Việt
Nam
Văn
Hiến
Năm Thứ 4889 www.vietnamvanhien.net PROXY
Giải pháp vượt tường
lửa
2007.01.16
Nguyễn
An, đài RFA
A/
PROXY là gì?
Proxy là một trong
những giải pháp
giúp bạn vượt
qua bức tường lửa,
nếu bạn
muốn truy
cập một
trang Web mà bị ngăn
chặn (thí
dụ trang
Web của RFA, đài
Á châu tự
do). Thay vì truy cập
thẳng vào trang Web mà bạn muốn,
bạn phải
đi vòng
qua một địa chỉ
khác. Điều
đó có nghĩa là
đáng lẽ đánh
địa chỉ
của RFA, thì bạn phải
đánh một địa
chỉ khác.
Những địa chỉ này
gọi là
PROXY, và được cung
cấp miễn
phí bởi các
máy chủ gọi
là PROXY SERVERS.
Vậy vấn đề là
làm thế nào
tìm được những
địa chỉ
ấy? Gọi là
‘những địa chỉ’
vì chúng có nhiều và
thay đổi
thường xuyên. PROXY gồm hai
phần. Thứ
nhất là
một dãy
số gọi
là địa chỉ
IP, được chia thành
bốn nhóm,
ngăn cách
bởi các
dấu chấm,
thí dụ 203.162.168.163 và phần
thứ hai
là Port, tức là
cửa, gồm
hai
hay bốn số, được
ngăn cách
với địa
chỉ IP bằng
dấu hai
chấm, thí
dụ 80
hay 8080. Cách đơn
giản nhất
để tìm
ra một
proxy là vào trang
Web của
GOOGLE ở địa chỉ www.google.com,
đánh vào chữ
PROXY, click GOOGLE SEARCH. Bạn
sẽ thấy
rất nhiều
PROXY
LISTS, tức là danh sách
PROXY. Chọn
vài cái rồi ghi
lại, để
nếu cái
này không dùng được thì
thay bằng
cái khác. B/ Đã có PROXY rồi, thì
làm sao?
Thực hiện
bốn bước
như sau:
Bước 1./ Mở chương
trình
Internet Explorer. Đưa chuột tới
nút Tools, CLICK, một
Menu dọc hiện
ra, chọn Internet Options,
tức là hàng cuối của
Menu.
Bước 2./ Click vào
'Connections', chọn LAN
settings, ở cuối trang, CLICK.
Bước 3./
Trang mới có tên
là LOCAL AREA NETWORK
(LAN)
SETTINGS. Chọn cả
2 ô trong mục
PROXY SERVERS, rồi đưa chuột
đến nút
ADVANCED, CLICK.
Bước 4./ Trang
mới có
tên là
PROXY SETTINGS. Đánh địa chỉ
PROXY đã có vào hàng
HTTP, tức là hàng đầu tiên.
Nhớ là
một
ô đánh IP và một
ô đánh Port,
tức là
cửa. CLICK vào
ô Use the same proxy server for all protocols, tức là
dùng PROXY cho mọi
giao thức.
CLICK OK. Màn hình
sẽ trở
lại với
Internet
Explorer. Bây giờ bạn
có thể đánh
địa chỉ
Trang Web mà bạn
muốn vào,
thí dụ: http://www.rfa.org
cho đài
Á châu tự do. Xin
lưu ý là mỗi PROXY chỉ có
thể sử
dụng trong
một thời
gian ngắn,
nên nếu dùng
PROXY này không được thì
thay bằng
cái khác. Đó là
lý
do tại sao phải
ghi lại
vài
PROXY. Đường càng khó thì thành công càng giá trị. Chúc bạn thành
công. Nếu trong
quá trình làm việc,
bạn gặp
khó khăn hay bạn
thành công mà
muốn chia
xẻ thì
xin gửi
E-mail về
vietnamese@www.rfa.org, hay gọi
vào hộp thư thoại 202 530 7775. Chúng tôi
chờ tin của bạn. Thông tin trên
mạng
- http://nntime.com/proxy/info/ - http://www.publicproxyservers.com/index.html - http://www.freeproxy.ru/en/free_proxy/faq/proxy_anonymity.htm
Cẩm nang vượt tường lửa hay là "How to bypass firewall for dummies" (j/k)Soạn bởi Tqvn2004 Mục đích của tài liệu này là phổ biến tới độc giả các phương thức vượt tường lửa hiệu quả và phổ biến nhất. Tài liệu gồm hai phần, phần thứ nhất đi thẳng vào giới thiệu cài đặt và sử dụng các chương trình vượt tường lửa, dành cho những người không có nhiều thời gian để tìm hiểu sâu. Phần thứ hai mô tả chi tiết cách thức vận hành của tường lửa, và qua đó giúp độc giả hiểu rõ hơn tại sao các phương pháp vượt tường lửa ở phần thứ nhất lại giúp mình qua được tường lửa. Chúng tôi khuyến nghị độc giả tham khảo kỹ phần thứ hai để hiểu và từ đó có thể “vận dụng sáng tạo” hơn các cách vượt tường lửa được giới thiệu ở phần thứ nhất. Chúc độc giả sử dụng thành công các phương thức được hướng dẫn tại đây. Xin hãy lưu lại tài liệu này (có sẵn ở dạng PDF lẫn HTML) cùng các chương trình hỗ trợ, để tra cứu và sử dụng lúc cần thiết. Và chúng tôi cũng rất biết ơn nếu độc giả có thể giúp phổ biến tài liệu này một cách rộng rãi khi có điều kiện. Nếu gặp trục trặc hay thắc mắc, xin các bác phản hồi ở đây, tôi sẽ cố gắng trả lời hoặc đính chính nếu tài liệu có sai sót... Mục Lục Phần I: Các phương thức vượt tường lửa Phần II: Tường lửa là gì?
