2015年6月16日星期二

全面学习GFW (转贴)

全面学习GFW 

        GFW会是一个长期的存在。要学会与之共存,必须先了解GFW是什么。做为局外人,学习GFW有六个角度。渐进的来看分别是:

        首先我们学习到的是WHAT和WHEN。比如说,你经常听到人的议论是“昨天”,“github”被封了。其中的昨天就是WHEN,github就是WHAT。这是学习GFW的最天然,最朴素的角度。在这个方面做得非常极致的是一个叫做 greatfire的网站。这个网站长期监控成千上万个网站和关键词。通过长期监控,不但可以掌握WHAT被封锁了,还可以知道WHEN被封的,WHEN被解封的

        接下来的角度是WHO。比如说,“方校长”这个人名就经常和GFW同时出现。但是如果仅仅是掌握一个两个人名,然后像某位同志那样天天在twitter上骂一遍那样,除了把这个人名骂成名人之外,没有什么特别的积极意义。我更看好这篇文章“通过分析论文挖掘防火长城(GFW)的技术人员”的思路。通过网络上的公开信息,掌握GFW的哪些方面与哪些人有关系,这些合作者之间又有什么联系。除了大家猜测的将来可以鞭尸之外,对现在也是有积极的意义的。比如关注这些人的研究动态和思想发展,可以猜测GFW的下一步发展方向。比如阅读过去发表的论文,可以了解GFW的技术演进历史,可以从历史中找到一些技术或者管理体制上的缺陷。

        再接下来就是WHY了。github被封之后就常听人说,github这样的技术网站你封它干啥?是什么原因促成了一个网站的被封与解封的?我们做为局外人,真正的原因当然是无从得知的。但是我们可以猜测。基于猜测,可以把不同网站被封,与网络上的舆情时间做关联和分类。我们知道,方校长对于网路舆情监控是有很深入研究的。有一篇 论文(Whiskey, Weed, and Wukan on the World Wide Web: On Measuring Censors’ Resources and Motivations)专门讨论监管者的动机的。观测触发被封的事件与实际被封之间的时间关系,也可以推测出一些有趣的现象。比如有人报告,OpenVPN触发的封端口和封IP这样的事情一般都发生在中国的白天。也就是说,GFW背后不光是机器,有一些组件是血肉构成的。

        剩下的两个角度就是对如何翻墙穿墙最有价值的两个角度了:HOW和WHERE。HOW是非常好理解的,就是在服务器和客户端两边抓包,看看一个正常的网络通信,GFW做为中间人,分别给两端在什么时候发了什么包或者过滤掉了什么包。而这些GFW做的动作,无论是过滤还是发伪包又是如何干扰客户端与服务器之间的正常通信的。WHERE是在知道了HOW之后的进一步发展,不但要了解客户端与服务器这两端的情况,更要了解GFW是挂在两端中间的哪一级路由器上做干扰的。在了解到GFW的关联路由器的IP的基础上,可以根据不同的干扰行为,不同的运营商归属做分组,进一步了解GFW的整体部署情况。

        整体上来说,对GFW的研究都是从WHAT和WHEN开始,让偏人文的就去研究WHO和WHY,像我们这样偏工程的就会去研究HOW和WHERE。以上就是全面了解GFW的主体脉络。接下来,我们就要以HOW和WHERE这两个角度去看一看GFW的原理。


GFW的原理

        要与GFW对抗不能仅仅停留在什么不能访问了,什么可以访问之类的表面现象上。知道youtube不能访问了,对于翻墙来说并无帮助。但是知道GFW是如何让我们不能访问youtube的,则对下一步的翻墙方案的选择和实施具有重大意义。所以在讨论如何翻之前,先要深入原理了解GFW是如何封的。

        总的来说,GFW是一个分布式的入侵检测系统,并不是一个严格意义上的防火墙。不是说每个出入国境的IP包都需要先经过GFW的首可。做为一个入侵检测系统,GFW把你每一次访问facebook都看做一次入侵,然后在检测到入侵之后采取应对措施,也就是常见的连接重置。整个过程一般话来说就是:

 

        检测有两种方式。一种是人工检测,一种是机器检测。你去国新办网站举报,就是参与了人工检测。在人工检测到不和谐的网站之后,就会采取一些应对方式来防止国内的网民访问该网站。对于这类的封锁,规避检测就不是技术问题了,只能从GFW采取的应对方式上采取反制措施。另外一类检测是机器检测,其检测过程又可以再进一步细分:

 


重建
        重建是指GFW从网络上监听过往的IP包,然后分析其中的TCP协议,最后重建出一个完整的字节流。分析是在这个重建的字节流上分析具体的应用协议,比如HTTP协议。然后在应用协议中查找是不是有不和谐的内容,然后决定采用何种应对方式。

        所以,GFW机器检测的第一步就是重建出一个字节流。那么GFW是如何拿到原始的IP包的呢?真正的GFW部署方式,外人根本无从得知。据猜测,GFW是部署在国家的出口路由器的旁路上,用“分光”的方式把IP包复制一份到另外一根光纤上,从而拿到所有进出国境的IP包。下图引在gfwrev.blogspot.com:

 

        但是Google在北京有自己的机房。所以聪明的网友就使用Google的北京机房提供的GAE服务,用Goagent软件达到高速翻墙的目的。但是有网友证实(https://twitter.com/chengr28/status/260970749190365184),即便是北京的机房也会被骨干网丢包。事实上Google在北京的谷翔机房有一个独立的AS(BGP的概念)。这个AS与谷歌总部有一条IPV6的直连线路,所以通过这个机房可以用IPV6不受墙的限制出去。但是这个AS无论是连接国内还是国外都是要经过GFW的。所以机房在北京也不能保证国内访问不被墙。GFW通过配置骨干网的BGP路由规则,是可以让国内的机房也经过它的。另外一个例子是当我们访问被封的网站触发连接重置的时候,往往收到两个RST包,但是TTL不同。还有一个例子是对于被封的IP,访问的IP包还没有到达国际出口就已经被丢弃。所以GFW应该在其他地方也部署有设备,据推测是在省级骨干路由的位置。

        对于GFW到底在哪这个话题,最近又有国外友人表达了兴趣(https://github.com/mothran/mongol)。笔者在前人的基础上写了一个更完备的探测工具https://github.com/fqrouter/qiang。其原理是基于一个IP协议的特性叫TTL。TTL是Time to Live的简写。IP包在没经过一次路由的时候,路由器都会把IP包的TTL减去1。如果TTL到零了,路由器就不会再把IP包发给下一级路由。然后我们知道GFW会在监听到不和谐的IP包之后发回RST包来重置TCP连接。那么通过设置不同的TTL就可以知道从你的电脑,到GFW之间经过了几个路由器。比如说TTL设置成9不触发RST,但是10就触发RST,那么到GFW就是经过了10个路由器。另外一个IP协议的特性是当TTL耗尽的时候,路由器应该发回一个TTL EXCEEDED的ICMP包,并把自己的IP地址设置成SRC(来源)。结合这两点,就可以探测出IP包是到了IP地址为什么的路由器之后才被GFW检测到。有了IP地址之后,再结合IP地址地理位置的数据库就可以知道其地理位置。据说,得出的位置大概是这样的:

 

        但是这里检测出来的IP到底是GFW的还是骨干路由器的?更有可能的是骨干路由器的IP。GFW做为一个设备用“分光”的方式挂在主干路由器旁边做入侵检测。无论如何,GFW通过某种神奇的方式,可以拿到你和国外服务器之间来往的所有的IP包,这点是肯定的。

        GFW在拥有了这些IP包之后,要做一个艰难的决定,那就是到底要不要让你和服务器之间的通信继续下去。GFW不能太过于激进,毕竟全国性的不能访问国外的网站是违反GFW自身存在价值的。GFW就需要在理解了IP包背后代表的含义之后,再来决定是不是可以安全的阻断你和国外服务器之间的连接。这种理解就要建立了前面说的“重建”这一步的基础上。大概用图表达一下重建是在怎么一回事:

 

        重建需要做的事情就是把IP包1中的GET /inde和IP包2中的x.html H和IP包3中的TTP/1.1拼到一起变成GET /index.html HTTP/1.1。拼出来的数据可能是纯文本的,也可能是二进制加密的协议内容。具体是什么是你和服务器之间约定好的。GFW做为窃听者需要猜测才知道你们俩之间的交谈内容。对于HTTP协议就非常容易猜测了,因为HTTP的协议是标准化的,而且是未加密的。所以GFW可以在重建之后很容易的知道,你使用了HTTP协议,访问的是什么网站。

        重建这样的字节流有一个难点是如何处理巨大的流量?这个问题在这篇博客(http://gfwrev.blogspot.tw/2010/02/gfw.html)中已经讲得很明白了。其原理与网站的负载均衡器一样。对于给定的来源和目标,使用一个HASH算法取得一个节点值,然后把所有符合这个来源和目标的流量都往这个节点发。所以在一个节点上就可以重建一个TCP会话的单向字节流。

        最后为了讨论完整,再提两点。虽然GFW的重建发生在旁路上是基于分光来实现的,但并不代表整个GFW的所有设备都在旁路。后面会提到有一些GFW应对形式必须是把一些GFW的设备部署在了主干路由上,比如对Google的HTTPS的间歇性丢包,也就是GFW是要参与部分IP的路由工作的。另外一点是,重建是单向的TCP流,也就是GFW根本不在乎双向的对话内容,它只根据监听到的一个方向的内容然后做判断。但是监听本身是双向的,也就是无论是从国内发到国外,还是从国外发到国内,都会被重建然后加以分析。所以一个TCP连接对于GFW来说会被重建成两个字节流。


