V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hourui
V2EX  ›  Google

wen.lu」ip 已经连续两日被 block, v 油们有啥好办法

  •  
  •   hourui · 2014-11-25 16:13:48 +08:00 · 12802 次点击
    这是一个创建于 3649 天前的主题,其中的信息可能已经有所发展或是发生改变。
    两天ip被block的发生时间都大约在 4:00pm, 这么每天提个 ticket 换 ip 不是办法啊
    第 1 条附言  ·  2014-11-26 19:47:00 +08:00
    wen.lu 被 gfw 盯上了, 暂时 301 awk.so 避难...
    天天换 ip 不是办法...
    第 2 条附言  ·  2015-01-08 12:52:34 +08:00
    wen.lu, awk.so 已被 dns 污染。该来的还是来了。
    67 条回复    2018-03-23 08:20:05 +08:00
    datou552211
        1
    datou552211  
       2014-11-25 16:18:05 +08:00   ❤️ 1
    好东西啊,希望能有好的解决方案
    abelyao
        2
    abelyao  
       2014-11-25 16:24:23 +08:00
    什么服务商这么好啊,连着两天都给你换 IP
    kslr
        3
    kslr  
       2014-11-25 16:48:17 +08:00
    自我审查。。 确保无关政治?
    abelyao
        4
    abelyao  
       2014-11-25 17:01:12 +08:00
    @kslr 楼主这网站就是一个 Google 的反代,而且现在貌似还挺多人用的
    hourui
        5
    hourui  
    OP
       2014-11-25 17:05:04 +08:00
    @kslr 准备只保留 scholar 和 www 然后再试一次.
    @abelyao 是的, 就是一个反代, 配置文件已经上千行, 也是蛮拼的...
    abelyao
        6
    abelyao  
       2014-11-25 17:09:52 +08:00
    @hourui 请教一下反代中的资源路径怎么处理?比如我想反代一个 who.is 但是里面嵌入了一些 facebook / google / twitter 的资源的话,我是不是也要把这几个站都一起反代了?
    hourui
        7
    hourui  
    OP
       2014-11-25 17:15:30 +08:00   ❤️ 1
    @abelyao 是的,这就好比你做了个桥,但是只把网站的框架翻过来了,框架里的站外资源依然处于墙外。
    abelyao
        8
    abelyao  
       2014-11-25 17:16:57 +08:00
    @hourui 那都能在一个配置文件里搞定吗?还是我得反代这四个站,然后把 who.is 中涉及到其它三个的资源路径,再替换成我反代后的域名?这种就不是简单的反代了吧?
    kengle
        9
    kengle  
       2014-11-25 17:32:33 +08:00 via Android
    感谢楼主,我一直在用
    hourui
        10
    hourui  
    OP
       2014-11-25 17:33:24 +08:00
    @abelyao 这种一个简单配置就搞不定了, 而且涉及到外域资源的反代会十分复杂, 并且每个外域都是由多个子域构成, 想要一气呵成, 反代方案几乎没有可能
    kochiyaocean
        11
    kochiyaocean  
       2014-11-25 17:38:29 +08:00
    在下也架了一个 Google Search 的反向代理而且也是连续两天被墙,Linode 东京机房,难道就是因为反代么
    hourui
        12
    hourui  
    OP
       2014-11-25 17:48:41 +08:00
    @kochiyaocean 极有可能, 你只反代了 www 域?
    kochiyaocean
        13
    kochiyaocean  
       2014-11-25 17:58:29 +08:00
    @hourui 反代了 WWW 域和 Google Fonts,不过后者应该不会引起 GFW 的注意才是
    hourui
        14
    hourui  
    OP
       2014-11-25 18:02:00 +08:00
    @kochiyaocean 挂 ssl 否?
    kochiyaocean
        15
    kochiyaocean  
       2014-11-25 18:03:09 +08:00
    @hourui 强制重定向到 https,用的是 StartSSL 的证书
    hourui
        16
    hourui  
    OP
       2014-11-25 18:09:05 +08:00   ❤️ 1
    @kochiyaocean
    可能是如下两种可能性
    1. gfw 开始清理 google 反代了 (这是不希望的)
    2. linode 的 ip 被列入高危名单, 稍有动作就被 block (我今天切到 sfo 去了, 验证下这种可能性)
    kochiyaocean
        17
    kochiyaocean  
       2014-11-25 18:10:35 +08:00
    @hourui 嗯,如果再被墙我可能就要考虑换服务商了……
    HiV2EX
        18
    HiV2EX  
       2014-11-25 18:37:11 +08:00
    借第请教,如何将 https://www.googlestable.cn/ 这种请求 强制定向到 http://www.googlestable.cn/ ,Nginx该如何配置呢?
    hjc4869
        19
    hjc4869  
       2014-11-25 18:44:50 +08:00 via iPhone
    @hourui 解决方法是用Azure,被q了关机等一会儿重新打开就会换IP。
    kslr
        20
    kslr  
       2014-11-25 18:49:52 +08:00 via Android
    @abelyao 是啊,我也是用户之一
    kochiyaocean
        21
    kochiyaocean  
       2014-11-25 19:02:40 +08:00
    @HiV2EX
    server {
    listen 443;
    listen [::]:443;
    rewrite ^(.*) http://www.googlestable.cn$1 permanent;
    }
    hourui
        22
    hourui  
    OP
       2014-11-25 19:09:58 +08:00
    @HiV2EX 21楼正解, rewrite ^(.*)$ 带个结尾符更加保险.
    @hjc4869 写个脚本定时检测.. 挂了就 自动reboot, 然后修改 dns... 倒是可行, 但是 ip 会不会换来换去就那么几个...
    xuwenmang
        23
    xuwenmang  
       2014-11-25 19:33:25 +08:00
    额,楼主去埋个石头写着龚缠当亡,名著裆李,然后揭竿而起吧。。
    hourui
        24
    hourui  
    OP
       2014-11-25 19:37:55 +08:00
    @xuwenmang 汗...
    ob
        25
    ob  
       2014-11-25 19:48:36 +08:00
    一直在xie和wen之间切换,一般xie用的比较多,xie的ping值和稳定性貌似好一些,支持楼主啊,千万要顶住啊,哈哈哈。。
    neargle
        26
    neargle  
       2014-11-25 19:48:39 +08:00 via Android
    这是楼主的作品吗?我一直在用,chrome的默认搜索引擎~非常感谢…
    popphen
        28
    popphen  
       2014-11-25 20:04:30 +08:00
    yywudi
        29
    yywudi  
       2014-11-25 20:09:27 +08:00
    @ob xie是哪个
    HiV2EX
        30
    HiV2EX  
       2014-11-25 20:11:57 +08:00