Phần I.A: Dùng web proxy để vượt tường lửaNhiều trang web trên Internet cung cấp dịch vụ web proxy miễn phí tới người sử dụng. Những trang như thế thường được biết tới dưới tên “anonymous proxy” or “anonymous surfing”. Gõ từ khóa đó vào trang Google để tìm chúng, và giả sử Google trả về kết quả như ở Hình 1: Hình 1: Kết quả trả về bởi Google với từ khóa “anonymous proxy” Bạn có thể chọn một trang bất kỳ để thử, giả sử bạn chọn trang Proxify.com. Khi nhấn chuột vào liên kết proxify.com, bạn sẽ được đưa tới trang tương tự như ở Hình 2: Hình 2: Giao diện của Proxify.com, một trang cung cấp dịch vụ web proxy miễn phí trên Internet Giao diện có thể khác nhau trên mỗi trang web, nhưng các công cụ mà anonymous proxy cung cấp thường giống nhau:
Bạn có thể phải thử nhiều trang web proxy trước khi tìm được một trang ưng ý. Sẽ có trang đã bị tường lửa ở Việt Nam chặn, có trang chất lượng kém, tốc độ truy cập rất chậm v.v... Hãy ghi lại địa chỉ trang mà bạn ưng ý, để lần sau tái sử dụng. Hãy nhớ rằng nhiều trang bạn muốn truy cập yêu cầu phải bật Javascript và cookies để có thể sử dụng đầy đủ các tính năng của trang. Do đó, nếu gặp vấn đề với hiển thị hoặc đăng nhập, NHỚ kiểm tra xem mình đã cho phép Javascript và cookies chưa nhé! Lợi thế của web proxy là thuận tiện, không phải cài đặt gì, có thể dùng để vượt tường lửa tại các tiệm net. Nhược điểm là phải khá kiên nhẫn mới tìm được một trang ưng ý. Phần I.B: Sử dụng TOR để vượt tường lửaDự án The Onion Router (TOR) cung cấp miễn phí công cụ để vượt tường lửa và giúp trao đổi thông tin một cách bảo mật. Bạn có thể cài đặt các công cụ này trong máy tính cá nhân, hoặc cho chúng vào ổ USB và sử dụng ở nơi công cộng mà không phải cài đặt. Sau đây là hướng dẫn sử dụng cho cả hai loại: CÀI ĐẶT VÀO MÁY TÍNH CÁ NHÂN Tải xuống phiên bản mới nhất của TOR ở trang sau: ==>> http://www.torproject.org/easy-download.html.en Có thể hệ thống firewall ở Việt Nam đã chặn trang này, do đó chúng tôi sẽ cung cấp các phiên bản mới nhất ngay trên Dân Luận. Nếu bạn đã có Firefox trong máy, bạn chỉ cần tải gói có chứa Tor, Vidalia và Privoxy xuống máy để cài: ==>> Bộ cài gồm Tor, Vadilia và Privoxy Nếu bạn chưa có Firefox, bạn có thể tải gói có chứa Tor, Vidalia, Privoxy và Firefox: ==>> Bộ cài gồm Tor, Vidalia, Privoxy và Firefox Chú ý: Firefox trong bản này KHÁC MỘT CHÚT với Firefox tải thẳng xuống từ trang chủ của Firefox - tôi không biết khác nhau ở chỗ nào, nhưng nếu bạn nghi ngại thì tự cài Firefox và dùng bản Tor, Vadilia và Privoxy không có Firefox. Những cái tên Tor, Vadilia và Privoxy có nghĩa là gì? Tor là hạt nhân, là chương trình cơ bản giúp bạn vượt tường lửa và bảo mật thông tin. Nhưng Tor không có giao diện - muốn điều khiển, thay đổi các tùy chọn của nó, bạn cần có Vadilia. Còn Privoxy đưa thêm một số tính năng bảo mật vào Tor, bao gồm khả năng xóa cookies, xóa các banner quảng cáo v.v... ở trang web mà bạn viếng thăm. Bạn có thể cần thêm Torbutton, là một chương trình nhỏ bổ sung cho Firefox, cho phép bạn kiểm soát Tor ngay tại trình duyệt Firefox. Nói tóm lại là bạn cần có 4 chương trình này để duyệt web một cách an toàn và tiện dụng. Sau khi tải xuống, hãy khởi động quá trình cài đặt bằng cách bấm đúp vào tập tin vừa tải xuống. Bạn sẽ thấy màn hình dưới đây: Bấm "Next", trang kế tiếp sẽ cho bạn quyền lựa chọn cài đặt những chương trình gì. Khuyến nghị cài tất: Cài đặt xong thì các chương trình bạn vừa cài sẽ được tự khởi động. Nếu bạn đang có trang web mở bằng Firefox trên màn hình, hãy khởi động lại Firefox để Tor có tác dụng. Nếu bạn cài Torbutton, ở thanh trạng thái nằm ở góc dưới màn hình của Firefox sẽ hiện ra chữ "Tor enabled" khi Tor đã khởi động thành công, và trình duyệt Firefox sử dụng Tor để kết nối internet. Nếu thông điệp là "Tor disabled", thì:
Màn hình Vidalia, nơi bạn điều khiển các chức năng của Tor Hãy chú ý xem Vidalia và Privoxy có chạy không, bằng cách nhìn xuống thanh Taskbar của Windows: DÙNG TOR TỪ USB MÀ KHÔNG CẦN CÀI ĐẶT Tải xuống bộ cài Tor có tên là "Zero Install Bundle for Windows" ở trang sau đây: ==>> http://www.torproject.org/easy-download.html.en Hoặc tải xuống từ Dân Luận: ==>> Bộ cài Tor không cần cài đặt Sau khi tải xuống, hãy nháy đúp vào tập tin vừa tải để giải nén (extract) toàn bộ chương trình Tor + Vidalia + Privoxy + Firefox ra một thư mục nào đó: Giải nén xong, mở thư mục mà bạn vừa giải nén bộ Tor vào, tìm chương trình có tên "Start Tor Browser" và chạy chương trình này: Vadilia sẽ được khởi động, Tor sẽ được khởi động, và nếu mọi việc đều ổn thỏa, Firefox sẽ tự động khởi động sau đó. Chỉ những trang web bạn duyệt bằng Firefox đi kèm trong bộ Tor nói trên mới được Tor bảo vệ, các trình duyệt khác như Internet Explorer sẽ không bị ảnh hưởng bởi Tor. Hãy kiểm tra để thấy chữ "Tor Enabled" màu xanh lục xuất hiện phía dưới thanh trạng thái của Firefox. Duyệt trang xong, đóng Firefox. Các thông tin truy cập của bạn trên Firefox sẽ tự động được xóa bỏ, để đảm bảo an ninh. Chú ý:
Bạn có thể dùng một gói Tor
không cần
cài khác dùng trình duyệt
Opera có
tên là OperaTor. Tải xuống ở điạ chỉ sau:
==>> http://archetwist.com/en/node/7 ==>> http://operator.pbwiki.com/f/OperaTor-3.5.zip ==>> http://files.myopera.com/archetwist/operator/OperaTor-3.5.zip hoặc link trên Dân Luận: ==>> http://danluan.org/files/tor/OperaTor-3.5.zip Chỉ cần tải ra một thư mục nào đó, và chạy tập tin có tên OperaTor.exe là bạn có thể bắt đầu duyệt web vượt firewall được rồi. Tuy nhiên, đây là phiên bản cuối cùng của phần mềm này, nó không còn được tiếp tục duy trì và hỗ trợ nữa... Ưu điểm của Tor là bảo mật cao: Thông tin giữa các trạm trung chuyển của mạng Tor được bảo mật, và do đó nếu ai đó muốn nghe lén thông tin bạn trao đổi qua Tor sẽ gặp khó khăn. Tor cũng giúp bạn che dấu địa chỉ IP thực của mình, bạn có thể truy cập các trang web mà người ta không truy ngược lại được bạn là ai. Nhược điểm là cài đặt vất vả - nhưng nếu bạn đã thử dùng Tor, lợi ích mà nó đem lại là rất lớn. Phần I.C: Sử dụng UltraSurf hay FreeGate hay Hotspot Shield để vượt tường lửa1. Chương trình UltraSurf UltraSurf là phần mềm miễn phí nổi tiếng chuyên cho vượt tường lửa. Bạn có thể tải xuống phần mềm này ở trang sau: ==>> http://www.ultrareach.com/download_en.htm Hoặc tải xuống từ Dân Luận (phiên bản 9.4): ==>> http://danluan.org/files/tor/u996.zip Chỉ cần gỡ nén, chạy tập tin có tên u996.exe, UltraSurf sẽ khởi động (xem hình vẽ). Có thể chọn 1 server khác trong 3 server, nếu bạn thấy kết nối hiện tại chậm chạp hoặc tỏ ra có vấn đề. Nhấn vào một trong 3 ô vuông (checkbox) ở cửa sổ UltraSurf để chuyển server. UltraSurf sử dụng Internet Explorer như trình duyệt mặc định của mình, khi nó khởi động, nó sẽ mở một cửa sổ Internet Explorer để bạn duyệt web. Cửa sổ chính của UltraSurf Nếu bạn muốn dùng Firefox, bạn phải tải xuống và cài một chương trình bổ sung nhỏ cho Firefox: ==>> http://www.ultrareach.com/downloads/ultrasurf/wjbutton_en.zip Hoặc dùng tải xuống từ Dân Luận: ==>> http://danluan.org/files/tor/wjbutton_en.zip Gỡ nén, mở cửa sổ Firefox và kéo tập tin có tên wjbutton_en.xpi vào trong cửa sổ Firefox để cài chương trình bổ xung này. Sau đó đóng tất cả các cửa sổ Firefox và mở lại (restart). Biểu tượng UltraSurf màu xám có nghĩa là UltraSurf đang bị tắt, ngược lại biểu tượng màu vàng sáng là UltraSurf đang bật vào bảo vệ bạn. Bấm vào biểu tượng để bật tắt chức năng vượt tường lửa và che dấu IP bằng UltraSurf. 