Talaan ng mga Nilalaman:

Teknolohiya ng DPI para sa pagharang sa Telegram: gagana ba ito at kung paano ito i-bypass
Teknolohiya ng DPI para sa pagharang sa Telegram: gagana ba ito at kung paano ito i-bypass
Anonim

Alamin natin kung paano naiiba ang pamamaraang ito ng pagtanggi sa pag-access sa karaniwan at kung ano ang posibilidad na maipatupad ito upang labanan ang isang patuloy na mensahero.

Teknolohiya ng DPI para sa pagharang sa Telegram: gagana ba ito at kung paano ito i-bypass
Teknolohiya ng DPI para sa pagharang sa Telegram: gagana ba ito at kung paano ito i-bypass

Noong 2018, aktibong hinarangan ng Roskomnadzor ang Telegram at iba't ibang mga site, ngunit ang mga pamamaraan nito ay nakakasagabal lamang sa pagpapatakbo ng iba pang mga serbisyo. Ang sikat na messenger ay magagamit na ngayon sa sarili nitong, at ang mga ipinagbabawal na site ay maaaring ma-access sa pamamagitan ng isang proxy. Siyempre, hindi nasisiyahan ang Roskomnadzor dito.

Kamakailan lamang, lumitaw ang isang bulung-bulungan sa Web na ang Roskomnadzor ay magpapakilala ng isang bagong teknolohiya sa pagharang ng Telegram para sa 20 bilyong rubles na plano ng estado na gumastos ng 20 bilyong rubles sa isang bagong sistema ng pagharang gamit ang DPI. Ang pinuno ng Roskomnadzor, Alexander Zharov, ay opisyal na tinanggihan ang impormasyong ito Zharov: Ang Roskomnadzor ay hindi gumastos ng 20 bilyong rubles sa pagbuo ng mga sistema ng pagharang ng Telegram, ngunit sinabi na ang departamento ay nagpapabuti ng mga sistema nito. Kaya, marahil, ito ay binalak pa ring gumamit ng DPI. At mas mahusay na maghanda para dito at alamin nang maaga kung paano i-bypass ang bloke.

Ano ang DPI at paano gumagana ang teknolohiyang ito

Kapag nag-surf kami sa web o nakikipag-usap sa mga instant messenger, ang mga computer ay nagpapalitan ng mga bloke ng data sa isa't isa, iyon ay, mga packet. Dati, sinuri lamang ng mga teknolohiyang kontrol ang mga header at nagpapadala ng mga packet at, batay dito, hinarangan ang mga array ng impormasyon na ipinadala ng Telegram o mga ipinagbabawal na site. Ngunit ang gayong sukat ng impluwensya ay madaling maiiwasan sa pamamagitan ng pagpapalit ng data ng nagpadala sa tulong ng isang proxy.

Ang pangalan ng teknolohiya ng DPI ay nangangahulugang Deep Packet Inspection, iyon ay, "deep packet inspection". Sinusuri nito hindi lamang ang mga header at nagpadala, kundi pati na rin ang mga nilalaman ng mga array at, batay dito, tinutukoy kung aling application o site ang kanilang pinagmulan.

Upang maging mas malinaw, magbigay tayo ng isang pagkakatulad. Isipin natin na ang blocker ay isang customs officer na tumitingin sa mga parsela. Dati, tinitingnan lang niya ang mga nagpadala nito, kaya kung nagpadala ang Telegram ng "package" nito, iyon ay, isang data packet, sa pamamagitan ng isang proxy, hinahayaan ito ng customs blocker.

Kung gumagana ang border control officer gamit ang teknolohiya ng DPI, hindi lamang niya susuriin ang pangalan ng addressee, ngunit bubuksan din ang parsela at mauunawaan mula sa mga nilalaman na nagmula ito sa isang ipinagbabawal na mapagkukunan.

Ang pagkakatulad ay hindi ganap na tumpak, dahil kahit na sa teknolohiya ng DPI, hindi makikita ng ad blocker ang mga aktwal na mensahe na iyong ipinadala. Iyon ay, ang data ay nananatiling kumpidensyal, ngunit ang kanilang "packaging" ay malinaw na nagpapahiwatig ng isang ipinagbabawal na site o application, na nagpapahintulot sa iyo na harangan ang package.

