2009年6月16日 星期二

突破網管封鎖的利刃 Tor

許多上班族受限於公司資安政策,網管大人通常只允許員工在公司透過瀏覽器上網查查資料,並且封鎖許多私人web信箱和其他不合法的網頁,但是...在某些"特殊情況"我們如果需要存取被封鎖的網頁該怎麼辦呢?底下就低調的介紹一個好東東 Tor

(1) 首先下載免安裝版 (下載頁面上方最左邊那個)
Zero installation. Great for USB drives! Pre-configured with Firefox and more.

(2) 解壓縮在某個目錄下,可以看到Tor Browser目錄下有個執行檔
Start Tor Browser.exe

(3) 執行該程式後出現一個設定視窗

連線成功後畫面上可看到 Connected to the Tor network! 訊息
並且在右下角工具欄看到綠色洋蔥圖示


(3) 設定連外網的proxy server
在設定頁面中點選 Setup Relaying項目
選擇Network --> 勾選 I use a proxy to access the Internet

這裡要填入平常上網使用的HTTP proxy設定,如果有認證帳號記得要填喔。
建議多勾選My firewall only lets me connect to certain ports限制只走port 80, 443會比較能順利穿透

(3) client端軟體上網設定
下載回來的軟體包本身就含有免安裝版的firefox(瀏覽器)和pidgin(聊天軟體)
打開firefox的proxy設定可看到HTTP proxy為
Host: 127.0.0.1 Port: 8118
如果要透過Sockets 5代理上網可設定為
Host: 127.0.0.1 Port: 9050

(4) 完成! 現在可以試試看經過Tor加持的firefox是不是跟平常不一樣了呢?
之前到不了的網頁現在應該都可以暢行無阻^^ 另外使用pidgin也可以順利的連上msn了
如有其他需要上網的client端軟體也都可以試著設定上述的本機代理伺服器瞞過網管監控偷偷溜出去喔

這個工具運作的原理在這裡就不贅述了,有興趣的可以參考這裡Tor:The onion router
最後提醒一點,使用本工具時請特別小心謹慎喔,水可載舟亦可覆舟,被網管大大發現可是會吃不完兜著走呢 >_<
另外本工具不保證一定能突破成功唷,如果聰明的網管大人已經知道且預先做了防範措施還是有機會破解這一招的 Good Luck! ^

沒有留言: