NetResources 版 (精华区)
发信人: ganrong (南极星), 信区: Website
标 题: Java Anon Proxy简介
发信站: 哈工大紫丁香 (2002年01月04日21:57:23 星期五), 站内信件
from http://weide.51.net/jap.htmc
Java Anon Proxy简介
2001-11-4
-、关于JAP软件功能的介绍和安全性方面的参考
JavaAnonProxy(以下简称JAP)是由德国一家软件公司开发的用于保护
Internet访问隐私的工具,其公司英文主页为http://anon.inf.tu-dresden.
de/index_en.html,下面的介绍摘译自其公司的Web站点( http://anon.inf.
tu-dresden.de/help/about_en.html )
JAP提供这样的功能:浏览Web信息而不被监控。也就是说,无论是被提交信息
的服务器还是Internet上的监听者都不能够知道哪个用户访问了哪个网页。
JAP需要安装在用户的计算机上才能使用户匿名且不被监控地在Internet上任
意遨游。这是必要的,因为所有的请求信息和和服务器对用户的应答不是被直接发
送到Web服务器,而是经过所谓的动态加密节点串联起来的连接链。这种动态加密
被这些节点处理,所有信息都通过了其中的每个节点。(意译)
虽然在同一时间有许多用户使用这种匿名服务,但是每个用户的Internet连接
都被隐藏:每个用户使用不同的连接。任何人甚至匿名服务的提供者都不能够确定
哪个Internet连接被用户请求……
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
关于安全问题,请参考这一段:
注意:当前版本没有达到上述安全水平,因为这个软件仍然在开发中。但是,
这个版本的防护体系比一般的代理服务器系统具有更高的安全性。
这个版本的JAP所提供的防护至少能够防止本地的供给者,比如ISP(Internet
信息服务提供商),Web服务器,你的经理或老板。另外,它也提供对执行加密操
作的节点的防护(不懂,猜测可能是指排除在某个节点被监控的可能性--译者注
)。根据我们提供的动态加密操作的服务器,我们仅仅能够得到哪个IP地址使用了
服务或者什么样的请求被提交到Web服务器,但是这两种信息不会被同时得到。
当前版本不能提供防止那些监控所有Internet连结、初始和最后一环动态节点
的攻击者(注:本人看了这一段文字,开始对JAP的安全性问题不太放心,于是用
蹩脚的英语给该公司写了一封信,其回复如下)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
So I have some questions.
1.What's better ?The version 00.00.022 ? or the
version 00.01.037 ? I mean it's anonymity level.
it is the same, the newer version corrects only errors and the works
better
(better user interface, firewallsupport ...)
2.The aim I use the JAP is to visit the web site that
normally can't be visited.So safety is the most
important.So if I visit a political BBS ,and express
my opinion at there ,Could they see my IP?
No, they only see the IP of our servers
Is any one know where I come from?
if you think an attacker can control all mixes or observe all network
lines
in front and behind of the mixes - this attacker can you observe at
this
system. In next versions we want to develop a system provide a little
bit
more security
Oliver
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~
我的最终结论就是:虽然安全性比自由网差一些,JAP仍然是目前最为好用的匿名
访问软件之一。JAP的实现原理和跳板是一致的,所有信息在通过JAP的每个节点时
都经过了动态加密。我的使用经验是:跳板提供的服务更多,因为跳板是Socks5代
理,因此可以使用QQ、作为下载软件的代理(在网络蚂蚁中设置)、上传主页(好
像上传大文件时经常出现数据丢失现象)、收取POP3邮件……;而JAP仅仅提供
Http代理。在访问论坛时,JAP具有更大的优势,速度不一定比跳板快(不同跳板
之间的速度差异很大),但是JAP比较稳定,而且可以发送内容较多的贴子,使用
跳板时常常需要将一个贴子分成几部分来提交。因此,在访问Web站点时,我选择
JAP. --因为计算机性能和地域性的差距,上述观点具有很大的主观性,仅供
参考。
二、JAP使用说明参考手册
首先,我们要做的是 JavaAnonProxy下载 和安装。也可以去其公司站点选择对应
操作系统和Java版本的下载链接。
