Как Обойти Интернет Цензуру
ar en es fa fr my vi zh

Цензура и сеть

Понимание того, как Интернет контролируется на практике, может помочь установить связь между источниками Интернет цензуры и связанными с ними угрозами. Интернет цензура и контроль могут иметь очень широкие масштабы. Национальное правительство может не только блокировать доступ к информации, но и осуществлять мониторинг информации, которую запрашивает население страны, и наказывать пользователей за Интернет деятельность, которую правительство считает неприемлемой. Правительство может определять, какую информацию блокировать и осуществлять блокирование, или создать законодательную базу, положения, или в законодательном порядке стимулировать персонал независимых компаний осуществлять блокировку и прослушивание.

Кто контролирует Интернет?

Полная история управления Интернетом - очень сложная, связанная с политикой и до сих пор оспариваемая с разных сторон тема. Правительства, как правило, имеют полномочия и ресурсы для осуществления предпочитаемых ими схем мониторинга и контроля над Интернетом, независимо от того, кому принадлежит и кем управляется Интернет инфраструктура, будь то сами правительства или огромные частные телекоммуникационные компании. Правительство, которое хочет перекрыть доступ к информации, может использовать прямой и косвенный контроль над точками инфраструктуры Интернета, где эта информация производится, или где она поступает и покидает страну.

У правительств есть огромная легальная власть шпионить за своими гражданами, а некоторые еще и выходят за позволенные законом рамки, используя не предусмотренные законом методы мониторинга и ограничения использования Интернета, и изменяя законодательную базу в соответствии своим собственным правилам.

Участие правительства

Интернет был разработан в ходе исследования, проводимого при поддержке правительства США в течение 1970-х годов. Постепенно он распространился до академического, затем предпринимательского и, наконец, общественного использования. Сегодня, существует глобальное сообщество людей, работающих над поддержанием стандартов и соглашений, нацеленных на достижение мировой открытости возможностей доступа к сети Интернет и открытости взаимодействия сетей без каких либо географических ограничений.

Однако правительства не принуждаются к организации Интернет инфраструктуры в соответствии с этими целями или схожими рекомендациями касательно архитектуры Интернета. Некоторые правительства конструируют свои национальные телекоммуникационные системы централизованно, так что у них есть «узкие места», благодаря которым можно осуществлять контроль над доступом к определенным сайтам или услугам для всей страны, а в некоторых случаях и закрывать доступ к своему сегменту Интернета извне.

Другие правительства уходят от закона или вводят неформальные рычаги управления поведением частных Интернет Сервис Провайдеров, иногда вынуждая их принимать участие в перехвате информации или блокировании, отключении доступа к отдельным материалам.

Некоторое оборудование сети Интернет управляется, и некоторые функции координирования осуществляются правительствами или корпорациями, имеющими правительственные льготы. Не существует международного управления Интернетом, которое бы действовало независимо от национальных правительств. Правительства рассматривают возможность контроля над Интернетом и телекоммуникационной инфраструктурой как вопрос национального суверенитета, а многие даже провозгласили право запрещать, или блокировать доступ к тем разновидностям информации или услуг, которые рассматриваются как оскорбительные или опасные.

Зачем правительству контролировать сеть?

Многие правительства обеспокоены тем фактом, что есть только один глобальный Интернет без формальных географических или политических границ. Для конечного пользователя разницы по большому счету нет, расположен ли веб сайт на хостинг сервере внутри страны или на другом конце планеты (кроме того, что задержка увеличивается на несколько миллисекунд) – эта реальность зачастую прекрасна для Интернет пользователей и очень волнительна для государств. Интернет цензура, вдохновленная надеждой на вновь воздвигнутые географические границы, может происходить по нескольким причинам.

Адаптируя классификацию Инициативы Свободного Интернета (Open Net Initiative, http://opennet.net), мы можем описать некоторые из этих причин:

  • Политические причины
    Правительства хотят подвергать цензуре взгляды и мнения, противоречащие правилам соответствующей страны, включая такие темы как: права человека и религии.
  • Социальные причины
    Правительства хотят подвергать цензуре содержание веб страниц, относящихся к порнографии, азартным играм, алкоголю, наркотикам и другим сферам, которые могут показаться опасными или нежелательными для населения.
  • Причины, связанные с обеспечением национальной безопасности
    Правительства хотят блокировать информацию, связанную с диссидентскими движениями, и все то, что может угрожать национальной безопасности страны.

