<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Censorship on 水源一二三</title><link>https://theweidi.net/tags/censorship/</link><description>Recent content in Censorship on 水源一二三</description><generator>Hugo</generator><language>zh-TW</language><lastBuildDate>Fri, 20 Aug 2021 07:53:48 +0000</lastBuildDate><atom:link href="https://theweidi.net/tags/censorship/index.xml" rel="self" type="application/rss+xml"/><item><title>有效避免 GFW 的 DNS poisoning</title><link>https://theweidi.net/avoiding-gfw-dns-poisoning/</link><pubDate>Fri, 20 Aug 2021 07:41:14 +0000</pubDate><guid>https://theweidi.net/avoiding-gfw-dns-poisoning/</guid><description>&lt;p&gt;在這篇 &lt;a href="https://twitter.com/NP_tokumei/status/1401716316394844161"&gt;Tweet&lt;/a&gt; 看到有趣的 Paper &lt;a href="https://arxiv.org/abs/2106.02167"&gt;How Great is the Great Firewall? Measuring China&amp;rsquo;s DNS Censorship&lt;/a&gt;，透過在美國及中國的實驗找出 censored domains，進而實作出可以有效避免 GFW DNS poisoning 的方式。&lt;/p&gt;
&lt;h2 id="gfw-如何運作"&gt;GFW 如何運作？&lt;/h2&gt;
&lt;p&gt;GFW 是 on-path injector，並且不會丟棄或修改由 resolver 或是 authoritative name server 的回覆。因此只有在路徑上會經過 GFW 時才會觀察到此行為，例如日本客戶端透過中國 resolver 查詢 &lt;code&gt;www.google.com&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;GFW 會偽造不合理的 IPv4/IPv6 地址，並且因為 GFW 離客戶端更近，客戶端通常會更快地收到來自 GFW 的回覆並採用。舉例來說：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-javascript" data-lang="javascript"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;// 中國聯通的 DNS resolver
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;// 解析 Google 網站回傳的 IP 地址卻指向 Microsoft 的網站
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;$&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;dig&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;www&lt;/span&gt;.&lt;span style="color:#a6e22e"&gt;google&lt;/span&gt;.&lt;span style="color:#a6e22e"&gt;com&lt;/span&gt; &lt;span style="color:#960050;background-color:#1e0010"&gt;@&lt;/span&gt;&lt;span style="color:#ae81ff"&gt;202.102&lt;/span&gt;.&lt;span style="color:#ae81ff"&gt;224.68&lt;/span&gt; &lt;span style="color:#f92672"&gt;+&lt;/span&gt;&lt;span style="color:#66d9ef"&gt;short&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#ae81ff"&gt;173.244&lt;/span&gt;.&lt;span style="color:#ae81ff"&gt;217.42&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Paper 裡面定義了 GFW &lt;em&gt;overblocking&lt;/em&gt; 的行為，例如 &lt;code&gt;torproject.org&lt;/code&gt; 是 censored domain，但 &lt;code&gt;mentorproject.org&lt;/code&gt; 卻也一併被污染。&lt;/p&gt;</description></item></channel></rss>