Вышло новое
исследование о том, как у Великого Китайского Файрволла устроена блокировка по доменным именам (DNS). В общем, в Китае тоже блокируют криво, хуже того, китайская цензура "протекает" в большой интернет.
Во-первых, исследователи нашли всего 311 тысяч заблокированных доменов. Во-вторых, выяснилось, что китайские цензоры тоже используют кривые правила, из-за чего 41 тысяча доменов блокируется ошибочно, за компанию с другими доменами (это как в России в марте Роскомнадзор замедлял Твиттер по маске "
t.co" и ошибочно замедлил кучу случайных сайтов, типа
microsoft.com). В-третьих, оказывается, что китайская цензура "протекает" в большой интернет и можно попасть под ее правила, не находясь в Китае. Это происходит из-за того, что в Китае при блокировке оборудование не сбрасывает соединение и не рисует пользователям заглушку "Доступ ограничен по требованию суда", а просто выдает в ответ другие адреса, и часто эти "отравленные" цензорами ответы запоминают и начинают раздавать международным пользователям некитайские публичные DNS-сервера, например Google, Yandex или Cloudflare. Таких случаев исследователи нашли около 77 тысяч. В отчете они предлагают операторам публичных DNS-серверов решать эту проблему, сверяя записи у себя с базой китайских блокировок, которую они обещают скоро опубликовать.
В отличие от России, в Китае нет публичных списков блокировки, поэтому исследователи развернули собственную систему тестирования GFWatch и в течение 9 месяцев тестировали более 400 миллионов доменов каждый день.
В общем, непубличные внеереестровые блокировки - это неправильно. Цензоры косячат, а пользователи думают, что так и надо.