banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật ISP chặn các website bằng cách nào?  XML
  [Question]   ISP chặn các website bằng cách nào? 10/05/2012 19:06:30 (+0700) | #1 | 262909
tgquan67
Member

[Minus]    0    [Plus]
Joined: 16/02/2010 00:10:31
Messages: 2
Offline
[Profile] [PM]
Hiện nay người dùng của hầu hết các ISP tại VN đều khá khó khăn trong việc vào facebook nếu không chỉnh DNS. Nhưng cũng có các giai đoạn mà việc đổi DNS không có tác dụng gì hết mà phải sử dụng thêm cả proxy. Vậy thì mình muốn hỏi:
- Các ISP có những cách nào để block 1 website?
- Ngoài việc loại bỏ 1 website ra khỏi máy chủ DNS của mình, liệu ISP còn có thể theo dõi và chặn DNS traffic của mình hay không, cho dù mình dùng máy chủ DNS khác (ví dụ của google)?
Nhân đây mình cũng hỏi thêm, http://www.opendns.com/technology/dnscrypt/ giới thiệu là "có thể mã hoá DNS traffic". Cách này có tác dụng gì trong việc chống lại các phương pháp block website ở trên không?
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 10/05/2012 21:30:34 (+0700) | #2 | 262916
[Avatar]
chiro8x
Member

[Minus]    0    [Plus]
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
[Profile] [PM] [Yahoo!]
Học cái gì rồi mà lại hỏi ngớ ngẩn thế này, mình "đi nhờ" qua đường của người ta thì làm sao người ta không biết mình làm cái gì.
while(1){}
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 11/05/2012 16:56:22 (+0700) | #3 | 262985
[Avatar]
quocbao9996
Member

[Minus]    0    [Plus]
Joined: 19/09/2011 20:34:11
Messages: 62
Location: 192.168.1.1
Offline
[Profile] [PM] [Email] [Yahoo!]
2. Nếu ISP mà theo dõi DNS traffic để chặn website mà mình truy cập thì rõ ràng họ đã vi phạm quyền riêng tư của người dùng -> ném đá ngay. Do đó họ chắc chắn không dám làm chuyện này (nếu họ làm được)

Một khi ta đã xài OpenDNS có traffic được mã hoá thì ISP không thể chặn được website của mình nữa. Thông thường, thông tin người dùng gửi đến DNS server sẽ có dạng như "ê mày dịch dùm tao facebook.com", ISP biết thế và sẽ chặn kết nối của mình, nhưng khi đã mã hoá traffic rồi, thông tin được gửi đi sẽ dạng như "ê mày dịch dùm tao 4htg9hd", mấy bác ISP có nước nhìn nhau mà cười, không biết đường nào mà chặn. Nếu ISP muốn chặn thì chỉ có cách liên hệ với hết tất cả các nhà quản lí DNS server thôi (cái này nghe hơi ảo, hehe)

mà sao bạn không trực tiếp hỏi ISP nhỉ, có lẽ họ sẽ cho bạn câu trả lời đầy đủ hơn (hoặc sẽ né đi vì sợ lộ mánh)
Đây là cụm chữ được thêm vào cuối mỗi thông điệp của bạn. Cụm chữ này không bắt buộc phải có và chỉ giới hạn tối đa 255 chữ cái.
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 11/05/2012 19:04:18 (+0700) | #4 | 262995
[Avatar]
chiro8x
Member

[Minus]    0    [Plus]
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
[Profile] [PM] [Yahoo!]

quocbao9996 wrote:
2. Nếu ISP mà theo dõi DNS traffic để chặn website mà mình truy cập thì rõ ràng họ đã vi phạm quyền riêng tư của người dùng -> ném đá ngay. Do đó họ chắc chắn không dám làm chuyện này (nếu họ làm được)

Một khi ta đã xài OpenDNS có traffic được mã hoá thì ISP không thể chặn được website của mình nữa. Thông thường, thông tin người dùng gửi đến DNS server sẽ có dạng như "ê mày dịch dùm tao facebook.com", ISP biết thế và sẽ chặn kết nối của mình, nhưng khi đã mã hoá traffic rồi, thông tin được gửi đi sẽ dạng như "ê mày dịch dùm tao 4htg9hd", mấy bác ISP có nước nhìn nhau mà cười, không biết đường nào mà chặn. Nếu ISP muốn chặn thì chỉ có cách liên hệ với hết tất cả các nhà quản lí DNS server thôi (cái này nghe hơi ảo, hehe)

mà sao bạn không trực tiếp hỏi ISP nhỉ, có lẽ họ sẽ cho bạn câu trả lời đầy đủ hơn (hoặc sẽ né đi vì sợ lộ mánh) 


Client có hổ trợ encrypt cái DNS query không bồ tèo ?.
while(1){}
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 11/05/2012 23:37:10 (+0700) | #5 | 263008
[Avatar]
manthang
Journalist

[Minus]    0    [Plus]
Joined: 30/06/2008 16:36:58
Messages: 140
Offline
[Profile] [PM] [WWW]

chiro8x wrote:

quocbao9996 wrote:
2. Nếu ISP mà theo dõi DNS traffic để chặn website mà mình truy cập thì rõ ràng họ đã vi phạm quyền riêng tư của người dùng -> ném đá ngay. Do đó họ chắc chắn không dám làm chuyện này (nếu họ làm được)