Для того чтобы обеспечить эффективный контроль над информацией, правительства могут также блокировать работу инструментов, позволяющих обходить Интернет цензуру.

В крайне редких случаях правительства могут отказаться от предоставления Интернет услуг населению, как, например, в Северной Корее, или могут пойти на отключение Интернета на своей территории во время публичных протестов, как это произошло в Непале в 2005, в Египте и Ливии в 2011.

Контроль может быть направлен как на провайдеров доступа, так и на поставщиков информации.

  • Правительства могут потребовать от провайдеров доступа ужесточения контроля для того, чтобы регулировать и формировать Интернет трафик, организовывать наблюдение за пользователями или мониторинг Интернет трафика внутри страны. Это, помимо прочего, обозначает блокировку глобального контента, который физически находится заграницей. Например, правительство Пакистана потребовало от местных Интернет Сервис Провайдеров заблокировать доступ к Facebook в мае 2010 для того, чтобы закрыть доступ к карикатурам на пророка Мухаммеда, которые стали доступны пользователям данной социальной сети, так как они не имели контроля над поставщиком контента - социальной сетью Facebook.

  • Правительства могут потребовать от провайдеров контента, таких как редакторы веб сайтов, находящихся внутри страны, веб мастеров или поисковых машин, запрещать и блокировать доступ к определенным видам ресурсов информации и услуг, которые расцениваются как оскорбительные или опасные. Например, у местных представителей Google требовали удалить спорный контент в нескольких странах (таких как Китай, до марта 2010, когда поисковые запросы стали перенаправляться в Google Hong Kong).

Подвергается ли мое подключение блокировке или фильтрации?

Как правило, установление факта того, что доступ к сайтам или отправка информации ограничены, может быть довольно сложным. Когда вы пытаетесь подключиться к блокированному сайту, вы  можете увидеть стандартное сообщение об ошибке, или вообще ничего… таким образом, может создаться впечатление, что этот сайт недоступен по техническим причинам. Правительство или Интернет Сервис Провайдер могут отрицать факт цензуры и даже винить (зарубежный) веб сайт.

Некоторые организации, а в особенности OpenNet Initiative, используют программное обеспечение для тестирования доступа к Интернету в других странах, пытаясь понять, какие механизмы блокирования используют разные страны. В некоторых случаях, это довольно сложное, а иногда – даже опасное задание. Тут все зависит от «терпимости» властей к подобным действиям.

В некоторых странах власти открыто блокируют отдельные сегменты Интернета. В Саудовской Аравии, например, попытки подключения к порнографическим сайтам заканчиваются получением сообщения от правительства, в котором говорится, что этот сайт блокирован и объясняется причина этого факта.

В странах, которые блокируют отдельные ресурсы без объяснения, одним из общих признаков цензуры является то, что большое число сайтов со схожим содержанием блокируются по техническим причинам или отображаются как нефункционирующие (например, ошибки «Страница не найдена», или частые простои соединения). Другим случаем является то, что поисковые системы выдают бесполезные или вовсе нулевые результаты по определенным темам.

Фильтрация и блокировка зачастую осуществляется структурами, не относящимися к правительству. Родители, например, могут фильтровать информацию, которую получают их дети. Множество организаций, от школ до коммерческих компаний, ограничивают доступ к сети Интернет с целью предотвращения неконтролируемого общения с использованием временных ресурсов и оборудования компании для удовлетворения собственных нужд, нарушения авторских прав, или чрезмерного использования сетевых ресурсов.

Многие правительства имеют ресурсы и легальные возможности для контроля над большими частями сетевой инфраструктуры страны. Если вы находитесь в оппозиции  правительству, имейте в виду: вся коммуникационная инфраструктура от Интернета до мобильного телефона и наземных линий связи может подвергаться мониторингу.

