互联网接入对许多旅行者来说已成为基本需求。您可能希望暂时摆脱它,但没有它与家人和朋友保持联系可能会很麻烦。对于大多数商务旅行者和在旅行时工作的数字游民来说,它是必不可少的。 wherever you are in the world. wherever you are in the world. wherever you are in the world. It may also be useful to access Wikivoyage and other travel-related sites wherever you are in the world. Wherever you are in the world.
了解
[]旅行者对互联网的期望和专业知识各不相同。有些人需要尽可能多地在线,有些人则不需要。本文概述了旅行者在旅行时连接互联网的各种选择。
接入类型
[]Wi-Fi
[]
Wi-Fi 的可用性,尤其是免费 Wi-Fi,因地区而异。在发达国家的城市,通常有很多 Wi-Fi 接入点,但找到面向公众的免费接入点可能需要大量搜索。当地法律可能会阻碍接入。在德国,一项法律的措辞是,Wi-Fi 连接的所有者可能要对使用该连接进行的任何非法行为负责,直到该法律更改后,免费开放的 Wi-Fi 才变得普遍。
Wi-Fi 无线接入有不同类型
- 免费开放的公共接入点允许任何设备通过 Wi-Fi 访问互联网。这些通常由酒店、机场、餐厅、商场、图书馆或交通网络提供。它们甚至有时覆盖整个市中心,例如布里斯托、加的斯和马赛。通常,这些需要您启动浏览器以接受某些条款和条件,然后才能访问互联网。它们可能会限制您连接的时间或每天可下载的数据量。它们可能仅限于浏览和网页邮件访问,并且可能需要注册。由于它们没有加密保护,因此使用加密协议(https,而非 http)至关重要。
- 免费但有密码保护的公共接入点的工作方式与免费开放接入点相同,但需要密码以阻止该场所的非顾客使用,或提供不加密的安全性。这些在餐馆、酒店和机场更常见。如果您是顾客,只需索要密码。
- 面向特定受众的免费接入点包括面向大学学生和教职员工的 Eduroam 网络,可在全球参与的机构使用,使用您家庭大学的凭证。
- 私人开放接入点由其所有者留开,通常作为对社区的友好姿态。
- 商业公共接入点。它们通常按小时或按天收费。费用可能便宜、合理或非常高,即使在同一地点也可能差异很大——甚至可能与完全免费的服务同时存在。提供商可以在同一接入点同时提供免费和收费的 Wi-Fi 接入,收费接入的速度更快。此类商业接入点越来越普遍,特别是在旅行者“受困”的区域(例如机场)。付款方式可以是使用信用卡,或通过预付费卡/券,或与您的移动/手机运营商达成协议。
- 漫游允许您在家庭机构或公司之间建立的某些合同或关系的基础上,获得对私人或商业接入点的访客访问权限。例如,Eduroam,一项为大学成员提供对其他大学(有时也包括城市周边合作机构)无线网络的访问的服务。
Wi-Fi 接入方案
[]许多大学是 Eduroam 网络的一部分,允许学生和教职员工使用其校园网络 Wi-Fi。在旅行前获取密钥并测试您的配置。
一些商业公共接入点参与 Wi-Fi 接入计划,例如Boingo,可以付费订阅访问,或包含在信用卡中。这些计划通常涵盖各种接入点。例如,Boingo Wi-Fi 包括 WestJet 和 Delta 的航班 Wi-Fi(以及其他松下系统),以及美国机场和国际酒店的各种商业接入点 Wi-Fi。
Boingo 的信用卡访问是最慷慨的,几乎所有万事达世界精英卡(和部分万事达世界卡)持卡人都可以通过万事达卡与 Boingo 的合作免费访问[失效链接]。美国运通美国的企业卡和商务卡有时也包括免费的 GoGo 航班 Wi-Fi 访问,在付款详情中输入美国运通信用卡号即可激活。
大型电信运营商有时会提供 Wi-Fi 套餐作为小众产品,例如US Mobile Wi-Fi 接入计划。它们经常售罄且很少打折。跨国公司有时会为其旅行员工订阅名为 iPass 的 Wi-Fi 接入计划。
公共接入电脑
[]
对最广泛的用户来说最简单的接入形式是提供给公众使用的电脑,通常是收费的,或者作为酒店、餐厅或咖啡馆顾客的服务包含在内。这些电脑通常在世界上最偏远的地区也能找到,通常是由于当地对互联网接入的需求驱动的。事实上,它们通常在私人、个人互联网接入最少的地区最常见。然而,可能会遇到困难。
