分类
信息技术

博客域名独立四周年

鲜花总会长出来,不在墙这边相见,就在墙外面思念
2012年6月摄于挪威Trondheim市的Munkholmen岛

看到AdSense给我的卡片提示,说我的AdSense账号四年了。这一算起来,发现 tumutanzi.com 这个域名也注册四年了,当年就是在Google Blogger上绑定域名注册的域名,然后顺便开通了AdSense。从而实现了土木坛子从BSP托管博客到独立博客,一晃四年过去了。

在如今写博客的人越来越少的年代里,我一不小心从当年的搜狐博客上写下第一篇博文开始,断断续续地写了3142天,即使是从独立博客开始算起,也是4个整整的年头。许多事情,只要不放弃,就是坚持。要是让我短时期内写下820多篇原创日志,当然不可能,但时间长了,就容易了。

这么些年来,博客陪我度过了许多难忘的时刻,记录了那些如果不记录就会忘记的时光。有些博文也帮助到了来自全世界的网友。通过和读者们的留言交流,认识了不少朋友,也是通过博客,为自己老家的小孩子们做了点小小的事情。如果没有博客,我肯定无法做到这些事情。

值得一提的是,作为一个中文博客,在两年前左右,土木坛子的域名遭到了GFW的封杀,导致在中国大陆无法正常浏览。虽然我当时也没有放弃使用这个域名写博客,但我料想这个博客的流量地一落千丈。

两年后,土木坛子的访问量每月有近100,000,而当年封杀前的最高月访问量也不到三万。在Feedly订阅服务中,土木坛子的订阅量已经超过800. 这些大大超乎我当年的预料。

甚至,少了中国大陆许多的访问量后,连网站广告的表现都要好很多,因为读者的整体水平大大提高,并且大部分访问量都是是来自欧美华人,或者也可能是使用VPN访问的国内高端网民。

我倒不是说博客最看重的是访问量,而是说从这一点来来看,GFW对土木坛子关上了一扇门,却推开了一扇窗,窗外是更宽阔自由的世界。

博客独立托管在境外后,我越发觉得也只有独立博客才是真正属于自己的网络自留地,几乎不受任何限制,也只有不受限制,才会发挥出最大的价值。这种乐趣,也只有亲自体验后,才能感受到。

作为一名老博客主,见惯了太多的独立博客建立然后再消失,来来去去,去去来来。如果没有意外,土木坛子会一直坚持下去,继续毫无限制地记录着自己的一点一滴。

分类
信息技术

百度重新放出土木坛子的搜索结果

自从我的网站域名被有关部门认证后,在“与时俱进”的百度搜索里就再也无法搜到土木坛子的域名,但我的服务器后台日志显示百度的蜘蛛经常光顾,甚至我在robots.txt里禁止它都没有用。

最近有网友告诉我说百度能搜索“土木坛子”了,我刚开始不相信,以为是间接搜索结果。于是我去百度试了一下: site:tumutanzi.com,发现是真的,百度重新放出对土木坛子的检索结果,收录结果保持着最新。直接搜索“土木坛子”也能将土木坛子的首页列为第一个结果。

baidu-tumutanzi

但是令我感到奇怪的是,百度将我的网址链接都变成了HTTP, 而不是我设置的强制性HTTPS,估计百度是简单粗暴地将HTTPS都转成了HTTP(百度目前还不支持索引HTTPS SSL加密网页——不太可能是技术问题),所以在国内即使能搜索到土木坛子博客的结果,点击搜索结果也无法访问土木坛子——聪明的网友可能会使用百度快照查看一下,也因此如此,百度显示土木坛子的连通率是0%。

看到百度搜索对我这样的认证域名出现了变化,我猜测是GFW墙的政策或者技术方面出现了一些新的变化:百度可能觉得放出收录结果也无妨,反正也访问不了。

我不希望百度放出这样的检索结果,对搜索者很不友好。可是我没有办法,就任由百度去吧。随着“网络主权”政策的日益扩大,网络审查封锁会越来越严厉,技术手段也越来越高,不能正常访问墙外网站将越来越“正常”,能访问才不太“正常”。

PS. Google真好玩,搜索“坛子”,居然是这样(Update: 其实也就是Google居然把“坛子”这个普通名词当作土木坛子了)。

分类
信息技术

ShadowSocks的科学上网原理

Clowwindy分享并开源了他提出的Shadowsocks翻墙解决方案。它的翻墙原理是什么?有什么优点和缺点?

简单理解的话,Shadowsocks是将以前通过SSH创建的Socks5协议拆开成Server端和client端,下面这个原理图能简单介绍其翻墙原理,基本上和利用SSH tunnel大致类似:

what-is-shadowsocks

  1. PC客户端(即你的电脑)发出请求基于Socks5协议跟SS-Local端进行通讯,由于这个SS-Local一般是本机或路由器等局域网的其他机器,不经过GFW,所以解决GFW通过特征分析进行干扰的问题。
  2. SS-Local和SS-Server两端通过多种可选的加密方法进行通讯,经过GFW的时候因为是常规的TCP包,没有明显特征码GFW也无法对通讯数据进行解密,因此通讯放行。
  3. SS-Server将收到的加密数据进行解密,还原初始请求,再发送到用户需要访问的服务网站,获取响应原路再返回SS-04,返回途中依然使用了加密,使得流量是普通TCP包,并成功穿过GFW防火墙。

因此,Shadowsocks的优点在于它通过流量混淆隐秘解决了GFW通过分析流量特征从而干扰的问题,这是它优于SSH和VPN翻墙的地方(但VPN更注重加密安全性)。缺点也依然明显,需要一点点技术和资源(墙外VPS服务器)来搭建Shadowsocks服务,好在已经有人搭建相应的服务出售翻墙服务了。

本文借鉴了 http://vc2tea.com/whats-shadowsocks 一文的内容和图片,感谢。