分析
        分析是GFW在重建出字节流之后要做的第二步。对于重建来说,GFW主要处理IP协议,以及上一层的TCP和UDP协议就可以了。但是对于分析来说,GFW就需要理解各种各样的应用层的稀奇古怪的协议了。甚至,我们也可以自己发明新的协议。

      总的来说,GFW做协议分析有两个相似,但是不同的目的。第一个目的是防止不和谐内容的传播,比如说使用Google搜索了“不该”搜索的关键字。第二个目的是防止使用翻墙工具绕过GFW的审查。下面列举一些已知的GFW能够处理的协议。

        对于GFW具体是怎么达到目的一,也就是防止不和谐内容传播的就牵涉到对HTTP协议和DNS协议等几个协议的明文审查。大体的做法是这样的。

 

        像HTTP这样的协议会有非常明显的特征供检测,所以第一步就没什么好说的了。当GFW发现了包是HTTP的包之后就会按照HTTP的协议规则拆包。这个拆包过程是GFW按照它对于协议的理解来做的。比如说,从HTTP的GET请求中取得请求的URL。然后GFW拿到这个请求的URL去与关键字做匹配,比如查找Twitter是否在请求的URL中。为什么有拆包这个过程?首先,拆包之后可以更精确的打击,防止误杀。另外可能预先做拆包,比全文匹配更节省资源。其次,xiaoxia和liruqi同学的jjproxy的核心就是基于GFW的一个HTTP拆包的漏洞,当然这个bug已经被修复了。其原理就是GFW在拆解HTTP包的时候没有处理有多出来的\r\n这样的情况,但是你访问的google.com却可以正确处理额外的\r\n的情况。从这个例子中可以证明,GFW还是先去理解协议,然后才做关键字匹配的。关键字匹配应该就是使用了一些高效的正则表达式算法,没有什么可以讨论的。

        HTTP代理和SOCKS代理,这两种明文的代理都可以被GFW识别。之前笔者认为GFW可以在识别到HTTP代理和SOCKS代理之后,再拆解其内部的HTTP协议的正文。也就是做两次拆包。但是分析发现,HTTP代理的关键字列表和HTTP的关键字列表是不一样的,所以笔者现在认为HTTP代理协议和SOCKS代理协议是当作单独的协议来处理的,并不是拆出载荷的HTTP请求再进行分析的。

        目前已知的GFW会做的协议分析如下:


DNS 查询
        GFW可以分析53端口的UDP协议的DNS查询。如果查询的域名匹配关键字则会被DNS劫持。可以肯定的是,这个匹配过程使用的是类似正则的机制,而不仅仅是一个黑名单,因为子域名实在太多了。证据是:2012年11月9日下午3点半开始,防火长城对Google的泛域名 .google.com 进行了大面积的污染,所有以 .google.com 结尾的域名均遭到污染而解析错误不能正常访问,其中甚至包括不存在的域名(来源http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E5%8A%AB%E6%8C%81

        目前为止53端口之外的查询也没有被劫持。但是TCP的DNS查询已经可以被TCP RST切断了,表明了GFW具有这样的能力,只是不屑于大规模部署。而且TCP查询的关键字比UDP劫持的域名要少的多。目前只有dl.dropbox.com会触发TCP RST。


HTTP 请求
        GFW可以识别出HTTP协议,并且检查GET的URL与HOST。如果匹配了关键字则会触发TCP RST阻断。前面提到了jjproxy使用的构造特殊的HTTP GET请求欺骗GFW的做法已经失效,现在GFW只要看到\r\n就直接TCP RST阻断了(来源https://plus.google.com/u/0/108661470402896863593/posts/6U6Q492M3yY)。

HTTP 响应
        GFW除了会分析上行的HTTP GET请求,对于HTTP返回的内容也会做全文关键字检查。这种检查与对请求的关键字检查不是由同一设备完成的,而且对GFW的资源消耗也更大。

SMTP 协议
        因为有很多翻墙软件都是以邮件索取下载地址的方式发布的,所以GFW有针对性的封锁了SMTP协议,阻止这样的邮件往来。

        封锁有三种表现方式(http://fqrouter.tumblr.com/post/43400982633/gfw-smtp),简单概要的说就是看邮件是不是发往上了黑名单的邮件地址的(比如xiazai@upup.info就是一个上了黑名单的邮件地址),如果发现了就立马用TCP RST包切断连接。


电驴(ed2k)协议
        GFW还会过滤电驴(ed2k)协议中的查询内容。因为ed2k还有一个混淆模式,会加密往来的数据包,GFW会切断所有使用混淆模式的ed2k连接,迫使客户端使用明文与服务器通讯(http://fqrouter.tumblr.com/post/43490772120/gfw-ed2k)。然后如果客户端发起了搜索请求,查找的关键字中包含敏感词的话就会被用TCP RST包切断连接。

对翻墙流量的分析识别
        GFW的第二个目的是封杀翻墙软件。为了达到这个目的GFW采取的手段更加暴力。原因简单,对于HTTP协议的封杀如果做不好会影响互联网的正常运作,GFW与互联网是共生的关系,它不会做威胁自己存在的事情。但是对于TOR这样的几乎纯粹是为翻墙而存在的协议,只要检测出来就是格杀勿论的了。GFW具体是如何封杀各种翻墙协议的,我也不是很清楚,事态仍然在不断更新中。但是举两个例子来证明GFW的高超技术。

        第一个例子是GFW对TOR的自动封杀,体现了GFW尽最大努力去理解协议本身。根据这篇博客(https://blog.torproject.org/blog/knock-knock-knockin-bridges-doors)。使用中国的IP去连接一个美国的TOR网桥,会被GFW发现。然后GFW回头(15分钟之后)会亲自假装成客户端,用TOR的协议去连接那个网桥。如果确认是TOR的网桥,则会封当时的那个端口。换了端口之后,可以用一段时间,然后又会被封。这表现出了GFW对于协议的高超检测能力,可以从国际出口的流量中敏锐地发现你连接的TOR网桥。据TOR的同志说是因为TOR协议中的握手过程具有太明显的特征了。另外一点就表现了GFW的不辞辛劳,居然会自己伪装成客户端过去连连看。

        第二个例子表现了GFW根本不在乎加密的流量中的具体内容是不是有敏感词。只要疑似翻墙,特别是提供商业服务给多个翻墙,就会被封杀。根据这个帖子(http://www.v2ex.com/t/55531),使用的ShadowSocks协议。预先部署密钥,没有明显的握手过程仍然被封。据说是GFW已经升级为能够机器识别出哪些加密的流量是疑似翻墙服务的。

        关于GFW是如何识别与封锁翻墙服务器的,最近写了一篇文章提出我的猜想,大家可以去看看:http://fqrouter.tumblr.com/post/45969604783/gfw
       
        最近发现GFW对OpenVPN和SSL证书已经可以做到准实时的封IP(端口)。原理应该是离线做的深包分析,然后提取出可疑的IP列表,经过人工确认之后封IP。因为OpenVPN有显著的协议的特征,而且基本不用于商业场景所以很容易确认是翻墙服务。但是SSL也就是HTTPS用的加密协议也能基于“证书”做过滤不得不令人感到敬畏了。Shadowsocks的作者Clowwindy为此专门撰文“为什么不应该用SSL翻墙“:https://gist.github.com/clowwindy/5947691

        总结起来就是,GFW已经基本上完成了目的一的所有工作。明文的协议从HTTP到SMTP都可以分析然后关键字检测,甚至电驴这样不是那么大众的协议GFW都去搞了。从原理上来说也没有什么好研究的,就是明文,拆包,关键字。GFW显然近期的工作重心在分析网络流量上,从中识别出哪些是翻墙的流量。这方面的研究还比较少,而且一个显著的特征是自己用没关系,大规模部署就容易出问题。我目前没有在GFW是如何封翻墙工具上有太多研究,只能是道听途说了。


应对
        GFW的应对措施是三步中最明显的,因为它最直接。GFW的重建过程和协议分析的过程需要耐心的试探才能大概推测出GFW是怎么实现的。但是GFW的应对手段我们每天都可以见到,比如连接重置。GFW的应对目前可以感受到的只有一个目的就是阻断。但是从广义上来说,应对方式应该不限于阻断。比如说记录下日志,然后做统计分析,秋后算账什么的也可以算是一种应对。就阻断方式而言,其实并不多,那么我们一个个来列举吧。

封IP
      一般常见于人工检测之后的应对。还没有听说有什么方式可以直接使得GFW的机器检测直接封IP。一般常见的现象是GFW机器检测,然后用TCP RST重置来应对。过了一段时间才会被封IP,而且没有明显的时间规律。所以我的推测是,全局性的封IP应该是一种需要人工介入的。注意我强调了全局性的封IP,与之相对的是部分封IP,比如只对你访问那个IP封个3分钟,但是别人还是可以访问这样的。这是一种完全不同的封锁方式,虽然现象差不多,都是ping也ping不通。要观摩的话ping twitter.com就可以了,都封了好久了。