2. Chương trình FreeGate Chương trình này cũng tương tự như UltraSurf, chỉ cần tải về và chạy là nó sẽ tự động mở Internet Explorer để giúp bạn truy cập tới các trang bình thường bị tường lửa. Tải xuống ở đây (trực tiếp hoặc qua link của Dân Luận): ==>> http://us.dongtaiwang.com/loc/download_en.php ==>> http://danluan.org/files/tor/fg679p3e3.exe Màn hình sau khi chạy FreeGate 3. Chương trình Hotspot Shield Bạn có thể tải phần mềm này xuống từ đây: http://anchorfree.com/downloads/hotspot-shield/ Hoặc đơn giản hơn là gửi một email trắng (không cần viết gì trong email cả) vào địa chỉ sau: hss_win@anchorfree.com. Bạn sẽ nhận được một email trả lời chứa chương trình Hotspot Shield. Cài và chạy chương trình này là bạn có thể vượt tường lửa được rồi. Hotspot Shield giúp bạn che dấu địa chỉ IP, bảo mật dữ liệu khỏi những người muốn đọc gói tin bạn gửi đi. ___________________________________ Ngoài UltraSurf
và
FreeGate và Hotspot Shield, nếu cần, bạn
có thể tự
tìm hiểu và cài đặt các
chương trình
vượt firewall sau đây:
- xB Browser: http://xerobank.com/download/ - JAP: http://anon.inf.tu-dresden.de/index_en.html - Hopster: http://www.hopster.com/ - Your Freedom: http://www.your-freedom.net/ Phần I.D: Vượt tường lửa bằng OpenDNS và Google Public DNSTheo thông tin của độc giả từ trong nước, dịch vụ Internet của FPT không dùng tường lửa chặn IP, mà chỉ thiết lập để DNS server của họ từ chối trả về địa chỉ IP của trang web bị chặn (xem phần 2: Tường lửa là gì? để tìm hiểu cụ thể hơn về sự khác biệt giữa hai loại tường lửa này). Như thế, chỉ cần dùng DNS server khác, thay vì dùng DNS server cung cấp bởi FPT, là người sử dụng dịch vụ Internet của FPT đã có thể truy cập vào những trang bị cấm rồi. Cập
nhật
17/12/2009: Google vừa mới cung cấp dịch vụ
DNS server miễn
phí cạnh tranh với OpenDNS, có tên
là Public
DNS. Để sử dụng dịch vụ của Google, thực hiện
các bước tương tự
như với OpenDNS được chỉ ra dưới đây, nhưng
dùng hai địa
chỉ IP dễ nhớ sau: 8.8.8.8 và 8.8.4.4
Đọc thêm về dịch vụ Public DNS của Google tại đây: http://code.google.com/speed/public-dns/ Để tìm DNS server thay thế, bạn hãy gõ vào Google từ khóa "public DNS server". Google sẽ trả về danh sách các trang web có địa chỉ IP của các DNS server miễn phí mà bạn có thể dùng. Tuy nhiên, một trang hay được độc giả trong nước sử dụng là OpenDNS (tại địa chỉ: https://www.opendns.com/smb/start). Trang OpenDNS.com, phần đánh dấu chính là địa chỉ DNS server mà bạn cần dùng Thiết lập DNS server mới cho máy tính của bạn Giả sử địa chỉ IP của DNS server mà bạn muốn dùng là 208.67.222.222 và 208.67.220.220 (tìm qua Google như hướng dẫn nói trên, hoặc vào trang OpenDNS để đọc). Đối với Windows XP Mở Control Panel, chọn Network Connections, chọn tiếp Local Area Connection. Cửa sổ dưới đây sẽ mở ra để bạn chọn tiếp Properties: Chọn tiếp mục "Internet Protocol (TCP/IP)" rồi Properties: Trong cửa sổ mới mở ra, điền hai địa chỉ IP nói trên (cũng có thể là địa chỉ khác, nếu bạn chọn DNS server từ một trang khác) vào và ấn Ok: Nếu bạn cẩn thận, hãy ghi lại địa chỉ DNS server cũ (của FPT