- 一般而言,您可以确定功能齐全的唯一应用程序是网页浏览器,有时还会禁用其部分插件。它们可能不支持连接摄像头、进行视频通话或读取基于 IMAP/POP 的电子邮件。您需要确保您的电子邮件可以通过网页界面访问。
- 在许多地方,语言是一个问题。即使您很了解自己的电脑,使用阿拉伯语或中文软件也可能会遇到问题。通常您可以使网页浏览器正常工作,但仅此而已。熟悉您所在国家/地区的键盘布局(以及您自己国家/地区的)是值得的,因为有些标点符号键的位置不同,即使它们的书写系统或语言与您本国相同。您可能可以切换到一种键盘布局,在那里找到您需要的键,但代价是键盘上的刻印不再匹配。
- 安全是一个问题,因为咖啡馆电脑可能安装有键盘记录器和其他恶意间谍软件来捕获密码,或者临时文件可能被其他客户发现。请参阅下面的安全问题。
手机
[]- 另见:手机
对于 GSM 手机,除了日本和韩国之外,几乎在世界各地通用的标准是GPRS(分组数据)。更新的UMTS标准及其增强功能HSDPA和HSPA+也已广泛可用。2013 年以来,另一个更快的标准LTE已变得普及。虽然 GPRS 提供适合电子邮件和一些浏览(尤其是文本为主而非图形为主的网站)的基本调制解调器速度,但较新的技术提供了堪比固定线路宽带的速度。大多数现代 GSM 手机,即使是非常便宜的型号,也支持 GPRS,而当前的智能手机至少支持 HSDPA。使用移动互联网服务可能需要向提供商激活。
国际移动互联网漫游可能非常昂贵,因此在开始下载那些兆字节大小的附件(或启用漫游数据连接)之前,请先咨询您家运营商。在欧盟内,只要您使用欧盟的 SIM 卡和网络(在边境地区和海上要小心),就有最高价格。
智能手机在 Wi-Fi 接入点范围内可以使用 Wi-Fi,从而降低成本。
智能手机应用程序本身可能会产生大量的互联网流量,例如通过检查状态或下载更新。因此,如果您启用漫游互联网接入,您将不仅仅为您的主动互联网使用付费。检查如何最小化“额外”互联网访问可能是有益的。当手机用作网关时,这也适用于您笔记本电脑上的程序。有些网站会在您实际看不到的内容时下载内容(以使网站在您需要时看起来响应迅速),有些网站会在后台更新内容。检查您的选项以避免不必要的流量。
使用手机上网有两种基本方式
- 使用移动互联网直接将邮件下载到您的手机上并浏览网页。虽然大多数现代手机可以这样做,但您需要一款带大屏幕的 iPhone/Android/Windows Phone 类设备才能使其变得实用。
- 使用移动互联网连接另一台设备,通常是笔记本电脑,以访问互联网。这通常通过 USB 连接(“网络共享”)或 Wi-Fi 连接(“热点”)完成。请确保关闭任何在后台下载无用且昂贵“更新”的 PC 应用程序;在固定宽带连接上可容忍的内容,在按流量计费的本地预付费 SIM 卡或漫游手机上会很快变得令人恼火。
如果您有智能手机,使用手机本身上网会很有用,因为智能手机上的应用程序可以帮助您在城市中导航或查看社交消息站点。
美洲使用的频率通常与其他人 ITU 区域不匹配。850/1900 MHz 在美洲很常见,而 900 MHz 以及 1800 或 2100 MHz 在其他地方很常见。除非您的手机支持当地的频率,否则即使解锁了也无法工作。
在美国,4G LTE 已普及,5G 正在 rollout。CDMA 正在逐步淘汰。在剩余的大型 CDMA 运营商中,Verizon 将在 2022 年底关闭 CDMA,US Wireless 将在 2022 年底关闭非语音通话功能。AT&T 和排名第四的 T-Mobile 使用 GSM。此外,还有各种各样的地区运营商和移动虚拟网络运营商(品牌经销商)。
预付费移动互联网
[]
移动设备的预付费互联网套餐日益实惠,并且当地套餐可能比您正常运营商的漫游互联网接入便宜得多。如果您有两家运营商,您将拥有两张 SIM 卡,这意味着您需要来回切换才能被您的正常电话号码联系到,除非您有两台设备或双 SIM 卡手机。
如果您有笔记本电脑,可以为 3G SIM 卡购买移动宽带调制解调器(“上网卡”、“USB 加密狗”或类似设备;请参阅下面的无线调制解调器),然后将手机放在一边。一些智能手机也可能能够使用这种外部设备进行互联网连接。否则,您可以考虑购买一部廉价的第二部手机,用于接收您家人的电话(或所有电话)。在这种情况下,您需要找出如何在手机之间传输联系信息(可能通过将其存储在 SIM 卡上)。
