グレート・ファイアウォール

出典: フリー百科事典『ウィキペディア(Wikipedia)』


グレート・ファイアーウォール
各種表記
繁体字 防火長城
簡体字 防火长城
拼音 Fánghuǒ Chángchéng
発音: ファングォ チャンチョン
英文 Great Firewall
テンプレートを表示

: : Great FirewallGFW[1][2]1998199761Geremie BarméThe Great Firewall of China[3]Great Wall  Firewall 

GFW

GFW[?]使

[]


10200[4][5][6]5024[7]使[8][9][10][11]IP調調調

20065POP3

2019

SSHHTTPSSkypeSkype[12]

503404HTTP

[13][14][15][16][17]ITBATBATH[18][19][20]

GFW[21][22]GFWGFW[23][24][25]GFW[26][27][28][29]

[]


GFW6074364800[30]

CiscoOathAOLNSAIT[31]NSA調[32][33]

[]

[]


GFWIPDNS[34] [35]使[36]
方法 説明
IP範囲ブロック ブラックホール

GFW IPIP () 

[37]MPLSLDP使

IP Facebook ,Twitter and Dropbox ASN

CDN使使使QoS

IPVPN使
DNSスプーフィング, フィルタリングとリダイレクト GFWの一部である詐欺DNSサーバーはDNSハイジャックで間違ったIPアドレスを返す[38]

[39]

2 ""使

Webgreatfire.org*falungong*Webdeveloper.android.google.cn

/

DNS (Google Public DNS / 8.8.8.8 ) [40][41]DNSDNSDNSGFWDNSDNS

2015IP[42]

Hosts fileWebIPDNS over TLS / HTTPS使
透過プロキシによるURLフィルタリング GFWでは、Webトラフィックをフィルタリングする透過プロキシーが作動している。

URI "Host"WebHTTPServer Name Indication HTTPS[43]

HTTPPOSTHTTP調[44]

webSocket

DNS

2019使wikipedia.org

使 IETF[45]
QoSフィルタリング

2012GFW使[46]

VPNGFWGFW使IP

GFW使[47]SSHVPNTorSSLHTTPS

DNS
パケット偽装とTCPリセット攻撃



GFW使TCPTCP使TCPTCPTCP RSTTCPQoS[48]

TCP[49]FreeBSD[50]
TLS経由の中間者攻撃

使 [51]CNNICMITM10
2013126GFWGitHub SSL [52]

20141020iCloud SSL[53] Apple[54]

2015320GoogleCNNICGoogle

CNNIC[55]Web[56]

Certificate Transparency[57]Web
主動探測 上記技術はすべて防御性的にアクセスを遮断を実現する方法ですが、これはGFWが主動的に特定のサーバーへアクセスし、GFW回避するためのソフトウェアーが作動しているかどうかを探知する。[58]

IPブロッキング、特にTLS/SSLおよびTorのブロッキングを容易にするために、中国国内の未知のエンティティから米国内のコンピュータへの故意なTCP/IP接続したことも報告されている。[59]

ハードウェア構成[編集]


GFW4000L20003000[60]GFW4000L

GFW38424360164000LOSRed Hat7.27.3AS 4使

GFW128Beowulf使

GFW64Red Hat OS使

GFW100Gbps614412288CPU12288GB RAM48TFLOPSGFW512Gbps9GFWCiscoGFW

20196貿TOP50035[61]

GFWの突破・回避手段、および当局の対抗技術[編集]

突破・回避手段[編集]


GFW[62]VPNP2PHTTPSTor

GFWVPN使

VPN[]


20151VPNL2TP/IPSecPPTP

20189VPNL2TP/IPSecPPTP[63]

[]


GFWVPNGFW調Shadowsocks

IPv6に対する検閲技術[編集]

Torに対する検閲技術[編集]

インターネット国際通信への間歇性封鎖[編集]

ディープ・パケット・インスペクション[編集]

