/03
Simurg (có nghĩa là "Phượng Hoàng" trong tiếng Ba Tư) vừa là một dịch vụ và phần mềm proxy độc lập gọn nhẹ. Do đó nó có thể chạy ngay mà không cần phải cài đặt trước và không cần phải có quyền quản trị trong máy. Bạn có thể sao chép phần mềm vào thẻ nhớ USB và dùng nó trên một máy công cộng (trong càfé internet chẳng hạn).
Tải Simurgh xuống
Để dùng dịch vụ Simurgh, tải phần mềm xuống miễn phí từ: https://simurghesabz.net/. Phần mềm chạy trên mọi ấn bản Windows. Tập tin nhỏ hơn 1Mb nên có thể được tải xuống trong thời gian ngắn ngay cả trên đường nối internet chậm.
Sử dụng Simurgh
Để khởi động Simurgh, cho chạy tập tin vừa được tải xuống.Nếu tải xuống qua trình duyệt Internet Explorer thì tập tin nằm trên Desktop, còn nếu dùng Firefox thì nó nằm trong "My Documents", trong ngăn "Downloads".
Lưu ý khi cho Simurgh chạy lần đầu, bạn có thể thấy một cảnh báo an ninh của Windows (Windows Security Alert) hỏi bạn có muốn tiếp tục ngăn chận Simurh hay không. Bạn phải chọn "Đừng chận" (Unblock) hay "Cho phép" (Allow Access), tùy ấn bản Windows của bạn, vì Simurgh cần phải truy cập vào internet khi chạy.
Bạn có thể thấy một khung khuyến cáo như sau:
hay như thế này:
Sau khi khởi động Simurgh xong, bấm nút Start để tạo một đường nối an toàn.
2011/02/03
Vượt tường lửa | Cách Sử Dụng Gói Trình Duyệt Tor
Tor là một trong những công cụ vượt tường lửa thông dụng nhất tại Việt Nam. Bạn có thể dùng Tor để vào Facebook hoặc các trang mạng khác đang bị kiểm duyệt và chặn. Ngoài ra, Tor còn có thể dùng đểu bảo vệ tung tích của bạn khi lướt mạng.
Gói trình duyệt Tor là một giải pháp đặt sẵn để giúp bạn lướt mạng trên máy Windows mà không cần phải thiết kế các trình duyệt web. Và hay hơn nữa, ứng dụng này là loại di động. Cho nên bạn có thể sử dụng nó trên thẻ nhớ USB và không cần cài vào máy vi tính nào cả.
Tải xuống Gói Trình Duyệt Tor
Bạn có thể tải Gói Trình Duyệt Tor tại trang web: torproject.org. Kích cở của tập tin là khoảng 13MB. Bạn cũng có thể tải xuống nhiều phần, mỗi phần chỉ có khoảng 1.4MB. Tải những phần nhỏ sẽ dễ hơn nếu đường truyền Internet của bạn chậm. Nếu như torproject.org bị kiểm duyệt thì đánh chữ “tor mirrors” vào công cụ tìm kiếm như Google để kiếm những điạ chỉ khác để tải xuống Gói Trình Duyệt Tor.Lưu Ý: Khi bạn tải xuống Gói Trình Duyệt Tor (cả 2 phiên bản), bạn cần xét lại chữ ký số của tập tin, nhất là từ các mirror sites, vì tập tin có thể bị giả. Để biết thêm về cách xét chữ ký số, bạn cần đọc thêm tài liệu tại:
https://www.torproject.org/docs/verifying-signatures
Bạn có thể tải xuống phần mềm để xét chữ ký số tại: http://www.gnupg.org/download/index.en.html#auto-ref-2
Ở bên dưới là cách chỉ dẫn để cài Tor Browser vào Microsoft Windows, nếu bạn dùng hệ điều hành khác thì xin vào project.org để xem hướng dẫn đó.
Cài đặt Gói Trình duyệt Tor loại một phần
1. Đánh địa chỉ như sau vào trình duyệt:
https://www.torproject.org/torbrowser/
2. Bấm vào ngôn ngữ sử dụng để tải phần mềm xuống.
3. Bấm 2 lần vào tập tin .EXE mới được tải xuống, khung “7Zip selfextracting archive” sẽ hiện lên
4. Chọn ngăn để bung các tập tin ra, bấm nút Extract.
Lưu Ý: Bạn có thể cho các tập tin vào thẻ nhớ USB để dùng ở những máy vi tính khác
5. Khi đã lấy hết tập tin ra khỏi kho nén, các tập tin cần phải giống như hình bên dưới:
6. Tập tin .EXE dùng cài đặt bây giờ không cần nữa. Bạn có thể xoá đi.
Cài đặt Gói Trình duyệt Tor loại nhiều phần
1. Đánh địa chỉ như sau vào trình duyệt (https://www.torproject.org/torbrowser/split.html), sau đó chọn ngôn ngữ sử dụng của bạn để thấy màn ảnh như sau:
2. Bấm vào mỗi tập tin để tải xuống (một tập tin với phần mở rộng “.exe” và chín tập tin khác với phần mở rộng là “.rar), và bỏ vào một ngăn trong ổ cứng.
3.Bấm hai lần vào tập tin với phần mở rộng “.exe”, nó sẽ tự động nối những tập tin kia lại.
5. Khi đã lấy hết các tập tin ra khỏi kho nén, các tập tin cần phải giống như hình bên dưới:
6. Tập tin .EXE dùng cài đặt bây giờ không cần nữa. Bạn có thể xoá đi.
Cách sử dụng Trình Duyệt Tor
Trước khi bắt đầu:
• Đóng Firefox nếu có trong máy vi tính và đang chạy
• Đóng Tor nếu có trong máy vi tính và đang chạy
Khởi Động Trình duyệt Tor
• Trong ngăn “Tor Browser”, bấm hai lần vào “Start Tor Browser”, bảng điều khiến của Tor (“Vidalia”) sẽ được mở và sẽ bắt đầu vào mạng lưới Tor
Khi đường dây nối đã có, trình duyệt Firefox sẽ tự động nối vào trang TorCheck và sẽ xác nhận đã nối vào mạng Tor, việc này có thể mất nhiều thì giờ nếu đường dây Internet bị chậm
Nếu như đã vào được Tor thì bạn sẽ thấy icon củ hành xanh ở bên dưới góc tay phải của màn hình:
Lướt mạng với trình duyệt Tor
Bạn thử truy cập một vài trang mạng xem nó hiển thị lên như thế nào. Nhiều phần tốc độ truy cập sẽ chậm hơn bình thường vì đường dây được truyền qua nhiều trạm chuyển tiếp.
Nếu Không Chạy
Nếu như icon củ hành trong Vidalia Control Panel không phải là mầu xanh, hoặc Firefox đã được mở mà bạn vẫn thấy thông báo “Sorry. You are not using Tor", thì coi như bạn chưa dùng được Tor.Nếu như bạn thấy thông báo lỗi này, đóng Firefox và trình duyệt Tor, và làm lại từ đầụ, bạn có thể dùng bookmark “TorCheck at Xenobite” của thanh công cụ Firefox để xem bạn có dùng được Tor hay không.
Nếu như bạn không mở được trình duyệt Firefox vì nó ảnh hưởng tới trình duyệt Tor, bạn có thể sửa như sau:
1. Mở Windows Task Manager, bằng cách bấm chuột phải vào Task Bar và sau đó bấm chuột trái vào “Task Manager”
2. Bấm chuột trái vào “Processes” tab
3. Tìm process với tên “firefox.exe”
4. Chọn và bấm chuột trái vào “End Process”
5. Và bắt đầu lại bằng những bước như trên
Nếu như dùng những bước trên mà vẫn không mở được thì có lẽ dịch vụ internet đã ngăn chặn Tor cho nên bạn cần phải dùng đặc tính cầu nối (bridge) của Tor.
Xem hướng dẫn qua video.
Cách khác
Có hai gói phần mềm khác kết hợp Tor và trình duyệt web• XeroBank, gói Tor và trình duyệt Firefox (http://xerobank.com/xB_Browser.php)
• OperaTor, gói Tor và trình duyệt Opera (http://archetwist.com/en/opera/operator)
Tác giả: Cách sử dụng Gói Trình Duyệt Tor (Tor Browser Bundle)
© Zorrino Zorrinno 2008
Điều chỉnh:
adam hyde 2008
Alice Miller 2008
Freerk Ohling 2008
Janet Swisher 2008
Sam Tennyson 2008
Seth Schoen 2008
Tom Boyle 2008
Tomas Krag 2008
Giấy phép: Giấy phép công cộng
Sản xuất cho cẩm nang FLOSS
2011/01/23
Vượt tường lửa | Kiến Thức Chuyên Môn
Khi các mẹo đơn giản vô hiệu quả
Có nhiều lý do tại sao việc sử dụng những kỹ thuật đơn giản như dùng trang đệm của các trang tìm kiếm, hoặc web proxy đơn giản, để truy cập các trang mạng bị cấm cũng không đạt.
Trong một vài trường hợp, những kỹ thuật thông thường này không đủ để vượt qua sự ngăn chặn.
Có khi bạn muốn vượt sự kiểm duyệt nhưng đồng thời cũng không muốn cơ quan kiểm duyệt biết bạn đang truy cập thông tin gì, hoặc phát hiện ra bạn đang tìm cách vượt kiểm duyệt. Trong những trường hợp như thế, nhiều kỹ thuật cao cấp có thể được xử dụng và mỗi một kỹ thuật giải quyết được những nan đề khác nhau bằng những phương thức khác nhau.
Chương sách này giới thiệu một vài khái niệm kỹ thuật chính để giúp bạn chọn lựa phương cách giải quyết thích ứng trong từng hoàn cảnh. Chương này còn đề cập chi tiết đến nhiều phương cách khác nhau để truy cập được thông tin bị ngăn cấm.
Hướng dẫn cho những ai "mọt.... máy vi tính"
Cổng và Giao thức
Mạng lưới Internet toàn cầu đặt nền tảng hoạt động trên nhiều chuỗi giao thức (protocols) để tiêu chuẩn hoá những nhóm thủ tục nhằm quản trị cách thức các mạng máy tính liên lạc với nhau. Những nhóm giao thức chủ yếu được dùng để điều hợp những nối kết và những gói tin (message packets) dùng cho mạng lưới toàn cầu là TCP/IP. Những giao thức có thể xử lý một lĩnh vực dữ kiện rộng rãi, với phần mềm để phân chia những dữ liệu lớn thành những phần nhỏ hơn, đánh số từng phần để truyền tải, và kết hợp chúng lại tại đầu nhận. Phương pháp phổ biến nhất để xác định giao thức nào để sử dụng là ấn định địa chỉ cho các gói tin tới số cổng nào đỏ. Chẳng hạn như HTTP dùng cho trang mạng bình thường sử dụng cổng 80, và POP3 thường dùng cổng 110 để nhận email. Ngăn cản lưu lượng thông tin tới một cổng cá biệt tại một IP riêng biệt làm vô hiệu hóa truy cập bình thường đến một dịch vụ tại vị trí đó, trong khi vẫn để cho những dịch vụ còn lại có thể sử dụng được. Phương pháp đơn giản nhất để tránh một cổng bị chặn là cung cấp dịch vụ vào một cổng ngoài tiêu chuẩn (non-standard port) nhưng phương cách này chỉ có thể thực hiện bởi chủ nhân dịch vụ chứ không phải bởi người sử dụng.
Mô hình mạng lưới nhiều tầng
Hệ thống giao thức thường được diễn tả như tập hợp của nhiều tầng (lớp). Về phần Internet, tầng cuối cùng (thấp nhất) (được gọi là tầng liên kết dữ liệu) rất gần với phần cứng (hardware), và phần cao nhất (Application Layer, tầng ứng dụng) gần với người sử dụng nhất. Những giao thức chính yếu ở giữa hai tầng này là TCP (Transmission Control Protocol) là tầng giao vận (Transport Layer), và IP (Internet Protocol) là tầng giao thức mạng, nằm ở dưới tầng TCP của hệ thống mạng (Internet Layer). Hai phần đó hợp lại với nhau thường được gọi là TCP/IP. UDP (User Datagram Protocol – Giao thức sử dụng dữ kiện) là phần ít được biết đến nhưng cũng quan trọng không kém và ở cùng tầng với TCP. Có rất nhiều, nhưng không phải tất cả các dịch vụ cung cấp TCP đồng thời cũng có UDP, trong lúc một vài dịch vụ chỉ có UDP mà thôi.Phần trên cùng, được gọi là tầng ứng dụng (Application layer), bao gồm nhiều giao thức như là DNS (dùng cho tên miền), FTP (truyền cập tin), HTTP (trang mạng), IRC (nói chuyện, tán gẫu), NNTP (usenet), POP3 (nhận email), SIP (truyền giọng nói qua IP/ điện thoại IP), và SSH (mã hóa truyền thông). IANA (Tổ chức cấp phát tín hiệu mạng toàn cầu) ấn định số cổng cho từng dịch vụ ứng dụng như cổng 53 được dùng để tìm kiếm DNS (hệ thống tên miền), cổng 80 dùng cho HTTP, và cổng 110 cho POP3 (Post Office Protocol 3). Một cách tổng quát, mặc định những cổng số cho từng giao thức để cho tiện lợi chứ không phải là điều bắt buộc về phương diện kỹ thuật, thật ra các loại dữ kiện gửi tới cổng nào cũng được. Có rất nhiều phương pháp điều hành tương tự trong việc phân công cho các cổng được ấn định cho UDP như vậy. Không phải tất cả nhưng một vài trường hợp một dịch vụ có thể truy cập chung cổng sử dụng TCP hay UDP cũng được. Một ngoại lệ là NTP (Network Time Protocol) chỉ được cung cấp trên UDP mà thôi. UDP thông thường cũng được dùng cho trực tiếp đa truyền thông ứng dụng chẳng hạn như truyền giọng nói trên giao thức IP (điện thoại IP), mà một vài ứng dụng không được cung cấp trên TCP.
Người sử dụng thường không quan tâm đến sự ấn định của cổng bởi vì sự ấn định được điều khiển một cách tự động trong những trường hợp mặc định. Tuy nhiên, việc sử dụng những cổng tiêu chuẩn không phải là điều bắt buộc. Tùy theo sự sắp xếp trước giữa người cung cấp và người sử dụng dịch vụ, người quản lý hệ thống có thể điều chỉnh để sự truy cập vào những dịch vụ tiêu chuẩn qua những số cổng ngoài tiêu chuẩn. Cách sắp xếp này cho phép phần mềm vượt qua được cách chận cổng nhằm hạn chế sử dụng các dịch vụ này.