Географичекий контекст

Пользователи из разных стран могут иметь также и различный опыт контролирования информации в Интернете.

  • В некоторых странах правительство может официально быть не связано с фильтрацией или решить не фильтровать контент. Отслеживать ваши действия могут Интернет Сервис Провайдеры, чтобы продать информацию о вас рекламодателям. Правительство может потребовать от Интернет Сервис Провайдеров установить в своих сетях только устройства для слежения и не блокировать контент. Таким образом, правительство может официально запросить историю просмотренных веб страниц и историю ваших сообщений в чате, и может хранить вашу информацию для использования в будущем. В этом случае оно попытается не привлекать к себе внимания. Вы столкнетесь с угрозами со стороны на первый взгляд несвязанных с правительством структур, например, от компьютерных преступников, которые атакуют веб сайты или крадут личную финансовую информацию.
  • Иногда Интернет Сервис Провайдеры могут использовать технические средства для блокировки определенных сайтов или сервисов, но на данный момент правительство не стремится отслеживать или отвечать на попытки доступа к ним, или выстраивает скоординированную стратегию контроля Интернет контента.
  • В некоторых странах пользователи имеют доступ к местным сервисам, которые являются точной копией иностранных сервисов. Эти сервисы контролируются вашими Интернет Сервис Провайдерами или агентами правительства. Вы можете свободно выкладывать чувствительную информацию, но она, скорее всего, будет удалена. Однако если это происходит слишком часто, наказание может быть более суровым. Ограничения могут стать очевидными только при политической подоплеке событий.
  • В некоторых странах правительство может фильтровать зарубежные сайты, особенно новостные. Это приводит к жесткому контролю над Интернет Сервис Провайдерами, которые обязуются блокировать контент и отслеживать людей, его создающих. Если вы пользуетесь социальной сетью, будут предприняты попытки ее фильтрации. Правительство может поощрять ваших соседей следить за вами.

Личный контекст

Правительства имеют ряд мотивов для мониторинга или ограничения различных он-лайн действий людей.

  • Активисты: вы, возможно, хотите улучшить ваше правительство или ищете новое. Вероятно, вы хотите реформировать определенный сегмент общества или защищаете права меньшинств. Вы можете говорить о вопросах окружающей среды, нарушении трудового законодательства,  мошенничества или коррупции на вашем рабочем месте. Ваше правительство и работодателя это, конечно, не обрадует и, если они подозревают, что в этой связи на улицах могут начаться протесты, они могут предпринять усилия для слежки за вами.
  • Блогеры: вы можете писать о повседневной жизни, но некоторых людей заставляют молчать из-за этнической принадлежности или пола. Не смотря на то, что вы должны говорить, недопустимо, чтобы вы говорили об этом. Вы можете жить в стране, где пользователи не ограничиваются, но  ваше мнение непопулярно в вашем сообществе. В этом случае вы можете предпочесть остаться анонимным или нуждаетесь в поддержке со стороны определенной группы.
  • Журналисты: у вас могут быть те же заботы, что у активистов и блогеров. Организованная преступность, коррупция и жестокость правительства являются опасными темами для освещения. Вам, возможно, понадобится защитить себя и активистов, предоставивших вам информацию.
  • Читатели: вы можете не быть политически активным, но так много контента подвергается цензуре, что вам необходимо программное обеспечение для обхода цензуры, при помощи которого вы можете читать развлекательные, научные и бизнес издания. Возможно, вы хотите почитать юмористическую газету или новости о других странах. Ваше правительство может игнорировать это до тех пор, пока у него не появятся другие причины следить за вами.

Раньше наиболее часто блокируемыми Интернет ресурсами были материалы сексуального характера; сегодня это платформы социальных сетей. Растущая популярность социальных сетей превратила миллионы Интернет пользователей по всему миру в потенциальных жертв он-лайн цензуры.

Некоторые социальные сети завоевали популярность по всему миру, например Facebook, MySpace или LinkedIn, другие же имеют большое количество пользователей в отдельной стране или регионе: QQ (Qzone) в Китае, Cloob в Иране, вКонтакте в России, Hi5 в Перу и Колумбии, Одноклассники в странах СНГ, Orkut в Индии и Бразилии, Zing во Вьетнаме, Maktoob в Сирии, Ameba и Mixi в Японии, Bebo в Великобритании, и другие.

