วันนี้หลังกระทรวงดิจิทัลประกาศกำชับแนวทางการปิดกั้นข้อมูลตามพ.ร.ก.ฉุกเฉินฯ ก็มีรายงานว่าเว็บ Change.org ถูกปิดกั้นเป็นที่เรียบร้อยแล้ว โดยผมทดสอบจาก AIS Fibre และ dtac ก็พบว่าถูกบล็อคทั้งคู่ โดย redirect 302 ไปยังไอพี 125.26.170.3
update: ข้อมูลจากคุณ icez พบว่า Change.org จาก https://change.org จะ redirect ไปยัง http://www.change.org เสมอ ทำให้เว็บเชื่อมต่อแบบไม่เข้ารหัสครั้งหนึ่งจนทำให้ระบบบล็อคเว็บสามารถตรวจพบ URL ได้
กระบวนการบล็อคครั้งนี้สามารถบล็อคได้แม้เป็น HTTPS โดยที่ Change.org นั้นใช้บริการ CDN ของ Cloudflare อยู่ ความเป็นไปได้คือการเชื่อมต่อจากเซิร์ฟเวอร์ CDN ของ Cloudflare ไปยังเซิร์ฟเวอร์ต้นทาง (origin) นั้นไม่ได้เป็น HTTPS ทำให้ถูกดักบล็อคการเชื่อมต่อได้ (อีกความเป็นไปได้คือ Cloudflare หรือ Change.org ให้ความร่วมมือในการบล็อคเว็บจากในไทยเอง) เหตุการณ์บล็อคเว็บ HTTPS เคยมีมาแล้วในไทยครั้งหนึ่งคือเว็บ HRW แต่ครั้งนั้นเป็น CDN รายอื่น
เมื่อเข้าเว็บ https://change.org ในตอนนี้จะถูก redirect เข้าเว็บแสดงข้อความบล็อคแบบ HTTPS โดยใบรับรองเข้ารหัสจะระบุชื่อโดเมน illegal.mdes.go.th ข้อมูลในใบรับรองแสดงว่าเพิ่งสร้างใบรับรองเมื่อปลายเดือนสิงหาคมที่ผ่านมานี้
เมื่อวานนี้ Cloudflare ที่เป็นผู้ให้บริการ CDN ของ Change.org เพิ่งเปิดบริการ WARP รุ่นเดสก์ทอปสำหรับคนทั่วไปให้ใช้บริการ VPN ได้ฟรี โดย WARP มีบริการแทบทุกแพลตฟอร์มหลักๆ อยู่แล้ว
Comments
เน็ตมือถือทรูโดนเรียบร้อย
ทวิตเตอร์เข้าไม่ได้แล้วไม่รู้เพราะคนใช้เยอะหรือโดนเล่นงานเข้าแล้ว
/update ตอนนี้ปกติแล้ว
ล่มครับ
เพิ่งเห็นข่าว ลองเข้าเน็ตมือถือทรูตอนนี้เข้าได้
เขากลัวอะไร
คาดว่าเพราะมีคนทำแคมเปญขอให้ไล่ท่านผู้นั้นจากเยอรมนี
กลัวทุกอย่างครับ ประเทศนี้ช่างเปราะบางเหลือเกิน
เขาไม่ได้กลัวหรอก เป็นการโชว์พาวว่าเขาเหนือกว่าเรามากกว่า
ลอง test เว็ปที่วิ่งผ่าน Cloudflare เว็ปอื่น เข้าได้ปรกตินะ
โคตรทุเรศ รมต เป่านกหวีด
@fb.me/frozenology@
พิลึกดี block change.org แต่ไม่บล็อก https://www.change.org
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
ถ้าเป็นเน็ตทรูจะ resolve www.change.org ไม่ได้เลยครับ แต่ change.org จะ resolve ไปที่ 125.26.170.3
โดน DNS Poisoning เข้าให้สินะ ?
