首页 - Gb - Big5 - 镜像1 - 镜像2 - 镜像3

 
首页内幕丑闻贪暴时事异象灾祸民意希望幽默歌谣评论连载
 
 最新消息 
  • 江泽民这辈子碰到了胡锦涛,真幸运!(多图) 2003年12月2日
  • 中央政治局集体学习历史 整体歪批历史(多图) 2003年12月2日
  • No!扫黄不应该抓妓女也不应该抓嫖客(图) 2003年12月2日
  • 黄丽满说死了不去妇联!治下深圳1个月18000宗刑事案(多图) 2003年12月2日
  • 中国首次报导大学生感染爱滋 胡温不点名批评江泽民 (图) 2003年12月2日
  • 高瞻由台谍变成共谍? 2003年12月2日
  • 采访「雍正王朝」弘时扮演者─姜光宇(图) 2003年12月2日
  • 证人,令江泽民震颤 (二) 2003年12月2日
  • 绝境中的希望(五) 2003年12月2日

  •  

     过去一月文章 
    2345678
    9101112131415
    16171819202122
    23242526272829
    3012
     
     
     读者园地 
     
  • 下载人民报
  • 欢迎投稿
  • 2003年12月2日 星期二
     
    中共网络封锁技术漫谈之二
     
    作者:长剑在手
     
    【人民报消息】在上一篇中谈过了国家网关的IP封锁,这次来谈谈国家级别的关键字过滤技术。仅仅封锁IP的效率已经没法满足中共的封锁要求了,那么它也就投入了巨大的力量来发展更加严密的封锁技术。

    在千兆以上的带宽中(比如主干路由上),监听和过滤所有的信息,普通软件级别的过滤技术是不行的。需要在骨干路由器上有这样的设备。CISCO等公司高级的路由设备中,就提供了这样的系统,最主要的就是IDS(Intrusion Detection System)--- 入侵检测系统。它能够从计算机网络系统中的关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为。

    这样的设备能够干甚么呢?他能够检测所有经过的网络数据,如果数据内容有匹配的关键字的话,就可以进一步分析,然后决定对该数据流的处理。比如说吧,用户想到美国之音的网站看英语新闻,http://www.voanews.com/ 。输入这个地址后,那么浏览器会发出一个网络请求,其中就包含著VOA这样的字符。 那么这个请求到真正的网站之前,就会经过路由的检测系统。如果系统设置了VOA为关键字,那这个网络数据流就会被检测到。然后路由器会给用户和网站都发送一个重置(reset)的数据包。然后用户就会看到页面无法显示。一般检测设备可能会保持这个用户和这个网站的重置(reset)状态大约十几分钟,然后又恢复正常状态。这个时候用户又可以连上这个网站了。

    这样的系统有几个弱点,一个就是IDS的反应都有延迟,因为IDS从抓取数据包,监测关键字,产生RESET包,到最后发出RESET整个过程都要消耗一定的时间。所以在实际用户浏览中,可能会遇到这样的情况,可以看到第一页或者是开始几个连接,但过几十秒后就是页面无法显示。

    再一个弱点就是有很大的误报率,不过以中共的宁枉勿纵的手段,只要偷偷的做,一般人也不会知道。即使有人抱怨,也可以说是电信的甚么临时故障等等,一推了之。个别人要较真,那就用国家安全的理由吓唬一下,反正「泄露国家机密」是个后备的万金油,什么都可以安上。

    再一个就是这样的监测,在数据流量很大的时候,会拖慢整个网络。中国大陆的到海外的网络速度慢,其中一个原因就是在国家出口网关上有这么多的过滤、监视的程序。

    从具体应用的角度讲,它主要有3个方面可以过滤。第一个是网址的过滤,就是过滤网络地址中的关键字。比如第一次封锁Google然后又恢复的时候,大陆的人们就发现,一个优秀的功能「网页快照」不好使了!想进一步具体浏览的网址也可能出现页面无法显示的现象。它能够实现这样,就是所有的Google的默认快照的网址中,都有类似这样的字符串 http://216.239.59.104/search?q=cache: , 其中的Search?q=cache就被过滤了。 如果用户手动把其中的「search」改为「custom」,那就又可以看到优秀的快照功能了。

    第二个是对网页内容的过滤。网址的数据量在具体的网络流量中是很少的,监测所消耗的资源也可以容易承受。而对所有网页内容的监测,这个在国际出口上就是一个非常大的消耗,而效果却比较差劲。在2002年左右,中共研发了这样一套系统,并开始悄悄的强制在各个ISP应用。具体过滤的关键字主要是6.4、法轮大法等。这样过滤的效果并没有很大作用,却消耗了很大的网络资源。因为从监测到处理发出重置(reset)命令需要比较长的时间,往往用户已经把网页都下载完了,系统才检测到。比如用 Google 搜索前一段时间比较热门的关键字「起诉江泽民」,大陆的网民就可能看到整个的页面,而继续看下去的时候,才可能只出现半个页面,然后才出现无法显示。到2003年下半年,很多ISP开始把这个功能搁置起来了,因为对他们来讲实在是得不偿失。消耗了那么多资源,却没甚么用。现在只有很少的部份ISP还在运行这个系统。

    因为这个过滤技术原来是用于入侵监测的,现在被中共重点应用在了信息过滤上。那么他也有一个致命的弱点,就是对加密的信息就无能为力了。网址的关键字和网页的关键字都可以用不同的手段来加密,从而使这样的信息过滤系统从根本上失去作用。不同的加密手段也是后来所有突破网络封锁软件的基础,这个后面会谈到。

    随著破网软件的不断出现,中共也发现,仅仅有上面的过滤手段是没法封住可以加密的网站的,也同时开始研发了一套DNS劫持的系统,在2002年下半年开始悄悄地大面积应用。这个就是第三个能够过滤的,就是过滤所有DNS请求,凡是有关键字的,就返回一个假的IP地址。这个技术在世界上确实是独一无二的,中共为了研发这套系统,也是花了很大的代价。具体详细的内容,下次再谈吧。有甚么意见、建议,欢迎到动态网的论坛上去交流哦。http://www.dongtaiwang.com (大陆需要用该网站上的最新域名来访问)

    http://www.renminbao.com
      打印机版
     
    相关文章 > 
  • 绝境中的希望(五) 2003年12月2日
  • 江泽民表演的不堪入目 2003年11月1日
  • 红朝末代亡国之君四大谎言 2003年11月1日
  • 成立「追查610办迫害法轮功罪行」委员会的通告(多图) 2003年2月25日
  • 江泽民被告上美国法庭震动中南海 2003年1月13日
  • 从前新华社驻美分社长自杀案看中国外交官的可悲命运 2003年1月3日
  • 清华大学九个系众多学子遭受严重迫害 2003年1月1日
  • 电视插播者代表了中国的尊严和勇气 2002年12月31日
  • 江泽民真的咽不下这口气──今年圣诞被中国民众赋予了崭新的内容 (图) 2002年12月29日
  • 震惊中南海!普京北大讲话引发反江热潮(多图) 2002年12月27日
  • 蹊跷的贵州山东军列特大事故(图) 2002年12月27日
  • 张爱萍等老将军怒逼江泽民交出军权(多图) 2002年12月26日
  • 动态网发布突破网络封锁的五种简单方法 2002年12月26日
  • “古今多少事,都付笑谈中”——从蓝极速网吧火灾想起 2002年12月26日
  • 老江,俺私底下问一句,这两张图片是咋回事?(图) 2002年12月25日
  • 江签订卖国条约!断绝子孙向俄国讨还领土之路(图) 2002年12月25日
  • 免于恐惧的自由--刘荻案与基本法23条  2002年12月25日
  • 难道中共否定了“一国两制”就能去掉心病? 2002年12月25日
  • 国内网友改「不锈钢」笔名 「不锈钢」成为敏感字样 2002年12月24日
  • 江上青的战友:共产党越是宣传什么 你就越不能相信 2002年12月23日
  • 让我们举起森林般的手臂 2002年12月22日
  • 秋风已凉 老江进补不当 2002年12月22日
  • 宇宙在用她独特的方式透露机密!(图)  2002年12月21日
  • 恶梦在拉开序幕 2002年12月20日
  • 《008在行动》的出笼是老江罗干的阴谋 2002年12月19日
  • 江泽民的“被害妄想” 2002年12月19日
  • 逮捕刘荻 江泽民的反动更变本加厉 2002年12月19日
  • 险中求生:中国新领导人面临的策略部署 2002年12月19日
  •  
    首页内幕丑闻贪暴时事异象灾祸民意希望幽默歌谣评论连载
     
    editor@renminbao.com
    Copyright renminbao.com. All Rights Reserved