6 l0 D% ~$ U B( l+ W( A. ]4 \* V0 S什么是DNS污染?8 ~% l9 n1 f' M- v5 i
DNS污染是一种让一般用户由于得到虚假目标主机IP而不能与其通信的方法,是一种DNS缓存投毒攻击(DNS cache poisoning)。2 A' M& h2 j) X- W
8 ^/ _) d' q' S. @! f1 @; y其工作方式是:由于通常的DNS查询没有任何认证机制,而且DNS查询通常基于的UDP是无连接不可靠的协议,因此DNS的查询非常容易被篡改, 通过对UDP端口53上的DNS查询进行入侵检测,一经发现与关键词相匹配的请求则立即伪装成目标域名的解析服务器(NS,Name Server)给查询者返回虚假结果。 $ A: n3 g8 w7 u4 y, U2 P; _ ( e" o! C$ f0 i- CDNS污染指的是用户访问一个地址,国内的服务器(非DNS)监控到用户访问的已经被标记地址时,服务器伪装成DNS服务器向用户发回错误的地址的行为。为了减免网络上的交通,一般的域名都会把外间的域名服务器数据暂存起来,待下次有其他机器要求解析域名时,可以立即提供服务。一旦有关网域的局域域名服务器的缓存受到污染,就会把网域内的电脑导引往错误的服务器或服务器的网址。 9 r" c# @1 |0 d+ F3 O {7 b/ e% G9 Y8 ]+ c# Z% y9 @& H6 {# u' i- U 什么是DNS泄漏? 8 B: H1 O! G' k7 G5 b) T, hDNS泄漏是指当你在使用科学加速器的时候,DNS是被加密保护的,DNS的泄漏后则会暴露用户的IP地址。在使用优秀的加速器和佛跳墙之类的翻墙工具,其DNS的保护程度是不一样的,科学加速器是具有DNS保护功能的,而普通的翻墙工具则不具备。. X* f4 C4 x! Z1 X4 Q
- s! R. @' W$ _/ b( U6 B 什么是数据传输加密? , i5 C/ y0 `& Y" v& M当我们在使用互联网的时候,有两个数据是无法绕开的,一个是上行数据,一个是下行数据,顾名思义就是上传数据和下载数据的意思。当我们打开一个网页的时候其实就是一个下载数据的过程。数据传输加密的意思就是当你访问某个网站或App时,其上传数据和下载数据都是被科学加速器进行加密。加密之后无论是浏览器提供者、ISP (网络提供者)、路由器控制人等都无法读取到上传和下载数据中的真实内容,因为这些内容都进行了加密。) j+ F7 P$ U f" Y9 K
% { }5 v' v5 j! V' I6 t
但是需要注意的是,当你使用不安全的加速器或翻墙工具的时候。其最大的隐患就是所有的数据都将被该劣质翻墙工具的提供者所读取到。如果在手机设备中使用,甚至它可以读取到你的照片、指纹、面部识别、通讯录等内容。 2 `# i. I" e0 u! ]( Z8 F. l9 |: ^1 q# U% l+ v1 t1 J 什么是IP地址?+ J# p3 @% ^9 o3 J6 _" I& n
IP地址是你的ISP (网络服务提供商,如电信、移动等)在每次连接到互联网时指定的一个唯一的数字地址 (例如:196.56.3.45)。科学加速器可以掩盖您的真实IP地址,从而使你说访问的目标网站或服务商无法在线追踪您的活动和真实位置。3 E, Z8 O6 f* ?7 Q5 a3 g
$ J+ i) q4 J: y o4 @1 W1 H5 q 什么是Kill Switch? + b6 A! m; f$ @: t4 c. h9 n" HKill Switch我将其翻译为“熔断开关”的意思,因为这个功能有点像保险丝的作用。其作用IP和DNS泄漏防护类似。它的功能就是当你在使用科学加速器状态下访问了一个网站,例如Google,但是中途由于各种原因被断开了,但是此时你依然停留在该网站中,正常情况下Google将会马上读取到你的IP地址。但是如果开启“Kill Switch”功能后,一旦出现断开的情况下,该科学加速器将启动紧急断网的功能,从而使Google无法读取到你的IP和位置信息。! k [8 m& W* K, i* K3 `9 H
8 {1 m% v+ s) b# v什么是无日志政策?1 y: [6 ? F/ o7 K* k
对于什么是无日志政策,首先需要了解科学加速器服务商或者翻墙工具提供者可以保存的日子有哪些。我大致的将其进行了分类,一共有三种。 / z c9 J$ C! T3 _4 s7 l x3 I- y0 C0 c0 X. m9 {/ b
用户信息日志:这是关于用户的一般信息,通常包括下面列出的一些信息(如果不是全部): 0 n/ B) \2 y, K( G6 N " G, l: j/ t/ J6 [$ A. f3 g$ e( N