        其实现方式是把无效的路由黑洞加入到主干路由器的路由表中,然后让这些主干网上的路由器去帮GFW把到指定IP的包给丢弃掉。路由器的路由表是动态更新的,使用的协议是BGP协议。GFW只需要维护一个被封的IP列表,然后用BGP协议广播出去就好了。然后国内主干网上的路由器都好像变成了GFW的一份子那样,成为了帮凶。

 

如果我们使用traceroute去检查这种被全局封锁的IP就可以发现,IP包还没有到GFW所在的国际出口就已经被电信或者联通的路由器给丢弃了。这就是BGP广播的作用了。


DNS劫持
        这也是一种常见的人工检测之后的应对。人工发现一个不和谐网站,然后就把这个网站的域名给加到劫持列表中。其原理是基于DNS与IP协议的弱点,DNS与IP这两个协议都不验证服务器的权威性,而且DNS客户端会盲目地相信第一个收到的答案。所以你去查询facebook.com的话,GFW只要在正确的答案被返回之前抢答了,然后伪装成你查询的DNS服务器向你发错误的答案就可以了。

 

TCP RST阻断
        TCP协议规定,只要看到RST包,连接立马被中断。从浏览器里来看就是连接已经被重置。我想对于这个错误大家都不陌生。据我个人观感,这种封锁方式是GFW目前的主要应对手段。大部分的RST是条件触发的,比如URL中包含某些关键字。目前享受这种待遇的网站就多得去了,著名的有facebook。还有一些网站,会被无条件RST。也就是针对特定的IP和端口,无论包的内容就会触发RST。比较著名的例子是https的wikipedia。GFW在TCP层的应对是利用了IPv4协议的弱点,也就是只要你在网络上,就假装成任何人发包。所以GFW可以很轻易地让你相信RST确实是Google发的,而让Google相信RST是你发的。

 

封端口
        GFW除了自身主体是挂在骨干路由器旁路上的入侵检测设备,利用分光技术从这个骨干路由器抓包下来做入侵检测 (所谓 IDS),除此之外这个路由器还会被用来封端口 (所谓 IPS)。GFW在检测到入侵之后可以不仅仅可以用TCP RST阻断当前这个连接,而且利用骨干路由器还可以对指定的IP或者端口进行从封端口到封IP,设置选择性丢包的各种封禁措施。可以理解为骨干路由器上具有了类似“iptables”的能力(网络层和传输层的实时拆包,匹配规则的能力)。这个iptables的能力在CISCO路由器上叫做ACL Based Forwarding (ABF)。而且规则的部署是全国同步的,一台路由器封了你的端口,全国的挂了GFW的骨干路由器都会封。一般这种封端口都是针对翻墙服务器的,如果检测到服务器是用SSH或者VPN等方式提供翻墙服务。GFW会在全国的出口骨干路由上部署这样的一条ACL规则,来封你这个服务器+端口的下行数据包。也就是如果包是从国外发向国内的,而且src(源ip)是被封的服务器ip,sport(源端口)是被封的端口,那么这个包就会被过滤掉。这样部署的规则的特点是,上行的数据包是可以被服务器收到的,而下行的数据包会被过滤掉。

        如果被封端口之后服务器采取更换端口的应对措施,很快会再次被封。而且多次尝试之后会被封IP。初步推断是,封端口不是GFW的自动应对行为,而是采取黑名单加人工过滤地方式实现的。一个推断的理由就是网友报道,封端口都是发生在白天工作时间。

        在进入了封端口阶段之后,还会有继发性的临时性封其他端口的现象,但是这些继发性的封锁具有明显的超时时间,触发了之后(触发条件不是非常明确)会立即被封锁,然后过了一段时间就自动解封。目前对于这一波封SSH/OPENVPN采用的以封端口为明显特征的封锁方式研究尚不深入。可以参考我最近写的一篇文章:http://fqrouter.tumblr.com/post/45969604783/gfw

 

HTTPS间歇性丢包
        对于Google的HTTPS服务,GFW不愿意让其完全不能访问。所以采取的办法是对于Google的某些IP的443端口采取间歇性丢包的措施。最明显的ip段是国内解析google域名常见的74.125.128.*。其原理应该类似于封端口,是在骨干路由器上做的丢包动作。但是触发条件并不只是看IP和端口,加上了时间间隔这样一个条件。

翻墙原理 

        前面从原理上讲解了GFW的运作原理。翻墙的原理与之相对应,分为两大类。第一类是大家普遍的使用的绕道的方式。IP包经由第三方中转已加密的形式通过GFW的检查。这样的一种做法更像“翻”墙,是从墙外绕过去的。第二类是找出GFW检测过程的中一些BUG,利用这些BUG让GFW无法知道准确的会话内容从而放行。这种做法更像“穿”墙。曾经引起一时轰动的西厢计划第一季就是基于这种方式的实现。

        基于绕道法的翻墙方式无论是VPN还是SOCKS代理,原理都是类似的。都是以国外有一个代理服务器为前提,然后你与代理服务器通信,代理服务器再与目标服务器通信。

 

        绕道法对于IP封锁来说,因为最终的IP包是由代理服务器在墙外发出的,所以国内骨干路由封IP并不会产生影响。对于TCP重置来说,因为TCP重置是以入侵检测为前提的,客户端与代理之间的加密通信规避了入侵检测,使得TCP重置不会被触发。

        但是对于反DNS污染来说,VPN和SOCKS代理却有不同。基于VPN的翻墙方法,得到正确的DNS解析的结果需要设置一个国外的没有被污染的DNS服务器。然后发UDP请求去解析域名的时候,VPN会用绕道的方式让UDP请求不被劫持地通过GFW。

 

        但是SOCKS代理和HTTP代理这些更上层的代理协议则可以选择不同的方式。因为代理与应用之间有更紧密的关系,应用程序比如浏览器可以把要访问的服务器的域名直接告诉本地的代理。然后SOCKS代理可以选择不在本地做解析,直接把请求发给墙外的代理服务器。在代理服务器去与目标服务器做连接的时候再在代理服务器上做DNS解析,从而避开了GFW的DNS劫持。

 

        VPN与SOCKS代理的另外一个主要区别是应用程序是如何使用上代理去访问国外的服务器的。先来看不加代理的时候,应用程序是如何访问网络的。

 

        应用程序把IP包交给操作系统,操作系统会去决定把包用机器上的哪块网卡发出去。VPN的客户端对于操作系统来说就是一个虚拟出来的网卡。应用程序完全不用知道VPN客户端的存在,操作系统甚至也不需要区分VPN客户端与普通网卡的区别。

 

        VPN客户端在启动之后会把操作系统的缺省路由改成自己。这样所有的IP包都会经由这块虚拟的网卡发出去。这样VPN就能够再打包成加密的流量发出去(当然线路还是之前的电信线路),发回去的加密流量再解密拆包交还给操作系统。

        SOCKS代理等应用层的代理则不同。其流量走不走代理的线路并不是由操作系统使用路由表选择网卡来决定的,而是在应用程序里自己做的。也就是说,对于操作系统来说,使用SOCKS代理的TCP连接和不使用SOCKS代理的TCP连接并没有任何的不同。应用程序自己去选择是直接与目标服务器建立连接,还是与SOCKS代理服务器建立TCP连接,然后由SOCKS代理服务器去建立第二个TCP连接,两个TCP连接的数据由代理服务器中转。

 

        关于VPN/SOCKS代理,可以参见我博客上的文章: http://fqrouter.tumblr.com/post/51474945203/socks-vpn

        绕道法的翻墙原理就是这些了,相对来说非常简单。其针对的都是GFW的分析那一步,通过加密使得GFW无法分析出流量的原文从而让GFW放行。但是GFW最近的升级表明,GFW虽然无法解密这些加密的流量,但是GFW可以结合流量与其他协议特征探测出这些流量是不是“翻墙”的,然后就直接暴力的切断。绕道法的下一步发展就是要从原理弄明白,GFW是如何分析出翻墙流量的,从而要么降低自身的流量特征避免上短名单被协议分析,或者通过混淆协议把自己伪装成其他的无害流量。

2015年6月15日星期一

[转贴] 不负这个时代 ——致中国网友的一封信


文/Catherine
       在这样一个时代,不管你是否认可,互联网都已经成为人们生活的一部分,信息成为生存的方式。如果对这个时代能有一个梦想,我会希望有那样一天,人们可以自由地上网、自由地获取信息,而没有人会来过问他、没有人能来约束他。

       在中国绝大部分互联网用户的概念里,百度可以满足他们搜索信息的需求,微博可以满足表达和互动的需求,微信可以满足社交的需求。百度上那些“根据相关法律法规和政策,部分搜索结果未予显示”,微博上那些“该微博已经被发布者删除”,微信上那些被封锁了的朋友圈,在一部分人眼中是刺眼的空白或黑幕,而在另一部分人眼中则是顺理成章的习惯

       对自由的渴望是身处极权之下的人们觉醒的标志。而在一个被封锁、被阉割的网络信息世界里,并非每个人都能意识到自由的缺失。就像鱼缸里的鱼、羊圈里的羊认为鱼缸就是大海、羊圈就是世界一样,在被封锁、被阉割的网络中行走的人们,也认为他们所见的信息就是宇宙全部的真相。当更多的真相出现在他们面前的时候,他们也像鱼缸里的鱼被放归大海、羊圈里的羊被放归野外一样无所适从,并且选择拒绝,重新回到他们熟悉的世界

