Làm thế nào các tường lửa lớn của Trung Quốc làm việc với kiểm duyệt Internet của Trung Quốc
Bức tường lửa vĩ đại của Trung Quốc, chính thức được biết đến với dự án Golden Shield, sử dụng nhiều thủ thuật để kiểm duyệt Internet của Trung Quốc và chặn truy cập vào các trang web nước ngoài khác nhau. Chúng tôi sẽ xem xét một số thủ thuật kỹ thuật mà tường lửa sử dụng để kiểm duyệt Internet của Trung Quốc.
Khi SOPA đang được thảo luận, Giám đốc điều hành của MPAA Chris Dodd đã tổ chức chặn trang web của Trung Quốc như một mô hình về cách Hoa Kỳ có thể thực hiện kiểm duyệt Internet của riêng mình:
Khi người Trung Quốc nói với Google rằng họ phải chặn các trang web hoặc họ không thể [kinh doanh] ở nước họ, họ đã tìm ra cách chặn các trang web.
Hiểu những gì Tường lửa vĩ đại của Trung Quốc làm có thể giúp chúng tôi hiểu cách các tổ chức nhất định muốn đưa kiểm duyệt Internet vào vị trí trên toàn thế giới. Nếu bạn nghĩ Great Firewall chỉ sử dụng một phương pháp kiểm duyệt, hãy nghĩ lại - nó sử dụng nhiều thủ thuật khác nhau.
Tường lửa vĩ đại của Trung Quốc là gì?
Nếu bạn không theo dõi, Trung Quốc có Internet bị kiểm duyệt. Tường lửa vĩ đại của Trung Quốc thường được coi là chế độ kiểm duyệt Internet lớn nhất, rộng nhất và tiên tiến nhất trên thế giới.
Trung Quốc kiểm duyệt nội dung vì nhiều lý do, thường là vì nó chỉ trích chính phủ Trung Quốc hoặc trái với chính sách của Đảng Cộng sản. Trung Quốc không chỉ chặn các trang web riêng lẻ - họ sử dụng các kỹ thuật để quét URL và nội dung trang web cho các từ khóa được liệt kê trong danh sách đen như (Tian Tiananmen 'và chặn lưu lượng truy cập đó.
Bằng cách chặn các trang mạng xã hội nước ngoài như Twitter và buộc công dân của họ sử dụng các lựa chọn thay thế như Sina Weibo, Trung Quốc có thể kiểm soát các trang mạng xã hội, có được khả năng kiểm duyệt bài đăng trên chúng. Trung Quốc cũng thuê những người được trả tiền để đăng nội dung có lợi cho chính sách của Đảng Cộng sản trên Internet, cố gắng gây ảnh hưởng đến dư luận.
Tường lửa vĩ đại không hoàn hảo - thực sự không thể giữ lại thông tin và kiểm duyệt mọi thứ, mặc dù Trung Quốc chắc chắn đang cố gắng. Từ việc sử dụng các thuật ngữ không chính thức không bị chặn - nói một cách hiệu quả bằng mã - đến việc sử dụng VPN để thoát khỏi tường lửa, ngay cả chế độ kiểm duyệt Internet rộng lớn nhất cũng có thể được bỏ qua.
Thủ thuật kỹ thuật
Vậy Trung Quốc kiểm duyệt Internet như thế nào? Chà, Trung Quốc kiểm soát các cổng Internet nơi giao thông đi lại giữa Trung Quốc và phần còn lại của Internet. Thông qua sự kết hợp của tường lửa và máy chủ proxy tại các cổng này, họ có thể phân tích và thao tác lưu lượng truy cập Internet.
Kiểm duyệt của Trung Quốc không hoàn toàn minh bạch. Ví dụ: nếu bạn cố truy cập một trang web bị chặn, bạn có thể không thấy một thông báo cho bạn biết rằng trang web đã bị khóa. Bạn chỉ có thể gặp thời gian chờ, kết nối bị chặn và các thông báo lỗi khác. Kiểm duyệt thường có thể không thể phân biệt được với các sự cố trang web - kết nối VPN của bạn đã chết vì sự cố mạng hợp pháp hay do Tường lửa Lớn nhận thấy và giết chết nó? Là một trang web xuống hoặc là tường lửa chặn nó? Thật khó để biết chắc chắn đằng sau tường lửa.
