如何绕过学校或工作场所的防火墙

如今,学校或教育机构、工作场所和政府阻止网站变得越来越普遍。

此类限制最流行的例子之一是中国的防火墙(Great Firewall of China),它在该国实施互联网审查,以减缓跨境互联网流量,并阻止访问某些外国网站。

如果您在学校或工作场所遇到被阻止的网站,管理层可能不希望您通过他们的ISP帐户使用这些网站——主要是为了防止您进入兔子洞。

他们使用过滤网页内容的防火墙来做到这一点,因此学生或员工无法访问任何列入黑名单的网站。

值得庆幸的是,您可以使用一些变通方法绕过学校或工作场所的防火墙并查看您想要的站点。

如何绕过学校(Your School)工作场所(Workplace)防火墙(Firewall)

  • 使用代理
  • 使用 VPN
  • 将智能手机用作移动热点
  • 使用 SSH 隧道
  • 使用 Tor

什么是防火墙(Firewall),它是如何(How)工作的?

防火墙是一种硬件或软件网络安全系统,用于监控传入和传出流量,并根据某些高级安全规则阻止或允许特定流量。

最重要的是,防火墙用于验证访问、管理和控制网络流量、保护资源以及记录或报告其他应用程序之间的事件。

尽管它们保护了特定网络中的所有计算机,但它们也很烦人,尤其是对于无法访问他们最喜欢的社交媒体平台、流媒体服务和其他网站的学生或员工而言。

防火墙如何阻止网站

这是了解为什么您无法访问您喜欢的网站的第一步,以及我们将在本文后面分享的提示如何帮助您绕过防火墙查看您想要的网站。

每当计算机想要访问特定网页时,它都会创建一个HTTP请求,该请求包含在TCP数据包中。接下来,将网站名称识别为IP 地址(IP address),并将TCP数据包移动到 IP 层进行路由处理。

根据 IP 地址和路由表,该层确定将请求发送到哪个网站服务器。

如果网站存在于网络上,这里就是防火墙阻止网站的地方,因为防火墙在 IP 层运行,并使用“代码墙”监控每个数据包,以阻止您的设备访问网络。

防火墙(Firewalls)保护计算机的入口点,在该入口点您的设备和互联网之间交换信息,因此它监控连接的任一端,并决定哪些内容通过,哪些内容被阻止。

此类防火墙称为包过滤防火墙,是最常用的类型,但还有其他类型的防火墙,例如下一代、代理、状态多层检测 ( SMLI ) 和网络地址转换(Network Address Translation)( NAT ) 防火墙。

如何在学校(School)工作场所绕过防火墙(Workplace)

使用代理

代理服务器(proxy server)可以通过为您处理所有冲浪来绕过您的学校或工作场所的防火墙和其他URL限制。它通过代表您访问该网站来执行此操作,然后显示该网站的所有内容,而防火墙只看到代理的URL

代理通常可以免费使用,但它们有很大的缺点。它们不可靠、不安全,并且可能会泄露您的 IP 地址,因此您可能根本无法访问该网站。

同样,您的学校或工作场所也可能使用代理来阻止网站,因为所有请求都必须先通过它。

有时代理站点本身可能会被列入黑名单,这是这种方法的另一个缺点。除非你有一个不为管理层所知的人,否则它可能对你有用。

使用 VPN

虚拟专用网络(virtual private network)是加密流量和通过安全连接访问互联网的最佳方式之一。

您可以获得一个很好的免费VPN来使用或使用高级VPN服务。无论哪种方式,它们都会通过阻止防火墙查看您的浏览活动来保护您。

VPN从您的设备获取传出信息,对其进行加密,以便在线窥探者无法看到您发送的内容,然后将数据发送到VPN服务器。服务器解密数据以读取您要访问的站点,然后将您带到那里。

通过这种方式,您可以安全且私密地浏览,因为所有Internet 流量都经过加密(internet traffic is encrypted)(传入或传出),因此您的学校或工作场所的防火墙或ISP永远不会知道您在网络连接上正在做什么。

但是,大多数学校或工作场所的 IT 管理员都对VPN技术不熟悉,因此他们通常会阻止(VPN)VPN(VPNs)使用的最常用端口(commonly used ports),从而使其失效。

好消息是有隐身技术的VPN(VPNs)和足够强大的系统可以绕过防火墙块,使用与主流站点相同的端口和协议。

无论您使用什么设备,您都可以获得强大的VPN,下载并安装客户端,然后开始浏览。大多数最好的VPN服务提供商都有适用于 Android 和 iOS(apps for Android and iOS)的应用程序,以及其他主要平台和设备。

将您的智能手机用作移动热点(Mobile Hotspot)

如果使用代理或VPN对您来说听起来太过分了,并且您想要一种更显眼的方式来访问您喜爱的网站而不会在学校或工作场所网络上“被看到”,请将您的智能手机变成移动热点(turn your smartphone into a mobile hotspot)

这样,您可以随时访问您喜欢的网站。它会消耗您手机的数据,但您无需绕过防火墙和其他互联网封锁。如果有人发现您在学校或工作网络上所做的事情,它还消除了所涉及的危险。

检查您的移动运营商是否允许网络共享,然后切换到手机的互联网连接并享受您的内容。不过要小心,因为网络共享存在多种危险(several dangers to tethering),您需要先检查这些危险,然后才能将手机用作热点。

使用 SSH 隧道

通过 SSH 建立隧道的工作方式与(Tunneling over SSH)VPN几乎相同,可以安全地移动您的流量。如果您有可以远程访问的SSH服务器,请设置隧道以通过安全连接重定向流量,并绕过学校或工作场所网络上的防火墙阻止。

它仍然为您提供相同的冲浪体验,但速度稍慢,因为您没有坐在SSH服务器的位置。

使用 Tor

Tor是一种流行的网络浏览器,可让您匿名浏览(browse anonymously)。在到达可能未经审查或未经过滤的端点之前,它会通过加密网络路由您的 Web 浏览。

如果您尝试访问未加密或敏感数据,与使用 VPN 相比(compared to using a VPN),这不是绕过防火墙的最佳方法,即使它允许您绕过学校或工作场所的防火墙。

但是,即使在代理、标准VPN(VPNs)SSH隧道不支持的情况下,它也能正常工作,但它比您通常的网页浏览要慢得多。

您应该绕过学校或工作场所的防火墙(School Or Workplace Firewall)吗?

除了被抓到并可能被停职或开除/解雇之外,违反规则还有几个危险。其他影响包括您的个人信息被盗、感染可传播到学校或办公室其他设备的令人讨厌的病毒,或者更糟糕的是,您的行为面临法律诉讼。

安装防火墙是为了确保您在线安全,而不是打扰您。在学校,它们旨在帮助促进学习,并在工作中提高生产力。在绕过防火墙块之前,请检查是否值得冒险,考虑到什么是危险的。



About the author

在商业中,一切都是为了为您的客户和客户创造价值。我专注于提供分步说明,帮助我的读者使用 Microsoft Office 充分利用他们的硬件和软件。我的技能包括键盘和驱动程序安装,以及 Microsoft Office 支持。凭借我多年的行业经验,我可以帮助您满足您可能拥有的任何硬件或软件需求。



Related posts