cung cấp) và cất đi, để nếu cần lặp lại các bước nói trên để khôi phục lại chúng. Đối với Vista Tìm và mở "Control Panel": Chọn "Network and Internet": Chọn "View Status": Nhấn vào nút Properties: Windows Vista có thể yêu cầu bạn chấp nhận việc thay đổi thông số: Chọn "Internet Protocol Version 4 (TCP/IPv4)", rồi nhấn vào nút Properties: Nhấn vào "Use the following DNS server addresses:", và gõ vào địa chỉ DNS server bạn chọn trong mục "Preferred DNS server" và "Alternate DNS server": Nhấn một đống OK để đóng các cửa sổ và ghi lại thay đổi: Lưu ý rằng cách sử dụng DNS server mới thay vì cái mà nhà cung cấp dịch vụ Internet đưa cho bạn chỉ giúp bạn vượt firewall khi nhà cung cấp dịch vụ chặn các trang bằng DNS. Nếu họ chặn bằng IP thì cách làm này của bạn không có tác dụng. Bạn sẽ phải dùng các phương pháp nêu ở phần A, B, C để vượt tường lửa. Thay đổi DNS Server cũng không giúp bạn bảo vệ IP của mình. Máy bạn sẽ truy cập thẳng tới những trang web bị cấm, và người ta có thể dò được IP của bạn. Do vậy, hãy dùng thêm chương trình khác để bảo mật đường truyền và giấu IP, nếu bạn lo lắng cho sự an toàn của mình. Nếu bạn chỉ cần vào
một
vài trang web bị cấm, và bạn biết địa
chỉ IP của
các trang web đó, bạn có thể
làm theo hướng
dẫn sau đây để máy tính của bạn tự
động đổi
tên của các trang web đó
thành IP.
Ví dụ, www.danluan.org nằm tại địa chỉ 74.55.40.99. Hãy đăng nhập vào máy tính của bạn với account có quyền Administrator. Dùng Notepade mở tập tin có tên là "hosts" nằm tại "C:\WINDOWS\system32\drivers\etc". Thêm hai dòng sau đây vào phần cuối của tập tin này: 74.55.40.99 http://www.danluan.org Lưu tập tin lại và từ nay khi bạn mở trang www.danluan.org, máy sẽ tự động liên lạc tới địa chỉ IP 74.55.40.99. Điểm dở của phương pháp này là nếu địa chỉ IP của Dân Luận thay đổi thì bạn sẽ không còn kết nối được với Dân Luận nữa. Khi đó, bạn sẽ phải mở tập tin nói trên, cập nhật địa chỉ IP mới hoặc xóa hai dòng cuối đi để trả lại tình trạng ban đầu. Phần II: Tường lửa là gì?Mục đích của bài viết này là giúp bạn trả lời ba câu hỏi: "Tường lửa là gì?", "Nó hoạt động ra sao?", "Làm sao có thể vượt qua được tường lửa?". Chúng tôi đoán rằng, khi bạn quyết định đọc bài viết này, tức là bạn không phải là người có hiểu biết cơ bản về hệ thống mạng Internet nói chung, và tường lửa nói riêng. Do đó, chúng tôi sẽ cố gắng giải thích bằng hình tượng và đơn giản hóa vấn đề để bạn dễ nắm bắt hơn. Thành thật xin lỗi nếu các bạn cảm thấy bài viết quá sơ đẳng... A. Kiến thức cơ bản Mạng Internet được xây dựng dựa trên một bộ luật, hay tập hợp của các quy tắc chung, có tên là Giao thức Internet (viết tắt là IP). Giao thức chung này đảm bảo rằng các thiết bị Internet có thể "nói chuyện" được với nhau, và hệ thống mạng Internet ở Mỹ có thể giao tiếp được với hệ thống mạng Internet ở Việt Nam, ở Lào, ở Campuchia v.v... mà không gặp trở ngại gì. Để giao tiếp được với nhau, mỗi thiết bị trên mạng được đánh một số riêng biệt, gọi là địa chỉ IP. Địa chỉ IP có tác dụng giống như số nhà: khi bạn muốn gửi thông tin tới anh A hoặc chị B, bạn phải viết địa chỉ của anh A hoặc chị B ngoài phong bì. Nhìn vào địa chỉ đó, bưu tá sẽ biết được phải chuyển thư của bạn như thế nào. Quá trình chuyển yêu cầu đọc một trang web và trả lời của server diễn ra giống như ở Hình 1. Máy tính của bạn gửi yêu cầu tới nhà cung cấp dịch vụ ISP của bạn (giống bỏ thư vào thùng thư), nhà cung cấp sẽ đọc địa chỉ trên phong bì, và chuyển lá thư tới đúng người nhận là server Danluan.org.