Một số nhu liệu có thể được ấn định để sử dụng số cổng ngoài tiêu chuẩn. Địa chỉ URL có cách tiện gọn để chỉ định số cổng trong cách ghi. Chẳng hạn như địa chỉ URL http://www.example.com:8000/foo/ có thể sử dụng để gửi yêu cầu HTTP tới trang mạng example.com ở cổng 8000, thay vì dùng cổng mặc định thông thường là 80.
Những Kỹ thuật Sàng lọc Cao Cấp
(Phỏng theo “Truy Cập bị Từ Chối” tức “Access Denied,” chương 3 của tác giả Steven J. Murdoch and Ross Anderson)Mục đích xử dụng phương pháp lọc thay đổi tùy theo động cơ thúc đẩy của mỗi tổ chức sử dụng phương pháp đó. Họ có thể làm cho một trang mạng nào đó (hay một phần của trang mạng đó) không thể truy cập được đối với những người muốn vào xem, làm cho việc truy cập trang đó thất thường, hoặc làm cho người sử dụng thoái chí không muốn truy cập ngay từ đầu. Việc chọn lựa cách sàng lọc cũng còn tùy thuộc vào khả năng của cơ quan đòi hỏi kiểm duyệt – nơi nào với tới được, những ai họ có thể áp chế được và chịu chi bao nhiêu tiền. Những cân nhắc khác bao gồm con số sai sót có thể chấp nhận được, sự sàng lọc có công khai hay không, và độ chắc chắn (ngăn cản đối với cả người xử dụng đôi chút cũng như những người muốn vượt thoát).
Trong phần này, chúng tôi sẽ trình bày làm sao để ngăn chận thông tin một khi đã thiết lập danh sách các nguồn thông tin cần cấm. Thiết lập danh sách này là một thử thách đáng kể và là yếu điểm thông thường của hệ thống sàng lọc. Không những số lượng lớn lao của trang mạng làm cho việc thiết lập một danh sách đầy đủ nội dung bị ngăn chặn trở nên khó khăn, mà sự di chuyển của nội dung và trang mạng thay đổi địa chỉ IP làm cho sự cập nhật danh sách này đòi hỏi rất nhiều nỗ lực. Hơn thế nữa, nếu người điều hành muốn can thiệp vào sự ngăn chặn đó, trang mạng phải di chuyển nhanh hơn bình thường.
Sàng Lọc bằng Phần đầu TCP/IP
Một gói tin IP gồm có một phần đầu, kế tiếp là dữ kiện chuyển tãi (gói hàng / payload). Bộ định tuyến (routers) phải xem xét phần đầu IP vì địa chỉ IP của nơi đến nằm trong đây. Để ngăn không cho truy cập máy chủ đó, router có để được cấu hình để loại bỏ gói IP nào đi đến địa chỉ có trong sổ đen. Tuy nhiên, mỗi máy chủ có thể cung cấp nhiều loại dịch vụ, chẳng hạn như cung cấp dịch vụ web và email. Cho nên, sự ngăn chặn hoàn toàn dựa trên địa chỉ IP mà thôi sẽ khiến không truy cập được tất cả những dịch vụ khác của máy chủ có tên trong sổ đen.Sự ngăn chặn có thể được chính xác hơn bằng cách thêm số cổng vào sổ đen, số cổng đó cũng có ghi trong phần đầu TCP/IP. Việc nhiều trang mạng cùng nằm trên một máy chủ, cùng địa chỉ IP, và cùng luôn số cổng 80 là điều khá thông thường.
Ngăn Chặn Cổng
Các cổng được sử dụng có thể bị kiểm soát bởi những nhà điều hành mạng của tổ cung cấp dịch vụ vi tính mà bạn đang sử dụng – dù cho đó là một công ty tư nhân hay quán cà phê Internet, do công ty cung cấp dịch vụ Internet, hay do bất cứ nhân viên kiểm duyệt nào của một cơ quan chính phủ có quyền truy cập đến các điểm kết nối mà ISP cung cấp. Bên cạnh lý do kiểm duyệt còn có rất nhiều lý do để cổng có thể bị chặn-để hạn chế thư rác, hay để kiểm soát những chi phí liên quan đến sử dụng đường truyền nhanh (high-bandwidth), chẳng hạn như việc chia sẻ dữ liệu trên mạng đồng đẳng (peer-to-peer filesharing).Nếu một cổng bị chặn, bạn không thể truy cập được bất cứ thông tin nào có liên hệ đến cổng đó. Giới kiểm duyệt thường chặn các cổng số 1080, 3128, và 8080 bởi vì đây là những cổng thông dụng nhất của các dịch vụ proxy. Trong trường hợp này, bạn phải tìm những proxy dùng cổng số khác. Việc tìm kiếm này sẽ tương đối khó khăn.
Bạn có thể thử xem cổng nào bị chặn trên đường dây của bạn bằng cách dụng phần mềm Telnet. Chỉ cần mở một giao diện dòng lệnh (command line) terminal hay DOS prompt, đánh chữ “telnet login.icq.com 5555" hay "telnet login.oscar.aol.com 5555" rồi ấn“ENTER” trên bàn phím. Con số 5555 là cổng mà bạn muốn thử. Nếu bạn nhận được những ký hiệu lạ thì sự nối kết đã thành công.
Nếu trái lại, máy vi tính lập tức báo cáo là đường nối bị rớt (failed), hết giờ, hay bị gián đoạn, bị cắt, hay reset, nghĩa là cổng đó có thể bị chặn. (Nên nhớ rằng một số cổng có thể bị chặn chỉ khi nào có liên hệ đến một địa chỉ IP nào đó).
Sau đây là một số cổng thông dụng nhất :
• 20 và 21 - FTP (file transfer), dùng để chuyển dữ liệu
• 22 - SSH (secure shell remote access), dùng để kết nối từ xa (an toàn)
• 23 - Telnet (unsecure remote access), dùng để kết nối từ xa (không an toàn)
• 25 - SMTP (send email), dùng để gửi điện thư
• 53 - DNS (resolves a computer's name to an IP address), chuyển đổi tên miền qua số IP
• 80 - HTTP (normal web browsing; also sometimes used for a proxy), dùng để truy cập vào mạng
• 110 - POP3 (receive email), dùng để nhận điện thư
• 143 - IMAP (send/receive email), dùng để gửi và nhận điện thư
• 443 - SSL (secure HTTPS connections), dùng để nối kết vào HTTPS (an toàn)
• 993 - secure IMAP, được bảo an
• 995 - secure POP3, được bảo an
• 1080 - SOCKS proxy
• 1194 - OpenVPN
• 3128 - Squid proxy
• 3389 - Remote Desktop
• 8080 - Standard HTTP-style proxy
Chẳng hạn, trong một trường đại học, chỉ có cổng số 22 (SSH), 110 (POP3), 143 (IMAP), 993 (secure IMAP), 995 (secure POP3) and 5190 (ICQ trò chuyện trực tuyến) có thể được mở để đi ra ngoài. Như vậy có nghĩa là bạn phải tìm một máy chủ proxy hay máy chủ VPN đang vận hành tại những cổng này, hay thuyết phục một người bạn, hoặc một mối liên lạc ở bên ngoài trường thiết lập một máy chủ proxy tại một trong những cổng trên. Khả năng cho phép những máy chủ proxy dùng những cổng không thông thường là điều khiến các kỹ thuật vượt thoát kiểm duyệt trở thành hiện thực.