为了获得最佳效果,请在您访问的国家/地区购买预付费 SIM 卡。预付费互联网套餐的形式是购买固定价格的数据包,有效期为一定天数。一个套餐的例子是 3 天内 200 MB,价格为 4 美元。您通常需要在手机上输入一些内容(通过拨号键盘)或发送短信。费用会立即从您的预付费信用中扣除,服务即时激活。请与移动运营商确认一天是否等于 24 小时,或者是否在午夜前有效。如果是后者,您可能希望在激活前等到午夜之后,或者在早上第一件事就购买套餐。如果数据套餐产生任何重复收费,请确保在完成后取消。
大多数套餐(每天超过 30 MB)已经足够用于移动互联网冲浪,只需确保您不要过度使用图形。现代手机使用 nano-SIM 卡,较老的智能手机使用 micro-SIM 卡,老旧设备使用 mini-SIM 卡(最初使用的是全信用卡大小的 SIM 卡)。除塑料尺寸和形状外,它们都兼容。您购买的新 SIM 卡通常是 3 合 1(稍薄)类型的,带有穿孔,您可以撕下适当大小的塑料以匹配您手机的尺寸,但请先检查。
公共电话和屏幕
[]许多销售智能手机和平板电脑的商店现在都有一些设备供公众试用。它们通常连接到互联网,让您可以完全免费地进行一两次快速网络搜索,而无需您自己的设备。请记住不要使用任何敏感的私人信息(用户名、密码、信用卡号)。
有线以太网
[]旅行者很少使用有线以太网,因为 Wi-Fi 已广泛部署,而且许多现代设备缺乏以太网端口。然而,USB 以太网适配器和以太网线可以从电脑商店购买。如果已有接入且上行连接是光纤,有线连接可能更可靠且速度更快。
一些酒店房间和其他场所会提供标准的 RJ-45 以太网接口,您可以将您的电脑插入其中,尽管由于 Wi-Fi 的广泛部署,这些接口正变得越来越少见。通常,本地 DHCP 服务器会告知您的电脑其 IP 地址和其他连接详细信息,以便连接自动设置——如果连接被允许。
互联网咖啡馆和图书馆通常不允许这种接入,而是提供公共接入电脑或 Wi-Fi(见上方)。
无线调制解调器
[]如果您有智能手机,那么电脑的无线调制解调器就不必要了。您的智能手机可以通过 USB 网络共享或 Wi-Fi 热点连接到您的笔记本电脑或其他设备,充当无线调制解调器。
无线调制解调器通过 USB 端口连接到台式机或笔记本电脑,并以与您将手机用作调制解调器相同的方式接收来自手机运营商的信号。连接互联网的程序通常在插入后自动启动。如果没有,会提供安装软件的打印说明。这些调制解调器应该使用标准的 USB 协议,因此可以使用操作系统支持单独使用(但您可能需要明确启用连接)。
通常,调制解调器会锁定到特定的手机运营商,您必须将调制解调器和数据 SIM 卡(预付费或套餐)作为捆绑包购买。SIM 卡和充值卡/充值卡通常可以在便利店、运营商服务中心或授权经销商处购买。PC 上的移动宽带套餐通常价格实惠,可以是按时计费或按流量计费的套餐,或者两者兼有。例如,按时计费的套餐将持续数小时或数天,而按流量计费的套餐允许您使用数百兆字节或几千兆字节。一旦您的时间结束或您已消耗完套餐允许的数据量,服务将终止,或者您可能会以“即用即付”费率收费,这比捆绑费率贵得多。
如果您有较早的调制解调器(并且已解锁或可以解锁),则可以使用普通 SIM 卡搭配足够大的数据套餐。在芬兰等地,您可以花 8 欧元获得一周的预付费无限 3G/4G 数据接入。
卫星
[]- 主条目:手机#卫星电话
通过卫星的互联网接入已经存在几十年了,但由于成本高昂,其使用大多是专业的或非常低容量的。这些系统的容量从 2.2 kbit/s 到 150 Mbit/s 不等。成本因地点而异,有时会因特别优惠而降低,但设备价格可能高达 500 美元,数据费用可能从每月 100 美元或按字节收费。延迟是一个问题,特别是对于某些应用程序,并且取决于卫星配置和连接策略。
访问电子邮件
[]
在许多国家,使用电子邮件与国内的亲友保持联系比定期打电话回家更容易。电子邮件比电话有优势:它不需要您在联系家人前考虑时区差异,发送电子邮件到世界各地与发送到街对面的费用一样,并且可以一次联系多人。只需确保收件人定期检查他们的电子邮件,或者让他们知道您会不时地发送电子邮件给他们。
电子邮件的另一个优点是消息易于记录。当您需要住宿或其他安排的书面记录时,这非常有用,您可以直接从商店打印出来或将其保存在智能手机上。
网络邮件允许您通过网络界面访问您的电子邮件,如果您将从各种地点和设备访问电子邮件,这是必需的。越来越多的电子邮件提供商(如 ISP)正在为用户设置网络邮件界面,以便他们在旅途中检查邮件。但许多人选择使用专用网络邮件提供商之一,其中许多提供免费服务。出于安全原因,您可能还想设置一个单独的帐户,见下文。