       非常遗憾,这就是中国互联网的现状:一面是被阉割、被封锁的信息,一面是习惯于被阉割、被封锁的用户。世界网站访问量排名前三的google、facebook、youtube,都是中国用户无法使用的;每当有重大事故、群体性事件发生,或者敏感时期,搜索、社交网站就会全网行动,清除那些“有害信息”;执行封锁、阉割任务的GFW,已经成为中国IT技术最先进、最周密的项目。在自由世界看来,这无疑是大规模的反人类罪行;而在中国,至少目前的比例仍属于大部分的网民群体看来,这是他们的使用习惯

       信息体现自由的尺度,也是民间智力的集合。在极权社会,钳制自由的表现之一就是信息封锁;民间智力则被视为极权统治资源的一部分。因此,对信息的封锁,事实上也就是对民间智力的收割;民间的愚昧和落后,对权利的麻木不仁、对极权的欢迎和歌颂,也就是智力下降的结果,是极权能够保持长久统治的必需。智力下降导致的另一个结果,是民间创造信息能力的下降。极权正借此恶性循环,达成“长治久安”的目的。

       既然我们生存在一个互联网的时代、一个信息的时代,反抗极权的重要内容就是突破封锁、拒绝阉割。无论有多高的墙,都有更高的梯子,引导着人们去探寻墙外的世界,探寻这个世界的真相,把他们对于自由的渴望传达给世界。世界也由此一分为二。跨越GFW去寻找自由,在一部分用户看来是智力充值的方式,在另一部分用户看来却是不甚必要的,或许还是“充满危险”的。而这正是封锁和管制所期待的,民众的愚昧和恐惧。

       只有把自己视为上帝、把国家视为伊甸园的党和政府,才会禁止民众享有智慧,拥有朝鲜人民同样的“幸福”。而智慧之果就生长在枝头,无须蛇的诱惑。选择了被封锁、被愚昧、被阉割,即使把梯子放在面前,也没有勇气蹬上它看一眼外面的世界。对于绝大多数用户来说,寻找翻墙的梯子,并不是技术上的困难,而是态度上的困难。事实上,从GFW建成开始,就有技术人士不断随着墙的加高,开发升级着翻墙的软件;这些软件也经由热心人士,不断地在墙内传播。各种翻墙的工具并不难以获取,难以获取的是向往自由的心灵

       未知的世界充满着风险,当局也以此来恐吓民众。以当前的技术手段,很难说中国互联网用户的具体哪个动作,不在当局严密的监控之下。幸运的是,人们所能依靠的,并不仅仅是梯子和相关的反制技术,还有越来越多的翻墙的人,以及他们创造的更多的信息。当越来越多的人选择翻墙,极权就必须花费更多的资源——更多的人力、更多的时间、更多的金钱,从越来越多的信息当中找出它认为有害的一部分加以封锁;如果有必要的话,还要找出发布这些信息的人一一定位并予以打击。

       在海量的信息面前,这个任务事实上是不可能完成的。就像众多不翻墙的用户看到的那样,总有足够多的裂隙,把墙外的声音渗入进来;总有足够多来不及删除的网页和信息,出现在每一个人的面前。所谓安全,并不是幻想一个极权力量所不能至的避风港,而是勇敢地加入反对它的浪潮,成为海洋的一部分,成为战斗者的一员。终结极权,才有真正意义上的安全

       这并不是说要忽视安全的措施。相反,梯子就是安全措施的一种。雅虎因为出卖师涛,为中国当局提供作为关键性证据的服务器信息,至今仍被当成协助作恶的典型予以展示,还要承担相应的民事责任。而在党控党有的各种网站里,这种作恶正是它们的日常工作。党控党有的网站和网络服务运营商,可以把用户的每一个行为汇总上报给“有关部门”,使它们能够迅速采取行动,打击那些发布“有害信息”的用户;而在墙外的世界,它们只能依靠各种分析、汇总、比对,获取模糊的“证据”,以此恐吓用户交待“罪行”。

       同时,各种安全的措施,也随着翻墙软件的传播,在民间口传心授。关键并不在于怎样做的技术问题,而在于态度和选择。通过翻墙,用户可以获得更充分的关于网络安全的信息,能够更好地掌握安全的措施,选择更加科学、更加安全的上网方式。在一个技术高度透明化、操作高度“傻瓜”化的网络世界,获取相关信息,既是一种基础的能力,也代表了网络用户对网络世界的认知水平。

       互联网是一个开放的世界;诞生互联网的时代,也必然是、必须是一个开放的时代。任何封锁、阉割,都在提醒着人们,极权的罪恶有多么广泛,也在强调着对自由的追求是多么迫切。泡泡网致力于互联网的开放和自由,这是我们的目标,也是我们的信仰。自由是我们击败极权的最丰厚的战利品——我们不幸生活在极权统治的时代,我们也有幸生活在与它战斗的时代,翻墙是你的态度、梯子是你的武器,被高墙囚禁的朋友们,请不要辜负这个时代赋予你们的抗争的责任

2015年6月14日星期日

为何老蒋治下的刺头到老毛手下都成了绵羊

为何老蒋治下的刺头到老毛手下都成了绵羊
——答“闵良臣之问”
作者:鲁山老泉2015-06-04 15:58

我的同乡,著名时评家闵良臣先生,说他有一个困惑,比如当年敢踢老蒋烂蛋的刘文典,还有大骂蒋介石的郭沫若,包括许许多多“非暴力不合作”的民主人士,到了毛时代都没了脾气。毛到底使用了什么魔法让这些桀骜不驯的刺儿头温顺得跟小绵羊一样呢?

关于这个问题,比老毛还要早若干年的托洛茨基有过精彩回答:

“当一个国家成了唯一雇主的时候,反对就等于慢慢饿死;‘不劳动者不得食’的千年古训变成了‘不屈服者不得食’。”

今天的微信上,重庆一位老大姐送我这样一条,我也抄下来给大家瞧瞧:“吴南生,文革前在广东省委做秘书工作,他说1961年毛住广州,因事叫刘少奇,远在北京的刘少奇回说正开会呢,可否等待两天?毛勃然大怒,说看哪个皇帝敢骑在我的头上?!当下就写个条子:谨派陶铸做全权大使去北京接客!吴南生说他觉得大事不妙,赶紧为陶铸书记准备专机,结果我们的专机还没起飞,刘少奇的专机已经到达。过后得知,是陶铸通过邓小平转告刘少奇,说毛发了脾气,刘不敢怠慢,立刻放下会议南下。”

这两件事,一件是民主人士在老蒋面前敢逞能,到了老毛这儿就束毛,一件是堂堂国家主席刘少奇怕老毛怕得要死,原因只有一条:他们只有一个雇主!

毛时代许许多多知识分子把自己骂了个狗血喷头,连铮铮铁骨的彭德怀都不得不写检查,吴晗老舍翦伯赞们“自绝于人民自绝于党”,包括那些丧尽天良坏事干绝的“运动员”们,许多作家艺术家不顾羞耻充作卧底,都是因为“国家成了唯一雇主”。

在“国家成了唯一雇主”的时代,谁还敢说“此处不留爷,自有留爷处”?再傲慢的人饿你几天几月几年,都会低下高贵的头颅。

生存是人的第一需要,而吃饭又是第一需要的“第一需要”。在食物和尊严之间谁会选择尊严呢?纵使那些坚强者想选择尊严,可是家里上有老下有小,他们也不忍独自逃避。这就是毛时代的人宁愿苟活的原因。在他们面临羞辱,生不如死的时候,像老舍傅雷翦伯赞们宁死不屈的毕竟是少数,大多数都是默念着“留得青山在,不愁没柴烧”给自己下个台阶而苟安了。 

那么,在什么条件才能出现“国家成了唯一雇主”的状况呢?那只有社会主义公有制!

马克思一共为人类设计了两种“社会主义”,一种是“民主社会主义”,一种是“专制社会主义”。民主社会主义是马克思后期“作品”。他认为无产阶级可以通过议会斗争夺取权力,然后过渡到生产资料公有,计划生产,按劳分配。这种民主社会主义思潮在19世纪的后半叶到上世纪的前30年,在西欧很有市场。可是哈耶克说,公有制必定使用计划的手段,然而计划为了周全,议会必然吵吵嚷嚷莫衷一是,好不容易做出了决定又缺乏执行力,这时候独裁者便应运而生。如上所述,因为没有独裁者的权威,计划无法施行。就是说,在计划条件下,人们是不知不觉地,心甘情愿地沦为奴隶的。这就是德国从民主社会主义沦为法西斯,德国社会主义工人党沦为纳粹的全过程。而独裁者所犯罪恶之前的口号是“平等”与“保障”——漂亮的字眼儿,高尚的初衷。

“专制社会主义”是马克思早年的“作品”。那时候他还是个“愤青”,说话不留余地,主张无产阶级通过暴力夺取政权,然后“公打柴伙烧锅”——实行生产资料公有制,计划生产,按劳分配。当然年轻的马克思也没有把握,所以他还称共产主义为“幽灵”——虚无缥缈的东西。只是后来的列宁和毛泽东想利用一下,才把它当真了。

“专制社会主义”,权力是他的,财富是他的,一个国家独此一家别无分店,你说说,别说反抗奴隶主,就是提合理化的意见和建议,不还得看他的脸色呀?过去皇权时代虽然“归根结底是朝廷的”,但是土地、房屋、粮食等社会财富还是留给私人些许自主的空间,长工扛活儿可以选择东家,叫花子这家讨不着可以去那家讨;可是社会主义只一家,一家不给只有饿死。