Sàng Lọc Bằng Nội Dung TCP/IP
Việc sàng lọc phần đầu TCP/IP chỉ chặn được truyền thông dựa trên địa chỉ gửi ra chứ không chặn được nội dung mà gói tin đó chuyển tải. Đây có thể là một vấn đề cho giới kiểm duyệt nếu việc thiết lập một danh sách có đầy đủ những địa chỉ IP chứa đựng những nội dung phải ngăn cấm là điều không thể thực hiện, hoặc là nếu một số địa chỉ IP chứa không đủ nội dung bị ngăn cấm để mang lại cảm tưởng rằng không nên chặn truyền thông một cách toàn diện. Có một phương pháp kiểm soát tốt hơn mà có thể thực hiện được: nội dung mà gói tin mang theo có thể bị kiểm tra nhắm vào những từ khoá bị cấm. Những dụng cụ khác có thể cần đến vì những thiết bị định tuyến (routers) thường không thể kiểm tra được nội dung của gói tin, mà chỉ kiểm soát được phần đầu của gói tin. Phần cứng (hardware) thông thường không phản ứng kịp để chặn những gói tin vi phạm, thành ra phải sử dụng những phương pháp khác để ngăn cản những gói tin này. Vì gói tin có một kích thước tối đa, toàn bộ nội dung thông tin có thể được chia ra thành nhiều gói tin nhỏ hơn. Vì thế trong khi các gói tin phạm luật có thể vượt qua được, nhưng nội dung bên trong có thể bị xáo trộn vì những gói tin tiếp theo sau có thể bị chặn lại. Việc này có thể thực hiên được bằng phương pháp ngăn chặn các gói tin trực tiếp, hoặc gửi tin nhắn đến cả hai đầu đối thoại để yêu cầu họ ngưng trao đổi. Một ảnh hưởng khác về kích thước tối đa của gói tin là những từ chủ yếu có thể bị tản mác ra khỏi giới hạn của các đơn vị thông tin (packet boundaries). Như vậy, những thiết bị để kiểm soát riêng rẽ từng đơn vị có thể bị thất bại trong việc phát giác ra những từ cấm. Để cho việc kiểm soát được hoàn toàn hữu hiệu, dòng truyền thông phải được kết hợp lại như cũ, việc này tăng thêm phức tạp. Thay vào đó, phương pháp sàng lọc HTTP proxy có thể được sử dụng, sẽ được trình bày sau này.Làm Xáo trộn Hệ thống tên miền (DNS)
Đa số việc liên lạc qua Internet sử dụng tên miền thay vì dùng địa chỉ IP, đặc biệt là về việc truy cập mạng. Vì vậy, nếu giai đoạn tra cứu tên miền có thể bị sàng lọc, việc truy cập các trang mạng bị cấm có thể được ngăn chặn một cách hữu hiệu. Với phương pháp này, máy quản trị dịch vụ tên miền (DNS) được truy cập bởi người xử dụng được cung cấp một danh sách tên miền bị ngăn cấm. Khi máy vi tính yêu cầu được truy cập vào địa chỉ IP cụ thể nằm trong một trong những tên miền bị ngăn cấm này, thì máy sẽ nhận được một câu trả lời trống (hay không trả lời). Và khi không đến được điạ chỉ IP, máy sẽ nhận được một tín hiệu báo lỗi.
Xin lưu ý là ngay tại giai đoạn mà sự ngăn tên miền được tiến hành người sử dụng vẫn chưa truy nhập một trang nào thuộc tên miền đó, đó là lý do vì sao tất cả những trang mạng thuộc một tên miền sẽ bị chặn.
Sàng lọc bằng HTTP proxy
Một phương pháp khác để định thể hệ thống mạng là thay vì để cho người sử dụng kết nối trực tiếp vào trang mạng thì buộc (hay khuyến khích) họ đi vào những trang mạng đó qua một máy chủ chuyển tiếp (proxy server). Ngoài việc trì hoãn những yêu cầu (để tiện kiểm soát), proxy server có thể tạm giữ trang mạng đó lại trong một vùng đệm. Lợi điểm của phương pháp này là nếu có một người sử dụng thứ hai cùng chung một nhà cung cấp mạng có yêu cầu tương tự thì máy chuyển tiếp sẽ đáp ứng trực tiếp từ các trang đệm, thay vì phải đi vào máy chủ thực sự thêm một lần nữa. Đối với người sử dụng thì phương pháp này hay hơn vì trang mạng sẽ hiện lên nhanh hơn, có vẻ như họ chỉ nối kết với nhà cung cấp mạng của họ chứ không phải nối kết với với một nhà cung cấp thứ hai. Phương pháp này cũng tiện lợi hơn cho ISP vì phải phải tốn băng thông (bandwidth) khi nối vào máy chủ, và thay vì phải chuyển tiếp những trang từ những mạng phổ thông hàng trăm lần, họ chỉ cần chuyển một lần là đủ rồi.Tuy nhiên, song song với việc cải tiến hiệu suất, HTTP proxy cũng có thể ngăn chặn trang mạng. Máy chuyển tiếp quyết định có nên chấp thuận sự yêu cầu tới trang mạng hay không, và nếu được, gửi yêu cầu tới máy quản trị mạng nội dung yêu cầu. Vì toàn thể nội dung hiện hữu, những trang mạng cá biệt có thể bị sàng lọc, dựa trên căn bản cả tên và nội dung của trang mạng.
Hybrid TCP/IP và HTTP proxy
Khi mà các yều cầu kết nối bị chặn bắt bởi HTTP proxy thì chúng phải được tập hợp lại từ những gói tin nguyên thủy, phải được giải mã và phải được phát lại thì các phần cứng (hardware) vi tính cần có để bắt kịp tốc độ truyền tải của Internet sẽ rất tốn kém. Bởi thế mới có những hệ thống cung cấp HTTP proxy đa năng với giá rẻ hơn. Những hệ thống lọc này vận hành bằng cách thành lập một danh sách địa chỉ IP của tất cả các trang mạng có nội dung bị cấm, nhưng thay vì ngăn chặn tất cả dữ kiện truyền tải bởi những máy chủ của các trang web này, lưu lượng truyền thông được chuyển hướng về một máy HTTP proxy minh bạc. Ở đây, toàn bộ địa chỉ trang web được kiểm tra và nếu chúng có nội dung bị cấm thì chúng sẽ bị chận lại, nếu không thì các yêu cầu sẽ được đi qua như bình thường. Từ Chối Dịch Vụ (Denial of Service)
Khi một tổ chức muốn thực hiện việc lọc thông tin ở những trang web mà họ không có quyền điều khiển (hoặc không truy cập vào hạ tầng cơ sở của mạng) để áp dụng phương pháp ngăn chặn thông thường, thì trang web có thể bị làm tê liệt bởi việc tấn công bằng cách làm quá tải máy chủ đến mức nó không thể cung cấp dịch vụ được. Kỹ thuật này được gọi là tấn công từ chối dịch vụ (DOS). Tấn công từ chối dịch vụ có thể thực hiện được bởi một máy vi tính rất mạnh; cách phổ biến hơn là phối hợp nhiều máy tính khác nhau nằm rải rác trên mạng để tấn công (Distributed DoS / DDoS) Xóa Sổ Tên Miền
Như đã nói trước đây, giai đoạn đầu của việc truy cập trang web là liên lạc với máy chủ DNS để tìm ra địa chỉ IP của trang web muốn truy cập. Việc lưu trữ tất cả những tên miền hiện hữu là một việc không khả thi, nên thay vì vậy có bộ giải đệ quy (recursive resolver) lưu trữ đường dẫn đến các máy chủ DNS khác có xác suất tìm ra câu trả lời. Các máy chủ DNS này lại lần nữa dùng bộ giải đệ quy để tìm đến các máy chủ DNS khác cho tới khi một máy DNS có thẩm quyền gửi lại lời giảp đáp.Hệ thống tên miền được sắp xếp theo thứ bậc, với quốc gia có tên miền như “.uk” và “.de” ở trên cùng với những tên miền không biên giới như “.org” và “.com”. Những server có trách nhiệm với những tên miền này phân phối trách nhiệm cho server phụ thuộc cấp dưới (subdomain) ví dụ như example.com, và cho các DNS server khác nhằm hướng dẫn những yêu cầu kết nối cho những server này. Như thế, nếu máy chủ DNS dùng cho miền ở cấp bậc cao nhất xoá sổ một tên miền cập dưới thì các bộ giải đệ quy sẽ không tìm ra được địa chỉ IP yêu cầu, và vì thế làm cho trang mạng đó không truy cập được.
Những tên miền bậc cao nhất của các quốc gia (.vn, .cn, .uk, v.v....) thường được điều hành bởi chính phủ hay bởi một cơ quan được bổ nhiệm bởi chính quyền của quốc gia đó. Vì thế nếu một trang web được đăng ký dưới tên miền của một quốc gia mà nội dung chuyển tải bị cấm thì trang mạng đó có nguy cơ bị xoá sổ.
Tháo Gỡ Máy Chủ
Những máy chủ chứa đựng nội dung truy cập mạng cũng như những người điều hành phải được tọa lạc tại một địa điểm nào đó. Nếu những nơi này đặt dưới những sự kiểm soát hợp pháp hay ngoài phạm vi pháp luật của những kẻ chống đối nội dung của máy chủ thì hệ thống cung cấp có thể bị cắt hay người điều hợp bị bắt buộc phải ngưng hoạt động. Vì vậy mà trang web bạn muốn viếng có thể ngưng hoạt động.
Giám sát, theo dõi
Những phương cách nêu trên có cản trở việc truy cập vào những nguồn thông tin bị cấm, nhưng những phương pháp này vừa thô sơ vừa có thể bị qua mặt. Một phương pháp khác có thể sử dụng song song với việc kiểm duyệt, là giám sát xem trang mạng nào bị xâm nhập. Nếu truy cập hay cố gắng truy cập một nội dung bị ngăn cấm thì những chế tài hợp pháp có thể triển khai để trừng phạt.
Nếu sự kiện này được phổ biến rộng rãi có thể làm cho những người sử dụng tránh việc truy cập nội dung bị cấm, ngay cả khi chính những phương pháp về kỹ thuật không đầy đủ để ngăn cản sự truy cập.
Phương pháp mã hoá
Phương pháp mã hoá là một trong những ứng dụng kỹ thuật phòng thủ để chống lại sự giám sát thông tin. Phương pháp này sử dụng phương pháp toán học tinh vi để làm đảo lộn luồng thông tin, làm cho những tin tức không đọc được đối với người nghe lén. Việc mã hoá cũng có thể ngăn chận người điều hành mạng biến cải những nội dung của thông tin, hay ít ra cũng làm cho những thay đổi đó có thể được phát hiện.
Người ta nghĩ rằng phương pháp mã hoá hiện đại rất khó bị những phương pháp kỹ thuật đánh bại. Và chương trình mã hoá thì được quảng bá rộng rãi để giúp cho người sử dụng bảo mật chống bị dòm ngó, nghe lén. Mặt khác, mã hóa có thể bị phá vỡ bởi nhiều phương pháp, kể cả những mã độc (malware) có chủ đích, hay một cách tổng quát thông qua những nan đề chủ yếu về quản trị và giao dịch chìa khóa (key-management và key-exchange problems), khi người sử dụng không theo những quy trình cần thiết để sử dụng phương pháp mã hoá một cách an toàn. Chẳng hạn, những chương trình mã hoá thường cần có một phương pháp để nhận dạng của người hay máy vi tính ở phía kia của mạng nối kết; trái lại, sự thông tin có thể bị nguy hiểm đối với sự tấn công đứng giữa nơi mà kẻ nghe lén giả dạng làm người nghe để chặn bắt thông tin riêng tư. Việc phối kiểm danh tính này được thực hiện bằng nhiều phương pháp khác nhau bởi nhiều phần mềm khác nhau, nhưng bỏ qua hay tránh những quy trình thẩm tra có thể làm suy yếu cơ chế sự giám sát.
Một phương cách theo dõi khác là phân tích luồng thông tin, nơi mà những sự kiện về thông tin được sử dụng để suy đoán về những nội dung, nguồn gốc, mục tiêu, hoặc ý định của thông tin cho dù người nghe lén không hiểu được nội dung của luồng thông tin đó. Sự phân tích luồng thông tin có thể là một phương pháp vô cùng hữu hiệu và rất khó để đối phó; đặc biệt là sự quan ngại về những hệ thống ẩn danh, nơi mà sự phân tích luồng thông tin có thể đưa đến việc nhận dạng người sử dụng ẩn danh. Những hệ thống ẩn danh cao cấp như Tor chứa đựng một vài biện pháp với mục đích để giảm sự hữu hiệu của phương pháp phân tích luồng thông tin, tuy nhiên tùy theo khả năng của người nghe lén mà những biện pháp đó có thể vẫn không chống lại kỹ thuật phân tích luồng thông tin này.
Kỹ thuật giao tế
Nhiều cách đối xử khéo léo thường xuyên được dùng để ngăn cản người sử dụng không truy cập những nội dung không phù hợp. Thí dụ, gia đình có thể đặt máy vi tính trong phòng khách, tức là nơi mà mọi người có thể nhìn thấy màn hình của máy, thay vì đặt tại những nơi riêng tư; đây như là một phương pháp nhẹ nhàng để ngăn cản con cái đừng truy cập những trang mạng không phù hợp. Thư viện có thể đặt những máy vi tính tại những vị trí mà nhân viên có thể thấy được từ bàn làm việc của họ. Quán cà phê Internet có thể có máy quay phim theo dõi. Luật lệ địa phương có thể đòi hỏi những máy quay phim đó được gắn tại những địa điểm như thế, đồng thời bắt buộc người sử dụng phải đăng ký với giấy chứng minh nhân dân cho cơ quan nhà nước cấp mới được sử dụng. Có rất nhiều phương pháp để kiểm soát, từ các phương pháp mà nhiều người cho là hợp lý đến những phương pháp mà nhiều người cảm thấy là quá đáng.
