9Aug

Cómo funciona el "Gran Cortafuegos de China" para censurar el Internet de China

El Gran Cortafuegos de China, oficialmente conocido como el proyecto Golden Shield, emplea una variedad de trucos para censurar la Internet de China y bloquear el acceso a varios sitios web extranjeros. Vamos a ver algunos de los trucos técnicos que usa el cortafuegos para censurar Internet en China.

Cuando SOPA estaba siendo discutido, el CEO de la MPAA Chris Dodd sostuvo el bloqueo de sitios web de China como un modelo de cómo los EE. UU. Podrían implementar su propia censura de Internet:

"Cuando los chinos le dijeron a Google que tenían que bloquear sitios o no podían"t [negocios] en su país, lograron descubrir cómo bloquear sitios. "

Entender lo que hace el Gran Cortafuegos de China puede ayudarnos a entender cómo ciertas organizaciones quieren poner en práctica la censura de Internet en todo el mundo. Si crees que el Gran Cortafuegos solo usa un método de censura, piénsalo de nuevo: usa una variedad de trucos.

¿Cuál es el gran cortafuegos de China?

Si no ha estado haciendo un seguimiento, China tiene una Internet censurada. El Gran Cortafuegos de China generalmente se considera el régimen de censura de Internet más grande, extenso y avanzado del mundo.

China censura el contenido por una variedad de razones, a menudo porque es crítico con el gobierno chino o contrario a la política del Partido Comunista. China no solo bloquea sitios web individuales: utilizan técnicas para escanear URL y contenido de páginas web para palabras clave en la lista negra como "Tiananmen" y bloquear ese tráfico.

Al bloquear sitios de redes sociales extranjeras como Twitter y obligar a sus ciudadanos a usar alternativas como Sina Weibo, China puede controlar los sitios de redes sociales, obteniendo la capacidad de censurar publicaciones sobre ellos. China también contrata a personas a las que se les paga para que publiquen contenido favorable a la política del Partido Comunista en Internet, tratando de influir en la opinión pública.

El Gran Cortafuegos no es perfecto, es imposible contener la información y censurar todo, aunque China ciertamente lo intenta. Desde el uso de términos no oficiales que no están bloqueados -hablando efectivamente en código- hasta el uso de redes privadas virtuales( VPN) para hacer un túnel fuera del firewall, incluso el más extenso régimen de censura de Internet puede eludirse.

Trucos técnicos

Entonces, ¿cómo está China censurando su Internet? Bueno, China controla las pasarelas de Internet donde el tráfico viaja entre China y el resto de Internet. Mediante una combinación de cortafuegos y servidores proxy en estas puertas de enlace, pueden analizar y manipular el tráfico de Internet.

La censura de China no es completamente transparente. Por ejemplo, si intenta acceder a un sitio web bloqueado, es posible que no vea un mensaje que le informe que el sitio web se ha bloqueado. Puede experimentar tiempos de espera, conexiones bloqueadas y otros mensajes de error. La censura a menudo puede ser indistinguible de los problemas del sitio web: ¿su conexión VPN murió debido a un problema de red legítimo o porque el Gran Cortafuegos lo notó y mató?¿Hay un sitio web inactivo o el firewall lo está bloqueando? Es difícil saber realmente con seguridad detrás del firewall.

A continuación se detallan algunos de los trucos que China usa para censurar su Internet:

  • Envenenamiento DNS : cuando intenta conectarse a un sitio web como twitter.com, su computadora contacta sus servidores DNS y le pide la dirección IP asociada con el sitio web. Si recibe una respuesta no válida, buscará el sitio web en la ubicación incorrecta y no podrá conectarse. China intencionalmente envenena sus cachés de DNS con direcciones incorrectas para sitios web como Twitter, haciéndolos inaccesibles. SOPA habría llevado esta técnica a los Estados Unidos.
  • Bloquea el acceso a los IP : El Gran Cortafuegos de China también puede bloquear el acceso a ciertas direcciones IP.Por ejemplo, para evitar que las personas accedan a los servidores de Twitter incluso accediendo directamente a una determinada IP o utilizando servidores DNS no oficiales que no han sido envenenados, China podría bloquear el acceso a la dirección IP de los servidores de Twitter. Esta técnica también bloquearía otros sitios web ubicados en la misma dirección si están utilizando el alojamiento compartido.
  • Análisis y filtrado de URL : el firewall puede analizar URL y bloquear conexiones si contienen palabras clave confidenciales. Por ejemplo, Website Pulse nos muestra que http://en.wikipedia.org es accesible desde China, pero http: //en.wikipedia.org/wiki/ Internet_censorship_in_the_People's_Republic_of_China no es accesible: el firewall está mirando la URL y decide bloquear las páginas web que parecenser sobre la censura de Internet.
  • Paquetes de inspección y filtrado : la "inspección profunda de paquetes" se puede utilizar para examinar paquetes no encriptados y buscar contenido confidencial. Por ejemplo, una búsqueda realizada en un motor de búsqueda puede fallar si busca palabras clave controvertidas desde el punto de vista político, ya que los paquetes asociados con la búsqueda se examinan y bloquean.
  • Restablecimiento de conexiones : hay indicaciones de que, después de que el Gran cortafuegos bloquee dichos paquetes, bloqueará la comunicación entre ambas computadoras durante un período de tiempo. El firewall hace esto enviando un "paquete de reinicio", básicamente mintiendo a ambas computadoras y diciéndoles que la conexión se reinició para que no puedan comunicarse entre sí.
  • Bloqueo de VPN : A fines de 2012, el Gran Cortafuegos comenzó a tratar de bloquear las VPN.Las VPN se usaron anteriormente para escapar del Gran Cortafuegos. También son fundamentales para muchos usuarios de negocios, por lo que este fue un movimiento sorprendente. El firewall aprende a identificar cómo se ve el tráfico de VPN cifrado y elimina las conexiones VPN.

Esta no es una lista exhaustiva: no hay transparencia completa, por lo que no podemos saber exactamente cómo funciona todo.

Puede ver si un sitio web está bloqueado usando una herramienta como greatfirewallofchina.org o probar si una URL específica está bloqueada utilizando la herramienta de prueba del sitio web Pulse Great Firewall of China.

Muchos de nosotros a menudo consideramos que Internet es imposible de controlar en función de su propia estructura, ya que se enruta alrededor de los puntos de falla y brinda a todos el acceso a una forma de comunicación democrática sin control gubernamental. El Gran Cortafuegos de China nos muestra que no es tan simple: Internet tiene sus cuellos de botella donde se puede instituir la censura y se puede abusar de tecnologías como el DNS para ayudar en la censura.

Crédito de la imagen: Philip Jägenstedt en Flickr