Poradnik
Blokowanie przez dostawcę: jak Twój ISP ogranicza dostęp do internetu
Twój dostawca internetu znajduje się między Twoim urządzeniem a każdą odwiedzaną stroną. Ta pozycja daje mu techniczną możliwość — a czasem prawny obowiązek — uniemożliwienia Ci dostępu do konkretnych stron.
Dlaczego dostawcy blokują strony?
- Nakazy rządowe: sądy lub regulatorzy nakazują dostawcom blokowanie określonych domen — stron naruszających prawa autorskie, hazardu lub treści politycznie wrażliwych.
- Ochrona dzieci: wiele krajów wymaga od dostawców blokowania rejestrów CSAM.
- Egzekwowanie praw autorskich: uprawnieni uzyskują nakazy sądowe wymagające od dostawców blokowania serwisów torrent i pirackich serwisów streamingowych.
- Dobrowolne filtrowanie: niektórzy dostawcy oferują opcjonalne filtry "bezpiecznego przeglądania".
- Throttling komercyjny: dostawca może ograniczać lub blokować konkurencyjne usługi VoIP lub streamingowe.
Metody techniczne stosowane przez dostawców
Blokowanie DNS / zatruwanie DNS
Gdy wpisujesz nazwę domeny, Twoje urządzenie wysyła zapytanie do serwera DNS. Dostawca zarządza domyślnym resolverem DNS dla swoich klientów. Zwracając błędną lub pustą odpowiedź dla zablokowanej domeny, uniemożliwia przeglądarce znalezienie serwera. To najczęstsza i najtańsza metoda — i najłatwiejsza do ominięcia.
Blokowanie adresów IP
Routery dostawcy odrzucają wszystkie pakiety kierowane na czarne listy adresów IP. Bardziej gruntowne niż blokowanie DNS, ale powoduje szkody poboczne — wiele stron współdzieli adresy IP.
Głęboka inspekcja pakietów (DPI)
Urządzenia DPI badają zawartość pakietów poza nagłówkami — w tym pole SNI w uściskach TLS, które ujawnia nazwę hosta nawet przez HTTPS. Drogie, ale szeroko stosowane w Chinach, Rosji, Iranie.
Jak ominąć blokowanie przez dostawcę
Zmień resolver DNS. Przejdź na Cloudflare 1.1.1.1 lub Google 8.8.8.8. Omija blokady na poziomie DNS, ale nie blokady IP lub DPI.
Użyj VPN. Szyfruje cały ruch przed jego opuszczeniem urządzenia, czyniąc DPI nieskutecznym. Najskuteczniejsza metoda przeciwko wszystkim rodzajom blokowania przez dostawcę.
Użyj Tor. Kieruje ruch przez wiele szyfrowanych przekaźników. Wolniejszy, ale bardzo odporny na blokowanie na poziomie dostawcy.