web-dev-qa-db-ja.com

どのタイプの検閲がISP(私の場合はAirtel)によって実行されていますか?

私のISPはAirtelBroadbandです。多数のWebサイト(apunkabollywood.comが1つ)を開こうとしましたが、次のような明確なメッセージが表示されます。

要求されたURLは、インド政府の電気通信局から受け取った指示に従ってブロックされています。詳細については、管理者にお問い合わせください。

このWebサイトでnslookupを試し(解決されました)、pingとtracerouteも試しました(どちらも成功しました)。これにより、DNSまたはIPベースのフィルタリングが除外される可能性があります。誰かが、Airtelによって実行されているフィルタリングのタイプを教えてもらえますか?

2
Devashish

あなたのISPは、ほぼ確実に、透過プロキシを介してあなたを誘導しています。そのため、すべてのWebトラフィックは、実際にアクセスしようとしているサイトに移動する前に、「Webサーバー」の中間セットを通過します。あなたのISPは2つの理由でこれを行っています。 1.政府または政府のポリシーに従ってトラフィックを検閲および追跡でき、2。データのフローをレート制限できます。

これらの制限を回避するには、 Tor のようなプロキシサービスを使用することをお勧めします。

参考までに-apunkabollywood.comは、米国では208.78.41.214に解決されます。

1
Shackledtodesk

ドメインネームサービス応答ポリシーゾーン(DNS RPZ)は、ネームサーバー管理者がグローバルDNSの上にカスタム情報をオーバーレイして代替応答を提供できるようにする方法です。クエリに。現在、ISC BINDネームサーバー(9.8以降)に実装されています。 DNS RPZ機能のもう1つの総称は、「DNSファイアウォール」です。

この機能を作成する主な動機は、ホスト名、ドメイン名、IPアドレス、ネームサーバーなどの既知の悪意のあるグローバル識別子に関連するインターネット上の悪意からユーザーを保護することでした。犯罪者は、彼らが彼らから連れ去られるまで、同じ識別子を使い続ける傾向があります。残念ながら、インターネットセキュリティ業界がドメインレジストリ、ホスティングプロバイダー、またはISPで犯罪インフラストラクチャを停止する能力は、効果を発揮するのに十分なタイムリーではありません。ネットワークまたはDNS管理者は、RPZを使用して、セキュリティサービスプロバイダーからのレピュテーションフィードに基づいて、ほぼリアルタイムで独自の保護ポリシーを実装できます。

例:悪いホスト名またはドメイン名を知っている場合、クライアントがそれにアクセスするのをブロックしたり、壁に囲まれた庭にリダイレクトしたりできます。不正なIPアドレスまたはサブネットがわかっている場合は、それを参照するホスト名にクライアントがアクセスするのをブロックできます。不良ドメイン以外をホストしていないネームサーバーを知っている場合は、それらのネームサーバーによってホストされているDNS情報にクライアントがアクセスするのをブロックできます。

https://dnsrpz.info/ からのコンテンツ

1
8zero2.ops