Tor專案(Tor Project)旗下的自由軟體子專案(Open Observatory of Network Interference,OONI)在5月初指出,原本只封鎖中文版維基百科(Wikipedia)的中國政府,已將封鎖行動擴大到所有語言版本的維基百科。

根據OONI的分析,中國利用了DNS注射及SNI過濾等兩項技術全面封鎖了「*.wikipedia.org」。前者的作法是在中國境內的網路置放一個DNS注射裝置,來捕捉所有的網域名稱系統(DNS)請求,當該裝置發現相關請求涉及被封鎖的網域時,就會傳回一個含有無效資訊的假回應。

至於伺服器名稱指示(Server Name Indication,SNI)則為TLS協定的延伸,它允許伺服器在同樣的IP位址上代管多個基於TLS的網站。由於單純的DNS過濾機制只要藉由不同的DNS伺服器或是造訪HTTPS版本的網站就能破解,而瀏覽器的SNI請求則會曝露使用者所要造訪的網域,使得SNI過濾機制也逐漸成為各國政府封鎖流量的工具,例如南韓。

而今,OONI即發現中國電信同時運用DNS注射及SNI過濾,來阻擋境內用戶存取遭禁的網站。

OONI表示,中國從2015年5月就封鎖了中文版的維基百科,但當時其它語言版本尚未被列入黑名單,但最近的偵測卻發現,從今年4月起,所有語言版本的維基百科都已被中國封鎖。

Comaritech提供了一項可用來查詢哪些網站在中國遭禁的服務,zh.wikipedia.org(中文版)、en.wikipedia.org(英文版)、ja.wikipedia.org(日文版)、fr.wikipedia.org(法文版)、de.wikipedia.org(德文版)、ru.wikipedia.org(俄文版),通通處於被封鎖的狀態。

OONI的全名為開放網路干預觀測站(Open Observatory of Network Interference),該專案打造了一個名為OONI Probe的軟體,能夠測量哪些網站、即時傳訊程式或工具遭到封鎖,還能測量網路效能,以作為各國政府進行網路審查的證據。


Advertisement

更多 iThome相關內容