    @kochiyaocean @hourui 我把配置改成这个样子了,浏览器访问 https://www.googlestable.cn/ 提示 SSL连接出错?是因为对于SSL,Nginx还要做其他配置吗?
    sdcg1994
        31
    sdcg1994  
       2014-11-25 20:15:16 +08:00
    @HiV2EX 你这个没有配置SSL证书吧。。。
    HiV2EX
        32
    HiV2EX  
       2014-11-25 20:17:47 +08:00
    @sdcg1994 没有SSL证书,怎么办?是不是要买一个啊?
    a2z
        33
    a2z  
       2014-11-25 20:19:46 +08:00
    用aws的cloudfront
    aiguozhedaodan
        34
    aiguozhedaodan  
       2014-11-25 20:22:50 +08:00 via Android
    说明被盯上了…封ip顶多算个警告,下一步被封域名就可惜了。这么好的域名。
    sdcg1994
        35
    sdcg1994  
       2014-11-25 20:25:39 +08:00
    @HiV2EX 有免费的
    HiV2EX
        36
    HiV2EX  
       2014-11-25 20:27:43 +08:00
    @sdcg1994 哦,我找找
    xdlailai
        37
    xdlailai  
       2014-11-25 20:36:07 +08:00
    来感谢楼主,自从我的ss在单位没法用,都是用你的google,感谢
    owlsec
        38
    owlsec  
       2014-11-25 20:59:08 +08:00 via iPad
    楼主好人。一直在用。。问路。
    hourui
        39
    hourui  
    OP
       2014-11-25 20:59:50 +08:00
    @yywudi
    xie 是我基友的, 因为用的人少, 平时会略快一点。
    现在 wen 已经改到 do 的 sfo 节点了, 所以 ping 不在一个数量级了。

