מצנזרים את האינטרנט שלכם? כך תפרצו את החסימה

הורידו את אתר ההורדות שלכם? מצנזרים את האינטרנט שלכם? מדריך המסביר על שיטות לעקיפת חסימות: החלפת שרת DNS ושימוש בפרוקסי.

המאמר עודכן ב-27.2.2022

לא מעט פעמים בישראל, גם במדינות אחרות, יש מקרי צנזורה או חסימות אתרים. לעתים החסימות הן בהקשר של מאבק כנגד הורדות לא חוקיות אך לעתים בהקשר של אתרי הימורים, אתרים שמוגדרים כאתרי טרור או אתרים אחרים. בישראל חסימות אתרים נעשות עם צוים משפטיים (אך לעתים יש תקלות כמו במקרה של חסימת טלגרם על ידי סלקום), אבל במדינות אחרות יש חסימות שרירותיות הרבה יותר. לא רק מדינות עולם שלישי אלא גם מדינות כמו בריטניה או אוסטרליה. חלק מהחסימות שם הן חסימות מרתיחות ומרגיזות במיוחד. יש כמובן גם חסימות של ספקי אינטרנט המפעילים פילטרים להגנה מפני ילדים. שזה מצוין אם אתם ילדים רכים אבל פחות אם אתם נערים/נערות שזכאים לאינטרנט חופשי.

חלק מהקוראים בדף זה ינסו להשתמש במידע הזה על מנת להגיע לאתרים שנחסמו בגלל שיש בהם תוכן המפר זכויות יוצרים. זה הזמן לציין שזה רעיון רע להוריד תוכנות מאתרים כאלו למחשב שלכם או לבקר באתרים כאלו שעלולים להכיל פרסומות זדוניות או נוזקות אלו ואחרות.

לכל שאר המטרות – אני אדגים בדף זה כיצד לעקוף צנזורת אינטרנט בקלות וביעילות באמצעים פשוטים.

צנזורה על ידי חסימה של DNS

ישנם מספר סוגי 'צנזורה', הפשוטה ביותר היא מחיקת האתר מרשומות ה-DNS המקומיות של הספקית. כלומר, אני מנתק את הזיקה בין הדומיין internet-israel.com לבין ה-IP שלו. הדרך הזו קלה מאד לעקיפה – פשוט משתמשים בשרת ה-DNS זר! אני מעדיף להשתמש בו בכל מקרה כיוון שהוא אמין יותר משרת ה-DNS של הספקיות השונות.

איך עושים את זה? בעבר היינו צריכים להכנס לנבכי מערכת ההפעלה. היום זו פעולה בסיסית שנעשית באמצעות הדפדפן:

ובטלפון הנייד כך:

צנזורה בחסימה ישירה

שימוש בפרוקסי

צנזורה כזו היא יותר מתוחכמת וקשה מעט יותר לעקיפה (הדגש הוא על המעט). כאן הספקית בולמת את כל התנועה ל-IP מסוים. איך עוקפים? משתמשים בפרוקסי (proxy באנגלית).
פרוקסי הוא שם מסובך למשהו פשוט – במקום לבקש ישירות את כתובת האתר מהספקית, אנו מבקשים את כתובת האתר משרת צד שלישי (הוא הפרוקסי) והוא מעביר לנו את כל הנתונים מהאתר 'האסור'. כך ה-IP שמולו אנו מנהלים תקשורת הוא ה-IP של הפרוקסי ולא ה-IP של השרת האסור.

איך עושים את זה באופן שקוף? באמצעות פוקסי פרוקסי. תוסף חביב לפיירפוקס (שניתן להתקין גם על כרום וגם על אינטרנט אקספלורר) ורשימת פרוקסי חינמיים.

בסרטון הבא אני מסביר כיצד להתקין פוקסי פרוקסי ואיך אני נכנס לאתר שצינזרו אותו דרך פרוקסי חינמי שמצאתי – וכמובן איך למצוא פרוקסי.

לא תמיד אפשר לסמוך על פרוקסי חינמיים, יש כאלו שהם איטיים ויש כאלו שהם לא זמינים. יש גולשים שמעדיפים לשלם עבור שירות פרוקסי איכותי (בדרך כלל אמריקאי). תשלום כמעט תמיד מבטיח מהירות ויציבות.

VPN

ישנה עוד דרך, יקרה קצת יותר, של התקנת VPN – שאמינה יותר מפרוקסי. בשיטה זו, אנו יוצרים רשת משלנו מול שרת בחו"ל שבו כל התנועה עוברת – בלי קשר לתוספים של דפדפן. רוב ה-VPNים עולים כסף (לא המון בין חמש ל-20 דולר בחודש) אך מבטיחים תנועה יציבה ומהירה הרבה יותר מפרוקסי. בנוסף, שימוש ב-VPN פותח עבורכם שירותי חו"ל נחשקים שחסומים רק לתושבי ארצות הברית כגון hulu.

התקנת VPN היא לא מסובכת כמו בעבר. כך למשל משתמשים ב-VPN על גבי כרום:

ובנייד:

שימושים לגיטימיים

כל האמצעים שפירטתי לעיל משמשים לא רק לפרוץ חסימות שונות ומשונות של ספקיות אינטרנט בארץ או בעולם אלא גם לבדוק איך האתרים שלכם נראים מחוץ לארץ ואם הם חסומים בארץ אחרת. שינוי שרת ה-DNS נחשב למומלץ כיוון ששרת ה-DNS זר של גוגל או של קלאודפלייר (1.1.1.1) או של Quad9 (9.9.9.9) אמין יותר.

סיכום

צנזורת אינטרנט היא נתעבת בעיני והיא מדרון חלקלק. אני איש קוד פתוח ואם תוכנה או תוכן מסוים מוצאים חן בעיני, אני משלם עליהם. חשוב גפ להדגיש שמבחינת אבטחת מידע מוטב להתרחק מאתרים המציעים הורדות לא חוקיות או צפייה פיראטית.

פוסטים נוספים שכדאי לקרוא

ספריות ומודולים

מציאת PII באמצעות למידת מכונה

כך תגנו על משתמשים שלכם שמעלים מידע אישי רגיש כמו תעודות זהות באמצעות שירות אמאזוני.

פתרונות ומאמרים על פיתוח אינטרנט

המנעו מהעלאת source control לשרת פומבי

לא תאמינו כמה אתרים מעלים את ה-source control שלהם לשרת. ככה תמצאו אותם וגם הסבר למה זה רעיון רע.

פתרונות ומאמרים על פיתוח אינטרנט

יישום של nonce על מנת להגן מפני התקפות injection

בפוסט הקודם הסברתי על hash עם CSP על משאבי inline – שזה נחמד ומעולה אבל פחות ישים בעולם האמיתי שבו בדרך כלל התוכן ה-inline (בין

גלילה לראש העמוד