Google.com 在中国被封锁

今天, 2012年11月9日, http://www.google.com http://www.google.com.hk 在中国被封锁. 这是从去年2月我们开始监测中国审查以来第一次看到这种情况。以下是我们知道的信息:

  1. 子域名 http://www.google.com, http://mail.google.com, http://google-analytics.com, http://docs.google.com, http://drive.google.com, http://maps.google.com, http://play.google.com 等在中国被DNS污染. 若用户在中国进行DNS查询,用户不会得到真实的服务器IP地址,而得到一个伪造的地址 59.24.3.173. 这个IP地址在韩国,没有任何网站和这个地址有关联.
  2. 这意味着Google的任何网站, 包括谷歌搜索, 在中国的无法被使用, 除非你使用VPN或者其他翻墙工具。
  3. 使用境外的DNS服务器也没用帮助. 在8.8.8.8 DNS查询 www.google.com 也会被中国防火墙污染。
  4. 到目前为止,你仍然可以使用其他国家的谷歌搜索,比如 http://www.google.co.uk.

你可以在这里浏览Google站点的封锁情况: https://zh.greatfire.org/search/google-sites. 你可以选择任何一个网站,并且对其进行实时测试。

影响用户数量史无前例

Facebook, Twitter and YouTube 在中国用户数量还不多时就被中国封锁. 我们认为因为Gmail已经在中国有大量用户,所以中国政府不敢对其进行封锁.对Google进行全面封锁是更进一步了. 虽然谷歌搜索只是中国第二大搜索引擎 (百度第一) ,但中国网民有5亿,谷歌仍然有上百万活跃用户. 根据 Alexa, 谷歌是中国第五大网站. 一个网站被封锁从来没有影响这么多用户. 如果谷歌持续被封锁, 许多中国用户会注意到中国互联网审查的严厉程度. 网民会对此封锁作出如何反应? 会有抗议么? 访问 FreeWeibo来关注中国网民对此事件的反应.

暂时还是永久?

中国共产党正在举行中国共产党第十八次全国代表大会,在大会上党和国家的新一届领导人会被正式选举产生. Google在这期间被封锁不是偶然. 重要的问题是对Google的封锁会在大会闭幕后结束么?我们会全力监测事件动态

别忘了.. Analytics(分析)

 http://www.google-analytics.comhttps://www.google-analytics.com 被封锁不仅代表了你不能访问Google分析的后台,这还表示来自中国的访问者不再被Google分析追踪. 使用Google分析来追踪用户的网站会看到0个用户正在访问你的网站, 无论此网站在中国是否被封锁.

如何应对?

许多VPN和翻墙软件在这些天工作异常活根本不工作. 免费的iPhone应用 OpenDoor 还能使用, 虽然它也偶尔不能访问. 另一个访问Google的访问是访问其他地区的Google,比如 http://www.google.co.uk https://www.google.co.uk 或者 http://www.google.ca https://www.google.ca. 这些域名在未来当然也可能被封锁。

你也可以使用IP地址来直接访问Google. 它们至今未被封锁. 以下是部分IP地址:

在Twitter上关注我们 来获得关于中国审查的最新报道。

评论

更多博客文章

订阅 email
显示 博客 | Google+ | Twitter | 全部 的消息. 使用 RSS 订阅我们的博客。

星期一, 1月 26, 2015

给鲁炜和中国网信办的公开信

2015年1月26日

中国,北京。

鲁炜先生:

在2015年1月22日, 您领导的中国网信办对我们发表的Outlook在中国遭中间人攻击的文章进行了公开回应。 在中国网信办的公开回应中,您的同事姜军说我们的指责是“无端臆测,纯属境外反华势力的造谣和污蔑“。

我们GreatFire.org成员对中国网信办的评论非常愤怒,我们在本公开信中逐条驳斥。

我们没有轻易指责中国网信办。我们收集了大量数据来支持我们的结论。很多报告都支持了我们的分析,包括了截图许多中国网民的报告和其他技术人员的独立分析

我们之前报道过对iCloud,雅虎,微软和谷歌进行的中间人攻击,每个公司都确认了中间人攻击的真实性。我们还邀请了其他技术人员对攻击数据进行了独立分析。 你可以阅读对每次攻击的独立分析: OutlookiCloud谷歌雅虎Github 。 每个分析结论都类似:

星期一, 1月 19, 2015

Outlook在中国遭中间人攻击

网络监测组织GreatFire于1月17日收到了报告,指微软电邮系统outlook在中国遭中间人攻击(MITM)。此次攻击针对通过移动设备上的邮件客户端收发outlook邮件的人士。该组织怀疑,此次攻击是审查部门在测试防火墙技术。

当中国用户通过电子邮件客户端(Ice-dove)进入outlook时,可看到以下证书:

Greatfire的测试证实了outlook确实遭到攻击:IMAP(交互邮件访问协议)与SMTP(简单邮件传输协议)都遭受了中间人攻击。但网站界面(https://outlook.com 和 https://login.live.com/)没有受到影响。这次攻击持续了大约一天,现在已经停止。

这种形式的攻击尤其狡猾:相比于通过浏览器,用户通过电子邮件客户端所接收到的警告非常不明显,更容易被忽略。如下图:

(从iphone默认电邮客户端接收到的错误样本)