Tác giả : Kiến Thức Chuyên Môn
© Steven Murdoch And Ross Anderson 2008
Điều chỉnh:
adam hyde 2008
Alice Miller 2008
Freerk Ohling 2008
Niels Elgaard Larsen 2009
Sam Tennyson 2008
Seth Schoen 2008
Tom Boyle 2008
Tomas Krag 2008
Giấy phép: Giấy phép công cộng
Sản xuất cho cẩm nang FLOSS
2011/01/06
Sử Dụng Ultrasurf và Hotspot Shield để vào Facebook
Khi áp dụng những phầm mềm này, bạn còn có thể truy cập các trang mạng khác đang bị chặn.
Ultrasurf, do công ty UltraReach Internet Corp soạn thảo, là một công cụ proxy nhằm giúp cư dân mạng Trung Quốc vượt tường lửa, nhưng công cụ này cũng có thể giúp những người dùng internet tại các quốc gia khác vượt tường lửa.
Bạn có thể tải xuống phần mềm miễn phí này cho windows ở trang http://www.ultrareach.com/ Bấm vào khung màu vàng "Ultrasurf, FREE DOWNLOAD"
Khi tải xuống xong tập tin "u.zip", giải nén tập tin đó để có phần mềm Ultrasurf. Tên của tập tin trong dạng "u_ấn bản.exe". Như hình dưới đây cho thấy hiện nay là Ultrasurf ấn bản 12.01
Bạn không cần phải cài đặt. Chỉ việc cho chạy phần mềm Ultrasurf. Khi chạy, Ultrasurf sẽ hiển thị khung kiểm soát (control panel) như hình dưới đây. Ultrasurf đồng thời tự động mở trình duyệt Internet Explorer ra sẵn. Ngoài ra bạn còn thấy icon hình ổ khóa ở góc dưới bên phải của màn ảnh.
Khi thấy hình ổ khóa đó, bạn an tâm là Ultrasurf đã nối vào mạng qua kênh đặc biệt có mã hóa. Bạn có thể bắt đầu lướt mạng dùng trình duyệt Internet Explorer xuyên ngang mạng Ultrasurf.
Khi lướt mạng xong, bạn bấm nút "Exit" trong Khung Kiểm Soát của Ultrasurf. Rồi bấm nút "Close IE and Exit" (Tắt IE rồi đi ra)
Nếu bạn muốn dùng trình duyệt khác như Firefox hay Chrome với Ultrasurf đều được chứ không nhất thiết buộc phải dùng IE. Các ấn bản mới của Firefox, Chrome đều mặc định dùng "system proxy settings" cho nên bạn không cần phải chỉnh sửa gì cả. Khi cho chạy Firefox hay Chrome, các trình duyệt này biết là máy vi tính đang có dùng proxy (tức Ultrasurf) và tự động truy cập vào mạng đi qua ngõ của Ultrasurf.
Để biết chắc là bạn đã dùng proxy của Ultrasurf, trong các trình duyệt IE, Firefox, Chrome, bạn vào trang whatismyip.com để kiểm lại xem IP hiện thời là gì. Nếu IP đó khác với IP bạn thường dùng thì đúng là bạn đang dùng proxy.
Nếu bạn muốn phần mềm nào khác nối vào mạng qua ngõ proxy của Ultrasurf thì bạn phải điều chỉnh phần mềm đó dùng proxy với địa chỉ IP là 127.0.0.1 và cổng (port) là 9666.
Xem hướng dẫn qua video.
Sử dụng HOTSPOT SHIELD - SESAWE
Hotspot Shield Sesawe là một giải pháp VPN miễn phí chỉ dùng với Microsoft Windows để truy cập internet bằng kênh an toàn (dùng qua đường dây internet binh thường của bạn, mà hiện đang bị kiểm duyệt) và cung cấp phương tiện an toàn và dễ dàng vượt kiểm duyệt internet.
Muốn sử dụng nhu liệu này, bạn phải tải nhu liệu xuống (download) từ trang nhà Sesawe: Chọn đường dẫn "Hotspot Shield Sesawe" ở phần "Tools" phía bên phải, sau đó bấm “Download” và lưu lại tập nhu liệu trên Desktop của bạn. Độ lớn của nhu liệu là 3MB. Nếu dùng đường dây kết nối chậm (dialup), việc tải xuống mất khoảng 10-15 phút. Nếu bị chặn khi tải xuống, bạn hãy viết email đến English AT sesawe DOT net, và chúng tôi sẽ cung cấp một đường dẫn khác để tải xuống hoặc là sẽ gửi trực tiếp cho bạn tập nhu liệu đính kèm trong email.
Sau khi tải xong rồi, bạn tìm lại tập tin bạn mới tải xuống trên desktop và bắt đầu cài đặt nhu liệu bằng cách bấm hai lần (double click) vào tập tin.
Bạn sẽ thấy khung Welcome và bấm "Next"
Trong khung tiếp theo bạn phải xác nhận đã đọc các điều kiện và bấm “I Agree”.
Bây giờ bạn thấy một khung cửa sổ với một số chọn lựa nhu liệu bạn có thể cài đặt thêm. Bạn bấm “Next” lần nữa.

Trong khung hình kế tiếp bạn có thể bỏ (uncheck) phần cài đặt Hotspot Shield Community Toolbar. Toolbar (thanh dụng cụ) không cần đến, khi sử dụng Hotspot Shield VPN.

Bây giờ bạn có thể chọn một chổ trong đĩa cứng của máy bạn để cài đặt nhu liệu Hotspot Shield. Trong hầu hết trường hợp bạn nên dùng những chọn lựa đã có sẵn (default values) và tiếp tục bấm "Install".

Bạn sẽ thấy nhiều khung cảnh báo từ Windows cho biết là nhu liệu không được Windows Logo Testing chứng nhận và kêu bạn nên ngưng cài đặt. Đây là cảnh báo thường gặp mỗi lần cài đặt, vì người viết nhu liệu không muốn mất thêm công của để được Microsoft chứng nhận. Cho nên bạn vẫn có thể tiếp tục cài đặt nhu liệu này một cách an toàn, không trở ngại, bằng cách bấm "Continue Anyway".

Sau đó bạn sẽ thấy "Installation Complete” (cài đặt xong), và bạn bấm "Next" lần nữa.

Trên khung hình sau chót trong tiến trình cài đặt, bạn bấm "Finish".
Bây giờ bạn có thể xóa bỏ tập tin cài đặt (setup file) như "HSS-1.12-install-sesawe-216-conduit.exe" trên máy vi tính của bạn. Khi muốn chạy nhu liệu Hotspot Shield, bạn tự bấm vào icon “Hotspot Shield Launch" trên máy.

Muốn trở lại trang status page để kiểm lại xem Hostpot Shield vẫn còn chạy không, bạn bấm chuột nút phải (right click) vào icon của Hostpot Shield và chọn "Properties".
Khi nào bạn còn nhìn thấy tấm chắn màu xanh (green shield) trong thanh công việc (task bar), có nghĩa là bạn đang truy cập mạng với VPN và đang truy cập qua kênh an toàn (secure tunnel). Nếu bạn muốn ngưng, hãy bấm chuột nút phải (right click) vào icon và bấm "Exit". Bây giờ bạn đang hoạt động qua mạng bình thường (nghĩa là đang bị kiểm soát).