安全问题
[]| 警告: 认真对待您的浏览器可能发出的关于不安全证书的任何警告——在家中检查以了解哪些警告是由于网站配置错误,以及真正的证书应该是什么样子,特别是对于基本网站和您可能想登录的网站。在确认没有问题之前,不要提供您的密码。 | |
网络安全
[]虽然使用加密连接(https、VPN 等)时不应出现窃听或篡改内容的情况,但它们并不能阻止入侵者阻止连接。如果无法建立加密连接而您改用未加密的连接,这可能正是入侵者想要的。请勿在そのような连接上传输敏感数据。
超文本传输安全协议 (HTTPS)
[]
- 超文本传输安全协议 (HTTPS). 对于任何敏感的 Web 连接,请使用 HTTPS(请在地址开头查找“https:”中的“s”以及 Web 浏览器中的挂锁图标,表示您的连接已加密,并且您连接的网站地址已通过认证,是其声称的地址)。
如果您使用的是自己的设备,但连接到公共无线或有线网络(任何不熟悉的网络),网络提供商可以窃听任何未加密的通信并读取机密数据,或者将连接引导到他们自己的服务器。然而,许多可能出现这种情况的网站——例如银行和公司网站——都使用加密来防止窃听,并使您能够注意到连接劫持。
您的网页浏览器不知道您想连接到哪里,因此请记下您本机的真实地址,并留意外观相似但地址不同的地址,例如 banking.example.net 而非 banking.example.com 或名称中的任何拼写错误(包括外国文字中看起来像异体字体的相似字母)。
虚拟专用网络 (VPN)
[]- 虚拟专用网络 (VPN). VPN 加密您的互联网连接,并通过“隧道”将其路由到 VPN 提供商。其余的连接将被视为您身处 VPN 服务器附近。当然,您与 VPN 服务器之间的路由将取决于本地路由器,因此如上所述,不要忽略警告。缺点是加密的开销,而且连接到本地站点的连接也会通过服务器路由到海外(除非另有配置),这可能包括仅在本地可用或从国外访问时提供不同信息的服务。
避免本地窃听和连接篡改的一种方法是使用虚拟专用网络 (VPN) 服务,该服务会更改您的全局 IP 地址,并经常更改网站认为您正在访问的国家。
有许多 VPN 服务可用,包括免费和付费的。在使用 VPN 提供商之前,请仔细审查,并记住免费 VPN 通常通过将用户活动出售给广告商来赚取收入。此外,许多大学和大型雇主为其学生和员工提供该服务,以便从外部访问资源。
Tor (洋葱路由器)
[]有关Tor项目提供加密、匿名且不可追踪的互联网连接。使用此服务的方式包括项目自己的 Tor 浏览器(Windows、Mac、Linux 或 Android)、一个名为Whonix的应用程序(Windows、Mac、Linux 或安全导向的QubesOS),或者一个名为Tails的 Linux 发行版,它从 USB 启动。Brave 浏览器也支持 Tor,但这不建议使用。
公共电脑安全
[]
如果您使用的是公共电脑,旅行者互联网安全的一个常见威胁是键盘记录器和其他旨在监控用户活动以获取可利用信息的程序,例如网上银行密码、信用卡号以及可能用于身份盗窃的其他信息。因此,公共互联网终端(例如在图书馆、酒店和互联网咖啡馆找到的)应优先不用于进行在线购买或访问银行信息。
避免在公共电脑上使用重要密码。在公共电脑上进行网上银行尤其危险,您应该三思而后行,让您的 TAN 或其他敏感安全数据可见,因为不仅电脑可能不安全,而且还出现过利用安全摄像头录像来窥探 PIN 和 TAN 的情况。公共图书馆是公共接入电脑的好来源,通常应该值得信赖。
如果您必须在旅途中访问敏感信息,例如您的专业电子邮件帐户,请与安全人员讨论。您可能需要为此携带一个可信赖的设备。一次性密码或临时帐户可以帮助解决一些问题。
如果您正在保存或下载私人文件,请尽可能将其直接传输到您的闪存盘/USB 驱动器,并在使用后删除计算机硬盘上的文件;虽然有些计算机会自动执行此操作,但有些则不会。这并不能为您免除间谍软件的侵害,但可以防止其他客户访问这些文件。
如果您绝对必须使用您的网上银行或使用公共终端发送信用卡信息,应采取以下预防措施
- 检查电脑上是否有病毒和间谍软件扫描软件,并确保其已启用(如果操作系统不熟悉或计算机设置为不向访问者显示此类安全敏感信息,则很难做到)。
- 提前与您的银行联系,许多银行可以限制您的网上银行配置文件的功能,例如,限制向未预先批准的第三方转账——如果您未告知您的行程,他们可能会在您从某个意想不到的国家登录时锁定您的帐户。
