65 votes

Le gouvernement censure le trafic HTTPS vers notre site web. Des solutions de contournement ?

J'aide à gérer un site web qui a été bloqué pour des raisons politiques par la même agence russe qui a J'ai déjà essayé de bloquer Telegram (RosKomNadzor). Ce n'est pas la première fois que cela se produit, et auparavant nous nous contentions de changer de domaine, mais cela a ses propres implications et une perte de lectorat.

Ils ne bloquent que le nom de domaine, pas l'IP (nous utilisons Cloudflare de toute façon). Nous utilisons HTTPS, mais les FAI sont toujours en mesure d'obtenir les informations DNS d'une requête provenant de leurs clients. Techniquement, nous pouvons suggérer à nos lecteurs de configurer leur /etc/hosts mais ce n'est pas une option viable.

Y a-t-il quelque chose à faire du côté de notre serveur pour crypter/obfusquer les informations DNS sans que les utilisateurs n'aient à modifier ou installer de logiciel ? Ou est-ce que notre seule option est d'attendre que le DNS sur HTTPS devienne courant ?

De Russie avec amour.

11 votes

Si l'on en croit les journaux occidentaux (éventuellement partiaux), il s'agit d'une activité dangereuse, surtout si vous êtes toujours basé en Russie. Faites attention à vous ! De France, avec amour.

1 votes

Les versions récentes de Firefox (et probablement de Chrome) prennent déjà en charge le DNS sur HTTPS. Donc si vos utilisateurs ont des versions récentes de navigateurs, ils n'ont pas besoin d'installer quoi que ce soit, juste pour activer cette option. La question est de savoir comment leur dire de le faire.

0 votes

@EricDuminil merci mais ce n'est pas si grave que ça, surtout comparé à la Biélorussie en août 2020.

1voto

Roman Odaisky Points 111

Tu pourrais faire ce que Telegram a fait. Cela nécessite de créer une application mobile à partir du site web. Vous pouvez alors changer votre adresse IP chaque fois qu'elle est bloquée et envoyer la nouvelle adresse à l'application par une notification push, qui est un canal qui ne peut pas être inspecté et censuré, mais seulement désactivé complètement, ce que RKN ne veut pas faire.

1 votes

Nous avons un canal sur Telegram et ils interdisent le nom de domaine plutôt que l'adresse IP.

0voto

Aaron Points 2779

Contourner la censure DNS

Achetez plusieurs dizaines de noms de domaine auprès de différents bureaux d'enregistrement, ou plus si vous pouvez vous le permettre. Configurez HTTPS et CDN sur tous ces domaines. Assurez-vous que votre site accepte tous ces domaines dans les paramètres de votre hôte virtuel. Donnez à différents lots d'utilisateurs différents endroits pour apprendre les noms de domaine alternatifs sur des sites partagés comme github et gitlab dans différents comptes. Ainsi, si l'un des utilisateurs est une taupe, seul un pourcentage de vos utilisateurs sera bloqué.

Cette méthode n'est pas parfaite, aucune solution unique ne le sera. Peut-être que la censure est plus lente que votre base d'utilisateurs qui adopte les nouveaux noms de domaine.

Comme d'autres l'ont mentionné, vous pouvez également encourager vos utilisateurs à utiliser Tor s'il n'est pas bloqué dans leur pays. Cela signifie que vous devez autoriser Tor dans les paramètres de votre CDN.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X