نحوه کار و روش های فیلترینگ اینترنت

فیلترینگ شبکه به انگلیسی network filtering عبارت است از منع دسترسی کاربران یک router توسط ISP.

روش ها

DNS Injection

در DNS Injection, بجای گرفتن آدرس آیپی صحیح از DNS سرور, آدرس صفحه‌ای متفاوت مثل وبسایت پیوند ها به کاربر داده می‌شود.

IP Address Filtering

در IP base filtering, دسترسی به آیپی آدرس خاص توسط ISP منع می‌شود؛ از روش های معمول برای مقابله با IP فیلترینگ از تکنولوژی های زیر استفاده می‌شود.

  • CDN (ws یا websocket)
  • Tunnel

Deep Packet Inspection

در فیلترینگ DPI مخفف deep packet inspection, تک تک packet های شبکه کاربران ISP برسی می‌شود, و در صورت تشخیص درخواست به یک سرور خاص, اتصال منع خواهد شد؛ این شکل از فیلترینگ, پیچیدگی و پردازش بیشتری مطالبه می‌کند.

SNI

در برسی مرحله handshake کاربر مقداری به نام server name indication را ارسال می‌کند که رمز نشده, و نشان دهنده سرور مورد درخواست کاربر است, و اگر DNS در لیست سیاه باشد, درخواست توسط ISP منع می‌شود.

برای دور زدن این روز از fragmentation استفاده می‌شود که در آن packet ها را به اندازه‌ای می‌کنند که SNI در یک packet ارسال نشود تا کشف شود.

پیوند ها

comments