PeerGuardian – 黑名单防火墙
感谢 Slrey 的投稿,以下的文字包括那些 PS 都是 Slrey 写的。
emule 和 BT 下载方式相信人人都在用,但是用 P2P 的一个最大的坏处就是会有很多老大哥在盯着你,比如 RIAA (美国唱片业协会)。如果连接到一个假的 server ,轻则给你个损坏的文件或假文件,重则举报恐吓你一番。
很久以前我一个在德国的同学就被德国政府发函恐吓过,因为他用 BT 下了一个电影被查到了。这种监视绝大多数是针对 ed2k 网络的,因此在 emule 中就有了一种叫做 IP 过滤的机制。
其原理是用一个数据库文件( ipfilter.dat ,实际上是个 csv ,可以用 excel 打开)来指定”不安全”的 IP 地址。
但是老大哥们不会傻呼呼的用一个固定的 IP 来伪装监视你,他们会不停的换 IP ,因此 IPfileter.dat 也需要不断的更新。
问题就出来了:
1. 你不能确定哪个网站或者论坛制作的 IPfileter 是正确的(恶意的屏蔽危害更大)。
2. 更新的及时性问题。
3. 某些有名的国外 IPfilter 对国内误杀严重。
4. 每次都手动更新很麻烦。
其实还有更好的解决办法,那就是用 PeerGuardian (下文简称 PG,由于其不同系统对应不同的版本,请到 PeerGuardian 官方网站下载) 进行辅助拦截,在 emule 中也写着其名字,可见其权威性。 PG 的本质其实是一个黑名单性质的防火墙,黑名单有多种分类,官方版中简单的分为“P2P,Spyware,政府机构,广告”这四类。至于效果,看图说话。
图中是我今天拦截到的,其中第一个应该是一个反 P2P 机构,第三个是四川广电公司(这个大概可以算误杀,估计是广电公司员工也在下电影看),然后还有广州教育厅(这属于政府机构),还有假冒的电骡服务器。
PG 的使用也很简单,第一次使用会有设置向导,仔细看看然后一路 NEXT 就可以了。这是它的主界面。
这样就可以有效的防止政府,出版商,唱片协会这些老大哥们的监视了。由于 PG 是独立的拦截体系,所以在 BT 下载的时候也可以用它来进行防护(国内的 BitComet 也支持 IPfilter, 但我已经放弃用这堕落的软件了,而 uTorrent 之类则本身没有安全机制)。并且 PG 的黑名单是官方维护的,定期更新,质量信誉有保障,不用费事去找。
PS:如果打开拦截 HTTP 的话,上一些政府网站之类黑名单上的网站,同样也会被拦截而打不开网页。
PS2:IPfilter.dat 有几个出名的站点做的比较好,但是个人感觉加载了这个东西后启动 emule 的速度会变慢,比如我机器上的该文件就有 16M 之大。不过不可否认很管用,本来我的服务器地址有将近 300 个,用了以后一下给我降低到 50 以下了,很多明显的假服务器都去掉了。用了 PG 不会去掉假的服务器,但是会阻止你连接他们,效果是一样的。
PS3:对了,祝大家新年快乐,早抱娇妻,早生贵子,别蹈我覆辙。