独裁、暴力、恐惧、匮乏、落后,就是“社会主义”的全部。哈耶克在70年前就指出是“通往奴役之路”。也为全世界30多个国家70年的历史证明是一条绝路。

2015年6月12日星期五

原来,我们和上一代人并没有什么不同

一直以为,我们这一代人已经和上一代不一样了,我们会发出自己的声音,我们有了权利意识。然而,最近的一件件事情让我体会到,我们和上一代一点不同都没有,只不过更犬儒了,学会了用种种新的段子来自嘲,只此而已。以下文章为转帖,看了颇有感触所以转过来。
几年以前,我曾经嘲笑过某科技界大佬。当时他说:也许90后、95后会慢慢不知道谷歌是什么网站。那一年,这对于我来说简直就是世界上最好笑的笑话。谷歌,全世界最卓越的互联网公司,活在互联网的一代中国人,会不知道他们的网站?今天,我收回这句嘲笑。因为这件不可能的事,它慢慢变成了现实。没有人再关注什么谷歌不谷歌。对他们来说,百度也蛮好用的,反正他们几乎没用过谷歌。没有谷歌又怎样?大家还是开心的刷微博,看微信,听歌,看娱乐节目。对于从来就不知道谷歌的人来说,少了谷歌又有什么影响? 2014-11-24 14:57 上传下载附件 (5.35 KB) 多年前,我们也是可以登陆Facebook的。其实这个网站和校内一样,也挺蠢的。可在上面你能看到老外们的生活,可以轻易的跟一万公里以外的人互相拜访,可以看到很多根本不会开到校内上的主页。你用汉语回复,下面给你聊起来的可能是香港仔,可能是台湾人。你用英语回复,说不定有比你英语用的更蹩脚的寂寞的北欧人来跟你搭讪。你感觉地球真的变成了地球村,你还没拉门走出去,别人就推门走了进来。然后,它就没有了。起初,它的失踪激起了很大的声音,后来,声音就消失了。 2014-11-24 14:57 上传下载附件 (5.36 KB) 多年前,我们也是可以登陆Twitter的。其实这个网站和微博一样,也不过是些信息流,刷上一整天,也不见得有什么用处。但至少,你可以以最快速度获取你想知道的任何新事,你会真正了解什么事情在全世界是流行的,而不是经过各种截图、翻译、转发,甚至曲解、断章取义、黑白颠倒的东西。你知道的是真相,赤裸裸的,也许有点太短的真相。但至少中间不会有无数人的加工与再加工,偏激、片面,就在这个过程中产生了,不管后来者有意还是无意。然后,它就没有了。首先是它的本体没有了,然后它的模仿者也没有了,模仿者的模仿者也没有了。只剩一个模仿者的模仿者的模仿者,现在你每天能在上面看到无数广告。 2014-11-24 14:57 上传下载附件 (9.17 KB) 多年前,我们也是可以登陆YouTube的。对于有的人来说,这个网站就是个大型优酷,当年有人信誓旦旦的说,没有YouTube,我们中国人会很快让优酷超过YouTube。可这么多年过去了,视频还是那么卡,内容还是那么垃圾,原创还是那么容易被盗窃,视频丰富度还是那么的可怜。在YouTube上,你能看到全世界最棒的手艺人,最逗乐的笑话,最天马行空的创意,最激荡人心的音乐,最美好的完美瞬间,可在优酷上,你想看一分钟视频,请先看半分钟广告。 2014-11-24 14:57 上传下载附件 (6.58 KB) 哦,对了。Instagram,有些人可能感觉它和QQ空间也差不多。可我在上面关注了六百多个摄影师,它们都是顶好顶好的影像记录者,每天看他们的作品,我感觉到很幸福,那种即使没有到那里去,也身临其境的幸福。我还在上面认识了一个日本的爱自拍的帅小伙,一个爱喝酒的韩国大叔,一个十年前到过中国今天会在每张我发的紫禁城照片下点赞的美国大爷,一个美丽无比的俄罗斯妹子,我和他们基本上都难以交流,语言是很大的障碍,但几个简单的单词,心意也就到了,这种感觉,有时候比多年老友相聚还兴奋。因为这是人类不同族群自由交流互相沟通的过程,这种过程很神奇,真的很神奇。 2014-11-24 14:57 上传下载附件 (4.94 KB) 可现在,它没有了,它之所以没有就因为在某个特定的时间你在搜索特定的词汇时,会搜出来特定的照片。虽然这么搜的人并不多,虽然看到的人也不会大惊小怪,也不会觉得天黑了,天亮了,天要塌了,天要变了。可它就是没了,Instagram,就这么没了。谷歌也是这么没的,Twitter也是这么没的,Facebook也是这么没的。不知道是什么人,在什么场合,说了什么话,下了什么决定。就要有超过十亿人像陷于哥谭市的孤岛里一样,看着一座又一座桥梁被炸掉,又被炸掉,又被炸掉,然后,就什么都没了。我时常觉得悲哀,真的好悲哀,一个我根本不认识也不知道是谁的人,也许是一个群体,在不断抢走我身边的东西,而我却无能为力。我抱怨一声,他听不到,任何人都听不到。我怒吼一句,身边的大多数人却像看疯子一样的看着我。我哀嚎一声,这声音被阻碍在黑黑的幕墙以里。我发出尖锐的嘶吼,这声音传不了多远,就和我那被抢走的东西一样,消失了,不见了,就像从来没存在过一样。对于本来就没存在过的东西,有谁又会觉得在意呢?那些本来拥有又被掠夺的人的哀愁,后来的人又怎么懂呢?我曾经是拥有一切的,我曾经是拥有世界的,我站在这片土地上,呼吸的是自由的空气,饮下的是自由的琼浆玉液。就在长的无法计数的时间里,我自由生命的一部分又一部分就这么被杀死了,突然就杀死了。可我还始终觉得,它们还奄奄一息的活着,就像它们是慢慢的死去的一样。可它们终归是死了,而且随着它们的死,愈来愈多的事情慢慢的发生了,很慢很慢,几乎不被人察觉,可还是发生了。没有谷歌,我可以用百度呀。可某些结果被越挪越后,越挪越后,最后就不见了。就像本来就不该搜出这个结果一样。没有Facebook,我可以用校内呀。可你想发只有在Facebook上能发的文章,很快在校内上就失踪了。接着,校内变成了人人,话题变成了人人都关心的话题。大家都在抢着看星座、明星、八卦、娱乐。没有人会关心什么消失了,反正它们本来也没多少存在感。没有YouTube,我可以用优酷呀。可你却经常只能在优酷上看到抄袭别人的作品,而且还不署名,而且还洋洋得意,而且还自我陶醉,就好像那个idea本来属于他自己一样。你看了还要惊呼,他是如此的有创意!好一个抄袭的创意,可你却不知道,因为你不知道这个世界上有个网站叫YouTube。没有Twitter,我还可以用微博呀。可你想知道最近发生了什么,你搜的越勤快,越能看到越明显的“根据相关法律法规,相关搜索结果不予显示”。时间长了,你想,反正知道了也没什么用,不如不看了。慢慢的,一扇又一扇的门关上了。今天你打开世界上最大的博客网站,发现它没了。明天你一看,世界上最好的设计师分享网站没了,一开始是刷新的很慢很慢,后来它就没了。过两天再一看,平常每天都会读两篇文章的媒体网站没了,那里的文章缤纷多彩,最后都变成了该页无法显示几个字。再过几个月,大学的网站不让上了,摄影师的网站不让上了,就连百度日本这种自家网站,也没了。接着,漫画看不了了,接着,动画看不成了。接着,美剧英剧失踪了。下载美剧英剧的网站又又又又又失踪了。尊重正版,保护权益,行吧,然后字幕网站也没了。游戏没了,你习惯性登陆的游戏网站,发现下载栏正在整治中。论坛关了,天天都在看的论坛,突然接到相关部门的电话,因为“报备问题”不让办了。个人网站,私人博客,对不起,说没就没有,你在上面存了多少多年辛勤耕耘的东西都没用。你关注的人,有一天你登陆微博,发现他怎么好久都没说话了,然后你搜索了一下,发现他的账号不存在了,而且你搜他的名字,他的名字未予显示。一盏一盏的灯,灭了。四面八方的光源,消失了。我们生活的五光十色的世界,变成了一片黑色。天黑了,那么睡觉吧,但愿长醉不复醒,卧槽泥马勒戈壁。最后,我们变成了一群做梦的人,这个梦的名字,叫根据相关法律法规,相关搜索结果不予显示梦

2015年6月8日星期一

东莞色情ISO的前世今生(更新大量历史珍贵图片)

  转载自草榴西门望月


很长时间在我的脑海里都会经常想起一个以前在东莞某毛绒玩具厂打工的“外来妹”,

一个叫“小梅”的四川小妹妹(17岁)银铃般响脆的声音:“阿玲,老板叫你去操逼啊! 嘻嘻~”

 


2014年春节刚过,由央视“暗访”报道后,接踵而来的东莞大扫黄开始了,并蔓延到全国。

各种媒体连篇累牍的诉说着东莞,2014年春节期间,广州电视台又“恰巧”重播1991年拍摄的电视剧:“外来妹”,

一切的一切,对扫黄赞成的、叫好的、反对谩骂的、力挺东莞的,让东莞不哭的,沸沸扬扬,全国一片“东莞热”。


 


冷静之后,本地人或曾在东莞暂住过,或根本没来过东莞的人,你真的了解东莞吗?