Ano ang problema sa pagpapatupad ng DPI?

Sa teorya, ang pamamaraan ay gumagana nang walang kamali-mali, ngunit sa pagsasagawa ay walang mga perpektong teknolohiya. Ang DPI hardware ay mahirap i-set up at napakamahal.

Kahit na may pera at mga espesyalista, ang teknolohiya mismo ay maaaring mabigo. Ang iba't ibang mga application at site ay nag-pack ng mga packet ng data nang magkatulad, kaya may panganib na sa halip na Telegram, ang ilang awtorisadong messenger, VKontakte o serbisyo sa pagbabangko ay mai-block. At kung ang mga packet ay protektado ng pag-encrypt, kung gayon ito ay mas mahirap na makilala ang kanilang mga nilalaman, at ang posibilidad ng error ay mas mataas pa.

Nangangahulugan ito na ang isang hindi matagumpay na pagtatangka na gumamit ng DPI ay maaaring maparalisa ang halos buong Russian Internet - at sa kasong ito, ang teknolohiya ay tiyak na i-off. Ngunit may pagkakataon na magiging maayos ang lahat - lalo na't mayroon nang matagumpay na mga halimbawa.

Kung saan kasalukuyang inilalapat ang DPI

Sa mundo, ang DPI ay ginagamit hindi para sa pagharang, ngunit para sa mga layunin ng advertising. Sinusuri ng teknolohiya ang lahat ng packet ng mga user, at pagkatapos ay nag-embed ng mga ad sa mga ito batay sa gawi ng mga tao sa Web. Napakasikat ng ganitong uri ng marketing sa US at Europe, bagama't may halaga ito sa mga provider.

Sa Russia, ang DPI ay aktibong ginagamit ng mga cellular operator. Sa teknolohiyang ito, sila ay:

  • limitahan ang bilis ng koneksyon pagkatapos na gastusin ng user ang lahat ng kanilang buwanang trapiko sa Internet;
  • ayusin ang bilis ng torrents, Skype at iba pang mga serbisyo o i-block ang mga ito kapag nag-access sa pamamagitan ng isang mobile device;
  • napapansin nila kapag ang Internet ay hindi ginagamit sa telepono, ngunit ipinamamahagi sa computer.

Ngunit ang DPI ay pinakamalawak na ginagamit sa China. Dito, ginugol ang Internet sa teknolohiyang ito sa pamamagitan ng saklaw ng DPI: ang anatomy ng Chinese Internet ay humigit-kumulang isang bilyong dolyar at halos perpektong isara nito ang mga site na itinuturing ng gobyerno na mapanganib mula sa mga mamamayang Tsino. Ngunit hindi tayo dapat matakot sa pagpipiliang ito - tila, hindi pa tayo handa na mamuhunan ng napakaraming pera sa mekanismo ng aplikasyon ng DPI.

Paano i-bypass ang DPI

Sa Russia, ang teknolohiyang ito ay malamang na hindi gumana nang perpekto, kaya may pagkakataon na ang Telegram mismo ay gagawa ng mga hakbang upang laktawan ang pagharang, halimbawa, ito ay karagdagang i-encrypt ang mga packet. Ang dating direktor ng mga espesyal na lugar ng Telegram na si Anton Rosenberg ay nagsabi na ang Roskomnadzor ay magpapakilala ng isang bagong teknolohiya para sa pagharang sa Telegram para sa 20 bilyong rubles, na malamang na hindi makakatulong ang DPI sa pag-block ng pag-access - ang messenger ay magtatakpan ng mga pakete nito at magbabago ng mga paraan ng proteksyon nang mas mabilis kaysa sa maaaring tumugon ang Roskomnadzor. sa kanila.

Kung nagsimulang gumana ang system o nakikipagtulungan na sa iyong provider upang harangan ang site, maaari mong subukang i-bypass ang pagbabawal gamit ang mga espesyal na programa. Isa sa mga ito ay GoodbyeDPI. Gumagana ito sa pamamagitan ng command line, kaya kailangan mong maingat na basahin ang mga tagubilin - hindi ito magiging mahirap na malaman ito.

Inirerekumendang: