سامانه دیوار آتش بزرگ چین چیست؟

بزرگ‌ترین سازوکار سانسور جهان چگونه کار می‌کند — و چگونه می‌توان آن را دور زد

۲ mins read
NymVPN against Censorship.webp
اشتراک‌گذاری

دیوار بزرگ چین، یکی از شگفتی‌های بزرگ جهان باستان، برای محافظت از پادشاهی در برابر ارتش‌های مهاجم ساخته شد. امروز، دیوار دیگری وجود دارد، که هرچند دیده نمی‌شود، اما به همان اندازه ملموس است. فایروال بزرگ چین بزرگترین و پیچیده‌ترین سیستم سانسور در جهان است. با کنترل ترافیک محتوا در سطح خدمات و زیرساخت، اینترنت چین را از سایر نقاط جهان جدا می‌کند و دسترسی آزاد مردم چین به اطلاعات و آزادی بیان را محدود می‌کند.

در واقع، اینترنت در چین را باید بیشتر به عنوان یک اینترانت ملی که به شدت تحت نظارت و ایزوله از بقیه است، درک کرد تا یک اینترنت جهانی. و این، البته، تصادفی نیست: انگیزه‌های ایدئولوژیک و سیاسی دارد.

«نیروهای ضد چین در غرب دائماً و بدون موفقیت تلاش کرده‌اند تا از اینترنت برای 'سرنگونی چین' سوء استفاده کنند... توانایی ما در حفظ موقعیت خود و پیروزی در این نبرد در اینترنت، تأثیر مستقیمی بر امنیت ایدئولوژیک و سیاسی کشورمان دارد»

– شی جین پینگ، سخنرانی در کنفرانس ملی تبلیغات و ایدئولوژی، اوت ۲۰۱۳

بنابراین، نگهداری، گسترش و اصلاح فایروال بزرگ چین یک سیاست فعال دولتی است که بر اساس منافع ایالتی تغییر می‌کند.

نحوه عملکرد فایروال بزرگ

برای درک چگونگی عملکرد یک سیستم نظارت و سانسور در این مقیاس، بیایید به طور خلاصه معماری و زیرساخت جهانی اینترنت را مرور کنیم.

ارائه دهندگان خدمات اینترنت (ISPها) مسئول اتصال شبکه‌های محلی افراد و سازمان‌ها به اینترنت هستند. ارائه دهندگان خدمات اینترنتی اساساً به عنوان دروازه‌هایی به سایر بخش‌های شبکه جهانی عمل می‌کنند و سخت‌افزار لازم برای ایجاد و حفظ این اتصالات را مدیریت می‌کنند.

برخلاف اکثر نقاط جهان، ISPها در چین شرکت‌های خصوصی نیستند، بلکه نهادهایی هستند که مستقیماً با دولت مرتبط هستند، به ویژه چاینا یونیکام و چاینا تله‌کام. هر دو ستون فقرات اینترنت چین را تشکیل می‌دهند، یعنی زیرساخت اصلی که همه چیز را از ترافیک داده ملی - از طریق کابل‌های شبکه، سرورها و روترها - گرفته تا ترافیک بین‌المللی، از طریق دروازه‌ها و کابل‌های زیردریایی بین قاره‌ای مدیریت می‌کند.

این شرکت‌ها با استفاده از تکنیک‌هایی مانند فیلترینگ IP، مسدود کردن دامنه DNS و بازرسی عمیق بسته‌ها (DPI)، قادرند محتوایی را که توسط دولت چین حساس یا نامطلوب تلقی می‌شود، چه در داخل چین و چه در اتصالات بین‌المللی، شناسایی و مسدود کنند. این یعنی وقتی مردم چین سعی می‌کنند به وب‌سایت‌های خارجی دسترسی پیدا کنند یا با افراد خارج از چین ارتباط برقرار کنند، داده‌های آنها باید از این نقاط کنترل عبور کند، جایی که توسط فایروال بزرگ چین نظارت، تجزیه و تحلیل و در صورت لزوم مسدود یا محدود می‌شود.

