Homepage » hogyan kell » Hogyan működik a kínai nagy tűzfal a Cenzor Kína internetén

    Hogyan működik a kínai nagy tűzfal a Cenzor Kína internetén

    A kínai nagy tűzfal, amely hivatalosan is ismert a Golden Shield projektben, számos trükköt alkalmaz a kínai internet cenzúrázására és a különböző külföldi weboldalakhoz való hozzáférés blokkolására. Néhány technikai trükköt keresünk, amelyeket a tűzfal a kínai internet cenzúrájára használ.

    Amikor a SOPA-t megvitatták, az MPAA vezérigazgatója, Chris Dodd megtartotta Kína weboldalának blokkolását mint modellt arról, hogy az USA hogyan tudja megvalósítani saját internetes cenzúráját:

    „Amikor a kínai elmondta a Google-nak, hogy blokkolniuk kell a webhelyeket, vagy nem tudták megtenni az üzleti tevékenységüket az országukban, sikerült kitalálniuk a webhelyek blokkolását.”

    A kínai nagy tűzfal megértése segíthet megérteni, hogy egyes szervezetek hogyan akarják az internet cenzúráját a világ minden táján beilleszteni. Ha úgy gondolja, hogy a Nagy Tűzfal csak egy cenzúra módszerét használja, gondoljon újra - sokféle trükköt használ.

    Mi a kínai nagy tűzfal?

    Ha nem figyelte, Kína cenzúrázott interneten van. A kínai nagy tűzfalat általában a világ legnagyobb, legszélesebb és legfejlettebb internetes cenzúrájának tekintik.

    Kína számos okból cenzúrázza a tartalmat, gyakran azért, mert kritikus a kínai kormányra, vagy ellentétes a kommunista pártokkal. Kína nem csak blokkolja az egyes webhelyeket - technikákat használnak az URL-ek és a weboldal tartalmának szkenneléséhez a fekete listájú kulcsszavakhoz, mint a „Tiananmen”, és blokkolja az ilyen forgalmat.

    Azáltal, hogy blokkolja a külföldi szociális hálózati oldalakat, mint például a Twitter, és arra kényszeríti a polgárokat, hogy olyan alternatívákat használjanak, mint a Sina Weibo, Kína képes irányítani a szociális hálózati oldalakat, és képesek arra, hogy cenzúrázzák őket. Kína olyan embereket is bérel, akiknek fizetik a kommunista párt politikájához kedvező tartalmat az interneten, és igyekeznek elgondolkodni.

    A Nagy Tűzfal nem tökéletes - nem lehet igazán visszatartani az információt és a cenzúrát mindent, bár Kína minden bizonnyal próbál. A nem hivatalos kifejezések használatával, amelyek nem blokkolódnak - hatékonyan beszélnek a kódban - a VPN-eknek a tűzfalból történő alagútba történő használatához, még a legszélesebb körű internet cenzúra rendszer is megkerülhető.

    Műszaki trükkök

    Szóval, hogyan Kína cenzúrázza az internetet? Nos, Kína irányítja az internetes átjárókat, ahol a forgalom Kína és az internet többi része között közlekedik. A tűzfalak és a proxy szerverek kombinációján keresztül ezeken az átjárókon elemezhetik és kezelhetik az internetes forgalmat.

    Kína cenzúrája nem teljesen átlátható. Például, ha megpróbál hozzáférni egy blokkolt webhelyhez, előfordulhat, hogy nem lát üzenetet arról, hogy a webhely zárolva van. Előfordulhat, hogy csak időtúllépéseket, blokkolt kapcsolatokat és egyéb hibaüzeneteket tapasztal. A cenzúra gyakran megkülönböztethetetlen a webhely problémáitól - vajon a VPN-kapcsolat törvényes hálózati probléma miatt meghal, vagy mert a Nagy Tűzfal észrevette és megölte? Egy webhely le van-e zárva, vagy blokkolja-e a tűzfal? Nehéz igazán biztosan tudni a tűzfal mögött.