Как работает цензура

[Этот материал частично заимствован из книги Стивена Джей Мардока и Росса Андерсона "Доступ запрещен", Глава 3.]

Описанные в этой главе способы являются методами, которые применяют цензоры для закрытия Интернет пользователям доступа к определенной информации или сервисам. Используя широкий спектр технологий с различным уровнем точности и модификации, операторы сети могут фильтровать Интернет трафик или влиять на него. Обычно эти маневры заключаются в использовании программного обеспечения для просмотра того, что собираются делать пользователи, и для выборочного вмешательства в деятельность, которую оператор считает запрещенной. Фильтр может быть создан и применен национальным правительством, национальным или местным Интернет Сервис Провайдером, а также оператором местной сети; или же базирующиеся на программном обеспечении фильтры могут быть установлены непосредственно на компьютерах отдельных пользователей.

Цели развертывания механизма фильтрования различаются в зависимости от мотивов организаций, его применяющих. Они могут сделать определенный веб сайт (или отдельную веб страницу) недоступным для тех, кто хочет его посмотреть, сделать его ненадежным или отпугнуть пользователей даже от самой попытки доступа на этот сайт. Выбор механизма будет также зависеть от возможностей организации, которая требует фильтрации: уровень доступа и влияния, люди, против которых применяются методы, а также количество денежных средств, которое организация готова потратить на эту работу. Другие условия включают в себя число допустимых ошибок, должна ли быть фильтрация очевидной или завуалированной, а также уровня её надежности (как против обычных пользователей, так и против тех, кто хочет ее обойти).

Мы опишем несколько способов, при помощи которых определенный контент может быть заблокирован, как только определен список ресурсов для блокировки. Составление этого списка является существенной проблемой и обычной слабостью применяемых систем.  Не только огромное количество веб сайтов затрудняют составление полного списка запрещенного контента, но также больших усилий требует содержание этого списка актуальным, ввиду постоянного передвижения контента и изменения IP адресов сайтов. Более того, если оператор сайта хочет повлиять на блокирование, сайт может быть перемещен еще быстрее, чем это могло бы быть.

Сначала мы опишем технические средства, используемые против конечных пользователей, а потом вкратце остановимся на средствах, используемых против издателей и хостинг-провайдеров, а также не техническом устрашении.

Пожалуйста, учтите, что список средств не является исчерпывающим, и в каждом определенном случае может быть применено две или несколько тактик.

Технические средства против конечных пользователей

В современных сетях коммуникации, таких как Интернет, цензура и надзор (мониторинг общения и деятельности людей и сети) тесно взаимосвязаны.

Большинство Интернет Сервис Провайдеров в мире следят за некоторыми аспектами общения своих пользователей для бухгалтерской отчетности и борьбы с нарушениями, такими как спам. Интернет Сервис Провайдеры часто сохраняют имена учетных записей пользователей вместе с IP адресами. Пока пользователи не используют технологии защиты личных данных, у Интернет Сервис Провайдеров есть техническая возможность записывать всю информацию, которая течет по их кабелям, включая точное содержание переписки пользователей.

Такое наблюдение является также предпосылкой для сетевой цензуры, основанной на технике. Интернет Сервис Провайдер, пытающийся  подвергнуть цензуре сообщения, которые хочет отправить пользователь, должен быть способен прочесть эти сообщения, чтобы определить, какие из них нарушают его политику. Поэтому главным подходом в уменьшении Интернет цензуры является скрытие содержания информационного обмена от глаз Интернет Сервис Провайдера, как в частных случаях, так и путем поощрения широкого использования технологий профессионального обеспечения конфиденциальности, которые препятствуют слежке.

Это значит, что технические контрмеры против сетевой цензуры часто полагаются на использовании спутанности или шифрования везде, где это возможно, чтобы Интернет Сервис Провайдеры не могли просматривать содержание передаваемой информации.

В этой части обсуждаются некоторые специфические методы, используемые цензорами для блокирования информации и для получения доступа к информации с использованием технических средств.