Dưới đây là một số thủ thuật mà Trung Quốc sử dụng để kiểm duyệt Internet:
- Ngộ độc DNS: Khi bạn cố gắng kết nối với một trang web như twitter.com, máy tính của bạn sẽ liên lạc với các máy chủ DNS của nó và hỏi địa chỉ IP được liên kết với trang web. Nếu bạn nhận được phản hồi không hợp lệ, bạn sẽ tìm trang web ở vị trí sai và bạn sẽ không thể kết nối. Trung Quốc cố tình đầu độc bộ nhớ cache DNS của họ với các địa chỉ sai cho các trang web như Twitter, khiến chúng không thể truy cập được. SOPA sẽ mang kỹ thuật này đến Hoa Kỳ.
- Chặn quyền truy cập vào IP: Tường lửa vĩ đại của Trung Quốc cũng có thể chặn truy cập vào một số địa chỉ IP nhất định. Ví dụ: để ngăn mọi người truy cập máy chủ của Twitter ngay cả bằng cách truy cập trực tiếp vào một IP nhất định hoặc bằng cách sử dụng các máy chủ DNS không chính thức chưa bị nhiễm độc, Trung Quốc có thể chặn quyền truy cập vào địa chỉ IP của máy chủ Twitter. Kỹ thuật này cũng sẽ chặn các trang web khác nằm ở cùng địa chỉ nếu họ đang sử dụng lưu trữ chia sẻ.
- Phân tích và lọc URL: Tường lửa có thể quét URL và chặn kết nối nếu chúng có chứa các từ khóa nhạy cảm. Ví dụ: Website Pulse cho chúng tôi thấy rằng http://en.wikipedia.org có thể truy cập được từ bên trong Trung Quốc, nhưng http://en.wikipedia.org/wiki/INET_censor_in_the_P People's_Republic_of_China không thể truy cập - tường lửa đang xem URL và quyết định chặn các trang web dường như là về kiểm duyệt Internet.
- Kiểm tra và lọc gói: Kiểm tra gói tin sâu Deep có thể được sử dụng để kiểm tra các gói không được mã hóa, tìm kiếm nội dung nhạy cảm. Ví dụ: tìm kiếm được thực hiện trên công cụ tìm kiếm có thể thất bại nếu bạn tìm kiếm các từ khóa gây tranh cãi về mặt chính trị vì các gói liên quan đến tìm kiếm được kiểm tra và chặn.
- Đặt lại kết nối: Có dấu hiệu cho thấy, sau khi Great Firewall chặn các gói như vậy, nó sẽ chặn liên lạc giữa cả hai máy tính trong một khoảng thời gian. Tường lửa thực hiện điều này bằng cách gửi một gói thiết lập lại, về cơ bản, nói dối với cả hai máy tính và nói với họ rằng kết nối đã được đặt lại để họ không thể nói chuyện với nhau.
- Chặn VPN: Cuối năm 2012, Great Firewall bắt đầu cố gắng chặn VPN. VPN trước đây được sử dụng để thoát khỏi Great Firewall. Chúng cũng rất quan trọng đối với nhiều người dùng doanh nghiệp, vì vậy đây là một động thái đáng ngạc nhiên. Tường lửa học cách xác định lưu lượng VPN được mã hóa trông như thế nào và giết chết các kết nối VPN.
Đây không phải là một danh sách đầy đủ - không có sự minh bạch hoàn toàn vì vậy chúng tôi không thể biết chính xác mọi thứ hoạt động như thế nào.
Bạn có thể xem liệu một trang web có bị chặn bằng cách sử dụng một công cụ như greatfirewallofchina.org hoặc kiểm tra xem một URL cụ thể có bị chặn hay không bằng cách sử dụng công cụ kiểm tra Website Pulse Great Firewall của Trung Quốc.
Nhiều người trong chúng ta thường thấy Internet là không thể kiểm soát dựa trên chính cấu trúc của nó, vì nó xoay quanh các điểm thất bại và cho phép mọi người truy cập vào một hình thức giao tiếp dân chủ không có sự kiểm soát của chính phủ. Bức tường lửa vĩ đại của Trung Quốc cho chúng ta thấy rằng nó không đơn giản như vậy - Internet có những điểm nghẽn trong đó kiểm duyệt có thể được thiết lập và các công nghệ như DNS có thể bị lạm dụng để hỗ trợ kiểm duyệt.
Tín dụng hình ảnh: Philip Jägenstedt trên Flickr