- 获取一张带有该提供商的信用卡,该提供商可以为您发行一次性的临时信用卡号码,专门用于在线购买。
- 在离开之前,务必确认您已退出网上银行,并关闭或重新启动计算机(或用户界面,因为访问者可能没有关机的权限)。
规避审查
[]审查类型
[]内容过滤器
[]一些互联网咖啡馆和互联网提供商可能会根据内容限制访问某些网站。常见的受限内容包括:色情内容、不适合儿童的内容、商业竞争对手以及某些类型的政治内容。这些阻止可能范围很广,例如阻止任何包含“乳房”一词的请求。
过滤器还可能阻止某些类型的流量,例如 Web(HTTP 或 HTTPS)、电子邮件(POP 或 IMAP)、远程 Shell(SSH)。许多网站会将所有请求重定向到加密的 HTTPS,这使得内容过滤成为不可能,只要您使用自己的设备并进行端到端加密。只要您使用自己的设备并进行端到端加密,过滤就变得不可能。它们仍然可能阻止它们认为包含不当内容的某些网站。不幸的是,任何网站都可能被错误地屏蔽。
政治防火墙
[]几个国家(例如中国)实行在国家层面屏蔽互联网不同区域的政策。以下描述基于中国的访问政策,但适用于许多其他国家(如古巴、缅甸、叙利亚、韩国、朝鲜、伊朗、泰国、新加坡、欧盟……)。
通常可能会屏蔽以下网站:人权非政府组织网站;反对派网站;大学;新闻媒体(BBC、CNN 等);博客或讨论论坛;网页邮件;社交媒体;搜索引擎;以及代理服务器。他们经常会复制被屏蔽的网站,但(并非很巧妙地)修改内容。包含某些禁词的网站、页面或 URL 也可能被屏蔽。防火墙可能会屏蔽非政治内容,如色情内容,也可能出于经济保护主义的目的屏蔽一些外国网站,以帮助国内竞争对手。一些网站可能不会被完全屏蔽,而是被减速到几乎无法使用的程度。
由于俄罗斯入侵乌克兰,欧盟屏蔽了 RT 和 Sputnik News 等俄罗斯新闻网站的访问,这些报道在 YouTube、Facebook 和 Twitter 等社交媒体网站上的帖子也被屏蔽。
IP 地理过滤
[]越来越多的互联网服务仅限于对应特定国家/地区的 IP 地址范围。如果您尝试从该国家/地区以外访问这些服务,您将被屏蔽。例子包括视频点播(Movielink、BBC iplayer、Channel 4)、网络广播(Pandora)和新闻。内容提供商希望确保他们的服务仅限于符合司法管辖区的居民,通常是为了避免在其他国家/地区可能发生的版权侵犯或数据隐私法规。IP 地理过滤是一种简单但有些粗糙的实现方式。对旅行者来说,这可能非常令人沮丧,因为系统基于您的计算机(或您使用的代理)的位置进行区分,而不是基于您是谁以及您住在哪里。因此,即使您在美国合法注册了电影租赁服务,当您在英国待一周时,您也无法再使用它。YouTube 也根据其用户的地理位置屏蔽了大量内容。
幸运的是,有一些直接的方法可以绕过 IP 地理过滤。您的最佳选择是通过您原籍国的 IP 地址重新路由您的互联网流量,通常是通过使用 VPN 或配置为隐藏原始 IP 地址的代理(见下文)。然后,服务将认为您的计算机位于那里,并允许访问。
VoIP 屏蔽
[]世界各地的某些互联网提供商和酒店开始阻止其网络上的所有 VoIP 流量。虽然他们通常会以“维护网络完整性”等晦涩的理由来辩解,但真正的原因通常更简单:VoIP 允许旅行者拨打免费或非常便宜的电话,而相关机构/公司希望强迫用户拨打其普通电话线路上的昂贵电话。在最坏的情况下,VoIP 流量可能在一个国家/地区被整个屏蔽(这种情况通常发生在拥有国家电话垄断的国家)。沙特阿拉伯和阿拉伯联合酋长国以屏蔽 VoIP 服务而闻名。
普通旅行者可用的最佳防 VoIP 屏蔽措施是 VPN 提供商(见下文)。请确保您选择一个带宽足够的 VPN 提供商,否则您的电话可能会出现质量差、断开连接或延迟。
信号干扰
[]一些场所试图通过故意在相同频率上传输干扰来干扰手机及其相关数据服务。一种更微妙的变体是传输欺骗性数据包;手机可能会被欺骗连接到虚假基站而不是真实运营商的塔,或者客户端拥有的移动 Wi-Fi 热点可能会通过发送欺骗性“解关联”数据包来中断用户连接。从本质上讲,干扰信号不会在违规供应商的财产边界处突然停止,而是会根据到干扰源的距离的平方而逐渐减弱到自由空间。因此,在大多数工业化西方国家,操作干扰设备是非法的(并且通常是非法销售的),除了监狱或敏感政府设施的极少数例外。2014 年,美国联邦通信委员会对万豪酒店连锁处以 60 万美元的罚款,原因是其在一家酒店的会议区内干扰了客户拥有的移动 Wi-Fi 热点。
如果手机和便携式计算机之间的 Wi-Fi 连接受到非法干扰,用 USB“网络共享”电缆替换无线连接可以缓解问题;如果信号来自上游的电话网络被干扰,则情况并非如此。在发达国家,向联邦广播监管机构投诉通常会(最终)使干扰停止。届时,报告干扰的旅行者通常已经离开了。在短期内,将受影响的设备与干扰源之间的距离尽可能拉开是唯一有效的解决方案。
互联网中断
[]尤其是在大型示威和突发事件期间,政府可能会出于安全原因关闭整个互联网。伊朗和印度在 2019 年关闭互联网以镇压地方抗议活动,而缅甸在 2021 年政变期间也出现了这种情况。在这种情况下,即使最好的 VPN 也无济于事,您可能需要依靠其他通讯方式。
像 FireChat 和 Bridgefy 这样的网状网络移动应用程序可能有用,但它们的传输距离有限,并且通过这些应用程序发送的数据可能不安全。
除了政治性停机外,由于自然灾害、ISP 操作不当或互联网电缆的意外损坏,也可能暂停国内互联网服务。
获取接入
[]|
编辑 Wikivoyage
虽然浏览不受影响,但英语 Wikivoyage 以及其他 Wikimedia 项目屏蔽了 VPN 用户以防止垃圾信息。如果您受到 Wikimedia 项目的互联网审查影响,并且希望做出贡献,您可以申请 IP 屏蔽豁免。或者,如果您无法编辑链接页面,可以发送电子邮件至stewards@wikimedia.org。 |
总的来说,如果您使用别人的连接,您应该小心规避他们或其提供商的过滤器。如果您被发现规避了商业方的过滤器,您的合同可能会被终止——如果您使用他们的连接,您房东的合同也可能被终止。在某些地区,规避防火墙可能是刑事犯罪;即使在某些西方国家,当规避旨在屏蔽色情内容的过滤器时,也适用于此。
无意中泄露您的个人信息可能会使规避审查变得危险。特别是对于政治审查,政府官员可能会监视被审查的网站,寻找不受欢迎的观点和发言者线索。政治活动家还可以利用人肉搜索来骚扰对手。有关隐私提示,请参阅#安全问题。
代理服务器
[]
绕过特定网站屏蔽的最常见(也是最直接)的方法是连接到代理服务器,然后由该代理服务器为您连接到被屏蔽的网站。然而,进行屏蔽的组织知道这一点,并经常屏蔽对代理服务器本身的访问。如果您可能需要访问目的地经常被屏蔽的网站,那么您很可能可以通过您自己设置或让朋友为您设置的未公开的代理服务器来访问。如果您搜索太多“不当”的关键词(例如“反革命”),您可能会面临代理被禁用或屏蔽的风险。使用加密协议(如 HTTPS 或 SSH)的代理对此免疫,但协议本身有时会被屏蔽。
屏蔽 HTTPS 如今会屏蔽大部分网络,因此不应常见。但是,连接到您服务器上一个知名的代理端口(例如 SOCKS/1080),或者繁忙的流量连接到您(否则未知的)IP 地址可能会引起怀疑并导致代理服务器被屏蔽。将您的代理托管在您雇主的互联网域上可能会使连接难以与专业工作区分开来,而这很少有运营商想打扰(而且很少有运营商知道您是否持有旅游签证)。
一些网关(例如中国的网关)不仅监控您的连接对象,还监控传输的数据:因此,许多网站无法通过未加密的连接访问。一种解决方法是使用ssh 隧道通过本地端口(例如 4321)连接到国家/地区以外的代理服务器,然后通过 SSH 服务器连接到目标服务器。
如今,大多数 Web 连接都已加密,但在像中国这样的国家,您可能会将当局作为中间人,例如可能在使用中国手机浏览时——手机可能会与防火墙配合,以过滤尚未加密的流量。除了实际的 HTTPS 连接外,名称服务器(DNS)请求也可能被分析,从而能够区分使用相同服务器的网站(例如网络酒店或 Wikipedia/Wikivoyage)。此外,流量可能只允许通过本地代理,而端到端加密的流量则被阻止。
如果您有兴趣在出发前了解可能被防火墙屏蔽的内容,有时可以通过目的地国家/地区的代理服务器进行浏览。
VPN 提供商
[]VPN(“虚拟专用网络”)会创建一个到您的提供商的加密隧道,并默认将您的互联网流量通过他们路由,从而不会向本地路由器和防火墙显示真实端点。它们是规避政治审查和商业 IP 地理过滤的绝佳方式。它们在几个方面优于 Web 代理:它们会重新路由所有互联网流量,而不仅仅是 HTTP(S)。它们通常提供更高的带宽和更好的服务。它们是加密的,因此更难被窃听。它们被屏蔽的可能性比代理服务器小,因为它们通常是远程工作的强制要求。