Trở Ngại: Nếu bạn có câu hỏi hoặc gặp trở ngại khi truy cập, xin vui lòng xem phần hỏi đáp Hotspot Shield FAQ trên trang web sesawe.net hoặc điền vào đơn hỗ trợ kỹ thuật support form gửi đến chúng tôi.
Để cho phần trợ giúp kỹ thuật được dễ dàng, bạn có thể đính kèm những dữ kiện như sau trong email của bạn: Thông báo mà bạn nhận được khi bấm nút chuột phải vào icon trong khung công việc (taskbar), sau đó chọn "Properties". Bạn cũng cần gửi kèm theo file ghi lại dữ kiện (log file) của nhu liệu Hotspot Shield, bằng cách bấm chuột nút phải vào icon Hotspot Shield trên khung công việc (taskbar), chọn "Properties", chọn "Report a connection problem" và sau đó chọn "Show log file".
Xem hướng dẫn bằng video.
2010/12/16
Vượt tường lửa | Sử dụng Your-Freedom
Your-Freedom là nhu liệu cung cấp dịch vụ proxy thương mại, bao gồm một vài dịch vụ miễn phí (tuy nhiên, tốc độ vận hành của phần dịch vụ miễn phí hơi chậm)
Nhu liệu này được phổ biến cho các hệ điều hành Microsoft Windows, Linux, Mac và sẽ cho phép bạn nối kết với khoảng 20 máy chủ proxy (server) trong ba quốc gia. Your Freedom còn cung cấp những dịch vụ cao cấp như OpenVPN và Socks, đó là những công cụ tinh vi hơn để vượt kiểm duyệt internet.
Để bắt đầu, bạn cần đăng ký một tài khoản miễn phí tại trang web: https://www.your-freedom.net/.
Bấm vào đường dẫn (còn gọi là link) “First visit? Click here to register” bên dưới hai ô đăng nhập (login)
Ở trang kế tiếp, đánh vào những dữ kiện cần thiết. Chỉ cần tên người sử dụng (username), mật khẩu (password) và địa chỉ email. Những dữ kiện khác không bắt buộc.
Bạn sẽ thấy thông báo là bạn đang ký gần xong và...
Trong vài giây, bạn sẽ nhận một email trong họp mail mà bạn đã cung cấp. Bấm vào đường dẫn thứ nhì trong email (đường dẫn với khổ chữ lớn hơn) để xác nhận phần đăng ký của bạn.
Khi bạn thấy màn ảnh “Thank you” hiện lên, nghĩa là tài khoản của bạn đã được kích hoạt.
Tải nhu liệu Your Freedom từ trang web: https://www.your-freedom.net/index.... hay http://www.mediafire.com/?sharekey=....
Nếu bạn đã có nhu liệu Java cài đặt trong máy của bạn, bạn chỉ cần tải xuống “Windows installer” 1MB.
(Muốn biết bạn đã có nhu liệu java cài vào máy vi tính hay chưa: bấm vào nút “Start” và “Run”, trong khung trống, đánh vào “cmd” và bấm nút “OK”. Trong phần màn hình đen, đánh vào Java- version rồi bấm “Enter”. Nếu bạn thấy “java version 1.6” hiện lên, nghĩa là bạn đã có java cài đặt trong máy. Nếu bạn nhận thông báo như “command not found”, nghĩa là bạn không có nhu liệu java và bạn cần phải tải « Windows full installer" 11MB.
Cách cài đặt Your Freedom: nhấn vào tập tin bạn đã tải về với tên gọi "yf-install_20080822-01.exe". Tên gọi có thể thây đổi đôi chút khi phiên bản mới được phổ biến thường xuyên.
Bấm vào nút “Next” trên trang hình thứ nhất.
Trong màn ảnh kế tiếp, bạn có thể lựa chọn quyền sử dụng cho riêng tên mà bạn đã đăng nhập khi nãy(cá nhân) hoặc cho tất cả các tài khoản/người sử dụng máy vi tính cùng máy vi tính (tập thể). Sau đó bấm “Next”
Chọn chỗ lưu trữ (directory) cho nhu liệu Your-Freedom khi cài đặt vào máy. Đa số đều chọn nơi có sẵn (default) và bấm “Next”.
Trong màn hình kế tiếp, bạn có thể thay đổi tên dùng trong ngăn (folder) chứa nhu liệu. Bạn có thể để y nguyên tên có sẵn, rồi bấm “Next”.
Bạn có thể chọn cài icon vào desktop nếu bạn muốn, sau đó bấm “Next” một lần nữa.
Ở đây bạn sẽ thấy bản tóm lược những lựa chọn của bạn.
Xác định những chọn lựa này và bấm “Next” hay bấm “Back” nếu bạn muốn thay đổi chọn lửa của bạn.
Bây giờ nhu liệu đang được cài đặt vào máy của bạn, có thể mất mấy phút, tùy theo máy của bạn nhanh hay chậm.

Và nhu liệu đã đuợc cài đặt xong. Để ra khỏi phần này bấm vào nút “Finish”.
Your-Freedom sẽ chạy tự động, nhưng nếu sau này bạn có nhu cầu tự cho chạy Your-Freedom, bạn hãy bấm vào Your-Freedom icon (hình cánh cửa) trên desktop của bạn.
Khi bạn chạy nhu liệu Your-Freedom, bạn cần phải thiết trí vận hành (configure) của nhu liệu.
Khi bạn chạy lần đầu tiên, bạn sẽ thấy khung Configuration Wizard. Bấm "Next".
Trong khung "Proxy Server" nhu liệu tự động nhận diện các chi tiết của máy chủ proxy, mà bạn có thể sử dụng. Bấm "Next".
Trong khung "Select Protocols" bạn có thể giữ nguyên các chi tiết có sẳn và tiếp tục bấm "Next".
Bây giờ khung configuration wizard của Your-Freedom sẽ chạy nhiều tests để tìm các máy chủ đang còn trống, kiểm lại đường dây kết nối (connection) và kiểm lại mạng có bị sàng lọc hay không (filtering). Phần này có thể mất vài phút.
Khi xong, bạn sẽ thấy khung "Found Freedom Servers" liệt kê các máy chủ (servers) và bạn chọn bất cứ server nào trong danh sách và bấm "Next" lần nữa.
Bây giờ đánh vào những chi tiết về tài khoản (account) mà bạn đã lập ra trước đây. Bấm "Next".
Khi bạn thấy khung "Congratulations!". Bấm "Save and Exit".
Để có thêm an ninh và cách thức tốt hơn để vượt kiểm duyệt bạn có thể bấm nút “Configure" trong khung chính của nhu liệu Your-Freedom và bạn chọn giống như chỉ dẫn trong khung hình bên dưới. Sau đó bấm "Save and Exit".
Bây giờ nhu liệu Your-Freedom được kết nối (connected) với máy chủ cung cấp proxy mà bạn có thể dùng với phần mềm bạn ưu thích như Internet Explorer hoặc Firefox. Để thiết kế (configurate) cho các phần mềm internet nói trên chạy tự động, bấm nút "Application" trong khung chính của nhu liệu Your-Freedom, chọn phần mềm nào bạn thích dùng, bấm "OK". Your-Freedom sẽ tự động nối kết với phần mềm đó, để bạn truy cập internet qua kênh đã được mã hóa.
Để chắc ăn là bạn dùng nhu liệu Your-Freedom đúng cách, bạn vào trang web https://www.your-freedom.net/ để kiểm soát lại mục "Your Footprint" bên trái. Nếu quốc gia được xác định không phải là nơi bạn đang sử dụng máy, có nghĩa là bạn đã dùng nhu liệu Your-Freedom để truy cập internet đúng cách.
Tài liệu về đề tài này có thể tìm tại đây:
Your Freedom User Guide.pdf
Your Freedom User Guide-es.pdf bằng tiếng Tây Ban Nha
www.sesawe.net
Nhu liệu này được phổ biến cho các hệ điều hành Microsoft Windows, Linux, Mac và sẽ cho phép bạn nối kết với khoảng 20 máy chủ proxy (server) trong ba quốc gia. Your Freedom còn cung cấp những dịch vụ cao cấp như OpenVPN và Socks, đó là những công cụ tinh vi hơn để vượt kiểm duyệt internet.
Để bắt đầu, bạn cần đăng ký một tài khoản miễn phí tại trang web: https://www.your-freedom.net/.
Bấm vào đường dẫn (còn gọi là link) “First visit? Click here to register” bên dưới hai ô đăng nhập (login)
Ở trang kế tiếp, đánh vào những dữ kiện cần thiết. Chỉ cần tên người sử dụng (username), mật khẩu (password) và địa chỉ email. Những dữ kiện khác không bắt buộc.
Bạn sẽ thấy thông báo là bạn đang ký gần xong và...
Trong vài giây, bạn sẽ nhận một email trong họp mail mà bạn đã cung cấp. Bấm vào đường dẫn thứ nhì trong email (đường dẫn với khổ chữ lớn hơn) để xác nhận phần đăng ký của bạn.
Khi bạn thấy màn ảnh “Thank you” hiện lên, nghĩa là tài khoản của bạn đã được kích hoạt.
Tải nhu liệu Your Freedom từ trang web: https://www.your-freedom.net/index.... hay http://www.mediafire.com/?sharekey=....
Nếu bạn đã có nhu liệu Java cài đặt trong máy của bạn, bạn chỉ cần tải xuống “Windows installer” 1MB.
(Muốn biết bạn đã có nhu liệu java cài vào máy vi tính hay chưa: bấm vào nút “Start” và “Run”, trong khung trống, đánh vào “cmd” và bấm nút “OK”. Trong phần màn hình đen, đánh vào Java- version rồi bấm “Enter”. Nếu bạn thấy “java version 1.6” hiện lên, nghĩa là bạn đã có java cài đặt trong máy. Nếu bạn nhận thông báo như “command not found”, nghĩa là bạn không có nhu liệu java và bạn cần phải tải « Windows full installer" 11MB.
Cách cài đặt Your Freedom: nhấn vào tập tin bạn đã tải về với tên gọi "yf-install_20080822-01.exe". Tên gọi có thể thây đổi đôi chút khi phiên bản mới được phổ biến thường xuyên.
Bấm vào nút “Next” trên trang hình thứ nhất.
Trong màn ảnh kế tiếp, bạn có thể lựa chọn quyền sử dụng cho riêng tên mà bạn đã đăng nhập khi nãy(cá nhân) hoặc cho tất cả các tài khoản/người sử dụng máy vi tính cùng máy vi tính (tập thể). Sau đó bấm “Next”
Chọn chỗ lưu trữ (directory) cho nhu liệu Your-Freedom khi cài đặt vào máy. Đa số đều chọn nơi có sẵn (default) và bấm “Next”.
Trong màn hình kế tiếp, bạn có thể thay đổi tên dùng trong ngăn (folder) chứa nhu liệu. Bạn có thể để y nguyên tên có sẵn, rồi bấm “Next”.
Bạn có thể chọn cài icon vào desktop nếu bạn muốn, sau đó bấm “Next” một lần nữa.
Ở đây bạn sẽ thấy bản tóm lược những lựa chọn của bạn.
Xác định những chọn lựa này và bấm “Next” hay bấm “Back” nếu bạn muốn thay đổi chọn lửa của bạn.
Bây giờ nhu liệu đang được cài đặt vào máy của bạn, có thể mất mấy phút, tùy theo máy của bạn nhanh hay chậm.

Và nhu liệu đã đuợc cài đặt xong. Để ra khỏi phần này bấm vào nút “Finish”.
Your-Freedom sẽ chạy tự động, nhưng nếu sau này bạn có nhu cầu tự cho chạy Your-Freedom, bạn hãy bấm vào Your-Freedom icon (hình cánh cửa) trên desktop của bạn.
Khi bạn chạy nhu liệu Your-Freedom, bạn cần phải thiết trí vận hành (configure) của nhu liệu.
Khi bạn chạy lần đầu tiên, bạn sẽ thấy khung Configuration Wizard. Bấm "Next".
Trong khung "Proxy Server" nhu liệu tự động nhận diện các chi tiết của máy chủ proxy, mà bạn có thể sử dụng. Bấm "Next".
Trong khung "Select Protocols" bạn có thể giữ nguyên các chi tiết có sẳn và tiếp tục bấm "Next".
Bây giờ khung configuration wizard của Your-Freedom sẽ chạy nhiều tests để tìm các máy chủ đang còn trống, kiểm lại đường dây kết nối (connection) và kiểm lại mạng có bị sàng lọc hay không (filtering). Phần này có thể mất vài phút.
Khi xong, bạn sẽ thấy khung "Found Freedom Servers" liệt kê các máy chủ (servers) và bạn chọn bất cứ server nào trong danh sách và bấm "Next" lần nữa.
Bây giờ đánh vào những chi tiết về tài khoản (account) mà bạn đã lập ra trước đây. Bấm "Next".
Khi bạn thấy khung "Congratulations!". Bấm "Save and Exit".
Để có thêm an ninh và cách thức tốt hơn để vượt kiểm duyệt bạn có thể bấm nút “Configure" trong khung chính của nhu liệu Your-Freedom và bạn chọn giống như chỉ dẫn trong khung hình bên dưới. Sau đó bấm "Save and Exit".
Bây giờ nhu liệu Your-Freedom được kết nối (connected) với máy chủ cung cấp proxy mà bạn có thể dùng với phần mềm bạn ưu thích như Internet Explorer hoặc Firefox. Để thiết kế (configurate) cho các phần mềm internet nói trên chạy tự động, bấm nút "Application" trong khung chính của nhu liệu Your-Freedom, chọn phần mềm nào bạn thích dùng, bấm "OK". Your-Freedom sẽ tự động nối kết với phần mềm đó, để bạn truy cập internet qua kênh đã được mã hóa.
Để chắc ăn là bạn dùng nhu liệu Your-Freedom đúng cách, bạn vào trang web https://www.your-freedom.net/ để kiểm soát lại mục "Your Footprint" bên trái. Nếu quốc gia được xác định không phải là nơi bạn đang sử dụng máy, có nghĩa là bạn đã dùng nhu liệu Your-Freedom để truy cập internet đúng cách.
Tài liệu về đề tài này có thể tìm tại đây:
Your Freedom User Guide.pdf
Your Freedom User Guide-es.pdf bằng tiếng Tây Ban Nha
www.sesawe.net
Subscribe to:
Posts (Atom)

