بنابراین، سانسور در چندین لایه رخ می‌دهد: ارائه‌دهندگان خدمات اینترنتی، مراکز داده و تبادل ترافیک ملی. این شامل فیلتر کردن محتوا، محدود کردن سرعت اینترنت، مسدود کردن سرویس‌ها و حتی تعلیق کامل اینترنت می‌شود. همه این موارد به طور یکسان توسط شرکت‌های دولتی تحت کنترل متمرکز دولتی اجرا می‌شود.

در نهایت، شایان ذکر است که بیشترین مقررات در نقاط تبادل بین‌المللی ستون فقرات اینترنت چین (پکن، گوانگژو، شانگهای، اورومچی، شی‌آن) اعمال می‌شود. با این حال، فایروال بزرگ در سطح ملی فعالیت می‌کند.

غلبه بر سانسور اینترنت

۷۵٪ تخفیف برای خصوصی‌ترین VPN جهان. تا 10 دستگاه.

موارد قابل توجه سانسور توسط دیوار آتش بزرگ چین

حادثه شائوگوان (2009)

پس از درگیری‌های قومی در شائوگوان، استان گوانگدونگ، دولت چین دسترسی به اینترنت را در منطقه خودمختار سین کیانگ به طور کامل قطع کرد که مستقیماً ۲۰ میلیون نفر، عمدتاً از قومیت اویغور - یک اقلیت قومی اسلامی چین - را تحت تأثیر قرار داد. قطع اینترنت به عنوان وسیله‌ای برای کنترل اطلاعات، جلوگیری از ارتباطات خارجی و مهار اعتراضات و شکایات مورد استفاده قرار گرفت. [1]

ممنوعیت ارزهای دیجیتال (۲۰۱۷-۲۰۲۱)

در سال ۲۰۱۷، در اوج رونق جهانی ارزهای دیجیتال، مقامات چینی دسترسی به صرافی‌های بزرگ ارزهای دیجیتال را مسدود کردند. در سال ۲۰۲۱، مقررات سختگیرانه‌تر شد و در نهایت منجر به غیرقانونی شدن تراکنش‌های ارزهای دیجیتال در چین شد. [2]

افزایش سانسور در سال ۲۰۲۳ در جریان انتخابات شی جین پینگ

طبق گزارشی که در سمپوزیوم امنیتی USENIX 2023 ارائه شد (https://www.usenix.org/conference/usenixsecurity23/presentation/wu-mingshi)، در ماه‌های منتهی به انتخاب مجدد شی جین‌پینگ، افزایش قابل توجهی در سانسور ترافیک رمزگذاری شده وجود داشته است. تکنیک‌های سختگیرانه‌ای، از جمله تحلیل‌های آماری پیشرفته و روش‌های اکتشافی خاص، به طور گسترده برای شناسایی و مسدود کردن اتصالات رمزگذاری شده مورد استفاده قرار گرفتند.

با این حال، اندکی پس از انتخابات، کاهش قابل توجهی در این سانسور تشدید شده مشاهده شد، که نشان می‌دهد کنترل فایروال بزرگ به طور مؤثر پاسخگوی زمینه‌های سیاسی خاص دولت چین می‌باشد. [3]

سانسور وینی پو (۲۰۱۷–تاکنون)

از اواسط سال ۲۰۱۷، تصاویر و اشارات به وینی پو، محصول دیزنی، پس از آنکه کاربران اینترنتی شروع به مقایسه این خرس با رئیس جمهور شی جین پینگ کردند، به طور سیستماتیک از رسانه‌های اجتماعی و پلتفرم‌های پخش آنلاین چینی حذف شد. [4]

دور زدن سانسور و مقاومت

گنجاندن حریم خصوصی در فناوری، از طریق پیاده‌سازی تکنیک‌هایی که سانسورچی‌ها را گیج می‌کند، سریع‌ترین راه برای دور زدن و مقاومت در برابر زیرساخت‌های سانسور عظیم مانند فایروال بزرگ چین است.

AmneziaWG

یک نمونه عملی، پروتکل AmneziaWG است؛ فورکی از WireGuard که در NymVPN به کار گرفته شده و رفتار سنتی WireGuard را تغییر می‌دهد تا در برابر بازرسی عمیق بسته‌ها (DPI) مقاوم باشد. از جمله استراتژی‌های آن می‌توان به ارسال بسته‌های جعلی قبل از handshake و تغییر هدرها بین بسته‌ها اشاره کرد - تاکتیک‌هایی که تشخیص خودکار توسط الگوهای DPI سفت و سخت را دشوار می‌کند، بدون اینکه کارایی اتصال را به خطر بیندازد.

