最近使用google搜索引擎搜索经常出现“连接被重置”现像,经过网站查找和测试发现google 推出ssl加密搜索功能,但现在在国内还是不被封锁。解决办法如下:
1。设置网站主页为https://www.google.com
2。在hosts文件中加入以下两行
66.249.89.104 encrypted.google.com
209.85.225.104 encrypted.google.com
windows修改C:\Windows\System32\drivers\etc\hosts
Linux修改/etc/hosts
3。增加地址栏ssl搜索引擎,下载google_ssl.xml,linux放到/usr/lib/firefox-addons/searchplugins
windows没试过不清楚,应该在firefox的安装目录下有相应的文件夹吧
4。重启firefox,记得关闭所有浏览器
Tagged with:
firefox ?
google=========================================================================
浏览器“连接被重置”解决办法
服务器被重置有这么几个原因:1、这与当地ISP的连接有关,当连接链路和速率不佳的情况下,与ISP的连接瞬间中断会造成对所访问的站点或信息丢失的情况。2、服务器繁忙造成连接中断信息丢失。 3、网页服务设置问题。如搜索结果网页中有单词涉及政治敏感内容,就可能看到服务器被重置的信息。只要等一会儿或换个IP就又能使用了。如果是线路连接的问题,可以和当地ISP商联系测试。
我们知道,IDS(入侵检测系统)的主动响应系统“阻止会话”的机制是:IDS将会向通信的两端(服务器端和客户端)各发送三个TCPRESET包,此时通信双方的堆栈将会把这个RESET包解释为另一端的回应,然后停止整个通信过程,释放缓冲区并撤销所有TCP状态信息,从而实现主动切断连接的目的。
这时,客户端浏览器看到的现象通常是,打开某一个网页,浏览器提示 “连接被重置”而无法查看页面。
IDS在逻辑上是与路由器分离的,很难从路由传输队列中去除或者延迟“有害”报文,通过RESET关闭连接相对较为简单而易于实现,那么,如何绕过IDS“会话阻止”机制呢?
标准的TCP协议,客户端收到RESET包后会中断连接,但是,如果终端两边的节点同时忽略TCP RESET,那样,即使触发了IDS,防火墙也对HTTP传输没有任何影响,这就通过忽略RESET包实现了突破IDS的“会话阻止”功能。
在Linux可以用iptables的此命令实现:
iptables -A INPUT -p tcp --tcp-flags RST RST -j DROP
来丢弃传入的RST置位报文。如果是FreeBSD的ipfw那么命令是这样的:
ipfw add 1000 drop tcp from any to me tcpflags rst in
因此,在网页传输过程中,可以将中间夹杂的一些防火墙的TCP复位报文完全忽略,因为它们对客户端的TCP/IP栈没有任何影响,客户端仍然继续接收网页。
以上思路翻译自Ignoring the Great Firewall of China,点这里可以下载其PDF文件,原文很长,内容较多。我自己在Ubuntu系统上,在终端中使用iptables测试,的确可以实现忽略客户端RESET报文的功能,Firefox浏览器再也没有出现“连接被重置”的信息,可惜由于服务器端RESET信号没有被忽略,导致客户端不能与服务端同步握手,浏览还是有问题,不过,如果服务器段都可以识别并忽略这些伪造的RESET报文,那么两边的通讯就会正常了。
怎么用运行里的命令看网络连接状态?
开始--运行--打CMD--回车--用PING 命令可以看网络通不通.
如果你想知道你的电脑有没有连接上其他的电脑的话.先到你要连接的电脑上开始--运行--打CMD--回车--用IPCONFIG 命令.
第一行就是IP地址.
然后再到你的电脑上开始--运行--打CMD--回车--用PING命令.比如那一台电脑的IP地址是 192.168.1.100,那么,你把PING 192.168.1.100就可以了.如果不通的话会显示TIME OUT的.
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请
点击举报。