Hình 1: Máy tính của bạn muốn xem một trang web từ Danluan.org Một điểm cần chú ý là địa chỉ IP dưới dạng số rất thích hợp với máy tính, nhưng rất khó nhớ đối với con người. Hãy thử tương tượng bạn muốn đọc tin tức từ CNN hoặc BBC, mà lại phải nhớ CCN là 157.166.224.25, BBC là 212.58.253.68 thì quả là điên cái đầu. Do đó, người ta đã đưa ra cái gọi là Domain Name System (DNS), để đặt tên cho các địa chỉ IP. Từ tên miền, dễ nhớ và gần gũi với con người, bạn có thể tìm ra địa chỉ IP của một trang web. Như vậy, trước khi gửi bất cứ thứ gì tới Danluan.org, máy tính của bạn sẽ phải đi hỏi, trong đa số trường hợp là hỏi chính ISP của bạn, xem danluan.org tương ứng với địa chỉ IP nào, như trong Hình 2. Nó giống như trước khi bạn gọi điện thoại cho ai đó, bạn phải tra số điện thoại của người đó theo tên họ trong cuốn sổ điện thoại cá nhân của bạn, hoặc từ niên giám điện thoại của bưu điện. Hình 2: Tra địa chỉ IP của tên miền Danluan.org Ở trên là trường hợp ISP của bạn không lắp đặt tường lửa. Chuyện gì xảy ra nếu ISP của bạn lắp tường lửa, và nó quyết định chặn trang Danluan.org? B. Tường lửa là gì? Tường lửa (firewall) là hệ thống gồm cả phần cứng và phần mềm làm nhiệm vụ ngăn chặn các truy nhập "không mong muốn" từ trong ra bên ngoài hoặc từ bên ngoài vào trong. Tường lửa thường được đặt ở cổng giao tiếp giữa hai hệ thống mạng, ví dụ giữa mạng trong nước và mạng quốc tế, giữa mạng nội bộ của doanh nghiệp và mạng Internet công cộng v.v... để lọc thông tin theo các nguyên tắc được định trước. Các công ty lớn, các trung tâm nghiên cứu quan trọng cần tường lửa để loại bỏ các cuộc tấn công của tin tặc từ bên ngoài vào, hoặc để ngăn nhân viên của mình không gửi thông tin mật ra ngoài, hoặc đơn giản hơn là không cho nhân viên sử dụng dịch vụ chat hay xem Youtube trong giờ làm việc. Ở Việt Nam và Trung Quốc, hệ thống tường lửa còn được dùng để ngăn cản người dân đọc các thông tin liên quan đến tự do, dân chủ, đa đảng hay về các bê bối của chính quyền, những thông tin mà theo chính quyền, là có hại tới họ. Có nhiều phương pháp lọc thông tin để ngăn cản người sử dụng Internet truy cập dịch vụ mà mình mong muốn, ví dụ: 1) Lọc theo tên miền: Theo độc giả trong nước cho biết, thì FPT sử dụng cách lọc này. Khi máy của bạn hỏi FPT rằng danluan.org nằm ở địa chỉ IP nào, thì FPT sẽ từ chối trả lời, nếu trang danluan.org nằm trong danh sách "bị cấm". Nói một cách khác, danluan.org không nằm trong cuốn "danh bạ điện thoại" của FPT. Phương pháp này có ưu điểm là... gọn và rẻ. Số lần người sử dụng hỏi DNS server mỗi ngày ít hơn nhiều so với số yêu cầu đọc trang web, do đó số lần phải đọc, kiểm tra xem trang này có bị cấm hay không, sẽ ít hơn. Ngược lại, đây là loại tường lửa dễ bị phá nhất. Vì nó chỉ ngăn cản truy cập dựa theo tên miền, nếu người sử dụng biết địa chỉ IP, họ có thể dùng trực tiếp địa chỉ IP để truy cập tới trang muốn xem mà không gặp trở ngại nào. Ví dụ, thay