西西河

主题:小将们没机会体验的中国在美国影响力提升 -- forger

共:💬23 🌺62 🌵5
全看分页树展 · 主题 跟帖
家园 要是我瞎猜

他主帖里说了两类情况。一种是针对应用协议(比如超文本协议HTML)内容的过滤,即敏感词过滤。另一种是对域名转换协议(DNS)的干扰。

先说后一种情况。通过路由器干扰域名转换,是非常容易实现的一件事。基本上所有私人住宅,或者对外只购买一个公共IP地址的小单位,都要依靠一台路由器来做自己内部网络的总进出口。而这台路由器往往也是默认的“域名转换服务器”(DNS Server)。所以在这台路由器上把某些网站域名屏蔽掉不是什么难事。但是,这同时会令所有旅馆旅客不能访问Facebook, Twitter。

他后来说,旅馆根据客人姓名有针对性的干扰某些旅客,我同样认为不可行。首先,进行这样的操作,已经不是消费型路由器具有的功能了。基本上旅馆需要买一台防火墙来专门干这件事。而这台防火墙基本上只能来中国采购。因为:虽然防火墙都可以针对内部IP地址区别设置管理政策,但这种“干扰黑名单网站的域名解析”的功能,几乎只可能存在于国造设备上---虽然没什么技术困难,但别人没这个需求啊。其次,在这么一堆烂事儿面前,已经不可能是旅馆“意外、偶然、没留神”导致的墙奸了。问题是,“加州旅馆”的经理会找个网管兢兢业业的干这件事儿吗?图什么呢?难道中旅总社给他们施压了么?中旅总社报销买设备、雇网管的钱吗?为接几个团,就敢根据旅客姓名限制上网吗?这个叫“racial profiling”吧?几大旅馆托拉斯敢这么干吗?越说越没影儿了。。。

而前一种情况中,对应用层协议的过滤同样需要专用硬件(基本就是具有这种功能的防火墙)。软件技术上不是什么难事,主要是性能要求比较严格。当全楼的客人都上网冲浪、视频、打电话的时候,过滤设备需要重构每个客户的网页文本内容,同时又不能造成过多延迟。这个计算量不小。不是说办不到,但还是那句话:人家凭什么?网警又不能去跨省。又面临巨大的商业风险。这其中有多少可能呢?

------------------------------------------------------------

分享趣闻本来是有意思的。我自己有时候上不去网也开玩笑:靠,大防火墙这么霸道了?

我主要是腻歪他的态度。说事儿就说事儿吧,干嘛非来一句“只是可惜,会为这个内牛满面的小将们,是没有办法出来感受的。”

挤兑别人让他很爽似的。。。不明白内心怎么这么扭曲。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河