    @popphen
    proxy pass 改成 https://google
    upstream 改成 server 74.125.224.71:443 这样子, 默认走 ssl 反向后端 google 试试看

    @HiV2EX
    443端口需要配置证书, 找 @xoxo 买呀, 泛域名的, 刚刚的

    @xdlailai
    谢谢支持, 我会努力让 wen.lu 尽量走更远

    @aiguozhedaodan
    ip 天天封, wen.lu 基本也就废了, 都不用去污染 dns

    @a2z
    aws 玩过一段, 定价太琐碎和复杂, 关键信用卡自动下账, 用的没底...
    horsley
        40
    horsley  
       2014-11-25 21:02:13 +08:00
    hourui
        41
    hourui  
    OP
       2014-11-25 21:05:05 +08:00
    @horsley
    如果 ip 再被 block 几次, 就得考虑加验证了
    resettarget
        42
    resettarget  
       2014-11-25 21:18:41 +08:00
    @hourui 感谢楼主,经常在某些地方没vpn的时候,用 xxx.lu 特别方便。我也有个 linode vps,做其他用场的,不知道楼主是否有兴趣写个教程让大家都可以自己搭建?
    hourui
        43
    hourui  
    OP
       2014-11-25 21:34:05 +08:00
    @resettarget 嗯, 我正在写一个 nginx 插件, 快写完了, 写完定分享给大家, 让 gfw 玩儿蛋去吧
    xoxo
        44
    xoxo  
       2014-11-25 22:21:20 +08:00   ❤️ 1
    给楼主一个方案:

    给wen.lu申请一个国内VPS,
    然后国内VPS反代国外VPS, 跳板反代GOOGLE.

    因为GFW对国内IP无效,
    且GFW获取你国外跳板机IP有难度.
    ....