注:上述下载链接并非本地下载,只是提供一个方便。使用WindowsXP的用户
需要下载并安装Java虚拟机。安装时JAP有多种语言可以参考,建议选择英语,以
下附图均为英语界面。
第二步、启动Web访问的匿名服务。运行画面如下所示:(请参看图中说明进行操
作。。。)
注:
1. 该JAP界面的版本号: 00.01.034
2. 界面上部的“Own traffic”显示了自己使用JAP访问的信息量的动态变化
3. “Level of Anonymity”下面的指针显示了当前的匿名访问的程度。只是我不
知道怎么使指针指向“high”,以及采用的方法 -:(
4.“Change...”按钮可以打开JAP的设置界面
5. Anon service: Dresden-dresden 指出了提供匿名服务的服务器。其中
Dresden是德国的一个城市
6. Number of active Users 当前使用JAP这个通道的人数。下文有关于选择不同
通道的方法
7. Network-Traffic: 指出当前通道的访问速度。图中显示的"high traffic"表明
速度还比较快。
8. 点击页面下面的“Config”按钮也可以打开JAP的设置页面
在启动匿名服务时,有时候会出现连结错误。我在第一次运行时,也是如此,
显示了下面的画面。
信息提示说“在连结JAP信息服务时,出现错误”,可以尝试的两个方法来解决
。
1.使用代理服务器。打开JAP设置页面的“Proxy/Firewall”选项卡,进行代理
服务器的设置。如下图示:
请参考代理论坛,或者在搜索引擎中寻找可用的匿名代理服务器。推荐:
http://cn.geocities.com/mhzjcn/ 的代理页面介绍了许多的国外匿名代理服务
器,而且在上面对服务器进行了分类(安全代理),大家可以参考。
2.使用JAP提供的"Fetch"功能,从Internet上获取可用的JAP匿名服务器。打开
JAP设置页面中的“Anonymity”选项卡,具体操作如下图示:
上图中按下“Fetch”按钮,如果连接成功后,那么Select按钮将变为可用,
打开下拉列表,并选择可用连接,重新启动匿名服务即可。如下图示:
注:通过尝试上述的两个步骤,可以解决某些时候连接不上的问题。可以多次
尝试几次。如果再不能用…… 只好尝试其他办法了。
第三步、设置JAP的服务端口和浏览器的代理服务器设置。JAP站点英文介绍连接:
http://anon.inf.tu-dresden.de/help/listen_en.html 简单的说JAP在本地机器
上建立了一个代理服务器,有一个端口用于接收和发送信息,浏览器如果想使用
JAP的匿名服务,就必须通过这个端口去访问信息。因此需要在浏览器中进行相应
的代理服务器的设置。JAP中的设置页面如下所示,一般不需要修改,使用默认值
即可。
在浏览器(此处为IE)中设置,打开工具->Internet选项->连接->局域网设置
参考下图:
使用自由网的用户注意:为了在使用JAP访问Internet的同时可以访问自由网
,必须选中“对于本地地址不使用代理服务器”。
Ok!搞定了!在浏览器中键入你想去网址,你就可以任意遨游了。
两个建议:经常使用代理上网的网友一定在寻找一个可以比较方便的在各个代理之
间进行快速切换的浏览器,我向您推荐MyIE,这是目前我所知进行代理设置、切换
、管理最方便、功能最全的浏览器。具体使用请参考MyIE提供的帮助。由于MyIE的
更新速度比较快,请访问他的下载页面下载最新的版本;第二个,就是腾讯公司捆
绑在QQ中的TE,如果在网吧上网是很方便的。这样即使IE的功能菜单被锁住也没有
关系。但是对于TE的安全性不太放心--TE有一项功能是“谁与我同在”,你在访
问某个页面时可以通过这个功能查看当前也在浏览该页面的QQ用户的资料。这就说
明,TE至少将用户的QQ号、他访问的网页的IP地址发送到了腾讯的服务器,那么其
中有没有包含用户机器的IP信息呢?这样想想,QQ实在不推荐大家来用。设置代理
服务器只是应用于浏览器,而QQ完全不受这个限制。TE的“谁与我同在”这项功能
对于用户之间的互相交流也许是有帮助的,但是对于使用代理上网的用户的安全构
成严重威胁,同时也侵犯了用户的隐私权。因此,建议不要在家庭和单位使用TE访
问被禁的站点。关于腾讯TE安全性的问题,不知道我的观点有没有些道理,欢迎大
家在本站代理论坛讨论,发表自己的看法。
MyIE下载页面为: http://www.emucities.com.
au/members/changyou/download.html
第四、新版本00.01.037提供了一项功能:测试每个通道的性能,以及查看使用每
个连接通道的人数,并根据测试结果选择性能较好的通道。要使用这个功能首先请
打开JAP设置界面中的“Miscellaneous”选项卡--也就是杂项设置。如下图所示:
通道列表如下图所示,点击“Test”按钮可以进行性能测试
当屏幕上出现“Idle for ..s”时"Stop"按钮,停止检测,如下图:
然后查看通道的状态信息,选择性能较好的通道,用鼠标选取,并按下“
Select”按钮即切换到选定的连接通道。
备注:因时间仓促,且有许多不明之处有待商榷,此资料仅供参考。如有意见和建
议欢迎在本站代理论坛提出。
代理之门 版权所有,转载请注明出处。
--
晚九点, 下岗很久的居委会阿姨起用她粘满灰尘的喇叭在楼下大喊:
"太平无事喽. 门窗关好. 中央有规定, 号召大家不要上网, 早点上床吧."!
※ 来源:·哈工大紫丁香 bbs.hit.edu.cn·[FROM: 天外飞仙]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:7.940毫秒