سامانه دیوار آتش بزرگ چین چیست؟
بزرگترین سازوکار سانسور جهان چگونه کار میکند — و چگونه میتوان آن را دور زد



اشتراکگذاری
دیوار بزرگ چین، یکی از شگفتیهای بزرگ جهان باستان، برای محافظت از پادشاهی در برابر ارتشهای مهاجم ساخته شد. امروز، دیوار دیگری وجود دارد، که هرچند دیده نمیشود، اما به همان اندازه ملموس است. فایروال بزرگ چین بزرگترین و پیچیدهترین سیستم سانسور در جهان است. با کنترل ترافیک محتوا در سطح خدمات و زیرساخت، اینترنت چین را از سایر نقاط جهان جدا میکند و دسترسی آزاد مردم چین به اطلاعات و آزادی بیان را محدود میکند.
در واقع، اینترنت در چین را باید بیشتر به عنوان یک اینترانت ملی که به شدت تحت نظارت و ایزوله از بقیه است، درک کرد تا یک اینترنت جهانی. و این، البته، تصادفی نیست: انگیزههای ایدئولوژیک و سیاسی دارد.
«نیروهای ضد چین در غرب دائماً و بدون موفقیت تلاش کردهاند تا از اینترنت برای 'سرنگونی چین' سوء استفاده کنند... توانایی ما در حفظ موقعیت خود و پیروزی در این نبرد در اینترنت، تأثیر مستقیمی بر امنیت ایدئولوژیک و سیاسی کشورمان دارد»
– شی جین پینگ، سخنرانی در کنفرانس ملی تبلیغات و ایدئولوژی، اوت ۲۰۱۳
بنابراین، نگهداری، گسترش و اصلاح فایروال بزرگ چین یک سیاست فعال دولتی است که بر اساس منافع ایالتی تغییر میکند.
نحوه عملکرد فایروال بزرگ
برای درک چگونگی عملکرد یک سیستم نظارت و سانسور در این مقیاس، بیایید به طور خلاصه معماری و زیرساخت جهانی اینترنت را مرور کنیم.
ارائه دهندگان خدمات اینترنت (ISPها) مسئول اتصال شبکههای محلی افراد و سازمانها به اینترنت هستند. ارائه دهندگان خدمات اینترنتی اساساً به عنوان دروازههایی به سایر بخشهای شبکه جهانی عمل میکنند و سختافزار لازم برای ایجاد و حفظ این اتصالات را مدیریت میکنند.
برخلاف اکثر نقاط جهان، ISPها در چین شرکتهای خصوصی نیستند، بلکه نهادهایی هستند که مستقیماً با دولت مرتبط هستند، به ویژه چاینا یونیکام و چاینا تلهکام. هر دو ستون فقرات اینترنت چین را تشکیل میدهند، یعنی زیرساخت اصلی که همه چیز را از ترافیک داده ملی - از طریق کابلهای شبکه، سرورها و روترها - گرفته تا ترافیک بینالمللی، از طریق دروازهها و کابلهای زیردریایی بین قارهای مدیریت میکند.
این شرکتها با استفاده از تکنیکهایی مانند فیلترینگ IP، مسدود کردن دامنه DNS و بازرسی عمیق بستهها (DPI)، قادرند محتوایی را که توسط دولت چین حساس یا نامطلوب تلقی میشود، چه در داخل چین و چه در اتصالات بینالمللی، شناسایی و مسدود کنند. این یعنی وقتی مردم چین سعی میکنند به وبسایتهای خارجی دسترسی پیدا کنند یا با افراد خارج از چین ارتباط برقرار کنند، دادههای آنها باید از این نقاط کنترل عبور کند، جایی که توسط فایروال بزرگ چین نظارت، تجزیه و تحلیل و در صورت لزوم مسدود یا محدود میشود.
بنابراین، سانسور در چندین لایه رخ میدهد: ارائهدهندگان خدمات اینترنتی، مراکز داده و تبادل ترافیک ملی. این شامل فیلتر کردن محتوا، محدود کردن سرعت اینترنت، مسدود کردن سرویسها و حتی تعلیق کامل اینترنت میشود. همه این موارد به طور یکسان توسط شرکتهای دولتی تحت کنترل متمرکز دولتی اجرا میشود.
در نهایت، شایان ذکر است که بیشترین مقررات در نقاط تبادل بینالمللی ستون فقرات اینترنت چین (پکن، گوانگژو، شانگهای، اورومچی، شیآن) اعمال میشود. با این حال، فایروال بزرگ در سطح ملی فعالیت میکند.