ถัาบล็อก 8888/1111 ก็บันเทิงกันถ้วนหน้าแน่นอน
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
เหมือนว่า change.org จะไม่ได้ทำ DNSSEC ไว้นะครับ เลยโดนดักที่ DNS เลย
ผมยังเข้าได้แหะไม่ดับ ... dnscrypt/dnssec ที่เซ็ตไว้มาเห็นผลก็ตอนนี้ lol
แต่ใครต้องการเข้าจริงๆใช้ VPN ก็น่าจะผ่านหมดครับ
edited: มือถือใครใช้ Android 9+ เซ็ต DoT ของ cloudflare ก็เข้าได้ละครับ
AIS เข้าได้ปกติครับ สบาย ๆ
ผม set DoT ที่ระดับ firewall เข้า change.org ไม่ได้ แต่เข้า www.change.org ได้
ลอง ping ดูได้ ip คนละตัวกัน
เลยลองมาเปิดใน chrome แล้วติ๊ก preserve log
จะเห็นว่ามัน resolve ip ได้ถูกแล้ว แต่โดนเปลี่ยน response เป็น 302 redirect แทน
น่าจะ lock ที่ระดับ ip มากกว่า
อันนี้มัน Plain HTTP นี่ครับ ถ้าเป็น HTTPS น่าจะไม่โดนนะครับ
ลองมาใหม่ล่ะ
ถ้าเข้า https://change.org มันจะ redirect ไป http://www.change.org แล้วก็จะโดน block
ตอนนี้เข้า http://www.change.org ไม่ได้ ต้องเข้าผ่าน https://www.change.org
แสดงว่าน่าจะ block ทั้ง dns (แก้ด้วย DNS over tls)
และ check header response (ถ้าใช้ https ตรงๆ จะแก้ได้)
ผม net ais fiber
ผมใช้ Doh 1.1.1.1 โดนนะ
ใช้ DNSCrypt 1.1.1.1 โดน คือ งงเลย สงสัยต้องเปลี่ยน server ละ
ตะกี้ลองใหม่เข้าได้นะ https
Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project
ใช่ครับ เหมือน block ไว้ทั้ง 2 แบบ
ถ้าใช้ DoH, DoT มันน่าจะกัน DNS spoof ได้
แต่ถ้าเข้าด้วย http จะโดนเปลี่ยน response code เป็น 302 แทน
ต้องเข้าด้วย https จริงๆ (ที่ไม่ redirect ไป http ด้วยนะ) ถึงจะได้
3BB เข้าแล้วบอกว่า cert มีปัญหาครับ
เหมือนกันครับ
doh ยังเวิคอยู่
Ais เข้าได้ปกติครับ
AIS mobile เข้าไม่ได้นะครับ
VPN เอาสิ ถ้าอยากเข้า
TOT เข้าได้ปกติครับ
WE ARE THE 99%
ทำไมไม่ block เว็บ twitter, facebook, youtube ไปเลยหว่า
youtube เคยบล็อกไปแล้ว สมัยรัฐบาลไล่แม้ว แล้วมาเลิกบล็อคตอนหลัง ตอนนั้นผมไม่เดือดร้อนเพราะไม่ได้มีช่องไหนที่ติดตาม แต่ถ้าบล็อคตอนนี้ผมเดือดร้อน
สิบห้าปีก่อนผมด่า ICT ทุกวันเพราะทำอะไรไม่ค่อยทันใจเหมือนเอาเงินละลายน้ำ พอเปลี่ยนเป็น DE เท่านั้นแหละแม่งถอยหลังเลย แล้วยังเอาเงินภาษีมาบล็อคข่าวสารกูอีก......
เห็น 1 4 ตัวที่ router คือจบปัญหา
อยากให้ BLOCK "LINE" จัง
สาธุ.....
สาธุ
WE ARE THE 99%
สาธุ
สาธุ?
สาธุ
ตำรวจน่าจะเดือนร้อน เหอๆ
การสื่อสารไทยกลายเป็นอัมพาตชั่วคราวเลยละครับ ฮ่าๆ
พูดให้ถูกคือ คนมีอายุน่าจะเดือดร้อน ครับ
อดดูหนัง...กันเลยทีเดียว
เดือดร้อนกันหมดแหละครับ lineman ก็กระทบทั้งร้านทั้งคนขับรถคนกิน, line ก็เอาไว้ใช้ตามงาน หลายคนก็ทำสติกเกอร์ขาย
block ได้จะเป็นบุญมากครับ จะได้ไปใช้ตัวอื่นแทน ไม่งั้นคนก็ใช้แต่ไลน์ ต่อให้เราย้ายไปตัวอื่น แต่คนอื่นๆ ไม่ย้ายตามอ่ะ
สาธุ แอพไม่ได้เหมาะกับการทำงานเลย แต่ก็ยังดันทุรังใช้กัน รำคาญมาก
ยิ่งปิดคนยิ่งอยากรู้
คืออะไรหว่า แต่ช่างมันเถอะ ยุคที่มีแต่คนเรียกร้องนู่นี่นั่น คำว่าอิสระภาพใช้อย่างฟุ่มเฟือย ดูหมิ่นเหยียดหยามผู้อื่นก็อ้างอิสระภาพ ทำลายข้าวของก็อ้างอิสระภาพ พอโดนจับก็เรียกพวกเข้าตี้
+555
?
