«Великий китайский фаервол» заблокировал порт 443 на 74 минуты без объяснений
20 августа система интернет-цензуры Китая, известная как «Великий китайский фаервол», продемонстрировала аномальное поведение, заблокировав все соединения через TCP-порт 443 примерно на 74 минуты.
Согласно данным проекта GFW Report, который отслеживает интернет-цензуру в Китае, фаервол начал безусловно инжектировать поддельные TCP RST+ACK пакеты для сброса всех соединений на порту 443. Это порт, который обычно используется для HTTPS — защищённой версии протокола передачи гипертекста, обеспечивающей шифрование соединения между устройствами.
Особенность этой ситуации в том, что блокировка затронула исключительно порт 443, в то время как другие распространённые порты (22 для SSH, 80 для HTTP и 8443 как альтернатива для HTTPS) продолжали работать нормально. Это отличается от предыдущих случаев, когда китайские власти блокировали протоколы шифрования TLS 1.3 и HTTPS на всех портах (с 1 по 65535).
Эксперты GFW Report отмечают, что устройство, ответственное за эту аномалию, не соответствует отпечаткам известных компонентов фаервола. Это может указывать либо на новое оборудование в системе цензуры, либо на известное устройство, работающее в нештатном или ошибочно настроенном режиме.
Короткая продолжительность инцидента (всего 74 минуты) затрудняет его подробное исследование. Неясно, была ли эта блокировка преднамеренной акцией или результатом технического сбоя.
«Великий китайский фаервол» представляет собой сложную систему интернет-цензуры, которая позволяет властям контролировать доступ к информации, не изолируя страну от глобальной сети полностью, как это сделано в Северной Корее. Это компромисс между полным отключением интернета (как практикуют Турция, Казахстан, Судан и Египет в кризисные моменты) и открытым доступом к информации.
Изучение работы китайского фаервола важно не только с гуманитарной точки зрения, но и как уникальный пример попытки совместить экономические потребности в подключении к глобальной сети с политикой жёсткого контроля над информацией.
0 комментариев