许多人可以访问其雇主或大学提供的 VPN。如果您没有,或者不想使用它,有商业 VPN 提供商,您可以注册。大多数工作方式是这样的:您与提供商注册,他们会给您一个用户名和密码。然后,您使用 VPN 程序登录他们的服务器。这会创建一个加密隧道,将您的互联网流量重新路由到该服务器。价格从每月 5 欧元到 50 欧元(7-70 美元)不等,取决于带宽、质量和安全性。将所有流量通过隧道路由需要管理员权限,因此除非您自己配置,否则您必须使用您信任的提供商。
在 Windows 机器上登录 VPN 非常简单,因为其内置的 VPN 程序通常对普通用户可用。只要您知道用户名、密码和服务器地址,您很可能就可以从大多数互联网咖啡馆使用 VPN。由于 VPN 是加密的,因此连接提供商无法过滤您正在访问的站点。然而,VPN 对安装在计算机本身上的窥探软件没有保护作用,因此最好从自己的笔记本电脑上使用它——如果您使用普通密码访问您雇主的 VPN,那么窥探可能会暴露您有权访问的任何公司机密。
数百万商务旅行者定期使用 VPN 安全地连接到他们的办公室电脑或访问公司文档。因此,除了最压制的独裁政权外,它们几乎都被容忍。例如,在中国,仅仅连接到 VPN 就不太可能引起注意。然而,在少数专制政权(古巴、伊朗)中,仅仅使用 VPN 是非法的,可能会让你入狱,尽管对游客可能不会施加这种处罚。
Tor
[]Tor 是一个全球性的加密、匿名 Web 代理网络。它主要用于让互联网用户在访问的网站上不可追踪。然而,它也可以用于规避过滤器和防火墙。与其他在本节中解释的方法不同,Tor 会自动轮换用于访问互联网的服务器,从而使识别您的身份更加困难。但是,世界上只有大约 3000 个 Tor 服务器,它们的 IP 地址是公开的,这使得政府和组织很容易屏蔽它们。尽管如此,新的 Tor 服务器会不断加入网络,如果您耐心等待,您可能会连接到一个尚未被屏蔽的服务器。Tor 项目推出了一项功能,允许连接到未列出的桥接器(无公开数据库),旨在规避压迫性政府,但此功能难以使用。
使用 Tor 需要安装软件,通常还需要浏览器插件。
SSH 接入
[]SSH(安全 Shell)是隧道化除 HTTP 之外的其他流量的好方法。但是,您通常需要访问服务器才能使用 SSH。如果您的大学或雇主不提供,这可能会很昂贵。使用您或您朋友的家用电脑并不难,但需要静态 IP 地址或一种方法来确定当前的动态 IP 地址。当您想连接时,家用电脑应该一直开着(即使在断电后也是如此;偶尔找人检查一下)。另见下面的#服务器。
- 如果您控制着您想要连接的服务器,您可以让您的进程监听不太可能被屏蔽的端口。一种常用技术是让 SSH 守护进程监听端口 443(安全 HTTPS 端口),该端口很少被屏蔽。这必须在前往有常规连接屏蔽的位置之前设置好。
- 如果您拥有对第三方服务器的 SSH 访问权限,则通过 SSH 连接到该服务器,并利用 SSH 端口转发打开到目标服务器的隧道连接。
过滤垃圾信息
[]由于您的连接速度很慢或价格昂贵,至少不时如此,因此设置某种过滤机制以仅获取您想要的数据可能会很有价值。其中一些建议很容易遵循,而另一些则需要相当多的专业知识。
电子邮件
[]对于电子邮件,大多数服务器都配备了垃圾邮件过滤软件。通常您可以选择过滤级别,有时可以设置自己的过滤器。一种常见的设置是明显的垃圾邮件会立即被拒绝或删除,而可能的垃圾邮件则保存在单独的垃圾邮件文件夹中。如果当前设置下仍有大量垃圾邮件,您可以更改阈值,以便只保留真实邮件,并在连接良好的时候才检查可能的垃圾邮件文件夹。您可能需要暂时退订一些高流量的电子邮件列表。
通过更复杂的选项,您可以将非紧急邮件(例如许多邮件列表的邮件)定向到单独的文件夹,以便稍后检查。如果您下载整个消息(主要是,除非使用 Web 界面),您可以过滤掉大附件(在单独的文件夹中保留未过滤的副本以供稍后查看)。有一些软件可以将大多数文档转换为纯文本,您可以尝试使用它将附件转换为纯文本,以便在不下载原始版本的情况下查看其中一些。请让您的朋友发送纯文本电子邮件,配置他们的电子邮件软件不要发送 HTML,如果可能的话。
任何使用业余无线电作为网关传输电子邮件从开放互联网的设置都将必然使用“白名单”方法;从地址簿中未包含的任何人那里收到的邮件将被拒绝。业余无线电网关是一个本质上缓慢的连接,对于将少量邮件发送到灾区或海上船只非常有效,但其操作员在法律上被禁止在业余频段上发送商业流量——因此他们对广告或垃圾邮件零容忍。
