ความนิยมของ Telegram ในประเทศไทยเพิ่มขึ้นอย่างรวดเร็วในหลายวันที่ผ่านมา และเมื่อมีเอกสารระบุว่ารัฐบาลกำลังพยายามบล็อค Telegram โดยระบุหมายเลขไอพี 4 ไอพี ทำให้หลายคนอาจจะแชร์ข่าวต่อๆ กันว่าแม้แต่ในรัสเซียและจีนก็ไม่สามารถบล็อค Telegram ได้ ความเชื่อนี้ไม่ตรงกับข้อมูลจาก Pavel Durov ผู้ร่วมก่อตั้ง Telegram
รัสเซียสั่งบล็อค Telegram มาในปี 2018 ทั้งที่เป็นแอปแชตยอดนิยม มีผู้ใช้ถึง 30 ล้านคนจากรัสเซีย อย่างไรก็ดีหลังจากรัสเซียสั่งบล็อคแล้วปริมาณผู้ใช้ Telegram จากรัสเซียกลับไม่ลดลงนัก ตัว Durov ระบุเหตุผลว่าชาวรัสเซียพากันใช้ VPN และ sock5 proxy เจาะหลบบล็อคของทางการรัสเซียอย่างหนัก จนแทบไม่มีผล โดยที่ตัว Durov เองประกาศสนับสนุนการใช้ VPN และ proxy ด้วยการบริจาคเงินนับล้านดอลลาร์ให้ชุมชน นอกจากนี้ช่วงที่ Telegram ถูกบล็อคและใช้งานได้บ้างไม่ได้บ้าง Telegram ยังโปรโมท channel ให้กับผู้ที่ตั้ง proxy ให้บริการฟรี (proxy ใช้ต่อบริการอื่นไม่ได้) ทำให้เจ้าของ channel พากันสร้าง proxy มาช่วยหลบบล็อค
ตัวแอป Telegram รองรับ proxy ในตัวเมื่อเปิด URL ในรูปแบบ tg://[proxy]?[arguments]
และโครงการ MTProxy เป็นโครงการโอเพนซอร์สพร้อมใช้ให้ทุกคนดาวน์โหลดไปติดตั้งได้
แม้ชาวรัสเซียจะใช้ VPN/Proxy หลบบล็อคอย่างต่อเนื่อง แต่ทางการรัสเซียก็ยังเดินหน้าบล็อคตามหมายเลขไอพีต่อไป แต่หมายเลขไอพีที่ Telegram ให้บริการในรัสเซียกลับเป็นหมายเลขไอพีของ AWS และ Google Cloud การบล็อคอย่างต่อเนื่อง (ไม่มีข้อมูลว่า Telegram จงใจสลับหมายเลขไอพีหลบบล็อคของทางรัสเซียหรือไม่) ทำให้ผู้ให้บริการอื่นที่มาใช้ไอพีต่อจาก Telegram ถูกบล็อคบริการไปด้วย ทำเอาบริการแชต Viber, บริการคลาวด์ของ Volvo, และบริการกล้องวงจรปิดของ Xiaomi ใช้งานในรัสเซียไม่ได้
ทางการรัสเซียพยายามทดสอบเทคโนโลยี Deep Packet Inspection (DPI) เพื่อตรวจสอบ แต่ DPI ก็ไม่แม่นเพียงพอ จนกระทั่งทางรัสเซียเลิกบล็อคไปในที่สุด
ดังนั้นหากใครคาดว่าจะมีการบล็อคอย่างจริงจังก็อาจจะได้เวลาหาทางหลบบล็อคกันได้
ที่มา - TechCrunch, Reuters
Comments
Backend เขาเป็นพวก severless หรือเปล่าครับ เพราะ serverless ip มันจะเปลี่ยนไปเรื่อยๆ
ไม่เชิง ไม่ว่าอย่างไร อย่างน้อยก็ต้องมีมี tracker อยู่ ซึ่งพวกนี้ยังไงไอพีก็ต้องคงที่ ไม่งั้นแอปจะไม่รู้ว่าจะไปตามคนจากไหน แต่ที่มันบล็อกไม่ได้เพราะยูสเซอร์ไม่ได้เข้าทางตรง (ซึ่งรัฐบาลบล็อกไปแล้ว) แต่อาศัยมุดช่อง (Proxy, VPN) แทน
ปล. อีกกรณีหนึ่งที่เป็นไปได้เหมือนกันคือ ถ้าโดนบล็อกอยู่เรื่อย ๆ อาจเล่นสับขาหลอกไปมาจนไปโดน IP อื่น ๆ เพื่อป่วนบริการอื่นที่มาใช้ไอพีนั้นออนไลน์ต่อก็ได้ (กรณีไม่ใช้ DNS เลย) ก็จะเป็นวิธีการอีกอย่างที่ทำให้การสื่อสารปั่นป่วน
ถ้าทำแบบ tor ก็จะบล๊อกไม่ได้รึเปล่า?