Фильтрация по URL

Другим способом блокирования доступа к информации в Интернете является запрет доступа на основе URL – либо всего URL, либо какой-либо его части. Часто Интернет цензоры предпочитают блокировать определенные доменные имена полностью, потому что они неприязненно относятся к контенту этих доменов. Одним из самых легких путей блокирования веб сайта является блокирование всего доменного имени. Иногда власти действуют более выборочно, блокируя только определенные субдомены в определенном домене, оставляя другую часть домена доступной. Это можно наблюдать во Вьетнаме, где правительство блокирует доступ к определенным частям веб сайтов (таким как BBC и Радио Свободная Азия на вьетнамском языке), но почти не подвергает цензуре контент, написанный на английском языке.

Например, цензоры могут фильтровать только субдомен news.bbc.co.uk, но оставлять bbc.co.uk и www.bbc.co.uk без фильтрации. Подобным же образом они могут отфильтровывать страницы, содержащие определенный тип информации, при этом позволяя получать доступ к остальному домену, на котором находятся эти страниц. Одним из подходов фильтрации является поиск имени директории, например, "worldservice" (мировой сервис) для блокирования новостного сервиса BBC только на иностранных языках bbc.co.uk/worldservice, не блокируя при этом англоязычный сайт BBC как таковой. Иногда цензоры могут даже блокировать определенные страницы, основываясь на названиях страниц или поисковых терминах в запросах, которые предлагают неприятный или нежелательный контент.

Фильтрация по URL может применяться местно посредством установки и использования специального программного обеспечения на ваш компьютер. Например, на всех компьютерах в Интернет кафе может использоваться программное обеспечение, которое закрывает доступ к определенным сайтам.

Также  фильтрация по URL может осуществляться в центральной точке сети, такой как прокси-сервер. Сеть может быть сконфигурирована таким образом, чтобы не допускать пользовательских подключений к сайтам напрямую, но вместо этого заставить (или просто стимулировать) всех пользователей заходить на эти сайты через прокси-сервер.

Прокси-серверы используются для передачи запросов, а также временного хранения найденных веб страниц в кэше и их доставки множеству пользователей. Это сокращает необходимость Интернет Сервис Провайдера постоянно заново искать часто запрашиваемые страницы, и таким образом сохранять ресурсы и улучшить время доставки.

Однако, наряду с улучшением работоспособности, HTTP прокси может также блокировать веб сайты. Прокси решает, должны ли запросы на веб страницу быть разрешены, и если да, то он отсылает запрос веб серверу, содержащему запрашиваемый контент. Даже если вся информация по запросу доступна, отдельные веб страницы могут фильтроваться, основываясь как на имени страницы, так и на ее содержании. Если страница заблокирована, прокси-сервер может вернуть точное объяснение причины, или указать, что страница не существует, либо произошла ошибка.

DNS фильтрация и спуфинг

Когда вы вводите URL в веб браузер, первое, что делает браузер, это запрашивает у DNS (Система Доменных Имен) сервера, цифровой IP адрес которого известен, цифровой IP адрес, соответствующий указанному в URL доменному имени.

Если DNS сервер сконфигурирован для блокирования доступа, то он обращается за справкой к черному списку заблокированных доменных имен. Если браузер запрашивает IP адрес одного из этих доменных имен, DNS сервер дает ложный ответ или не отвечает совсем.

Если DNS сервер дает бессмысленный ответ или не дает ответа совсем, запрашивающему компьютеру не удается установить верный  IP адрес сервиса, с которым он хотел соединиться. Не имея верного IP адреса, запрашивающий компьютер не может продолжать и показывает сообщение об ошибке. Так как браузер не получает правильного IP адреса сайта, он не может подключиться к сайту и запросить страницу. Результатом является то, что все сервисы, расположенные на блокированном доменном имени, например, все страницы определенного веб сервера, становятся недоступными. В таком случае преднамеренное блокирование может ошибочно казаться технической проблемой или случайным сбоем.

Аналогичным образом цензор может настроить DNS сервер на предоставление неверного IP адреса, переадресовывая, таким образом, Интернет пользователей на другой веб сайт. Этот способ блокировки называется DNS спуфинг, и цензоры могут использовать его для кражи идентичности определенного сервера, отображения поддельных веб сайтов и перенаправления трафика пользователей на неавторизированные серверы, которые могут перехватывать их данные. (В некоторых сетях неверный ответ может привести к другому веб серверу, который ясно объясняет, как и почему возникло блокирование. Этот способ используется цензорами, которые согласны признать, что они вовлечены в применение цензуры, и которые не хотят запутывать пользователей относительно того, что происходит.) 

IP фильтрация

Когда информация посылается через Интернет, она группируется в маленькие единицы информации, которые называются пакетами. Пакет содержит как отсылаемые данные, так и информацию о том, как отправить этот пакет, в частности IP адреса компьютеров, с которого он идет и на который приходит. Роутеры - это компьютеры, которые передают пакеты на их пути от отправителя к получателю, определяя их дальнейший путь. Если цензоры хотят не допустить пользователей к определенным серверам, они могут сконфигурировать роутеры таким образом, что они сбрасывают (игнорируют или им не удается передать) данные, предназначенные для IP адресов, занесенных в черный список, или возвращают их с сообщением об ошибке. Фильтрация, основанная только на IP адресах, блокирует все сервисы, предоставляемые определенным сервером, такие как веб сайты и почтовые серверы. Так как проверяется только IP адрес, все многочисленные доменные имена, которые ассоциированы с одним IP адресом, тоже блокируются, даже если изначально подразумевалось запретить доступ только к одному доменному имени.

Фильтрация по ключевым словам

При фильтрации IP адресов блокировка осуществляется только на основе того, откуда и куда передаются пакеты информации, но не на основе содержания передаваемой информации. Это может быть проблемой для цензора, если невозможно установить полный список IP адресов с запрещенным содержанием, или если IP адрес содержит много незапрещенного контента и полное блокирование будет, таким образом, казаться несправедливым. Возможен также контроль на более мелком уровне (finer-grained control): содержание пакетов может проверяться на наличие запрещенных ключевых слов. Так как обычно роутеры сети не проверяют контент всего пакета, может понадобиться дополнительное оборудование; процесс проверки контента пакетов часто называют глубоким анализом пакетов (deep packet inspection).

Если сообщение отмечено как содержащее запрещенный контент, оно может быть уничтожено путем прямого блокирования пакетов или путем отправки обеим сторонам сообщения о том, что третья сторона определила и блокировала их информационный обмен. Оборудование, выполняющее все эти и другие функции, доступно на рынке.

В качестве альтернативы цензор может использовать принудительный HTTP прокси, как это было описано ранее.

Формирование трафика

Формирование трафика - это способ, применяемый менеджерами сетей для обеспечения беспрепятственной работы сети путем отдачи предпочтения одним пакетам и отсрочки доставки других пакетов, в соответствии с определенными критериями. Формирование трафика похоже на контролирование потока автотранспорта на дорогах. В целом, все машины (пакеты) обладают одинаковыми преимуществами, но некоторые машины временно задерживаются регулировщиками дорожного движения или светофорами во избежание пробок на некоторых участках дороги. В то же время, некоторые участники дорожного движения (пожарные бригады, машины скорой помощи) могут нуждаться в быстром достижении конечного пункта, и поэтому им дается приоритет, а другие машины – задерживаются. Подобная логика применяется и для Интернет пакетов, которым для оптимальной работы нужна низкая латентность (такие как голос через IP, VoIP).

Также формирование трафика может быть использовано правительствами и другими структурами для задержки пакетов с определенной информацией. Если цензоры хотят ограничить доступ к определенным сервисам, они могут спокойно определить относящиеся к этому сервису пакеты и увеличить их латентность путем придания им низкого приоритета. Это может создать у пользователей неверное представление о том, что сайт работает очень медленно или вовсе недоступен, что приводит к антипатии по отношению к сервису со стороны пользователей и переход на использование других аналогичных сайтов. Интернет Сервис Провайдеры, которым не нравится обмен файлами, иногда используют эту технику против файлообменных P2P сетей, таких как BitTorrent.

