Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2039793
  • 博文数量: 369
  • 博客积分: 10093
  • 博客等级: 上将
  • 技术积分: 4271
  • 用 户 组: 普通用户
  • 注册时间: 2005-03-21 00:59
文章分类

全部博文(369)

文章存档

2013年(1)

2011年(2)

2010年(10)

2009年(16)

2008年(33)

2007年(146)

2006年(160)

2005年(1)

分类: 系统运维

2007-03-14 23:58:23

一些公司为了让员工把更多的心思放到工作上而屏蔽了一些网站的访问,或者是其他的一些网络应用,比如:QQ和一些网络游戏等,甚至是一些国家都要放置基于关键字的网络屏蔽系统,还美其名曰:净化网络...

这些网络防火墙真的管用么?

无口否认,他们对于大多数的电脑用户来说还是奏效的。但是对于高级用户来讲,他们就是透明。只要他们想访问,没有什么他们做不到的,实际上一些网络工具软件的存在,使这件事变得更加容易:
  1. 针对端口屏蔽,代理通常是最方便,最行之有效的解决方案,一方面网络上存在大量的免费代理服务器可用;另外一方面大多数应用软件都支持代理,不用新安装应用软件,只需要配置应用软件通过代理进行连接就能行。如果真的不幸,你的应用软件不支持代理,那么通过一些类似sockscap的软件也能让他们透明使用代理服务。
  2. 针对内容过滤系统,一般需要对网络上传输的应用数据进行加密。因为内容过滤的有效性是建立在网络传输的是明文数据的假设基础上的,所以对于加密数据他们只能望洋兴叹,无能为力。不过这一般都需要外网有服务器配合才能做到,的出现简化了这一过程。
  3. 当只被允许对外网80端口进行HTTP访问时,能够通过标准的HTTP协议对数据进行封装、转发,轻松绕过防火墙。
  4. 即使是在只开放部分网络协议的情况下,也能通过/ tunnel技术成功实现防火墙的突破。
这应该不能算是“道高一尺,魔高一丈”吧!

实际上,“行政法规”应该比“技术手段”更加有效。于公司,如果能够充分地调动个人的主观能动性到工作上,还有什么可以担心的?于国家,如果物阜民丰、百姓安居乐业,谁还有心去理会那些“歪理邪说”?所以,问题根本上还是要从内因来解。
阅读(1253) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~