Блокировка DNS
системы доменных имен Блокировка , или DNS блокировка / фильтрация , представляет собой стратегию, затрудняющую пользователям поиск определенных доменов или веб-сайтов в Интернете . Впервые он был представлен в 1997 году как средство блокировки спама с известных вредоносных IP-адресов . [1]
Блокировку DNS также можно применять для исходящих запросов . Вместо возврата действительного IP-адреса запрошенного сайта (например, вместо 198.35.26.96, возвращаемого DNS при вводе «www.wikipedia.org» в браузер), [2] если бы этот IP-адрес находился в черном списке, DNS мог бы ответить, что домен неизвестен или имеет другой IP-адрес, который ведет на сайт со страницей, на которой указано, что запрошенный домен не разрешен). Последний случай, когда пользователь перенаправляется в другой пункт назначения, будет считаться DNS-спуфингом , иначе известным как «DNS-отравление». [3] Блокировка DNS может применяться к отдельным серверам/IP-адресам или целым блокам IP-адресов по нескольким причинам.
Некоторые общедоступные преобразователи DNS, такие как Quad9 и CleanBrowsing , предлагают фильтры, являющиеся частью их DNS. Quad9, например, блокирует доступ к известным фишинговым и вредоносным доменам. CleanBrowsing фильтрует контент для взрослых, пытаясь защитить детей в Интернете.
Предлагаемое законодательство
[ редактировать ]Помимо технического воздействия, блокировка DNS также имеет множество социальных и политических последствий. Свобода слова и соблюдение надлежащей правовой процедуры являются ключевыми проблемами в отношении блокировки DNS, особенно в Соединенных Штатах. Было предложено предусмотреть блокировку DNS в соответствии с Законом о борьбе с интернет-пиратством (SOPA) и Законом о защите интеллектуальной собственности (PIPA). [4] Это метод, который существенно ломает фундаментальную архитектуру Интернета. Целью его использования, как это предусмотрено SOPA и PIPA, является предотвращение преднамеренного или непреднамеренного доступа пользователей к веб-сайтам и веб-службам, которые, как известно, содержат материалы, защищенные авторским правом, без разрешения.
Согласно статье в журнале Network World: «Практически повсеместно люди, ответственные за техническое развитие и эксплуатацию Интернета, заявляют, что предложения по блокировке DNS сломают жизненно важные интернет-технологии, но в то же время совершенно неэффективны против людей, которые серьезно относятся к нарушению законов об авторском праве и в значительной степени бессильны против тех, кто делает это случайно». [5] Далее они заявляют, что политики, поддерживающие этот тип законодательства, мотивированы давлением со стороны лоббистов и доноров на свои кампании. Эти лоббисты и доноры часто связаны с группами с особыми интересами, такими как MPAA и RIAA .
Критика
[ редактировать ]Эрик Цитируется, что председатель Google Шмидт сказал: «Если бы я был правительством, я был бы очень, очень осторожен в произвольном [внедрении] простых решений сложных проблем», имея в виду блокировку DNS и законопроект PIPA. [6] Эксперты утверждают, что пользователи могут обойти блокировку DNS, используя зарубежные поисковые системы и зарубежные DNS-серверы. Фактически, в течение двух месяцев после принятия закона были выпущены плагины для браузера, которые позволяют пользователям разрешать заблокированные домены. [7]
Многие отраслевые эксперты обеспокоены влиянием блокировки DNS на безопасность Интернета. Бывший администрации Буша директор Департамента внутренней безопасности заявил, что изменение системы доменных имен «нанесет большой ущерб интернет-безопасности». [8]
Ссылки
[ редактировать ]- ^ «Что такое DNSBL?» . WhatIsMyIPAddress . Проверено 18 апреля 2019 г.
- ^ Поиск имени хоста в IP-адресе, http://www.lookips.com/hostname-ip/www.wikipedia.org. Архивировано 16 апреля 2018 г. на Wayback Machine.
- ^ Отравление DNS - эффективно ли это?, http://www.watchdoginternational.net/index.php/filtering-technology/56-dns-poisoning-dummy-web-servers/56-isp-dns-poisoning- Архивировано в 2014 г. - 08-19 в Wayback Machine , дата обращения 10 июня 2012 г.
- ^ «Интернет-сообщество поддерживает действия по повышению осведомленности о последствиях предлагаемого законодательства США, SOPA» (пресс-релиз). Интернет-сообщество. 12 декабря 2011 г. ПроКвест 912231747 .
- ^ Брэднер, Скотт (17 января 2012 г.). «Наука, технологии и политики: почему так сложно заставить политиков слушать людей, которые знают, о чем говорят?». Сетевой мир . ПроКвест 917191332 .
- ^ Шварц, Мэтью Дж. (13 января 2012 г.). «Законопроект об авторских правах вызывает ажиотаж по поводу блокировки иностранных веб-сайтов» . Информационная неделя . ПроКвест 916010996 .
- ^ Эрнесто (20 декабря 2011 г.). «Дополнение Firefox обходит блокировку DNS SOPA» . ТоррентФрик . Проверено 18 апреля 2019 г.
- ^ Кравец, Давид (13 января 2012 г.). «Представитель Смит отвергает SOPA и перенаправляет DNS» . Проводной .
Внешние ссылки
[ редактировать ]- «Не очень краткая история блокировки DNS — и почему это отстой» . Мокрая машина . 17 января 2012 г. Проверено 30 мая 2023 г.
- Как SOPA может сломать Интернет
- Не ломайте Интернет
- 4 мифа о DNS-фильтрации и немного правды
- Что такое DNS-over-HTTPS и как его настроить в браузерах?