サイバー攻撃[編集]

インターネットの完全遮断[編集]

2009年7月6日から2010年5月13日の約一年の間、2009年ウイグル騒乱の影響により、新疆ウイグル自治区内のインターネットが完全に遮断された[64][65][66][25]

国際影響[編集]


13DNSRoot ServerFIJ3DNS2010IDNS

2002DNSIPIP

20103 facebook.com  youtube.com  twitter.com DNSDNSGFWDNS

201048ISP(China Telecom)ATTLevel3Deutsche TelekomQwestTelefonica

脚注[編集]



(一)^ . GIGAZINE (201388). 2019627

(二)^ China: The Great Firewall. WIRED (1998121). 2019627

(三)^ Barme, Geremie R.; Ye, Sang (1997-06-01). The Great Firewall of China. Wired. 2016-01-01. https://web.archive.org/web/20160101024548/http://www.wired.com/1997/06/china-3/. 

(四)^  . CNN (2013108). 2019112

(五)^  . (20131010). 2019112

(六)^ 10 . NEWS (20181020). 2013122

(七)^ 24. (2015617). 2019627

(八)^ 使. (2018316). 2018315

(九)^ . (2018523). 2018523

(十)^ China's robot censors crank up as Tiananmen anniversary nears. (2019527). 2019526

(11)^ 30 AI. (201962). 201961

(12)^ SkypeIM - ITmedia, 2006-04-20.

(13)^ "Background: Firewall of Shame", Global Internet Freedom Consortium, 2008. Retrieved 22 March 2014.

(14)^ "Inside China", Miles Yu, Washington Times, 8 February 2012. Retrieved 22 March 2014.

(15)^ "2012 Internet Enemies: China"Archived 19 August 2014 at the Wayback Machine., Reporters Without Borders, 12 March 2012. Retrieved 22 March 2014.

(16)^ Xi Jinping calls for 'cyber sovereignty' at internet conference. BBC. (20151215). https://www.bbc.com/news/world-asia-china-35109453 201973 

(17)^ . _. news.163.com. 201973

(18)^ Denyer, Simon (23 May 2016). "China's scary lesson to the world: Censoring the Internet works". The Washington Post.

(19)^ CNET (2007829). CEO貿. 2019112

(20)^ Rauhala, Emily (19 July 2016). "America wants to believe China can't innovate. Tech tells a different story". The Washington Post. 

(21)^ 'Father' of China's Great Firewall Shouted Off Own Microblog  China Real Time Report  WSJ. Wall Street Journal. (20101220). https://blogs.wsj.com/chinarealtime/2010/12/20/father-of-chinas-great-firewall-shouted-off-own-microblog/ 2019108 

(22)^ Archived copy (Chinese).  Yunnan Information Times (20101223). 20117212019108

(23)^ Claire Voeux and Julien Pain (200610). Going online in Cuba: Internet under surveillance.  Reporters Without Borders. 20093320171017

(24)^ China is exporting its digital surveillance methods to African governments. Quartz. (2018111). https://qz.com/africa/1447015/china-is-helping-african-countries-control-the-internet/ 20191210 

(25)^ abDemocratic Republic of Congo internet shutdown shows how Chinese censorship tactics are spreading. CNN. (201912). https://edition.cnn.com/2019/01/02/africa/congo-internet-shutdown-china-intl/index.html 20191210 

(26)^ China: The architect of Putins firewall. Eurozine. (2017221). https://www.eurozine.com/china-the-architect-of-putins-firewall/ 20191210 

(27)^ Putin brings China's Great Firewall to Russia in cybersecurity pact. . (20161129). https://www.theguardian.com/world/2016/nov/29/putin-china-internet-great-firewall-russia-cybersecurity-pact 20191210 

(28)^ Russias chief internet censor enlists Chinas know-how. . (2016429). https://www.ft.com/content/08564d74-0bbf-11e6-9456-444ab5211a2f 20191210 

(29)^ . . (201943). https://jp.wsj.com/articles/SB10793919287029413463004585218682869070168 20191210 

(30)^ 8亿  

(31)^ August, Oliver (2007-10-23). "The Great Firewall: China's Misguided  and Futile  Attempt to Control What Happens Online". Wired Magazine.