当客户端试图自动检索信息时,用户只能看见一个突然弹出的警告。因为用户没有主动检索信息,大多数的用户在点击“继续”之前不会细想,却忽视了警告信息、或把警告信息归咎于网络连线的故障。如果用户真的点击了“继续”,他(她)所有的邮件、通讯录、密码都会被黑客所窃取。

星期五, 1月 09, 2015

GFW升级导致用户被“墙”到色情网站

网络审查监测组织Greatfire指出,中国的防火墙日前进行了升级,加入新的“墙”法,导致用户甚至被墙到色情网站。此次升级也导致许多翻墙工具失效。

此前,中国的网民在未使用翻墙工具的情况下,若要连接Facebook,Twitter和其他被封的网站,会被域名服务器污染系统导到一系列被封锁、或根本不存在的假IP地址。然后,用户将跳转到连接超时的页面。

但中国的域名服务器污染系统升级之后,在原有假IP地址的基础上,审查机构开始使用有相应网站的真IP地址。例如,https://support.dnspod.cn/Tools/tools/ 显示,如果中国网民试图在国内连接Facebook,用户可能登入一个随机的页面,如http://178.62.75.99

一位中国网民向Greatfire报告说,当他从中国连接Facebook时,他竟然连到了一个俄罗斯的网站,且完全与Facebook无关。另一位用户在推特上表示,当他试图连接一个VPN网站时,他被导到一个德国的成人网站。

在中国强力扫黄的大环境下,用户被导到成人网站,显得尤其讽刺。北京经常将“保护未成年人”作为网络审查的一个说辞。但在这个例子上,当用户想连接一个合法但被封锁的网站时,却被返回到被中国视为违法的成人网站。如果这不是审查方出错,是否意味着中国的审查机构是超越中国法律的?

此次中国的防火墙升级,有效地导致许多反DNS污染的工具失效。由于GFW此前仅适用小量的假IP,这些翻墙工具可容易跳过这些假IP,并绕过封锁连接到正确的IP地址。但由于现在GFW也使用有效的IP地址来进行污染,这样的翻墙原理也随之失效。

这也可能意味着,审查机构可能在试验新的隐藏审查的方法,通过将网民导到随机的可连接的页面,让用户以为是原网站出了问题。

中国网民对于连接超时并不陌生,许多人自然而然地将其与墙联系起来。Greatfire认为,当局可能希望,在一段过渡期后,网民将适应新的DNS污染模式。中国的许多网络服务提供商此前已经使用这种重新导向随机页面的方法,来向用户推送广告。

很显然,当局在不断地修补升级审查机制。Greatfire预期,在今后几个月内,GFW将有更多的变化。


星期三, 12月 31, 2014

CNNIC leadership change coincides with blocking of Gmail

On December 26, 2014, in an announcement posted on their website, a new chairperson for CNNIC was directly appointed by the Cyberspace Administration of China. The announcement of this appointment coincided with the complete blocking of Gmail.

Cyberspace Administration of China (中央网信办) is chaired by Lu Wei, “China’s web doorkeeper”. Lu Wei is also the vice chair of the Central Propaganda Department, according to his official resume.

chair.png

This office is directly responsible for the blocking of Gmail and other websites including Facebook, Twitter and Google.

CNNIC is China’s certification authority and operates the country’s domain name registry. 

What are certificates used for?

Certificates are used primarily to verify the identity of a person or device, authenticate a service, or encrypt files. 

What is a certification authority (CA)?  

星期二, 12月 30, 2014

Gmail completely blocked in China

All Google products in China have been severely disrupted since June of this year and Chinese users have not been able to access Gmail via its web interface since the summer. However, email protocols such as IMAP, SMTP and POP3 had been accessible but are not anymore. These protocols are used in the default email app on iPhone, Microsoft Outlook on PC and many more email clients.

On December 26, GFW started to block large numbers of IP addresses used by Gmail. These IP addresses are used by IMAP/SMTP/POP3. Chinese users now have no way of accessing Gmail behind the GFW. Before, they could still send or receive emails via email clients even though Gmail's web interface was not accessible. 

Google's own traffic chart shows a sharp decline of Chinese traffic to Gmail. 

Below is a ping request to the Gmail SMTP server, which is completely inaccessible in China.

 

使用 RSS 订阅我们的博客。

评论

my biggest beef is that translate.google.com was also down for quite significant amount of time. Now, since I was a mere mortal without sophisticated network monitoring algorithms at hand, trying to do some work, i couldn't tell how long it was out for. But i swear that it was down for quite some time. Which was pissing me off -- i mean, translate.google.com. Are you serious???

I believe you're right. Since China poisoned "*.google.com" which would also match translate.google.com subdomain.

Thanks for your workarounds. However, none work at this time, November 12, at 20:42

Hi, always i used to check weblog posts here in the early hours
in the daylight, for the reason that i enjoy to gain knowledge of more and more.

Have a look at my web-site: copy (http://biznes.monaperfumy.pl)

yeah really good info from this site .. Loved a lot thank you
happy rose day sms
happy Chocolate day sms
Happy Valentines Day status
happy kiss day sms

添加新评论

Filtered HTML

  • 自动将网址与电子邮件地址转变为链接。
  • 允许的HTML标签:<a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • 自动断行和分段。

Plain text

  • 不允许HTML标记。
  • 自动将网址与电子邮件地址转变为链接。
  • 自动断行和分段。
By submitting this form, you accept the Mollom privacy policy.