Tor

پروژه Tor جایگزین‌های قدرتمندی برای دور زدن سانسور در چین ارائه می‌دهد. مواردی چون:

  • وب تونل ترافیک را به عنوان دسترسی HTTPS معمولی پنهان می‌کند
  • Snowflake از پروکسی‌های موقت برای ایجاد ارتباطاتی استفاده می‌کند که ردیابی آنها دشوار است
  • پل‌های خصوصی obfs4 با عدم نمایش عمومی در فهرست، از شناسایی شدن جلوگیری می‌کنند
  • Meek-azure ترافیک را طوری استتار می‌کند که انگار از سرویس‌های ابری بزرگ است، البته با محدودیت‌های پهنای باند.

این ابزارها، همانطور که Tor اشاره می‌کند، یک زرادخانه ضروری در مبارزه با سانسور دیجیتال را تشکیل می‌دهند و نشان می‌دهند که چگونه مهندسی معکوس و تمرکززدایی همچنان استراتژی‌های اساسی برای تضمین آزادی و دسترسی به اطلاعات هستند.

پروژه مقاومت در برابر سانسور NymVPN

در سال ۲۰۲۵، Nym در حال تقویت تکنیک‌های ضد سانسور NymVPN است. علاوه بر AmneziaWG که از قبل به عنوان پروتکل پیش‌فرض** برای حالت سریع آن پیاده‌سازی شده است، تیم مقاومت در برابر سانسور در حال حاضر روی موارد زیر کار می‌کند:

  • مقاوم‌سازی APIها و زیرساخت آنها (از جمله وضوح دامنه امن‌تر و بازیابی پیکربندی انعطاف‌پذیرتر) برای پایداری بیشتر در شبکه‌های محدودکننده
  • یکپارچه‌سازی لایه‌های دور زدن فیلترینگ مانند VMess/V2Ray، ‏obfs4 و تونل‌های TLS (به سبک XRay/ShadowTLS)، همچنین بهره‌گیری از QUIC، WebRTC و TLS رایج همراه با تکنیک‌های استتار ترافیک، به‌منظور شبیه‌سازی ترافیک عادی اینترنت
  • تقویت پساکوانتومی، به‌روزرسانی قالب بسته‌های میکس‌نت و افزودن handshake پساکوانتومی به obfs4 بهبود یافته.

برای اطلاعات بیشتر درباره مقاومت در برابر سانسور در جامعه Nym، نقشه راه رسمی Nym را بررسی کنید.

جمع‌بندی

نظارت بر اینترنت، به عنوان یک بازار و نوعی مدیریت جمعیت، در کل طیف سیاسی گسترش می‌یابد. کمتر از یک موضع جناحی، هسته‌ی آنچه به‌اصطلاح سرمایه‌داری نظارتی نامیده می‌شود – یا شاید در چین بهتر باشد آن را کمونیسم نظارتی بنامیم؟ – درک رفتارها، سلیقه‌ها و ترجیحات است با هدف نهایی «هدایت رفتار»؛ یعنی تولید روندهای جدید مطابق با جهت‌گیری‌ها عاملِ نظارت‌کننده.

این کنترل جمعیت و نظارت بر افراد - بر اساس دانستن اینکه یک فرد کجاست، چه کاری انجام می‌دهد، با چه کسی ارتباط برقرار می‌کند، به چه چیزهایی به صورت آنلاین دسترسی دارد - تنها به دلیل زیرساخت متمرکز امکان‌پذیر است که به حریم خصوصی کاربر اولویت نمی‌دهد.

فایروال بزرگ چین و موفقیت آن در ساخت بزرگترین سیستم سانسور جهان، میراث مستقیم اینترنتی است که به عنوان یک سلاح آمریکایی در طول جنگ سرد متولد شد، اطلاعات کاربران و شبکه‌های تشکیل‌دهنده آن را فاش کرد و با قدرت تجاری اینترنت، به سرعت خصوصی‌سازی شد.