موارد قابل توجه سانسور توسط دیوار آتش بزرگ چین
حادثه شائوگوان (2009)
پس از درگیریهای قومی در شائوگوان، استان گوانگدونگ، دولت چین دسترسی به اینترنت را در منطقه خودمختار سین کیانگ به طور کامل قطع کرد که مستقیماً ۲۰ میلیون نفر، عمدتاً از قومیت اویغور - یک اقلیت قومی اسلامی چین - را تحت تأثیر قرار داد. قطع اینترنت به عنوان وسیلهای برای کنترل اطلاعات، جلوگیری از ارتباطات خارجی و مهار اعتراضات و شکایات مورد استفاده قرار گرفت. [1]
ممنوعیت ارزهای دیجیتال (۲۰۱۷-۲۰۲۱)
در سال ۲۰۱۷، در اوج رونق جهانی ارزهای دیجیتال، مقامات چینی دسترسی به صرافیهای بزرگ ارزهای دیجیتال را مسدود کردند. در سال ۲۰۲۱، مقررات سختگیرانهتر شد و در نهایت منجر به غیرقانونی شدن تراکنشهای ارزهای دیجیتال در چین شد. [2]
افزایش سانسور در سال ۲۰۲۳ در جریان انتخابات شی جین پینگ
طبق گزارشی که در سمپوزیوم امنیتی USENIX 2023 ارائه شد (https://www.usenix.org/conference/usenixsecurity23/presentation/wu-mingshi)، در ماههای منتهی به انتخاب مجدد شی جینپینگ، افزایش قابل توجهی در سانسور ترافیک رمزگذاری شده وجود داشته است. تکنیکهای سختگیرانهای، از جمله تحلیلهای آماری پیشرفته و روشهای اکتشافی خاص، به طور گسترده برای شناسایی و مسدود کردن اتصالات رمزگذاری شده مورد استفاده قرار گرفتند.
با این حال، اندکی پس از انتخابات، کاهش قابل توجهی در این سانسور تشدید شده مشاهده شد، که نشان میدهد کنترل فایروال بزرگ به طور مؤثر پاسخگوی زمینههای سیاسی خاص دولت چین میباشد. [3]
سانسور وینی پو (۲۰۱۷–تاکنون)
از اواسط سال ۲۰۱۷، تصاویر و اشارات به وینی پو، محصول دیزنی، پس از آنکه کاربران اینترنتی شروع به مقایسه این خرس با رئیس جمهور شی جین پینگ کردند، به طور سیستماتیک از رسانههای اجتماعی و پلتفرمهای پخش آنلاین چینی حذف شد. [4]
دور زدن سانسور و مقاومت
گنجاندن حریم خصوصی در فناوری، از طریق پیادهسازی تکنیکهایی که سانسورچیها را گیج میکند، سریعترین راه برای دور زدن و مقاومت در برابر زیرساختهای سانسور عظیم مانند فایروال بزرگ چین است.
AmneziaWG
یک نمونه عملی، پروتکل AmneziaWG است؛ فورکی از WireGuard که در NymVPN به کار گرفته شده و رفتار سنتی WireGuard را تغییر میدهد تا در برابر بازرسی عمیق بستهها (DPI) مقاوم باشد. از جمله استراتژیهای آن میتوان به ارسال بستههای جعلی قبل از handshake و تغییر هدرها بین بستهها اشاره کرد - تاکتیکهایی که تشخیص خودکار توسط الگوهای DPI سفت و سخت را دشوار میکند، بدون اینکه کارایی اتصال را به خطر بیندازد.
Tor
پروژه Tor جایگزینهای قدرتمندی برای دور زدن سانسور در چین ارائه میدهد. مواردی چون:
- وب تونل ترافیک را به عنوان دسترسی HTTPS معمولی پنهان میکند
- Snowflake از پروکسیهای موقت برای ایجاد ارتباطاتی استفاده میکند که ردیابی آنها دشوار است
- پلهای خصوصی obfs4 با عدم نمایش عمومی در فهرست، از شناسایی شدن جلوگیری میکنند
- Meek-azure ترافیک را طوری استتار میکند که انگار از سرویسهای ابری بزرگ است، البته با محدودیتهای پهنای باند.
این ابزارها، همانطور که Tor اشاره میکند، یک زرادخانه ضروری در مبارزه با سانسور دیجیتال را تشکیل میدهند و نشان میدهند که چگونه مهندسی معکوس و تمرکززدایی همچنان استراتژیهای اساسی برای تضمین آزادی و دسترسی به اطلاعات هستند.
پروژه مقاومت در برابر سانسور NymVPN
در سال ۲۰۲۵، Nym در حال تقویت تکنیکهای ضد سانسور NymVPN است. علاوه بر AmneziaWG که از قبل به عنوان پروتکل پیشفرض** برای حالت سریع آن پیادهسازی شده است، تیم مقاومت در برابر سانسور در حال حاضر روی موارد زیر کار میکند:
- مقاومسازی APIها و زیرساخت آنها (از جمله وضوح دامنه امنتر و بازیابی پیکربندی انعطافپذیرتر) برای پایداری بیشتر در شبکههای محدودکننده
- یکپارچهسازی لایههای دور زدن فیلترینگ مانند VMess/V2Ray، obfs4 و تونلهای TLS (به سبک XRay/ShadowTLS)، همچنین بهرهگیری از QUIC، WebRTC و TLS رایج همراه با تکنیکهای استتار ترافیک، بهمنظور شبیهسازی ترافیک عادی اینترنت
- تقویت پساکوانتومی، بهروزرسانی قالب بستههای میکسنت و افزودن handshake پساکوانتومی به obfs4 بهبود یافته.