Блокирование портов

Занесение в черный список номеров отдельных портов ограничивает доступ к отдельным сервисам на сервере, таким как веб или электронная почта. Основные сервисы в Интернете имеют характерные номера портов. Присвоением определенных номеров портов к сервисам занимается IANA (Администрация Адресного Пространства Интернета), но эти присвоенные номера портов не являются обязательными. Эти назначения позволяют роутерам делать предположения, а сервисам - быть доступными. Таким образом, чтобы просто заблокировать веб трафик к сайту, цензор может заблокировать лишь порт 80 потому, что этот порт обычно используется для доступа к веб сайтам.

Доступ к портам может контролироваться сетевым администратором организации, которая хостит используемый вами компьютер, в частной компании или в Интернет кафе. То есть доступ к портам может контролироваться Интернет Сервис Провайдером, который предоставляет доступ в Интернет, или, например, государственным цензором, который имеет доступ к связям, доступным Интернет Сервис Провайдеру.  Порты могут быть заблокированы не только по причине цензуры контента, но и для уменьшения количества спама, препятствия использованию файлообменных сетей, сервисов обмена мгновенными сообщениями или сетевыми играми.

Если порт заблокирован, весь трафик, проходящий через этот порт, становится недоступным для вас. Часто цензоры блокируют порты 1080, 3128 и 8080, потому что это наиболее часто встречающиеся порты прокси-серверов. Если это ваш случай, то вы не сможете напрямую воспользоваться каким-либо прокси-сервером, который требует использования этих портов. Вам придется использовать другой способ обхода цензуры, либо найти или организовать создание прокси, который работает через другие порты.

Например, в университете для внешней связи могут быть открыты только порты 22 (SSH), 110 (POP3), 143 (IMAP), 993 (безопасный IMAP), 995 (безопасный POP3) и 5190 (ICQ сервис обмена мгновенными сообщениями). Это заставляет пользователей использовать технологию обхода Интернет цензуры или иметь доступ к сервисам на нестандартных портах, если они хотят использовать другие Интернет сервисы.

Отключение сети Интернет

Отключение Интернет соединения является примером крайней цензуры, предпринимаемой правительствами в ответ на серьезные политические и социальные события. Однако, полное отключение сети (как локальной, так и международной) требует интенсивной работы, так как нужно отключить не только те протоколы, которые соединяют страну с международной сетью, но также протоколы, которые соединяют Интернет Сервис Провайдеров друг с другом и с пользователями. Страны использовали полное закрытие Интернет доступа (Непал в 2005, Бирма в 2007, Египет и Ливия в 2011) для борьбы с политическими волнениями. Отключение длилось от нескольких часов до нескольких недель, хотя некоторым людям удалось присоединиться к Интернет Сервис Провайдерам путем дозвона (dial-up подключение), а также используя мобильные соединения или спутниковые каналы.

Таким образом, прерывание международного соединения не обязательно влечет за собой сбой соединения между локальными Интернет Сервис Провайдерами или различными пользователями одного Интернет Сервис Провайдера. Полное же изолирование пользователей от внутренней сети требует дальнейших шагов. По этой причине сложнее разрушить местные связи в странах с несколькими Интернет Сервис Провайдерами.

Атаки на издателей

Цензоры могут также пресекать публикацию контента и предоставление сервисов в самом начале путем атаки против издателей контента, что приводит к тому, что последние не могут публиковать или хранить на сервере информацию. Эта атака может быть реализована несколькими путями.

Формальные ограничения

Иногда правовые документы могут вынуждать операторов сервиса к сотрудничеству с цензорами. Например, некоторые блог хосты или провайдеры почтовых услуг могут принять решение, осуществить фильтрацию по ключевым словам внутри своих серверов потому, что было указание со стороны правительства. (В этом случае есть небольшая надежда, что любой вид "обхода цензуры" будет препятствовать цензуре этих сервисов; в целом под обходом цензуры мы понимаем попытку получения доступа к нужным сетевым услугам где-либо еще, например, в другой стране или юрисдикции).