(32)^  . . (2019121). https://globe.asahi.com/article/12908685 2019122 

(33)^ How Chinas surveillance state was a mirror to the US for whistle-blower Edward Snowden. . (2019917). https://www.scmp.com/news/china/diplomacy/article/3027598/us-whistleblower-edward-snowden-left-hong-kong-because 2019122 

(34)^ Watts, Jonathan (2006223). War of the words. The Guardian (London). https://www.theguardian.com/china/story/0,,1713317,00.html 2010331 

(35)^ ScienceBlog.com. China's 'Eye on the Internet' a Fraud. 2007912

(36)^ Empirical Analysis of Internet Filtering in China.  Cyber.law.harvard.edu. 2011613

(37)^ Deconstructing the Great Firewall of China (). Network Intelligence Blog | ThousandEyes (201638). 201961

(38)^ how to unblock websites in China.  pcwizardpro.com. 2018127

(39)^ The Great DNS Wall of China - Analysis of the DNS infrastructure. 201961

(40)^ 8.8.8.8 goes pretty well in the Chinese market. (8 being a popular number.) I th... | Hacker News. news.ycombinator.com. 2019531

(41)^ r/China - DNS servers in China. (). reddit. 2019531

(42)^ Solidot | 使IPDNSIP. www.solidot.org. 2019613

(43)^ Internet Censorship in China. 201961

(44)^ Towards Illuminating a Censorship Monitors Model to Facilitate Evasion, Page 4, section Protocol Message Interpretation. 201961

(45)^ draft-ietf-tls-esni-03 - Encrypted Server Name Indication for TLS 1.3. datatracker.ietf.org. 2019613

(46)^ Arthur, Charles (20121214). China tightens 'Great Firewall' internet control with new technology. guardian.co.uk (London: The Guardian). https://www.theguardian.com/technology/2012/dec/14/china-tightens-great-firewall-internet-control 201338 

(47)^ My Experience With the Great Firewall of China (). blog.zorinaq.com. 201961

(48)^ Ignoring TCP RST send by the firewall. 201961

(49)^ zdnetasia.com.  zdnetasia.com. 2011613

(50)^ FreeBSD patch - ignore TCP RST. 201961

(51)^ Cyber-security Law of the Peoples Republic of China (). www.dezshira.com. 201961

(52)^ GitHub SSL replaced by self-signed certificate in China | Hacker News.  News.ycombinator.com. 2013615

(53)^ Chinese MITM Attack on icloud. 201961

(54)^ Apple CVE exploited by chinese government. 201961

(55)^ TLS certificate blunder revisited ? whither China Internet Network Information Center?.  nakedsecurity.sophos.com. 20181018

(56)^ 1128392 - Add GDCA Root Certificate (). bugzilla.mozilla.org. 201961

(57)^ Google Transparency Report. transparencyreport.google.com. 201972

(58)^ GFWTCP ·  | SPhard. programfreedom.github.io. 2019711

(59)^ Wilde, Tim (201217). Knock Knock Knockin' on Bridges' Doors.  Tor Project. 201961

(60)^ -. -.   (2012616). 201971

(61)^ INC, SANKEI DIGITAL (2019622). 5 . . 201971

(62)^ :  201134

(63)^ L2TP,PPTP IKEv2 . catswall.net (201961). 201898

(64)^ Thou shalt not kill.   (201346). 20191217

(65)^ China's Xinjiang surveillance is the dystopian future nobody wants.  engadget (2018222). 20191217

(66)^ Did Egypt Really Shut Off the Internet?.  TIME (2011128). 20191217

関連項目[編集]