ขัดขวางการเลือกตั้งก็เรียกอิสรภาพ
ทำรัฐประหารก็เรียกอิสรภาพ
ใช้ฟุ่มเฟือยจริงๆด้วย
Work from home ก็อิสรภาพ
ตั้งใจขับรถผ่าม็อบก็อิสรภาพ
พังประตูเค้าแล้วนิ้วขาดก็อิสรภาพ. 555
ถนนก็อิสรภาพ
สถานีรถไฟฟ้าก็อิสรภาพ
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
ทำลายข้าวของ BTS ก็อิสรภาพ อ่าส์ อิรภาพช่างดีจิมๆ
ครับ...
ก็ยังดีกว่าบางม็อบนะ ใช้คำว่ารักชาติอย่างฟุ่มเฟือย ดูหมิ่นเหยียดหยามผู้อื่นก็อ้างว่ารักชาติ ทำร้าย-ฆ่าคนเห็นต่างก็อ้างว่ารักชาติ แถมหัวขบวนยังได้เป็นรัฐมนตรีกันถ้วนหน้า?
ใช้ 1.1.1.1
กับสำรองด้วย 8.8.8.8
ตอนนี้ยังเข้าได้ปกติครับ
ในโครมเบราเซอร์ของมือถือเปลี่ยน DNS เป็น Google (Public DNS)
แล้วสามารถเข้าเว็บได้ปกติโดยพิมพ์เพียง change.org ก็พอครับ
อ่อนไหวเหลือเกิน block กระทั่งเวปแบบนี้
หมดยุคปิดกั้นข้อมูลแล้ววว พวกไดโนเสาร์เอ้ยยย
เว็บพนัน มาเก๊า 8888 อะไรพวกนี้ไม่บล้อกจ้ะ เพราะไม่เปราะบางอ่อนไหวต่อสังคมไทย อิอิ
เน็ตบ้าน ais โดนไปแล้วครับ ต้องเลือก dns อื่นเช่น google แทนก็จะเข้าได้แบบท่านบนว่า
เอามือปิดฟ้า
ตอนแรกก็งง คนบอกโดนบล็อคๆ ทำไมในมือถือผมเข้าได้ตลอด อ๋อ ผมใช้ cloudflare warp ก็เลยเข้าได้
ปรับ DNS ดีๆ ก็เข้าได้ครับ
ลองกับ True,TOT
แต่เว็บพนันนี่เข้าได้จากทุกที่ เอิ่ม...
..: เรื่อยไป
ก็อิแค่เว็บนี้ พวกคุณยังบล็อก
น่าสมเพชดีแท้
เว็บรณรงค์ธรรมดาก็ยังจะบล็อค กลัวไปหมด 555555
บล็อคหน้าเวบ แต่ลิงค์ตรงที่ต้องการบล็อคก็ยังเข้าได้อยู่ดีนิครับ
DNS 1.1.1.1 True เข้าได้
อยากสอบถามเพิ่มเป็นความรู้ครับ
เขาสามารถดักข้อมูลจากที่เราๆกรอกเข้าไปได้ไหมฮะ
หรือแค่เป็นการยัดcertของเขาเข้ามาบล๊อคเว็บไว้เฉยๆ
เขาดักได้หมดครับ
แต่แกะออกมาได้หรือเปล่านั่นอีกเรื่องนึงครับ
อ๋า ลืมนึกถึงตรงส่วนนี้ไปเลย ขอบคุณครับ ไว้จะไปหาศึกษาเรื่องการencryptของทางcloudflareอ่านเพิ่ม
ซ้ำครับ
AIS ไฟเบอร์เข้าไม่ได้แล้วครับ
พอเปลี่ยน DNS เป็นของ Google เข้าได้ปกติครับ
เว็บ Change ที่ไม่เคย Change อะไรได้
แต่ก็ยังกลัวเนอะ ฮา
ไม่น่าจะกลัวเพราะคนเข้าไปโหวต แต่น่าจะกลัวเนื้อหาของ campaign ต่างๆ มากกว่า
ไอ้ที่ควรบล็อคจริงๆอย่าง twitter ก็ไม่บล็อค มาบล็อคเวปเสือกระดาษอย่างนี้นี่นะ
ไม่ได้ เพราะร่วมมือกับ Twitter Thailand อยู่ ผ่าม
ยังทะลุเข้าไปได้อยู่นะในโครมครับ