Kılavuz
İSS Engellemesi: İnternet Sağlayıcınız Erişimi Nasıl Kısıtlar
İnternet servis sağlayıcınız cihazınız ile ziyaret ettiğiniz her site arasında yer alır. Bu konum, belirli sitelere erişmenizi engelleme teknik yeteneğini — ve bazen yasal zorunluluğunu — ona verir.
İSS'ler neden siteleri engeller?
- Hükümet emirleri: mahkemeler veya düzenleyiciler İSS'lere telif hakkı ihlali yapan siteler, kumar veya siyasi hassas içerik gibi belirli alan adlarını engelleme talimatı verir.
- Çocuk koruması: birçok ülke İSS'lerin CSAM kayıtlarını engellemesini zorunlu kılar.
- Telif hakkı uygulaması: hak sahipleri, İSS'lerin torrent sitelerini ve yayın korsanlığı hizmetlerini engellemesini gerektiren mahkeme kararları alır.
- Gönüllü filtreleme: bazı İSS'ler isteğe bağlı "güvenli tarama" filtreleri sunar.
- Ticari kısıtlama: bir İSS rekabet eden VoIP veya yayın hizmetlerini kısıtlayabilir veya engelleyebilir.
İSS'lerin kullandığı teknik yöntemler
DNS engellemesi / DNS zehirlemesi
İSS, müşterileri için varsayılan DNS çözümleyicisini işletir. Engellenen bir alan adı için yanlış veya boş yanıt döndürerek tarayıcının sunucuyu bulmasını önler. En yaygın ve en ucuz yöntem — ve en kolay aşılabilen.
IP adresi engellemesi
İSS'nin yönlendiricileri kara listedeki IP adreslerine gönderilen tüm paketleri atar. DNS engellemesinden daha kapsamlı, ancak birçok site IP adreslerini paylaştığından (CDN'ler, paylaşımlı hosting) yan etki yaratır.
Derin Paket İnceleme (DPI)
DPI cihazları, TLS el sıkışmalarındaki SNI alanı dahil olmak üzere başlıkların ötesinde paket yüklerini inceler. Bu, HTTPS üzerinden alan adına göre HTTPS sitelerinin engellenmesine olanak tanır. Pahalı ancak Çin, Rusya, İran'da yaygın olarak kullanılır.
İSS engellemesi nasıl aşılır
DNS çözümleyicinizi değiştirin. Cloudflare'in 1.1.1.1'ine veya Google'ın 8.8.8.8'ine geçin. DNS düzeyindeki engellemeleri aşar ama IP veya DPI engellerini aşmaz.
VPN kullanın. Tüm trafiği cihazınızdan çıkmadan önce şifreler, DPI'yi etkisiz kılar. Tüm İSS engelleme türlerine karşı en etkili yöntem.
Tor kullanın. Trafiği birden fazla şifreli röle üzerinden yönlendirir. Daha yavaş ama İSS düzeyindeki engellemelere çok dirençli.