    而且不用备案(HTTPS....)
    aiguozhedaodan
        45
    aiguozhedaodan  
       2014-11-25 22:32:54 +08:00   ❤️ 2
    @hourui 这么有意思的域名当个个人博客还是极好的…
    另外不觉得放国内是个好主意,1搞这么大带宽国内代价太大2查跳板还不容易?查一下日志就都有了3放国外顶多封ip,放国内就直接通知机房关vps了4买国内的话在付款方式上为水表精确到人提供了极大的便利
    sneezry
        46
    sneezry  
       2014-11-25 22:53:02 +08:00 via iPad   ❤️ 1
    板瓦工可以自助换机房,所以也就自助换ip了。但是这样确实不是办法,多少都不够换的啊
    jings
        47
    jings  
       2014-11-25 23:18:17 +08:00
    搭一个在线代理就不用在意那么多了
    coderwang
        48
    coderwang  
       2014-11-26 07:59:36 +08:00 via iPad
    感谢楼主
    c0878
        49
    c0878  
       2014-11-26 11:04:04 +08:00
    只能用钱和GFW拼了 换aws 弄个脚本 检测到被墙就直接调api换ip 整个A段有本事你全部墙掉
    fqrouter2
        50
    fqrouter2  
       2014-11-26 13:07:48 +08:00   ❤️ 1
    @c0878 GFW封ip和端口一点都不手软,目前google ip已经接近消耗殆尽了。特别是googlevideo.comgoogleusercontent.com, googleapis.com 这几个大流量的google ssl站。感觉是物理拔线的节奏了。google最近还拼命把HTTP的流量往HTTPS侧倒。
    caizixian
        51
    caizixian  
       2014-11-26 20:01:05 +08:00   ❤️ 1
    @hourui 求Nginx配置文件
    kochiyaocean
        52
    kochiyaocean  
       2014-11-26 23:57:48 +08:00
    换成 Fremont 的机房把反向代理关掉,今天没有被封
    另外一个专门跑 ipv6 线路 OpenVPN 的东京机房 VPS 也没封
    难道真的是反代的问题么
    hourui
        53
    hourui  
    OP
       2014-11-27 02:36:48 +08:00
    @kochiyaocean
    是的, 就是反代的问题了.
    今天再次被 block. 我已经暂时换域名了, 如果明日还被 block, 就只能换 aws 了, 写脚本每天定时自动切 ip.
    btw, 我感觉 wen.lu 已经上 gfw 榜.
    现象是每天 4:00pm 准时被 block.
    也许每天 4:00pm gfw 会有个定时作业, 把榜单上的域名 resolve 一遍, 然后挨个 block ip.
    幸好 gfw 不是顶尖程序员在维护, 不然上榜就是死.
    nptwz
        54
    nptwz  
       2014-11-27 08:41:59 +08:00
    @hourui 如果是这样,能不能快到4:00pm时候把域名指向别的ip 例如baidu的
    hourui
        55
    hourui  
    OP
       2014-11-27 09:29:16 +08:00
    @nptwz
    如果运行机制真的是这样, 那么理论上是可以行的.
    这也是治标不治本啊...
    root9000
        56
    root9000  
       2014-11-27 18:40:55 +08:00
    能开源就好了,这样就可以让google无处不在了
    LGA1150
        57
    LGA1150  
       2014-11-28 01:32:57 +08:00 via Android
    我觉得你可以跟 @GreatFire 合作了
    dwztom
        58
    dwztom  
       2014-11-30 19:18:16 +08:00
    @owlsec 我最近也是,感觉很方便,速度挺快的。本人不是搞计算机的,有VPN但是不常用。
    有没有其他的反向代理网站能用Google搜索就行了。
    owlsec
        59
    owlsec  
       2014-11-30 19:20:08 +08:00
    @dwztom 其实还是自己搞个shadowsocks方便
    liubi
        60
    liubi  
       2014-12-02 09:35:39 +08:00
    可以试试 www.glgoo.com,速度快的1笔。
    zhaopeng
        61
    zhaopeng  
       2014-12-02 09:44:16 +08:00   ❤️ 1
    可以试试 这个 www.glgoo.com
    manan
        62
    manan  
       2014-12-03 15:54:36 +08:00
    @hourui 期待nginx插件早日问世~
    huanghaofu86
        63
    huanghaofu86  
       2014-12-12 11:15:51 +08:00
    @hourui 你是 wen.lu 作者 ?这个 wen.lu 搜索的结婚与 google.com 有什么区别 ?
    zqs198644
        64
    zqs198644  
       2014-12-19 15:41:09 +08:00
    想访问Google,不用翻墙,hi18.cn与higoogle.cn都免费为大家提供好久的服务了,怎么都没人知道呢?
    JackNo1
        65
    JackNo1  
       2015-01-09 02:26:01 +08:00
    为啥翻墙之后访问wen.lu和awk.so还是不行呢?难道是关站了?
    hourui
        66
    hourui  
    OP
       2015-01-09 09:56:38 +08:00   ❤️ 1
    @JackNo1
    wen.luawk.so 已被 dns 污染。目前处于关停状态了。
    我正在考虑其他方法来继续提供服务
    overfake
        67
    overfake  
       2018-03-23 08:20:05 +08:00
    这个这个,https://www.google2.xyz 使用密码加密访问,可通时间应该比较长
    用户名 /密码都是:666
    enjoy ~
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5319 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 07:47 · PVG 15:47 · LAX 23:47 · JFK 02:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.