臺(tái)灣封殺谷歌的公共DNS,改用HiNet的公共DNS

責(zé)任編輯:jackye

2017-05-12 09:55:54

摘自:運(yùn)維派

可問題是,那些顧慮到底是臺(tái)灣當(dāng)局的顧慮還是民眾的顧慮,當(dāng)局在大力推行自己的DNS服務(wù)――此舉通常是為了監(jiān)視民眾的互聯(lián)網(wǎng)通信

臺(tái)灣當(dāng)局聲稱此舉是為了確保網(wǎng)絡(luò)安全,但到底是確保誰的安全呢?

可問題是,那些顧慮到底是臺(tái)灣當(dāng)局的顧慮還是民眾的顧慮,當(dāng)局在大力推行自己的DNS服務(wù)――此舉通常是為了監(jiān)視民眾的互聯(lián)網(wǎng)通信。

有點(diǎn)不同尋常的是,當(dāng)局以發(fā)布在臺(tái)灣當(dāng)局互聯(lián)網(wǎng)服務(wù)網(wǎng)絡(luò)(GSN)新聞頁面上的PDF文檔這一形式宣布了這個(gè)決定,大致瀏覽用中文編寫的該文檔,會(huì)發(fā)現(xiàn)GSN概述了它認(rèn)為的谷歌DNS服務(wù)存在的問題,再三重申了DNS欺騙手法及其他網(wǎng)絡(luò)安全問題。

該文檔特別指出:“如果你能減少受限制信息源的使用,那么采用適當(dāng)?shù)腄NS保護(hù)機(jī)制,就能有效地減小DNS欺騙的風(fēng)險(xiǎn)。”大量的DNS圖表清楚地表明了,應(yīng)該將谷歌的公共DNS服務(wù)視作是這樣的信息源之一。

一張圖顯示了谷歌DNS服務(wù)用于規(guī)避防火墻――這正是許多中國網(wǎng)民使用的方式,以便翻過偉大的……………另一張圖顯示了使用該服務(wù)時(shí)出現(xiàn)的丟包現(xiàn)象。

相比之下,臺(tái)灣當(dāng)局的幻燈片顯示了使用其自己的DNS服務(wù)(地址是210.69.1.1)搜索互聯(lián)網(wǎng)的好處,許多例子中提到了中華電信旗下的互聯(lián)網(wǎng)服務(wù)提供商(ISP)HiNet.

DNS

  一張重要的幻燈片顯示,將來需要用戶使用政府DNS服務(wù)才能訪問互聯(lián)網(wǎng)。

不清楚封殺谷歌的DNS服務(wù)是針對(duì)全島還是完全針對(duì)政府雇員,也不清楚將被迫使用政府提供的DNS服務(wù)的是政府雇員還是全體民眾。但是正如一張幻燈片清楚地顯示(無論圖片還是文字),只有透過政府的DNS服務(wù)傳輸?shù)腄NS請(qǐng)求才會(huì)獲準(zhǔn),其他DNS服務(wù)一律被禁止。

當(dāng)局沒有給出何時(shí)將采用這種新做法的具體日期。

谷歌供免費(fèi)使用的DNS的主要群體之一就是,受制于用來阻止或?qū)彶樘囟ǚ?wù)或網(wǎng)站的政府防火墻的民眾。通過提供DNS服務(wù),互聯(lián)網(wǎng)服務(wù)提供商實(shí)際上能決定網(wǎng)民看到什么內(nèi)容、看不到什么內(nèi)容。這種服務(wù)還有可能被用來大范圍監(jiān)視民眾。

谷歌將其服務(wù)作為一種開放的選擇來提供,不過這個(gè)搜索巨頭對(duì)于它將因而收到的大量數(shù)據(jù)派什么用場(chǎng)保持了緘默。

臺(tái)灣當(dāng)局還有可能干脆決定阻止直接訪問公共互聯(lián)網(wǎng),確保只有通過其服務(wù)才可以訪問――這是合法但不同尋常的做法,從而加強(qiáng)雇員的網(wǎng)絡(luò)安全工作。

然而,今年早些時(shí)候,臺(tái)灣的互聯(lián)網(wǎng)用戶聲稱訪問Facebook、YouTube、谷歌和Gmail遇到了大范圍的問題,這可能絕非巧合。

當(dāng)時(shí),只有使用HiNet的寬帶和移動(dòng)服務(wù)的那些用戶受到影響。臺(tái)灣通訊傳播委員會(huì)(NCC)開展調(diào)查后宣布,問題根源出在“路由器超載”上,但拒絕透露任何進(jìn)一步的信息。

NCC向所有人保證,那個(gè)問題并不是許多精通互聯(lián)網(wǎng)的用戶注意到、報(bào)告是潛在黑客活動(dòng)的DNS異常所引起的。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)