Tor:一張不是為中國造的網,如何教會了牆最狠的一招
第一個十年的兵器譜裡,Tor 是最特別的一件——它壓根不是為中國造的。
海軍實驗室裡長出來的洋蔥
Tor 的技術根子叫「洋蔥路由」,1990 年代中期誕生於美國海軍研究實驗室,最初的用途是保護情報人員的線上通信:把訊息層層加密,像洋蔥一樣一層包一層,經過幾個節點轉手,每個節點只能剝開自己那一層——只知道上一站和下一站,永遠拼不出全圖。
2002 年 9 月 20 日,兩位研究者 Roger Dingledine 與 Nick Mathewson 讓 Tor 的第一個測試版上線;次年對外公開,代碼開源。2004 年海軍放手,電子前哨基金會(EFF)接棒資助;2006 年,非營利組織 Tor Project 成立,接管維護至今。志願者在全球開設節點,任何人都能用它上網而不暴露自己是誰、在看什麼。
注意它的目標清單:政府監控、廣告商、網管、竊聽者。裡面沒有「中國防火長城」。
但牆不管這些
對牆而言,匿名網絡跟翻牆工具是同一種東西——流量出了境、內容看不見,就是要封的東西。而 Tor 有一個天生的破綻:為了讓用戶找得到節點,公開節點清單就掛在網上。
2009 年 9 月下旬,牆做了一件簡單粗暴的事:把清單整份下載,照單全封。一夜之間,約八成公開節點從中國失聯。
Tor 的回應是網橋(bridge):不列入公開清單的入口節點,小批量、限速地私下分發——跟自由門的代理池異曲同工,拼的都是「你封的速度追不上我換的速度」。
主動探測,在這裡開刃
牆的下一步,值得寫進教科書。
2011 年 10 月起,Tor 的志願者發現一件怪事:連從未公開過的網橋,也會在啟用後幾分鐘內被封。位址沒洩露、清單沒外流,牆是怎麼知道的?
2012 年,瑞典卡爾斯塔德大學的兩位研究者 Philipp Winter 與 Stefan Lindskog 拆開了機制:牆已經學會從流量特徵認人——Tor 客戶端的 TLS 握手有獨特的指紋,深度包檢測一眼就能挑出「這條連接疑似 Tor」;然後牆做了一件此前沒人見過的事:自己偽裝成 Tor 用戶,主動連上那台可疑伺服器去試探。對方若按 Tor 協議應答,身份坐實,即刻封殺。
這一招叫主動探測。牆從「守株待兔」升級成「主動出擊」:你可以把入口藏起來,但只要你的協議會「應答」,牆就能親自上門驗明正身。此後 Tor 給流量套上一層層混淆外衣,把自己偽裝成無害的雜訊或尋常網頁,攻防延續至今。
它教會了雙方各一課
Tor 沒有在中國死掉,但也從未成為大眾的梯子——它為匿名付出的速度代價太大,網橋的分發又永遠供不應求。它在翻牆史上的位置,更像一位陪練:牆在它身上練成了照單全封、指紋識別、主動探測這一整套組合拳,日後逐一用在別的工具頭上。
而梯子這邊學到的,是那道考題的血淋淋版本:有制服的協議都會被認出——哪怕你把入口藏得再深。