你了解“莞式色情ISO”的前世今生吗?


 



目前,你在各种媒体所看到的、有关东莞涉黄的,仅是一些表象而已。

今天,在草榴,我向大家做一个尘封已久的深入解读,让你明白一些真相,明白“东莞ISO”的前世今生。

我慢慢的敲字,你静下心来,慢慢的阅读,我的文字真实无假,也不会去编造,

让你真实的了解、并认清“东莞ISO”的来龙去脉。

我会从东莞的“改革开放”初期,一直写到现在,篇幅会很长,给你一个真实的历史重演,


请先记住本篇文字的关键词:

“改革开放”, “三来一补”, “外来妹”, “感情投资”, “黄色娘子军”,“莞式ISO”。



你可能看过1991年广州电视台拍摄的,由大陆演员陈小艺和香港艺员汤镇宗主演的电视剧“外来妹”。


 


剧情介绍如下:

大陆改革开放初期,优先发展的广东一带是内陆许多省市年轻人眼中的天堂。

北方某省一个赵家坳的小山村就有赵小云(陈小艺扮演)、志强等六名青年男女怀着梦想来到广东,

他们希望通过打工改变自己的命运。

当时针织、玩具制造等产业是广东的发展支柱,心细手快的打工妹远比笨手拙脚的打工仔吃香,

赵小云等几个姑娘很快进入某厂成为“外来妹”,志强等几个男孩则被拒之门外。 
  
外面的世界很精彩,外面的世界很无奈。

漫漫打工路令几个情如姐妹的姑娘做出不同的人生抉择:

有的经不起金钱考验,走上不归路;

有的与当地人结婚,留在了广东;

有的感慨金窝银窝好不过自己的狗窝,又回赵家坳……

其中故事最为精彩的,当属赵小云:

事业上经过波折有很大成就令人感叹,她与香港老板(汤镇宗)的情感纠葛亦扣人心弦。


 


虽然,这只是剧情,并不完全真实,但艺术来源于生活,也说明了一些当时的现实。

今天,我就将我所知道的点点滴滴,一些真实情况,如诉如泣的告诉你:


 


上世纪70年代的东莞,莞人主要以农业生产为主。

那时的莞人常常吃不饱肚子,“酱油拌饭(广州话:豉油捞饭)”是当时生活的真实写照。

一部分人因忍受不了贫穷和饥饿,纷纷偷渡到香港。

当时成功偷渡到香港打拼的这些人,既没文化,也没本领,到了香港后只能做打工仔,

成了当时香港的“屌丝农民工”,也就是香港人口中的“港灿”。

 

东莞的改变源自于邓小平掌权后的“改革开放”。

1978年8月底,全国第一家对外“来料加工”的小工厂落户东莞虎门(虎门最近已升格为县级市),

揭开了中国改革开放的序幕,使名不见经传的东莞走在了改革开放的前列。

1985年9月,当时还是县的东莞经国务院批准列为珠江三角洲经济开发区,同年9月撤县建市(县级市)。

1988年1月升格为地级市,成为“广东四小虎”之一。

而随着城镇化的加快,东莞大批农民完成了“洗脚上田”的转型。


 


而那些偷渡到香港的“屌丝农民工”,此时大多数都摇身一变,成为后来返莞投资的“港商”。

他们拿一些毛坯货回来东莞做“深加工”。

最初的加工基本上都是“劳动密集型产业”,如针织、毛绒玩具等,

“三来一补”就是“港商”们把一些香港的定单,拿到东莞来做,

利用毗邻香港,但比深圳廉价的厂房租金和更廉价的人工,盘剥那些外省打工妹的剩余价值。

慢慢形成了大朗镇以针织为主,虎门镇以服装为主,厚街镇以制鞋、家具为主,

黄江、清溪则以电子产品加工为主,后来的石龙是以IT为主。

在东莞小工厂里的打工妹,日夜加班,已能月赚70元左右。

而1979年当时国内的干部月平均工资水平也才37~56元。


很多人来广东后,听说深圳的面包每个卖一元钱时,都很惊讶,因当时内地的面包是一毛钱一个。

外来打工妹在东莞月赚50元就已“乐不思蜀”了。


 

 


从1987年到2000年11月,台资企业已达4147家,成为全国地级市台商进入最多的地区。

1995年时,台湾工人月工资2万台币左右(折合人民币约4000元),

而大陆工人的月薪只有200多块,相差20倍。

可是,当时台商对大陆政策仍心存疑虑,加之两岸教育、医疗相差甚远,

所以,很少会把家眷带来,往往都是单身一人在东莞。

当时的政策是全力保护外来的港、台投资者,从土地到税收三年到五年一律减免。


 

 


喜欢看的,请顶一顶,关注我的续。
*********************************************************************************************************************

由于受到党和中央政府以及地方政府的各种鼓励和保护,后来港、台商大批的涌入东莞,

他们建立了很多“劳动密集型”的小工厂,而且招的多为女性员工,除了门卫和库房搬运,基本不招男工。

这些小工厂就是一个独立的小王国,盘剥着外来妹的血汗。

在东莞各镇的大小厂区,你会看到来自全国各地的打工妹,排队在厂的大门口,等待招雇。

 

能够进入工厂打工的,都感觉很幸运,因找不到工作的,只能拎着简单的行囊和塑料桶,

或在老乡那暂住,或睡在屋檐下,连吃喝用的生活费都成问题。

进入工厂的外来妹,十几个人住一间大房,那时连吊扇都没有,闷热的夏天,女工们汗水连连。

由于当时的东莞,电力供应严重不足,几乎天天停电。

各个厂里虽都配有柴油发电机,但电力仍然持续紧张。

外来妹的洗衣冲凉(洗澡)都集中在晚上睡觉前,去晚了就没水了,

几十人,几百人都挤在很小的冲凉房里,大家光脱脱的挤在一起洗澡冲凉,毫无隐私可言。



 


 


在电视剧《外来妹》里,你看到陈小艺和汤镇业男女主人公的感情纠纷,不要以为那只是戏,其实是完全真实的。

港商,其实也是在香港某工厂或写字楼里的打公仔,只不过是拿到订单回到大陆加工,他们需要奔波莞-港两地。

他们返港后,需要一个可靠的人管理自己的加工厂,“感情投资”就诞生了。

所谓的“感情投资”就是用工资和权力培养一个能懂管理的女孩子,踏踏实实的为他奋身,吃苦耐劳,晚上同睡的女人。

当港商回港后,她就代理港商的职责,全面管理这间厂。

因她属于港商的“自己人”,二奶,这个词汇从此就诞生了。

 


提到二奶,你不得不去关注东莞被港商包养,但没实现承诺,伙同乔立夫把包养她的港商杀死的烈女-邵苗苗。

邵苗苗,这个来自兰州的漂亮女孩子,当时年龄很小。

被港商的“感情投资”所欺骗,最后什么都没得到,反受到港商的侮辱。

行刑前,让我们最后再看看年轻美丽的-邵苗苗,那临死不屈、不惧的眼睛吧!

 

 


当时的中国,正需要“统一战线”这个武器,李敖说:台湾和香港就是大陆这个鸡巴的睾丸。

在国际事务上,鸡巴挺进的时候,睾丸是不能跟进的,但扯动了睾丸,鸡巴的大脑就会痛。

作为台、港商这两个大陆的“二奶”,是打不得,骂不得,只能哄。

无论他们是否有错,都需要保护,这是统战的需要,政治的需要。


 


如果邵苗苗、荣丰波没死,她们的后代,

以及你们早期1980-2000年在东莞、深圳、惠州,珠三角打过工的姐妹,母亲或奶奶,

她们作为“外来妹”,阴道里曾经流出“台商”、“港商”的精液时,

你们还会笑着勃起你的鸡巴,力挺东莞吗?

让东莞不哭?

那你们笑吧,继续笑!

最初在网络上发出“东莞挺住”的是既得利益的那些台商(我后续披露),

而后就有猥琐的大陆嫖客跟风呼喊。

你想过吗?

早期的打工妹,回到家乡早已成人妇,成了人的妈妈,可能还有的做了奶奶。

她们可能是你的同乡,也可能是你的家人或亲戚,不管她们是谁,但你必须知道:

她们中的某些人是中国改革开放后,最初的牺牲品。

 


不少人都看过《一路向西》这部电影。

香港和台湾男人都陆续向北来到东莞 seek for happiness。

东莞的确声名远播,但令有识之士疑惑的是:

为何这个以制造业崛起的珠三角新兴都市,会聚集如此之多的色情产业?

为何这些色情产业越发壮大,背后的原因是什么?