برای اطلاعات بیشتر درباره مقاومت در برابر سانسور در جامعه Nym، نقشه راه رسمی Nym را بررسی کنید.
جمعبندی
نظارت بر اینترنت، به عنوان یک بازار و نوعی مدیریت جمعیت، در کل طیف سیاسی گسترش مییابد. کمتر از یک موضع جناحی، هستهی آنچه بهاصطلاح سرمایهداری نظارتی نامیده میشود – یا شاید در چین بهتر باشد آن را کمونیسم نظارتی بنامیم؟ – درک رفتارها، سلیقهها و ترجیحات است با هدف نهایی «هدایت رفتار»؛ یعنی تولید روندهای جدید مطابق با جهتگیریها عاملِ نظارتکننده.
این کنترل جمعیت و نظارت بر افراد - بر اساس دانستن اینکه یک فرد کجاست، چه کاری انجام میدهد، با چه کسی ارتباط برقرار میکند، به چه چیزهایی به صورت آنلاین دسترسی دارد - تنها به دلیل زیرساخت متمرکز امکانپذیر است که به حریم خصوصی کاربر اولویت نمیدهد.
فایروال بزرگ چین و موفقیت آن در ساخت بزرگترین سیستم سانسور جهان، میراث مستقیم اینترنتی است که به عنوان یک سلاح آمریکایی در طول جنگ سرد متولد شد، اطلاعات کاربران و شبکههای تشکیلدهنده آن را فاش کرد و با قدرت تجاری اینترنت، به سرعت خصوصیسازی شد.
بنابراین، نظارت به یک بازار جهانی و متصل تبدیل شده است که در آن کشورها و شرکتهای سراسر جهان برای کنترل جمعیتها با یکدیگر همکاری میکنند. این مورد در مورد دیوار آتش بزرگ چین صدق میکرد، که در سالهای اولیه خود با همکاری شرکتهای بزرگ فناوری آمریکایی برای شروع به کار داشت، و امروز فناوری سانسور و نظارت را به کشورهای مختلف صادر میکند.
با این حال، سؤال در مورد چگونگی مخالفت با این صنعت، سؤال سادهای نیست. چگونه میتوانیم در برابر نظارت مقاومت کنیم وقتی که توسط چنین تجارت سودآور سیاسی و مالی احاطه شدهایم؟
یک بار دیگر،ما جاسازی تکنیکهای ناشناسسازی را مستقیماً در فناوری، همراه با پیادهسازی معماری که به اعتماد به عنوان یک پارامتر متکی نیست، تأیید میکنیم.
اما فراتر از آن، ممکن است بپرسیم: چه میشود اگر بتوانیم اینترنت آزاد را به چیزی به اندازه - یا حتی جالبتر از - اینترنت تحت نظارت تبدیل کنیم؟
در واقع، این تمام جذابیت Web3 است.
میکسنت مولد نویز Nym
دیوار آتش بزرگ چین: پرسشهای متداول
دیوار آتش بزرگ با ترکیب فیلتر DNS، مسدودسازی IP و بازرسی عمیق بستهها، دسترسی به سایتهای خارجی را محدود میکند. این سیستم الگوهای ترافیک VPN را شناسایی و مسدود میکند و باعث میشود بیشتر VPNهای سنتی در داخل چین قابل تشخیص و بیاثر باشند.
استفاده از VPN بهشدت محدود شده است. از نظر فنی، فقط VPNهای مورد تأیید دولت قانونی هستند، اما این VPNها محافظتهای حریم خصوصی ندارند و اغلب توسط دولت پایش میشوند. ابزارهایی مانند NymVPN از مسیریابی غیرمتمرکز و فناوری پیشرفته مقاومت در برابر سانسور استفاده میکنند و شناسایی و مسدودسازی را دشوارتر میسازند.
بله. VPNهای غیرمتمرکز مانند NymVPN به سرورهای متمرکز یا آدرسهای IP ثابت وابسته نیستند؛ بنابراین شناسایی یا مسدود کردن آنها برای سامانههای سانسور دشوارتر است. این معماری امکان دسترسی به محتوای سانسورشده را بدون افشای دادههای کاربر فراهم میکند.
مدل سانسور چین بر سامانههای مشابه در کشورهای دیگر نیز اثر گذاشته است. درک نحوه کارکرد آن به توسعهدهندگان و مدافعان حریم خصوصی کمک میکند مقاومت جهانی در برابر نظارت و کنترل اطلاعات را تقویت کنند.
درباره نویسندگان

پدرو سیدِناستریکِر (Pedro Sydenstricker)
نویسنده انجمن
کیسی فورد (Casey Ford) دکترا
بازبین فنی