Tags:
Node Thumbnail

จากกรณี ตุรกีบล็อค Google DNS ฝั่งกูเกิลออกมาให้ข้อมูลแล้วว่า Google DNS ถูกดักทราฟฟิกโดย ISP ของตุรกีหลายราย ซึ่ง ISP เหล่านี้ใช้วิธีตั้งเซิร์ฟเวอร์ปลอมตัวเป็น Google DNS (8.8.8.8 และ 8.8.4.4) อีกทีหนึ่ง และแน่นอนว่าเซิร์ฟเวอร์ปลอมเหล่านี้บล็อคการเข้าถึง Twitter และ YouTube

กรณีนี้น่าสนใจเพราะทางการตุรกีสามารถตรวจสอบหมายเลขไอพีของผู้ใช้เน็ตในประเทศได้ว่า ผู้ใช้รายใดพยายามต่อเชื่อมไปยังเซิร์ฟเวอร์ DNS ของต่างประเทศ

นอกจากนี้ บริษัทวิเคราะห์ทราฟฟิกอินเทอร์เน็ต Renesys ยังตรวจสอบข้อมูลพบว่า ISP ตุรกีใช้วิธีเดียวกันกับ DNS ของบริษัท Level3 (4.2.2.1) ด้วย

Renesys ได้ทดลองสั่ง traceroute เปรียบเทียบการวิ่งของทราฟฟิกระหว่าง Google DNS ของจริงกับของปลอม จะเห็นว่า ping time ของปลอมนั้นสั้นกว่าของจริงมาก (น้อยกว่า 1ms) และจากการตรวจสอบของ Renessys พบว่ากูเกิลไม่มีแคชอยู่ในตุรกี ดังนั้นการที่สามารถตอบสนองคำสั่งของผู้ใช้ในเวลารวดเร็วขนาดนั้นจึงเป็นไปไม่ได้ในทางปฏิบัติ

ของจริง

ของปลอม

ที่มา - Google Online Security Blog, Renesys, Ars Technica

Get latest news from Blognone

Comments

By: sompu
ContributoriPhoneWindows PhoneAndroid
on 31 March 2014 - 12:10 #691665
sompu's picture

เล่นกันแบบนี้เลยเหรอ (-__-)

By: kadeep
AndroidUbuntuWindows
on 31 March 2014 - 12:40 #691672
kadeep's picture

อย่าให้ประเทศไทยเป็นแบบนี้เลย ขี้เดียดมากพวกเผด็จการ

By: Bound
Windows PhoneAndroidWindows
on 31 March 2014 - 14:08 #691688 Reply to:691672

ตุรกี นี่ ปชต.ไม่ใช่หรือครับหรือผมเข้าใจผิด ...

By: pasuth73
iPhoneWindows PhoneAndroidUbuntu
on 31 March 2014 - 18:40 #691775 Reply to:691688

มันเป็นปัญหาความคลั่งชาติครับ

By: HolKung on 31 March 2014 - 17:20 #691748
HolKung's picture

เค้าใช้โปรแกรมอะไร traceroute อะครับ ออกมาเป็นชื่อเมือง ชื่อประเทศเลยอะ -_-

By: Architec
ContributorWindows PhoneAndroidWindows
on 1 April 2014 - 00:22 #691841 Reply to:691748

เขามี Database ของเขาเลยครับ ซึ่งข้อมูลพวกนี้หากต้องการล่ะก็มี "ขาย" อยู่ทั่วไปครับ

By: HolKung on 1 April 2014 - 18:54 #692139 Reply to:691841
HolKung's picture

อ่อ ครับ ขอบคุณครับ