    Az alábbiakban néhány trükköt használ, amit Kína az internet cenzúrázására használ:

    • DNS mérgezés: Amikor megpróbál csatlakozni egy olyan webhelyhez, mint a twitter.com, a számítógép kapcsolatba lép a DNS-kiszolgálóival, és kéri a weboldalhoz tartozó IP-címet. Ha érvénytelen választ kap, akkor a helyszínt rossz helyen fogja keresni, és nem tud csatlakozni. Kína szándékosan mérgezi DNS-gyorsítótárát rossz webcímekkel, mint például a Twitter, így hozzáférhetetlenek. A SOPA ezt a technikát az USA-ba hozta volna.
    • IP-hozzáférések blokkolása: A kínai nagy tűzfal blokkolhatja bizonyos IP-címek elérését is. Például, hogy megakadályozzák, hogy az emberek hozzáférjenek a Twitter szervereihez, még akkor is, ha közvetlenül egy adott IP-n keresztül érik el, vagy nem hivatalos DNS-kiszolgálók használatával, amelyek nem mérgeztek, Kína megakadályozhatja a Twitter szervereinek IP-címének elérését. Ez a technika más, ugyanazon a címen található webhelyeket is blokkol, ha megosztott tárhelyet használnak.
    • URL-ek elemzése és szűrése: A tűzfal beolvashatja az URL-eket és blokkolja a kapcsolatokat, ha érzékeny kulcsszavakat tartalmaznak. Például a Website Pulse megmutatja, hogy a http://en.wikipedia.org elérhető Kínából, de a http://en.wikipedia.org/wiki/Internet_censorship_in_the_People's_Republic_of_China nem érhető el - a tűzfal az URL-t néz és úgy döntött, hogy blokkolja az internet cenzúrájával kapcsolatos weblapokat.
    • Csomagok ellenőrzése és szűrése: A „mély csomagkontroll” használható titkosítatlan csomagok vizsgálatára, érzékeny tartalmat keresve. Például a keresőmotoron végrehajtott keresés sikertelen lehet, ha politikailag ellentmondásos kulcsszavakat keres, mivel a kereséshez kapcsolódó csomagok vizsgálata és blokkolása történik.
    • Kapcsolatok visszaállítása: Vannak arra utaló jelek, hogy miután a Nagy Tűzfal blokkolta az ilyen csomagokat, blokkolja a kommunikációt a két számítógép között egy ideig. A tűzfal ezt egy „reset csomag” küldésével teszi lehetővé, amely lényegében mindkét számítógépre fekszik, és azt mondja nekik, hogy a kapcsolat alaphelyzetbe áll, így nem tudnak egymással beszélni.
    • VPN-ek blokkolása: 2012 végén a Great Firewall megpróbálta blokkolni a VPN-eket. A VPN-eket korábban a Nagy Tűzfal elkerülésére használták. Számos üzleti felhasználó számára is kritikusak, így ez meglepő lépés volt. A tűzfal megismeri, hogy milyen titkosított VPN-forgalom néz ki, és megöli a VPN-kapcsolatokat.

    Ez nem kimerítő lista - nincs teljes átláthatóság, így nem tudjuk pontosan, hogyan működik minden.

    Megtekintheti, hogy egy webhely blokkolva van-e olyan eszközzel, mint a greatfirewallofchina.org, vagy tesztelje, hogy egy adott URL-t blokkolt-e a China Pulse Great Firewall of China teszteszköz segítségével.


    Sokan közülünk gyakran látja, hogy az internetet lehetetlen a saját struktúráján keresztül vezérelni, hiszen a kudarcok körüli útvonalak mindenki számára hozzáférést biztosítanak egy demokratikus kommunikációs formához, amely mentes az állami ellenőrzésektől. Kína nagy tűzfala megmutatja nekünk, hogy nem olyan egyszerű - az internetnek szűk keresztmetszetei vannak, ahol cenzúrát lehet létrehozni, és a technológiák, mint például a DNS, visszaélhetnek a cenzúrázáshoz..

    Képhitel: Philip Jägenstedt a Flickr-en