西门望月在草榴为你继续做深入的解读报导:

性、谎言与政治(SEX、LIES AND POLITICS )或许是最好的答案。

改革开放初期,来自外省在东莞的打工妹,民风淳朴。

17岁的阿梅是随着几个同村的老乡来广东打工,她先是成为东莞一家电子产品加工厂的女工,

因文化低,不适应电子产品的加工技术,后来碾转到莞城附近的一间毛绒玩具厂做衣车工。

此时的阿梅还很“土”,一天经常要高强度工作12小时或以上,在衣着方面没几件像样的衣服。

但她人较其它打工的“乡下妹”青春漂亮,身材也好,不肥不瘦,所以受到老板的关注。

老板从香港带回几件不太值钱的衣服送给她,她已是感恩戴德了,所以她经常进出老板的办公室。

那时的老板玩弄这些来自乡下的女孩子非常容易,不像现在需要金钱和其它的诱惑,仅是给一个不太劳累的工种罢了。

让她做“拉长”(生产线小组长),QC(质检)等已是关照了,她们还是很开心的。


 


那时的打工妹,都认为来自香港和台湾的老板是外国人,崇洋媚外的心态根深蒂固。

在办公室里被老板“打波”(摸乳)就像喝水一样,非常平常的事情。

可能随后阿梅被老板玩腻了,转玩她的老乡和其它打工妹了,所以,当老板让阿梅通知某个女孩子去办公室时,


就有了本文的标题:“阿玲,老板叫你去操逼啊! 嘻嘻~”


你从阿梅的这种宣泄语言中,你会感受到那个年代这些外来妹的内心无奈,但在当时又能怎样呢?


初始来莞打工的外来妹,20岁以下的几乎都是处女,因那时在大街上几乎看不到手拉手“拍拖”(恋爱)的男女。

很多的打工妹,都被台商和港商在得不到任何大的利益而破了处,在87年-2000年的东莞“外商俱乐部”里,

那些台商和港商交流最多的就是怎么玩打工妹,而且不用负任何责任,有政策的保护,在自己的工厂里,随所欲为。


 


也不是所有的女孩子都逆来顺受,甘心被玩弄的。

有人去报案,但最后也都是不了了之,但东莞政府之后还是确定了,在所有的外资工厂派驻“厂长”。

外资的工厂在哪个生产队的所在地,就由该生产队派人进驻,负责管理外地打工者。

这些洗脚上田,满腿都是牛粪的农民,让他们管理只是一种形式罢了。


打工妹稍有不服,就被炒掉,流落街头到处找工,或只能暂时蜗居在老乡处,或住小旅店。

最让所有中国人愤怒的那张“暂住证”,刁难和欺压了多少来莞打工的外来妹。

离开了打工的工厂,就意味着你必须办理暂住证。

那些当地的“治安员”,几乎天天半夜砸门查暂住证,没有的先罚款,后补办,可怜那些没工作的外地打工妹,都是欲哭无泪。


后来,因有当地莞人“厂长”的进驻监视,老板们在工厂办公室里的“活动”有所收敛。

但,你有张良计,他有过墙梯,老板就在工厂附近用每月几十元的房租,租个民房给她们,非常快活的继续玩弄打工妹。


因当时没有数码相机,更不用说能拍照的手机了。

相机都是“菲林”(胶卷)的,如果拍照了去冲洗,那就暴露了。

而且那时还没有电脑和其它的记录工具,所以,很多的场面都没有图片,很是遗憾。



 


咸湿(广州话意思是色狼,下流)老板在天时地利人和的环境里,因“货源”不断,所以会不时的转换口味。

那些失宠的单纯打工妹,有的会继续在厂里做工,但会受到同乡或知情的亲戚朋友的白眼,会遭到鄙视。

此时,很多的类似这种的女孩子就会离厂,一部分继续去别的工厂里重复这些“待遇”,

有些精灵的女孩子,嫁给了那些在香港或台湾找不到老婆的屌丝男人,也算找到了归宿。

一部分接受不到现实的苦累,不做“厂妹”了,而是去天桥用身体赚点小钱,广州话叫“揾食 ”。

从此,广州话的“捞”就诞生了,男的叫“捞仔”,女的叫“捞妹”。

这都是贬义词。

一部分女人先在天桥、街角,小公园处“打波”,同时有性交易,沦为最初的“鸡”。


那个年代,是没有KTV,桑拿,洗浴的。

因暂住证查的厉害,当时在东莞极少有“站街女”在出租屋里卖淫的。

在旅店里也是严禁男女同一房间的,除非你带着结婚证。


东莞。

这个面积仅为2645平方公里的城市里,有90多家星级酒店,其中五星级酒店20多家。

东莞的地下色情行业起步基本在1995年,是某些“台商”经过策划后,伙同港商和本地土鳖一起实行的。

当然也需要得到地方个别贪腐的政府和警务人员的后台支持才可以的。

从后来被曝光的被双规的警、政人员就看出端倪。


第一部分完结。


**      **    **

如果说,改革开放初期东莞的色情活动,只是局限于占有天时地利的台商和港商的厂所内,玩情人玩二奶,

后来把他们玩腻的这些打工妹推向了天桥和街边绿化带,先有“打波”,后有“打洞”,但这些也都是低级的,无组织的。


 


当台湾的李登辉闹着要台独时,大陆的统战工作变得异常重要,吸引和拉拢台资是东莞政府重要的任务。

解放初期,大陆大街上挂满了“一定要解放台湾”的标语,这些标语深深的刺痛了那些被共产党赶到了台湾的国民党后代。

他们的父辈,很多都是土豪劣绅,反动分子,是被镇压的对象。如果台湾“解放”了,他们的下场可想而知。


 


当2000年香港回归大陆后,台湾的一部分人开始蠢蠢欲动,武力不能反攻大陆,但文化可以反攻,意识形态也可以。

所以在中文的色情网站里,悄然出现了下面这些照片,但没有人会注意到,这些照片是谁人拍摄的,在哪里拍摄的,演员是谁。

这些照片的意义是什么,看过的人基本不会注意,不会明白,更不会去深思,只是色眼看热闹。

事实上,这是一个有组织、有预谋、有纲领、有计划、有行动的政治行为。



 

 

 

 

 

 

 

 

1995年,正是邓小平和江泽民领导权交替时期,一小撮台湾人摩拳擦掌,开始行动了。

他们表面是投资大陆,但正应了电影里的那句台词:“我,胡汉三,又回来了!”

他们要实行文化反攻大陆,要把共产党的后代-女人变成“黄色娘子军”,男人变成嫖客,让中国的社会主义在全世界蒙羞。

他们不选上海,不选广州,而是首选东莞。

因东莞天时、地利、人和:

1,东莞是中国最初的改革试验田,有众多的世界工厂,比邻港澳。

2,有中国最多的统战对象,大陆最多的台商、港商,扯一发而动全局。

3,东莞的主要建设重点是工厂和酒店,所以几十年后,莞城还是没什么大的变化。

4,现在回过头来看看东莞模式:工厂+酒店,色情+统战。


 



2005年以前,东莞各类按星级标准建造的酒店就已达1000余家,仅仅是五星级的酒店就有几十家,

数量仅次于北京、上海等国际大都市,这些酒店几乎都有KTV,洗浴桑拿中心提供地下色情服务。

东莞的酒店业除了表面看是“民营老板”投资,港商参股,其实背后的最大推手就是“台商”。

特别是近几年在珠三角,乃至粤东西北地区都在大建酒店和娱乐业,汇集了港澳境外黑帮插手其中。

部分经营桑拿的酒店更集黄赌毒于一身,成为逃到内地避风的境外黑社会组织成员的藏身之地。

港澳台黑帮成员大多以投资、探亲、旅游等名义入境,追求开设赌场、组织卖淫、洗钱、非法经营、贩毒等“黑色经济”,

其中酒店等服务业成为这些犯罪活动的重要平台之一。



 



上世纪90年代,电子工业兴起,原先在台湾的电子产业向劳动力价格低廉的东莞转移,大批台商奔赴东莞。

而东莞色情业最初的发展就是缘于利于一些常年离开老婆孩子来东莞投资的台商、港商,并带动其他的港台澳人员来莞嫖妓。

另外,还有附近的深圳和广州及珠江三角洲的各路商人及众多的普通嫖客。

各地来莞经商、打工的众多男性也有大量需求。


由于被江浙沪人称为“台巴子”的“台商”积极运作,早期相继有了“温州城”、“福建城”。

但在不长的时间里,因其环境恶劣、不适合台商和港商以及其他的高端商贸人士和企业的“商务招待”,功能单一逐渐被淘汰了。

之后,东莞本地的老板去香港观看和亲身体会了香港的“架步”之后,迅速山寨了香港流行的夜总会。

简单地说,就是建一栋四五层的楼房,一楼是大堂,二三楼用来唱歌喝酒,四五楼是客房,提供特殊服务。

这种吃、玩、睡的形式,行话叫:一条龙服务。


 


东莞的地下色情产业,虽然在当初规模不大,但有地方个别人的保护,又吸引了众多外资,而且没有“出事”过,为今后的“发展”奠定了基础。


小打小闹的色情架步,随着时代的变迁,很快就发生了质和量的变化。

在东莞,随便走进一个镇,就可碰到几家五星级酒店。



请看今日新闻:东莞"太子辉"今日受审 其酒店招百余名女子卖淫(2015-05-27 01:05:06 来源: 北京晨报) 


 


媒体公开的报导是:

太子酒店是东莞最老牌的五星级酒店之一,TVB热播剧《酒店风云》在此取景拍摄。

旅游论坛里,有TVB粉丝专程为这家酒店赶到东莞,对照剧情,细致写下入住感受。


 


它的另一面却令人惊诧:

在央视2014年2月9日播出的节目中,太子酒店桑拿中心因裸舞选秀并提供卖淫服务被曝光。

幽深暧昧的房间里,经理肯定地告诉暗访记者“这里从来都不愁客源”。

1995年前后,随着常年来东莞投资的台商、港商的增多,东莞的色情产业慢慢兴起。

梁耀辉看准了市场对高档酒店的旺盛需求,投资建造了黄江太子酒店,在随后的几年中他用色情业赚了不少钱。


 

 


被全世界称为“制造之都”美誉的东莞,逐渐沦为“色情之都”。

各种台前幕后的操作者纷纷被曝光,黄江镇太子酒店的董事长为梁耀辉 法人代表是梁灶暖。

中源石油集团国际有限公司董事长是梁耀辉的另一个公开身份。

 

在当时讲究“抓到老鼠就是好猫”的政策下,东莞官员为了招商引资,默许了这种地下色情的蔓延、扩大。

以致后来的嫖娼很多是公款、权钱交易。


 


为什么那么多的小姐云集东莞,东莞变为“色情之都”,“东莞ISO”一词是怎样开始流行并成了东莞的标签?

