Khi DNS bị thao túng, tính minh bạch bị ảnh hưởng

theanh

Administrator
Nhân viên
Khi các trang web vi phạm bản quyền tránh được các biện pháp chặn truyền thống do nhà cung cấp quyền truy cập triển khai, những người nắm giữ bản quyền đang chuyển sang một thành phần khác của Internet: trình phân giải DNS công cộng, các dịch vụ do Google (8.8.8.8), Cloudflare (1.1.1.1) và OpenDNS, một công ty con của Cisco cung cấp. Trong năm qua, các phán quyết của tòa án liên tục được đưa ra ở châu Âu, đặc biệt là ở Pháp, Bỉ và Ý, nhằm buộc các công ty này phải chặn quyền truy cập vào một số tên miền có liên quan đến phát trực tuyến hoặc tải xuống bất hợp pháp.

Ba gã khổng lồ, ba cách tiếp cận hoàn toàn khác nhau​

Nhưng việc thay đổi DNS không phải là một sự điều chỉnh kỹ thuật nhỏ. Điều này đang tấn công vào trụ cột của Internet, trụ cột có chức năng dịch từng tên miền thành địa chỉ IP. Và tùy thuộc vào cách thực hiện can thiệp này, người dùng có thể hoàn toàn không nhận thấy... hoặc ngược lại, gây ra sự nghi ngờ. Ai đã chặn trang web này? Đây có phải là sự cố không? Kiểm duyệt? Có lỗi trong trình duyệt của tôi? Việc thiếu minh bạch thường khiến người dùng Internet không biết gì.

Đối mặt với lệnh của tòa án, OpenDNS đã đưa ra một quyết định cấp tiến: rời khỏi các quốc gia bị ảnh hưởng. Tại cả Pháp và Bỉ, công ty đã tạm dừng quyền truy cập vào dịch vụ của mình, trên thực tế là ngăn chặn tất cả cư dân sử dụng dịch vụ, bất kể họ có tham khảo các trang web bị nhắm mục tiêu hay không. Phương pháp này có ưu điểm là rõ ràng... nhưng lại phạt tất cả người dùng mà không phân biệt.

Ngược lại, Cloudflare đã lựa chọn giải pháp chi tiết hơn. Khi người dùng cố gắng truy cập một trang web bị chặn từ một quốc gia cụ thể, họ sẽ nhận được thông báo lỗi HTTP 451, cho biết nội dung bị hạn chế vì lý do pháp lý. Lời giải thích rõ ràng, có tài liệu chứng minh và thậm chí còn tham chiếu đến cơ sở dữ liệu Lumen, nơi liệt kê các yêu cầu xóa hoặc chặn nội dung trên toàn thế giới.

Tại Google, mọi thứ đều im lặng. Bộ phân giải DNS chỉ từ chối các truy vấn liên quan đến tên miền bị cấm. Kết quả: không có trang lỗi, không có thông báo giải thích, chỉ có trình duyệt trả về lỗi chung chung. Cách tiếp cận này gây ra một vấn đề, đặc biệt là ở Bỉ, tòa án đã yêu cầu rõ ràng rằng người dùng phải được thông báo thông qua một trang chuyển hướng.

Nếu lệnh chặn trở nên phổ biến, kể cả ở Hoa Kỳ, nơi luật tương tự đang được xem xét, thì điều quan trọng là các công ty liên quan phải áp dụng các biện pháp minh bạch hơn. Bởi vì nếu không có lời giải thích, người dùng Internet không thể phân biệt được giữa lỗi, sự ngắt kết nối hay sự chặn hợp pháp.

Việc can thiệp vào DNS cũng giống như việc viết lại thư mục Internet. Bạn không thể làm điều đó một cách lặng lẽ được. Quyết định của tòa án được đưa ra để thi hành, nhưng chúng không nên dẫn đến sự thiếu minh bạch về mặt kỹ thuật.
 
Back
Bên trên