推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

基于GAE的GoAgent代理的安全提醒

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 3

基于GAE的GoAgent代理的安全提醒

在有很多天朝网友在学在用GoAgent翻墙,原因是GoAgent把GAE架设代理过程简单化了,基本上是都能够学会,也时不时有网友关注GoAgent的安全问题,美博园觉的有必要专题说明如下:
美博园认为使用GoAgent的安全原则是(至少目前是这样):适合一般网友翻墙浏览海外一般被墙的网站,或者是facebook、twitter、google+、youtube等等。对于国内安全性要求高的敏感人士最好不要使用GoAgent翻墙,原因如下:
1、其实GAE(google appengine)并不是用来做代理翻墙的,只是google被赶出后,google默认了用它来做代理翻墙。
2、要使用GAE(包括GoAgent)首先需要手机验证帐号,那么对安全要求高的网友,就要注意这点,这是有记录可查的了。
3、当使用GoAgent或GAE时,利用查ip等工具可以查看到使用者的 google gae id,那么也就是说这并不是隐蔽运行,google是将其公开的;
4、有网友说:GAE不是被墙了吗,为什么还能用它翻墙?其实这就是goagent的一大安全隐患了。GAE代理为保障速度和可用性,保障网友快速使用google产品,多是使用google在北京的服务器,查IP大家可以看得出来,在goagent的源文件中也可以看到。
虽然google与北京GFW的关系目前很一般,但毕竟ip是在“北京”,那么安全上是否绝对到达有些敏感朋友的要求就不得而知了。
5、goagent作者说过:为提高速度其默认传输数据没有加密只是简单的压缩以绕过GFW,这也是很大的安全隐患;
6、GAE原本就不支持https的访问,GAE平台上的代理都是通过导入伪造证书实现 https 网站不再提示证书错误,这样做当然是对ssl加密的https浏览人为的失去安全防范。
所以,作者也提醒并警告:对安全有考虑的用户,请务必使用自己搭建的goagent服务端并且设置proxy.ini的mode=https 。
也就是说,gogaent与hosts翻墙的安全性,可以大略归类在一个水平级上,当然比hosts要高一些。所以,美博园一直没有推荐安全性要求高的网友使用goagent翻墙。如果是作为一般翻墙之用,不失为一个很好的代理工具。

点此感谢支持作者!本贴共获得感谢 X 3
TOP

作为一个非敏感人士,还是很安全的。。。。。。。。。。。。。。。。。。

TOP

回复 1楼 的帖子

楼主为了大家的安全辛苦了。不管你信不信,反正我信了。

TOP

提醒很到位,很多人以为翻墙了就可以为所欲为了,安全很重要

TOP

经常用GAE上SIS算不算敏感……
应该没人那么蛋疼的来看我的报文吧

TOP

这文章确实值得一读。如果上YOUTUBE可以使用的。

TOP

这个软件最近好像出问题了,经常提示错误502,大家的哪,

TOP

多是使用google在北京的服务器??
我一直以为是在美国的 ip地址也显示是美国啊

TOP



当前时区 GMT+8, 现在时间是 2025-6-16 07:25