vì - http://danluan.org/node/285 -, bạn có thể đọc bài viết này bằng - http://74.55.40.99/node/285 - với FPT. Đôi khi một trang web có nhiều tên miền khác nhau, chẳng hạn danluan.org hoặc www.danluan.org hoặc danluan.info (hehe, cái này không tồn tại), mà FPT quên không chặn hết các tên miền, bạn có thể vào được các trang web cấm bằng sử dụng tên miền chưa bị chặn. Đã có người cho biết, chỉ cần bỏ www đi là có thể truy cập một số trang bị cấm ngon lành ==> FPT quên không đưa các cái tên đó vào danh sách "đen" :) Hoặc chỉ cần người sử dụng kiếm cho mình một cuốn danh bạ điện thoại "ngon lành" để thay thế cho cuốn danh bạ "bị kiểm duyệt" kia (xem ở đây "Phần I.D: Vượt tường lửa bằng OpenDNS"), để có thể tự tra được danluan.org nằm ở địa chỉ IP nào, mà không cần thông qua ISP, là họ đã vượt được tường lửa kiểu đơn giản này. 2) Lọc theo địa chỉ IP Loại tường lửa này chặt hơn tường lửa nói ở phần trên. Giả sử bạn đã tra được danluan.org nằm ở địa chỉ IP là 74.55.40.99, và bạn gửi yêu cầu đọc trang abc tới địa chỉ vừa tra. Tường lửa sẽ đọc gói tin, kiểm tra địa chỉ IP, nếu thấy nằm trong danh sách bị cấm, nó sẽ trả về thông báo: "Trang web không tồn tại" (xem Hình 3). Tường lửa kiểu này giống như người đưa thư, sau khi đọc địa chỉ thư của bạn, thấy có trong danh sách bị cấm, sẽ vứt thư của bạn đi mà không chuyển tới đúng địa chỉ. Hình 3: Tường lửa lọc IP chặn yêu cầu của người sử dụng dựa trên địa chỉ IP. Biện pháp vượt tường lửa lọc IP là sử dụng proxy server (xem Hình 4). Proxy server được định nghĩa là máy chủ cung cấp dịch vụ "đi gom hàng" hộ cho các khách của mình. Thay vì gửi thẳng yêu cầu xem bài viết abc tới danluan.org (bị tường lửa lọc ngay lập tức), bạn hãy gửi yêu cầu đó tới proxy server, và proxy server sẽ đi tới danluan.org lấy tin, và gửi ngược lại cho bạn. Vì tên và địa chỉ IP của proxy server "chưa" nằm trong danh sách đen, do đó tường lửa sẽ chấp nhận cho bạn kết nối tới proxy server nằm bên ngoài tầm kiểm soát của tường lửa. Hình 4: Vai trò của proxy server trong việc vượt tường lửa lọc IP. Ưu điểm của phương pháp lọc IP này là chặt chẽ hơn, dù bạn có địa chỉ IP của trang cần truy cập thì vẫn không qua được tường lửa như trường hợp tường lửa lọc tên miền. Tuy nhiên, nhược điểm của nó là tốn kém vì phải đầu tư hệ thống xử lý tốc độ cao, đủ để lọc tất cả các gói tin gửi ra Internet. Lọc IP cũng không phải khó phá. Các phương pháp tìm và cài đặt, sử dụng proxy server để vượt tường lửa lọc IP đã được hướng dẫn ở đây, mời các bạn tham khảo:
C. Một số công cụ mà bạn có thể cần dùng Dưới đây giới thiệu một số công cụ tra cứu tên miền, địa chỉ IP trên Internet mà có thể hữu ích cho bạn trong tương lai. Chúng tôi không cấp địa chỉ cụ thể, vì các trang web được giới thiệu có thể không còn tồn tại trong tương lai. Nhưng nếu các bạn dùng Google để kiếm theo tên tiếng Anh của công cụ, các bạn sẽ tìm thấy nhiều trang web cung cấp dịch vụ kiểu đó.
