中文

长城防火墙有多大?测量中国的DNS审查

密码学与安全 2021-06-07 v1 计算机与社会 网络与互联网体系结构 社会与信息网络

摘要

中国长城防火墙(GFW)的DNS过滤机制在过去二十年中经历了显著演变。然而,以往大多数关于中国DNS过滤的研究在较短时间内进行,导致GFW行为中未被注意的变化。在本研究中,我们引入GFWatch,一个大规模、纵向的测量平台,能够每日测试数亿个域名,从而持续监控GFW的DNS过滤行为。我们展示了在九个月期间运行GFWatch的结果,期间我们日均测试411M个域名,并检测到总计311K个被GFW的DNS过滤器审查的域名。据我们所知,这是文献中测试的域名数量最多、发现的被审查域名数量最多的一次。我们进一步逆向工程了GFW使用的正则表达式,发现41K个无辜域名匹配这些过滤器,导致其内容被过度屏蔽。我们还观察到GFW注入的伪造IPv6和可全局路由的IPv4地址,包括属于美国公司的地址,如Facebook、Dropbox和Twitter。利用GFWatch的数据,我们研究了GFW屏蔽对全球DNS系统的影响。我们发现77K个被审查域名在流行的公共DNS解析器(如Google和Cloudflare)中存在DNS资源记录污染。最后,我们提出检测污染响应的策略,可(1)从公共DNS解析器的缓存中清理被污染的DNS记录,以及(2)辅助开发绕过GFW的DNS审查的规避工具。

关键词

引用

@article{arxiv.2106.02167,
  title  = {How Great is the Great Firewall? Measuring China's DNS Censorship},
  author = {Nguyen Phong Hoang and Arian Akhavan Niaki and Jakub Dalek and Jeffrey Knockel and Pellaeon Lin and Bill Marczak and Masashi Crete-Nishihata and Phillipa Gill and Michalis Polychronakis},
  journal= {arXiv preprint arXiv:2106.02167},
  year   = {2021}
}

备注

To appear at the 30th USENIX Security Symposium