แน่นอนครับผม
บริการ serverless ของ cloud แต่ละเจ้าเขาจะใช้ IP เดียวร่วมกันสำหรับทุกลูกค้าครับ แล้วค่อยเช็คจาก packet เอาว่าเป็นของลูกค้าคนไหน. แต่มันก็ควร inspect แล้วบล็อกได้อยู่ดีเพราะปัจจุบันไม่มี domain fronting แล้ว. ไม่แน่ใจทำไมถึงบล็อกไม่ได้
ไม่แน่ใจนะครับแต่มีท่าอื่นอีก
DEF CON: New tool brings back 'domain fronting' as 'domain hiding'
จีนใช้ได้ปะ
ใช้ไม่ได้ครับ
Slack ยังโดนบล็อคเลยครับ
oxygen2.me, panithi's blog
Device: ThinkPad T480s, iPad Pro, iPhone 11 Pro Max, Pixel 6
https://youtu.be/50hHkeqThaA
ผมก็ฟังเขามาอีกที
signal ละ เหมือนกันมะ
เงิบขนาดเพจดังคนดัง ยังบอกจีนยังบล็อคไม่ได้งี้เลย ฮ่าๆ
บล๊อกได้จริงหรอเราสงสัยในเมื่อ Telegram ใช้ P2P และDomain Floating ที่ไปเกาะกับ google, AWS ซึ่งถ้าได้ IP มาก็ไม่น่าจะมีทางได้ IP จริงๆของ Telegram นะจะได้เป็น IP ของ google กับ AWS แทนดังนั้นเกิดบล๊อกไป ใครใช้ IP นั้นๆอยู่ก็จะตายไปด้วยแต่ Telegram ไม่ตายนะน่าจะส่งผลกับธุรกิจนะ
GCP, AWS ไม่ให้ทำแล้วครับ AWS ให้ทำได้เฉพาะ domain ที่ตัวเองเป็นเจ้าของ
โอ้วขอบคุณครับสงสัยเราตกข่าวแล้วแบบนี้ Telegram ยังใช้ Domain Floating อยู่ไหมอะ
แบบนี้ก็ไม่ต่างจากแอพปกติเท่าไหร่ โดน Block ได้เหมือนกัน แล้วพอไม่มี domain fronting ก็ต้องหันไปพึ่ง VPN/Proxy อยู่ดี
จีนก็ใช้ไม่ได้นะ ถ้าอิงแบบนี้ เว้นแต่จะหา VPN ได้ แต่ตำรวจจีนก็ทำงานไว้พอสมควร
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
แบบนี้นี่เอง ก็ว่าอยู่
เพราะยังไงช่วง initial hand shake มันเป็น packet เฉพาะโปรแกรม
ซึ่งดักได้ก็จบ
ขนาด Tor ในจีนยังไม่รอด
ถึง AWS/GCS จะปิด domain fronting
แต่น่าจะไปใช้บริการของที่อื่นแทนได้หรือเปล่าครับ
เพราะ cloud flare /Azure น่าจะไม่ได้ปิด
ถ้าส่งผลกระทบกับผู้ใช้รายอื่นเดี๋ยวก็ปิดอีกครับ
https://www.zdnet.com/article/def-con-new-tool-brings-back-domain-fronting-as-domain-hiding/
นึกถึงสมัยที่ใช้เน็ตนิลมังกรที่ต้องคอยตระเวนหา proxy เพื่อโกงข้อจำกัดที่เปิดเว็บที่อยู่ในไทยได้เท่านั้นครับ
?
ทำไมผมทัน orz
เมนท์ดักอายุ ???
Telegram ได้รายได้จากอะไร
เงินบริจาค