Một khi ta đã xài OpenDNS có traffic được mã hoá thì ISP không thể chặn được website của mình nữa. Thông thường, thông tin người dùng gửi đến DNS server sẽ có dạng như "ê mày dịch dùm tao facebook.com", ISP biết thế và sẽ chặn kết nối của mình, nhưng khi đã mã hoá traffic rồi, thông tin được gửi đi sẽ dạng như "ê mày dịch dùm tao 4htg9hd", mấy bác ISP có nước nhìn nhau mà cười, không biết đường nào mà chặn. Nếu ISP muốn chặn thì chỉ có cách liên hệ với hết tất cả các nhà quản lí DNS server thôi (cái này nghe hơi ảo, hehe)

mà sao bạn không trực tiếp hỏi ISP nhỉ, có lẽ họ sẽ cho bạn câu trả lời đầy đủ hơn (hoặc sẽ né đi vì sợ lộ mánh) 


Client có hổ trợ encrypt cái DNS query không bồ tèo ?. 


--> Chắc ở đây, ý của quocbao9996 là phải cài thêm công cụ DNSCrypt trên Windows/MAC kết hợp dùng DNS server của OpenDNS để có thể mã hoá query.

http://www.opendns.com/technology/dnscrypt
keep -security- in -mind-
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 12/05/2012 01:07:10 (+0700) | #6 | 263010
n2tforever
Member

[Minus]    0    [Plus]
Joined: 01/07/2011 15:39:51
Messages: 92
Offline
[Profile] [PM]

quocbao9996 wrote:
2. Nếu ISP mà theo dõi DNS traffic để chặn website mà mình truy cập thì rõ ràng họ đã vi phạm quyền riêng tư của người dùng -> ném đá ngay. Do đó họ chắc chắn không dám làm chuyện này (nếu họ làm được)

Một khi ta đã xài OpenDNS có traffic được mã hoá thì ISP không thể chặn được website của mình nữa. Thông thường, thông tin người dùng gửi đến DNS server sẽ có dạng như "ê mày dịch dùm tao facebook.com", ISP biết thế và sẽ chặn kết nối của mình, nhưng khi đã mã hoá traffic rồi, thông tin được gửi đi sẽ dạng như "ê mày dịch dùm tao 4htg9hd", mấy bác ISP có nước nhìn nhau mà cười, không biết đường nào mà chặn. Nếu ISP muốn chặn thì chỉ có cách liên hệ với hết tất cả các nhà quản lí DNS server thôi (cái này nghe hơi ảo, hehe)

mà sao bạn không trực tiếp hỏi ISP nhỉ, có lẽ họ sẽ cho bạn câu trả lời đầy đủ hơn (hoặc sẽ né đi vì sợ lộ mánh) 

có chắc là sẽ "nhìn nhau cười" không? smilie nó chặn dựa vào IP header thì sao nhỉ
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 13/05/2012 19:39:06 (+0700) | #7 | 263093
[Avatar]
quocbao9996
Member

[Minus]    0    [Plus]
Joined: 19/09/2011 20:34:11
Messages: 62
Location: 192.168.1.1
Offline
[Profile] [PM] [Email] [Yahoo!]

n2tforever wrote:

quocbao9996 wrote:
2. Nếu ISP mà theo dõi DNS traffic để chặn website mà mình truy cập thì rõ ràng họ đã vi phạm quyền riêng tư của người dùng -> ném đá ngay. Do đó họ chắc chắn không dám làm chuyện này (nếu họ làm được)

Một khi ta đã xài OpenDNS có traffic được mã hoá thì ISP không thể chặn được website của mình nữa. Thông thường, thông tin người dùng gửi đến DNS server sẽ có dạng như "ê mày dịch dùm tao facebook.com", ISP biết thế và sẽ chặn kết nối của mình, nhưng khi đã mã hoá traffic rồi, thông tin được gửi đi sẽ dạng như "ê mày dịch dùm tao 4htg9hd", mấy bác ISP có nước nhìn nhau mà cười, không biết đường nào mà chặn. Nếu ISP muốn chặn thì chỉ có cách liên hệ với hết tất cả các nhà quản lí DNS server thôi (cái này nghe hơi ảo, hehe)

mà sao bạn không trực tiếp hỏi ISP nhỉ, có lẽ họ sẽ cho bạn câu trả lời đầy đủ hơn (hoặc sẽ né đi vì sợ lộ mánh) 

có chắc là sẽ "nhìn nhau cười" không? smilie nó chặn dựa vào IP header thì sao nhỉ 


Mình không hiểu ý bạn cho lắm
Đây là cụm chữ được thêm vào cuối mỗi thông điệp của bạn. Cụm chữ này không bắt buộc phải có và chỉ giới hạn tối đa 255 chữ cái.
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 13/05/2012 19:58:03 (+0700) | #8 | 263097
[Avatar]
chiro8x
Member

[Minus]    0    [Plus]
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
[Profile] [PM] [Yahoo!]

quocbao9996 wrote:
Mình không hiểu ý bạn cho lắm 


Đưa ra câu hỏi mà chưa tìm hiểu gì cả, rồi khi người ta thảo luận lại bảo chưa hiểu. Tìm hiểu xem DNS được xây dựng như thế nào. Chưa tìm hiểu gì về mạng máy tính người ta nói không hiểu là đúng rồi.
while(1){}
[Up] [Print Copy]
  [Question]   ISP chặn các website bằng cách nào? 14/05/2012 09:51:15 (+0700) | #9 | 263115
leduyhiepx
Member

[Minus]    0    [Plus]
Joined: 02/06/2010 23:36:15
Messages: 10
Offline
[Profile] [PM]
Access List Core Layer 3 smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|