站内公告:

亲友传真---海外信息直接看 https://qycz.org

Main Menu

如何粉碎“中共GFW”?

作者 ylmf2008, 十一月 05, 2009, 01:20:19 下午

ylmf2008

本文旨在提供一种粉碎中共GFW 的思路,欢迎志同道合者集思广益。
GFW 所起的邪恶作用大家有目共睹,如何能在现有条件下能够使之瘫痪,失效,或一定时间内不起作用,会为网络自由传播真相开创一个自由安全的环境。
大陆海外有众多的仁人志士,拥有庞大电脑群体及其网络资源,如果有合适软件或者操作方式,理论上可以瘫痪,屏蔽或在一定时间内使GFW失效,不起作用,甚至可以彻底粉碎GFW。
----------------------------------------------------------------------------------
6 拒绝服务攻击
我们前面提到,单个包含"falun""法轮功"之类内容的TCP报文就足以触发节点间至多长达一个小时的封锁。如果伪造源地址,就可以发起(但也是受限的)拒绝服务(Denial of Service)攻击,阻断特定节点间的通信。不过不同的人有不同的目标,这对某些攻击者来说已经足够。比如,识别并阻止邪党地区政府610机构,劳教所,监狱,法院,检察院的主机访问 ;或者阻止某个国安,国保,特务部委访问网络,阻止互相串通,迫害大法弟子入狱关押洗脑等等;。

我们计算发现,即使是一个人通过单个拨号连接也可以发起相当有效的DoS攻击。这样一个人每秒可以产生大约100个触发性报文,假设封锁时间大约是20分钟,那么120000对节点便可被永久封锁。当然,现在的DoS攻击几乎不会通过单个拨号方式实现,而是在快得多的网络上以巨大的数量进行。那么120000便可以乘到你满意。不过防火墙的IDS组件也许没有资源记录如此大量的封锁连接,所以实际的影响要考虑受到此类资源限制的情况。还要注意当IDS处理DoS攻击的时候它处理其他连接信息的资源就会变少,于是其效用也就暂时降低。
------------------------------------------------------------------------------------
提供一种思路,供程序设计人员参考,看可不可以这样:
设计两个端口A、B, A 端设定为A地恶警网址,B端设定为B地恶警网址,然后A端和B端互相封锁屏蔽,当然触发是由程序填入敏感词引起比如"FALUN"或"法轮功"。

more

没必要去粉碎,而是感谢中共GFW,因为中共GFW让更多的人用上了破网软件
随着封锁的数量越多,了解破网软件的人们就会增多
所以要感谢中共的GFW

xdks

没有必要感谢中共,没有必要感谢GFW,这个关系要摆正。没有GFW,更多的网民更容易知道真相,比大陆人在门口拿派发的真相光盘还容易。

wwrr

感谢不一定意味着需要更多呀。
这里感谢的意义,应该指广告宣传效应,好比盗版软件为软件名声起到了宣传作用。所谓欲盖弥彰。

皮草啦

有没有现成的项目、脚本,可以直接拿来用的?比如放到谷歌Code或GitHub上直接推广。

皮草啦

如果方案成熟了,介绍得当的话,愿意当肉鸡的网民应该不少。

7734

gfw实质不是瘫痪的么,知道现在每天有多少人在翻墙么,有些事只是表象.

快速回复

警告: 该贴已经至少 180 天没有更改。
除非你一定要回复,否则也许考虑发一个新贴会更好。

Note: this post will not display until it has been approved by a moderator.

名称:
电子邮件:
验证码:
请将此框留空:
《九评共产党》一共有几评?(请用阿拉伯数字回答):
Shortcuts: ALT+S post or ALT+P preview