بنابراین، نظارت به یک بازار جهانی و متصل تبدیل شده است که در آن کشورها و شرکت‌های سراسر جهان برای کنترل جمعیت‌ها با یکدیگر همکاری می‌کنند. این مورد در مورد دیوار آتش بزرگ چین صدق می‌کرد، که در سال‌های اولیه خود با همکاری شرکت‌های بزرگ فناوری آمریکایی برای شروع به کار داشت، و امروز فناوری سانسور و نظارت را به کشورهای مختلف صادر می‌کند.

با این حال، سؤال در مورد چگونگی مخالفت با این صنعت، سؤال ساده‌ای نیست. چگونه می‌توانیم در برابر نظارت مقاومت کنیم وقتی که توسط چنین تجارت سودآور سیاسی و مالی احاطه شده‌ایم؟

یک بار دیگر،ما جاسازی تکنیک‌های ناشناس‌سازی را مستقیماً در فناوری، همراه با پیاده‌سازی معماری که به اعتماد به عنوان یک پارامتر متکی نیست، تأیید می‌کنیم.

اما فراتر از آن، ممکن است بپرسیم: چه می‌شود اگر بتوانیم اینترنت آزاد را به چیزی به اندازه - یا حتی جالب‌تر از - اینترنت تحت نظارت تبدیل کنیم؟

در واقع، این تمام جذابیت Web3 است.

میکس‌نت مولد نویز Nym

منابع استنادی

[1] گاردین

[2] کوین تلگراف

[3] یوزِنیکس

[4] بی‌بی‌سی

Earlybird-email banner (1).webp

دیوار آتش بزرگ چین: پرسش‌های متداول

دیوار آتش بزرگ با ترکیب فیلتر DNS، مسدودسازی IP و بازرسی عمیق بسته‌ها، دسترسی به سایت‌های خارجی را محدود می‌کند. این سیستم الگوهای ترافیک VPN را شناسایی و مسدود می‌کند و باعث می‌شود بیشتر VPNهای سنتی در داخل چین قابل تشخیص و بی‌اثر باشند.

استفاده از VPN به‌شدت محدود شده است. از نظر فنی، فقط VPNهای مورد تأیید دولت قانونی هستند، اما این VPNها محافظت‌های حریم خصوصی ندارند و اغلب توسط دولت پایش می‌شوند. ابزارهایی مانند NymVPN از مسیریابی غیرمتمرکز و فناوری پیشرفته مقاومت در برابر سانسور استفاده می‌کنند و شناسایی و مسدودسازی را دشوارتر می‌سازند.

بله. VPNهای غیرمتمرکز مانند NymVPN به سرورهای متمرکز یا آدرس‌های IP ثابت وابسته نیستند؛ بنابراین شناسایی یا مسدود کردن آن‌ها برای سامانه‌های سانسور دشوارتر است. این معماری امکان دسترسی به محتوای سانسورشده را بدون افشای داده‌های کاربر فراهم می‌کند.

مدل سانسور چین بر سامانه‌های مشابه در کشورهای دیگر نیز اثر گذاشته است. درک نحوه کارکرد آن به توسعه‌دهندگان و مدافعان حریم خصوصی کمک می‌کند مقاومت جهانی در برابر نظارت و کنترل اطلاعات را تقویت کنند.

درباره نویسندگان

linkedin_graduação.jpg

پدرو سیدِن‌استریکِر (Pedro Sydenstricker)

نویسنده انجمن
پدرو عضو جامعهٔ Nym و هم‌بنیان‌گذار گروه TupiNymQuim است. او یک توسعه‌دهندهٔ نرم‌افزار و فعال حریم خصوصی دیجیتال است و دربارهٔ فناوری، حریم خصوصی و جامعه می‌نویسد.
IMG_2055.jpg

کیسی فورد (Casey Ford) دکترا

بازبین فنی
Casey is the Head of Communications, lead writer at Nym, and editorial reviewer at Nym. او دارای مدرک دکترای فلسفه است و دربارهٔ تقاطع فناوری‌های غیرمتمرکز و زندگی اجتماعی تحقیق می‌کند.

New low prices

خصوصی‌ترین VPN حال حاضر جهان

Try NymVPN for free