Отказ в обслуживании

В тех случаях, когда организация не имеет права (или доступа к сетевой инфраструктуре) для установления механизмов фильтрации, веб сайты могут быть сделаны недоступными путём перегрузки сервера или сетевого соединения. Этот метод, известный под названием атака «Отказ в обслуживании» (Denial-of-Service, или, коротко, DoS), может быть осуществлён при помощи одного компьютера с очень быстрым соединением с сетью; обычно, большое число компьютеров одновременно используется для обеспечения рассредоточенного «Отказа в обслуживании» (distributed DoS, или DDoS).

Снятие регистрации домена

Как было упомянуто ранее, на первой стадии веб запроса компьютер подключается к местному DNS серверу, чтобы определить IP-адрес запрашиваемого веб сайта. Сохранение всех существующих доменных имен на одном сервере практически невозможно, так что так называемые рекурсивные преобразователи адресов сохраняют указатели на другие DNS сервера, которые, скорее всего, знают ответ. Эти серверы будут перенаправлять рекурсивный преобразователь адресов последующим DNS серверам до тех пор, пока не найдется официальный сервер, который ответит на запрос.

Система доменных имен организована иерархично, с национальными доменами, такими как ".uk" и ".de" на её вершине. Наряду с ними расположены негеографические домены высшего уровня, такие как ".org" и ".com". Серверы, ответственные за эти домены, распределяют обязанности для субдоменов (например, example.com) между другими DNS серверами. Запросы на субдомены перенаправляются затем на соответствующие DNS серверы. Таким образом, если DNS сервер высшего уровня снимает регистрацию доменного имени, рекурсивные преобразователи адресов не смогут определить его IP-адрес и в результате сайт станет недоступным.

Национальные домены высшего уровня обычно управляются правительством конкретной страны или организацией, в чье ведомство оно поставило эту задачу. Так, если сайт зарегистрирован в домене страны, в которой запрещена публикуемая на нем информация, он рискует потерять свою регистрацию.

Демонтаж сервера

Серверы, на которых размещена информация веб страниц, должны физически где-то находиться, у них также должны быть администраторы, управляющие ими. Если место расположения находится под законным или незаконным контролем кого-либо, кто против опубликованной на сервере информации, этот сервер может быть отключен или его операторы будут вынуждены его деактивировать.

Запугивание пользователей

Цензоры могут также разными методами препятствовать попыткам доступа пользователей к запрещенному материалу.

Надзор

Обозначенные выше механизмы препятствуют доступу к запрещенным материалам, но оба они являются «сырыми» и оставляют место для обхода. Другой подход, который может осуществляться параллельно фильтрации – это надзор за тем, какие веб сайты посещают пользователи. Если запрещенная информация была получена (или была предпринята попытка осуществить доступ к ней), тогда могут применяться легальные (или незаконные) средства наказания.

Если этот факт становится широко известным, он обескураживает многих других людей, и они даже не пытаются подключаться к запрещенному контенту, даже если технические средства и меры блокирования доступа являются неадекватными и неэффективными. Иногда цензоры стараются создать впечатление, что их агенты везде и что слежка ведется за каждым - и неизвестно, правда это или нет.

Социальные методы

Социальные механизмы часто используются для препятствия доступу пользователей к неподходящей информации. Например, в семьях компьютер может быть установлен в гостиной, где экран виден всем присутствующим, а не в другой, более конфиденциальной комнате. Это простой метод предупреждения доступа детей к неподходящим сайтам. В библиотеке компьютеры могут быть установлены так, что все мониторы хорошо просматриваются с библиотечной стойки. В Интернет кафе может быть установлена система видео наблюдения. Возможно даже наличие местного закона, требующего установления системы видеонаблюдения в Интернет кафе, и/или требующего от пользователей регистрации с предоставлением идентификационной карты государственного образца с фотографией.

Кража и уничтожение оборудования для коммуникации

В некоторых местах цензоры имеют возможность полностью запретить некоторые виды коммуникационных технологий. В этом случае они могут не скрывая конфисковать, искать и уничтожать запрещенное оборудование с целью предупреждения остальных о том, что использование данных видов оборудования не будет допущено.