Bài giảng đến đây là hết, thân ái chào các bạn. Chúc các bạn ứng dụng nó thành công! Mười điều cần biết để bạn tìm kiếm Google hiệu quả hơnTqvn2004
Trong thời đại Internet, bạn không cần phải nhớ hết mọi thứ: Đó chính là ý tưởng phía sau câu ca dao hiện đại “Dân ta phải biết sử ta, nếu mà không biết thì tra Guc' gồ”. Biết cách tìm kiếm hiệu quả trên Google chính là chìa khóa thành công của bạn. Mười điều cần biết sau đây sẽ giúp bạn tiết kiệm thời gian và công sức khi dùng Google: 1. Hãy tận dụng dấu ngoặc kép: Khi bạn bao một nhóm từ bằng dấu đóng mở ngoặc kép, Google sẽ tìm các văn bản chứa chính xác nhóm từ đó. Với dấu ngoặc kép, bạn sẽ loại bỏ được nhiều kết quả không mong muốn. Ví dụ, bạn muốn tìm bài viết mà bạn nhớ có cụm từ “phong cách sống rất hiện đại”, hãy gõ vào Google [“phong cách sống rất hiện đại”] (trả về 5 kết quả) thay vì [phong cách sống rất hiện đại] (trả về hơn 5 triệu kết quả). 2. Tìm kiếm trong một trang web nhất định: Thêm vào từ khóa “site:” sẽ khiến Google chỉ tìm kiếm trong trang web đó. Ví dụ, gõ vào Google [“tham nhũng” PMU18 site:danluan.org], bạn sẽ tìm thấy tất cả các bài viết liên quan đến tham nhũng tại PMU18 ở trang Dân Luận. 3. Ký tự ‘*’: Nếu bạn chỉ nhớ láng máng lời một bài hát, bạn có thể dùng ký tự ‘*’ thay thế cho đoạn bạn quên. Ví dụ, gõ vào Google [“tình * côi”], bạn sẽ tìm thấy “tình đơn côi”, “tình mồ côi” hay “tình hoa mận côi” v.v… Bạn cũng có thể dùng ký tự ‘*’ để hạn chế kết quả tìm kiếm. Ví dụ, bạn muốn tìm thông tin về học bổng, vậy hãy chỉ tìm các bài có chữ “scholarship” trên các trang web có đuôi là .edu: [scholarship site:*.edu] 4. Tìm kiếm kết hợp: Google luôn tìm trang có chứa tất cả các chữ mà bạn gõ vào ô tìm kiếm. Nếu muốn tìm trang có chứa từ này hoặc từ kia hoặc cả hai, hãy dùng từ khóa “or” (hoặc viết tắt bằng dấu “|”). Ví dụ, gõ vào Google [“Việt Nam” | “Đại Cồ Việt”] sẽ trả về các trang có chứa “Việt Nam”, “Đại Cồ Việt”, hoặc cả hai. 5. Tìm kiếm loại trừ: Nếu bạn muốn loại bớt “nhiễu” từ kết quả tìm kiếm, bạn có thể dùng từ khóa ‘-‘. Ví dụ, gõ vào Google [“Việt Nam” –“Đại Cồ Việt”], kết quả trả về sẽ chỉ chứa các trang web có từ ghép “Việt Nam” mà không chứa “Đại Cồ Việt”. 6. Tìm ngược liên kết: Từ khóa "link:" sẽ cho bạn tìm hiểu những trang web nào liên kết tới một địa chỉ bạn quan tâm. Ví dụ, gõ vào Google [link:danluan.org], bạn sẽ biết có bao nhiêu trang liên kết tới Dân Luận. 7. Tìm các dạng tập tin khác nhau: Bạn muốn tìm một tài liệu về “Hồ Chí Minh” mà bạn biết chắc chắn nó nằm trong một tệp tin Word, hãy gõ vào Google [“Hồ Chí Minh” filetype:doc]. Sự có mặt của từ khóa “filetype:” sẽ lọc tất cả các loại tập tin không mong muốn. “filetype:pdf” trả về tập tin pdf, “filetype:doc” trả về tập tin Word, “filetype:xls” trả về tập tin Excel v.v… 8. Xem trang web từ cache của Google: Khi Google viếng thăm các trang web để tạo cơ sở dữ liệu tìm kiếm, nó cũng đưa các trang vào bộ nhớ của mình. Để xem trang web trong bộ nhớ Google, hãy dùng từ khóa “cache:”. Ví dụ, gõ vào Google [cache:danluan.org] sẽ thấy nội dung trang Dân Luận được ghi nhớ lại bởi Google. 9. Tìm kiếm theo vị trí trên trang web: Một trang web luôn có địa chỉ (url), tiêu đề (title) và nội dung (text). Nếu bạn biết từ cần tìm nằm ở địa chỉ hoặc tiêu đề, hãy dùng các từ khóa “inurl:” hoặc “intitle:” để yêu cầu Google chỉ tìm trong địa chỉ hoặc tiêu đề. Tương tự, “intext:” chỉ tìm trong nội dung trang mà không tìm trong địa chỉ và tiêu đề. 10. Làm toán với Google: Bạn cần làm một phép toán nhân chia, hoặc muốn chuyển đổi giữa các đơn vị? Hãy dùng Google: gõ vào [2*3=] để biết kết quả phép 2 nhân với 3, hoặc [300 feet = ? meter] để chuyển đổi giữa feet và mét. Trang mạng Việt Nam Văn
Hiến
Trang: Kỹ Thuật Vượt Tường Lửa www.vietnamvanhien.net Email: thuky@vietnamvanhien.net Trang
mạng Việt Nam Văn Hiến là nơi bảo tồn di sản
văn hóa của
Việt tộc
và phục hồi nền An Lạc & Tự Chủ. |