如果您使用 Web 服务器阅读邮件,您可能希望限制 Web 界面的花哨功能。如果这不切实际,并且您可以过滤您的电子邮件,您可能希望仅在常规电子邮件访问被阻止时使用 Web 服务——但许多提供商不宣传甚至不提供常规(IMAP)邮件访问。
代理
[]提供过滤 Web 内容的代理服务,主要用于手机 Web 访问,在 3G 和强大的智能手机出现之前,重图形、JavaScript 和杂乱的 HTML 代码曾是主要问题。一些过滤器专门用于个人电脑,主要用于删除广告和“老大哥”功能。使用某些浏览器,您可以关闭加载第三方内容(主要是广告),并以其他方式限制下载页面的内容。代理是过滤文件中的不必要内容(例如内嵌垃圾邮件)所必需的。在浏览器中轻松配置代理,但根据您的需求选择和配置代理则需要更多工作。
极简解决方案是使用基于文本的访问(终端模拟器 + SSH)到一台连接良好的计算机(在家或任何地方)运行电子邮件和浏览器程序(例如 alpine 和 elinks)。这在 14.4 kbit/s 的旧时代是标准的互联网接入方式,并且仍然可用,至少对电子邮件来说(如果您有朋友使用办公套件编写电子邮件,则可能需要进行一些配置——图像可能需要先下载才能查看)。
服务器
[]对于一些旅行者来说,在出发前在家乡或第三方国家设置服务器(或者仅仅是安排访问雇主或客户的服务器)可能是有价值的。如果服务器具有静态 IP 地址或正确的 DNS 记录,管理和使用会更容易;大多数 ISP 可以提供此服务,但他们可能会收取额外费用。
可能的优点包括
- 为您的便携式机器提供异地备份
- 一些数据可以更安全地存储,因为它不放在便携式机器上,并且只能通过加密网络连接访问
- 拥有比便携式机器合理提供的更多的计算能力
- 能够运行难以在便携式机器上管理的服务的,例如Git进行源代码管理,Mastodon进行社交网络,或者您自己的电子邮件服务器
- 运行您自己的代理服务,该服务可以隐藏您的位置并保护便携式机器免受各种攻击和烦扰
- 访问具有地理限制的媒体(许多文件和一些整个网站);例如,如果在线电影或电视频道仅在美国可用,那么如果您在美国有一个服务器,您可以在任何地方观看
- 拥有自己的 VPN 或 Tor 服务器,这在中国等国家是必需的,因为防火墙屏蔽了大多数公共 VPN 服务器。这将使您能够访问防火墙屏蔽的其他网站,特别是许多社交网络网站和西方媒体。中国绝不是唯一存在此类限制的国家;请查看您打算前往的目的地文章的“连接”部分以进行检查。
有许多方法可以设置这样的机器。
- Freedom Box. 此软件设计为家庭服务器,让您摆脱 Google 或 Facebook 等公司的“监控资本主义”(他们不将您视为客户;您是他们卖给广告商的产品)。它可以提供所有常见的互联网服务——电子邮件和 Web 服务器、博客、文件共享、视频会议等——以及注重隐私的服务,例如 VPN 服务器。
它将在小型(平装书大小)、廉价(100 美元以下)且功耗低的服务器上运行;这些服务器可以作为现成系统购买,或者您可以自己构建。
您有朋友会在您外出期间为这样的机器腾出空间吗?
许多公司(尤其是小型本地 ISP)很乐意为您托管服务器,尽管有些公司只能容纳机架式机器。这使您可以利用他们的基础设施——高速网络连接、干净的带备份电源、空调、防火墙以及可能的入侵检测系统,通常还可以将数据备份到他们的机器上(但也许您需要加密备份)。大多数公司还会租用合适的机器,并在硬盘故障或其他问题时提供服务。他们还可能提供虚拟服务器,即功能上看起来像服务器,但与其他虚拟服务器共享硬件。后者具有拥有自己服务器的大部分优点,并且比物理服务器更灵活。如果您发现需要更多资源,可以通过更改虚拟机的配置来提供。
许多云公司(包括小型公司)也可以提供虚拟服务器。有些可以在您无需承担任何技术管理责任的情况下提供您所需的服务。
如果您选择自己设置,您需要安排某人能够物理访问它。理想情况下,它具有备用电源(本质上是 UPS,即外部电池),在长时间停电期间关闭,并能干净地启动。但如果出现某种故障,您不想前往海外进行修复。如果有人每周更换外部磁盘或类似操作,并将备份带到其他地方,这也是件好事,因为电涌——或破解者——可能会销毁任何已连接电源的备份介质。未经授权的访问可能通过您笔记本电脑上的木马程序获得,在这种情况下,它和服务器可能同时受到损害。无论如何,您都需要小心(或让别人小心)服务器的安全性,例如配置防火墙和安装安全更新。