نحوه کار و روش های فیلترینگ اینترنت
فیلترینگ شبکه به انگلیسی network filtering عبارت است از منع دسترسی کاربران یک router توسط ISP.
روش ها
DNS Injection
در DNS Injection, بجای گرفتن آدرس آیپی صحیح از DNS سرور, آدرس صفحهای متفاوت مثل وبسایت پیوند ها به کاربر داده میشود.
IP Address Filtering
در IP base filtering, دسترسی به آیپی آدرس خاص توسط ISP منع میشود؛ از روش های معمول برای مقابله با IP فیلترینگ از تکنولوژی های زیر استفاده میشود.
- CDN (ws یا websocket)
- Tunnel
Deep Packet Inspection
در فیلترینگ DPI مخفف deep packet inspection, تک تک packet های شبکه کاربران ISP برسی میشود, و در صورت تشخیص درخواست به یک سرور خاص, اتصال منع خواهد شد؛ این شکل از فیلترینگ, پیچیدگی و پردازش بیشتری مطالبه میکند.
SNI
در برسی مرحله handshake کاربر مقداری به نام server name indication را ارسال میکند که رمز نشده, و نشان دهنده سرور مورد درخواست کاربر است, و اگر DNS در لیست سیاه باشد, درخواست توسط ISP منع میشود.
برای دور زدن این روز از fragmentation استفاده میشود که در آن packet ها را به اندازهای میکنند که SNI در یک packet ارسال نشود تا کشف شود.