GNU/Linux >> Tutoriels Linux >  >> Debian

Débloquez les sites Web restreints par les FAI dans certains pays avec GreenTunnel

Le tunnel vert est un outil anti-censure gratuit et open source qui contourne l'inspection approfondie des paquets (DPI) utilisée par de nombreux FAI pour bloquer certains sites Web. L'application peut être utilisée avec une interface utilisateur graphique ou via la ligne de commande et est disponible pour Microsoft Windows, macOS et Linux.

GreenTunnel CLI à gauche et GUI à droite


Alors, comment cela débloque-t-il des sites ? GreenTunnel s'exécute en tant que serveur proxy HTTP localhost qui effectue les opérations suivantes.

Par exemple, pour HTTP, GreenTunnel envoie les requêtes en 2 parties GET / HTTP/1.0 n Host: www.you comme première partie et tube.com n ... comme deuxième partie. De cette façon, le fournisseur d'accès Internet (FAI) ne correspondra pas au mot bloqué "youtube" dans les paquets et, par conséquent, les données ne seront pas limitées ou bloquées.

Dans le cas de HTTPS, l'application divise le premier paquet CLIENT_HELLO en petits morceaux afin que le FAI n'analyse pas le paquet et le SNI (Server Name Indication, une extension de TLS qui spécifie le nom d'hôte de destination réel qu'un client essaie de access) indiquant) ne peut pas trouver sur le champ HTTPS).

En ce qui concerne le DNS (Domain Name System), GreenTunnel utilise DNS sur HTTPS et DNS sur TLS pour obtenir la véritable adresse IP et empêcher les détournements de DNS.

Il convient de noter que cela ne fonctionne pas partout. Le en a. les développeurs mentionnés Reddit commentent que cela fonctionne pour la plupart des FAI en Iran et qu'ils ont également reçu des commentaires positifs de la part de personnes en Turquie et en Russie. Certains utilisateurs de HN ont également indiqué qu'il fonctionne avec KT ISP en Corée du Sud et You Broadband en Inde.

GreenTunnel ne fonctionne pas pour débloquer les sites Web en Chine. Il ne débloquera pas non plus les sites Web qui restreignent l'accès dans certains pays, tels que :B. Netflix, Pandora, Hulu, etc. ne seront pas déverrouillés s'ils ne sont pas disponibles pour votre pays.

Il est également très important de mentionner que GreenTunnel ne crypte pas le trafic comme les VPN et ne cache pas votre adresse IP afin que le FAI puisse toujours voir tout votre trafic ! Ne l'utilisez pas si cela peut vous causer des ennuis !

Je voudrais également ajouter que je vis dans un pays où les FAI ne bloquent pas les sites Web, je ne peux donc pas essayer ce logiciel moi-même.

Télécharger GreenTunnel

La page de version de GitHub contient des binaires d'interface graphique GreenTunnel pour macOS, Microsoft Windows et les distributions Linux basées sur Debian (Ubuntu, Linux Mint, Pop! _OS, Zorin OS, etc.). Il existe également un package AUR pour les utilisateurs d'Arch Linux Manjaro.

Pour plus d'informations sur l'installation de l'interface de ligne de commande GreenTunnel, consultez les instructions d'installation sur leur GitHub https://github.com/SadeghHayeri/GreenTunnel#command -line-interface-cli (peut être installé via NPM, Snap et Docker).

Comment utiliser GreenTunnel pour débloquer les sites Web restreints par les FAI

GreenTunnel est disponible en tant qu'outil de ligne de commande ou d'interface graphique. L'interface graphique est plus facile à utiliser, mais il manque certains paramètres, par exemple, il n'y a pas d'option pour changer le serveur DNS, il n'y a aucun moyen de changer l'adresse IP et le port, etc.

Pour utiliser l'interface graphique, il vous suffit de l'exécuter, puis de redémarrer votre navigateur Web. L'application configure automatiquement votre proxy système 127.0.0.1:8000 (Assurez-vous donc que rien d'autre ne fonctionne sur le port 8000). Le proxy système est automatiquement désactivé lorsque vous fermez GreenTunnel.

Les navigateurs Web basés sur Chromium utilisent automatiquement le proxy système (au moins sous Linux) afin que vous n'ayez rien à changer si vous utilisez Google Chrome, Chromium, etc. Pour Firefox, accédez à son Network Settings et configurez-le Use system proxy settings .

Pour utiliser l'interface de ligne de commande de GreenTunnel, exécutez (ceci est un exemple, vous pouvez modifier les paramètres) :

gt --ip 127.0.0.1 --port 8000 --dns-server https://mozilla.cloudflare-dns.com/dns-query

Voici les options de ligne de commande disponibles :

$ gt --help
Usage: green-tunnel [options]
Usage: gt [options]
Options:
  --help, -h      Show help                                            [boolean]
  --version, -V   Show version number                                  [boolean]
  --ip            ip address to bind proxy server[string] [default: "127.0.0.1"]
  --port          port address to bind proxy server     [number] [default: 8000]
  --dns-type      [string] [choices: "https", "tls"] [default: "https"]
  --dns-server    [string] [default: "https://cloudflare-dns.com/dns-query"]
  --silent, -s    run in silent mode                  [boolean] [default: false]
  --verbose, -v   debug mode                              [string] [default: ""]
  --system-proxy  automatic set system-proxy           [boolean] [default: true]

Tout comme l'interface graphique, l'utilitaire de ligne de commande définit le proxy HTTP du système (sur le --ip et --port Spécifiez-les comme arguments). Mettez Firefox sur Use system proxy settings qui est disponible dans Firefox Network Settings (Les navigateurs Web basés sur Chromium n'en ont pas besoin), redémarrez le navigateur Web et vous avez terminé.


Debian
  1. Debian – Quels paquets sont installés par défaut dans Debian ? Y a-t-il un terme pour cet ensemble ? Pourquoi certains de ces packages sont "installés automatiquement" et d'autres non ?

  2. Authentification HTTPS avec Axel Downloader ?

  3. Comment activer et forcer HTTPS avec Plesk

  4. Couleurs avec unix command watch ?

  5. Surveillez en permanence les journaux avec queue qui sont parfois tournés

Apportez de la couleur à votre terminal Linux avec lolcat

Comment sécuriser Nginx avec Lets Encrypt sur Ubuntu 20.04 / 18.04

Recréer les paquets binaires Debian déjà installés sur un système

Configurer le résolveur DNS sur HTTPS (DoH) sur Debian avec DNSdist

Pourquoi certaines personnes pensent-elles que les comptes de machines Linux avec mots de passe sont plus sécurisés que les comptes sans mot de passe ?

créer un img vide avec dd pour que ses secteurs soient de 4096 octets au lieu de 512