请看草榴西门望月的继续深入解读报导。

@@

台巴子经过精心策划,誓要在东莞的这片“适宜土壤”上,把共产党的后代女孩培养成“黄色娘子军”。

其规模不是一个排,不是一个连,而是“集团军”,并能战斗在全国各地。

开始的雏形是小规模的卡拉OK,后来发展成酒店业的KTV,桑拿洗浴,一条龙服务。

 


“台商”一直作为先导,但也一直隐藏在背后。

当初,色情场所开张成本很大,如果单靠贿赂银行贷款,谁都知道这个行业和贩毒一样,风险极大,没人敢贷给他们。

于是,境外的黑钱秘密转到东莞,背后的“力量”可想而知。

从开色情场所的东莞土鳖刘智威只言片语中,你就能了解到一二。

“第一批酒店娱乐业或多或少都有港、台人的影子。”

“当时的外商有很强的话语权。”

刘智威说:“地方政府特别是镇一级的官员都把外商当成衣食父母”。

当时民风尚未开放,扫黄打非的举动常有,但只要涉及港台商人设立的酒店会所,又或者是港台商人聚集较多的娱乐场所,

“行动往往就此终结。”

刘智威言道,他第一家会所就是与香港人一起开的。


 


东莞“本地人”初初看到有很多的色情场所开张到现在一直平安无事,就以为在东莞做这个行业是可行的,

于是土鳖们蠢蠢欲动,接连加入了这个行业,想从这个市场分一杯羹。

但他们完完全全没有弄懂的是:你是山寨流寇,他们是大内高手,台商有免死金牌!

免死金牌,懂吗?

现在大家都看到了这次扫黄的结果,应了那句:“白狗偷食,黑狗挡灾,出来混,迟早要还的”。

现在,“台商”们在背后偷笑,而土鳖们死都不知道怎么死的,悲哀。


除了台商后台运作,土鳖前台助力,错综复杂的官商关系,也推动了东莞色情业的发展。

早年间的“10万‘小姐’赴岭南,百万嫖客下东莞”这话无从考证,相关数据显示,

东莞娱乐业每年产生的经济效益,一度多达500亿元,相当于当地一年GDP的1/7。

“黄色”收入如此可观,一方面源于东莞色情业已经形成了一条结构完整、错综复杂的利益链,

另一方面也有东莞地方上一些权利机构甘当色情业的保护伞,促进了东莞权、利、色的交易发展。

当公安副局长说要配合工商,文化等部门扫黄,你觉得奇怪吗?


 


战斗在东莞各个色情场所的小姐(技师)是从哪里来的?

“东莞ISO”一词是怎样流行并成了东莞的标签而且不可逆转的?

西门望月继续为你报道。


东莞小姐的三个主要来源:

1,乡党(乡带)。

2,欺骗。

3,利诱。

一,乡党(乡带)。

所谓的乡党,就是老乡带老乡,简称乡带,最初出现在改革开放的早期。

最早来东莞打工的乡下妹,几乎都是同乡邻里或亲戚朋友带领,她们之间互相介绍工作,互相照顾,在外互相抱团。

正如你看到的电视剧《外来妹》那样。

早期被港商、台商青睐的妹子很吃香,她们在厂里很有势力,而且天天“身光颈亮”(穿金戴银)。

经常被同乡和亲朋好友们称为“大姐大”,也多少照顾了一些远离他乡来莞打工的外来妹。

但这个“大姐大”并非她们乡党中年龄最大的那个,可能是年龄最小的呢,但很有话语权。

 

由于一群姐妹只有其中的一两个容貌漂亮的被老板青睐,其它的姐妹只能羡慕嫉妒恨,来自农村的她们自然会有攀比。

被老板玩腻以后,在厂里呆下去很没面子,虽然转个工厂,换个“老板”,但已失去处女之身价值遭贬低。

之后仅仅得到一个轻松的工作岗位而已,最多也就是得到几件衣服,并没有太多的实惠。

 

 

 


既然被人玩弄,不如彻底的卖,于是“大姐大”引诱和带领着这些姐妹们出去“打波”,“打洞”,这是东莞小姐的雏形。

而早期给她们“生意”最多的是来往港澳的货柜车司机(俗称车佬),也有很多被这些车佬租房包养,等车佬返港后她们闲中也偷着出去“卖”。


 

 

 


最早的小姐大部分是通过老乡、工厂原来的同事介绍进入这一行的。

早期这批人多来自-湖北郧西,四川万县,湖南益阳、衡阳等地(来自统计资料)。

而后期,通过乡带的关系在莞做技师的约占了三分之一,不可小觑。



 


二,欺骗。

东莞。

在许多小姐的“故事”里,她们都会有过这样一个“男朋友”:

他们接触女孩儿并让她们喜欢上之后,就会用各种方法诱导女孩出去做小姐赚钱,等赚足了钱之后,就会消失的无影无踪。

这些所谓的“靓仔”,就是香港和澳门俗称的“马夫,马仔”,是他们把一批批的良家女孩诱骗做了小姐,走上了卖淫之路。

 

 


媒体经常有报导农村女孩被骗外出、强奸、然后被迫卖淫。

背后的黑手就是这帮“烂仔”,他们平日里游手好闲,靠甜言蜜语蛊惑女孩,赢得她们的信任和芳心后(很多都是处女),

然后编制各种理由(诸如赌输了钱、家里有人生病等等),劝说女孩子去夜场上班,成为供自己挥霍的摇钱树,把她领上了一条不归路。



 


如果女孩不从,最卑鄙也是最有效的方法,就是诱骗女孩到一个隐蔽的房间,先强奸,再轮奸。

轮奸,是一种有效的消灭女孩羞涩感的强有力手段,会让她永远失去廉耻心,以后甘心做小姐。


 


这种事情在1995年-2003年被媒体报道,发生在惠东和博罗偏僻的地方最多。

虽然这些被迫入行的女孩子以后并非没有其它的工作机会,但是为了维持好逸恶劳的生活状态,很多人还是继续选择了从事这一行业。

但不能否认的是,许多“小姐”在最开始就没有拒绝走这条道路的机会,如上所述。


 


最让人不解的是:她们是暴力逼迫的受害者,但很多人后来又亲身去引诱其它年轻的女孩子从事卖淫行业,做了传、帮、带。

 

 


三,利诱。


早期台商和港商指使场所的部门经理(妈咪),使用“利诱”或胁迫手段拉拢一些小姐从事色情行业。

“莞式服务”的培训内容大同小异,一般有人先给介绍,看日本的AV影碟和视频进行培训。

这期间如果不能接受是可以离开的,但要交一笔保密费。



 


一般都由老乡做思想工作,用来钱快,自由自在无风险等说服她留下来,就跟传销一样。

多拉一个人来会有数千元至万元提成,如果特别漂亮的提成可能还要高。

统一工作服,统一工牌,叫编号不叫名字,比如3字号(收费300元),6字号(收费600元)等。

培训严格规范,上下班掐表记钟,万一被公安抓了酒店会按“程序”捞你。



 



“台商”:让东莞的ISO不可逆转。


东莞的特色色情服务能成为大产业,归功于台商策划制定的色情ISO,也称为“行业标准”。


 


 


 


一是标准化。

东莞已经形成了一套流程性极强的“莞式色情服务标准”—— 坊间称之为“ISO”。

小姐在一定时间内提供15~30种形形色色的色情服务,并且把这种色情服务的内容和过程标准化。

细致到门口列队欢迎,选秀,开始的艳舞,小姐的笑容和语言,服务的动作以及让顾客的舒适程度。

 

 

 

 

 


二是大力培训。

培训的内容多样化、现代化,着力借鉴外国的先进经验。

 

 

 

 


三是短信文学化。

色情招嫖的手机短信,文字精炼、语言活泼、新颖生动,内涵丰富且让人富有想象力、有吸引力。

比如“东莞台风已过,新到94版女儿红独领风骚,皇帝的‘新衣’全天恭候您的光临。”


 


粗粗的做了个笔描,很多事不可深说,也就只能写到这了,你懂的。


色情并不可怕,色情场所背后的“后台”才可怕,那是罪恶的根源,是权力寻租的丑恶!

是拿着人们的公权力公为私用,是破坏社会公平公正、制造阴谋的毒手。

不管是台商或港商,甚至就是奥巴马在东莞开娱乐场所,只要坚决打击,还会有“性都”吗?

还会有莞式ISO这个难以磨灭的标签吗?

东莞的色情场所背景是谁?谁是推手? 所有的“后台”才是万恶之源。

阳光透明的政治生态是遏制阴暗的良方,权力被真正的关进了笼子里,才不会有那么多看不见的手去干扰法治社会的建立。


全文结束。