Bir İSS bir uyarı mesajıyla web sitemi nasıl engeller [kapalı]


16

Google'da bu konuyu araştırdım, ancak çoğunlukla ISS'ler tarafından engellenen web sitesinin engellemesinin nasıl kaldırılacağı sonucunu aldım. Dolayısıyla, kitleler tarafından görüntülenmesi engellenen bir web sitem var ve alanıma gittiğimde www.mydomain.com, tüm kullanıcıları yönlendirecek www.mydomain.com/blocked.aspxve 'bu site ulusal yasaları ihlal ettiği için engellendi' şeklinde bir mesaj var. DNS'imi google DNS olarak değiştirirsem, site normal olarak görüntülenebilir.

Bu web sitesini barındırmak için WordPress kullanıyorum ve sorum şu; ISS'ler diğer insanları nasıl başka bir dizine yönlendirebilir /blocked.aspx? Bu dosyanın Apache Server yerine Microsoft IIS Server üzerinde çalıştığını düşünüyorum.

Umarım bu konuda teknik bilgi edinebilirim.


5
Gerçekten mi? Neden sebepsiz iniş vesilesiyle? Bu bir ödev sorusu değil ve cevabı almak için acele etmiyorum. ISS tarafından yapılan bir DNS değişikliğiyle ilgili olduğunu düşündüm, ancak bunun teknik kısmını anlamıyorum. Ve muhtemelen DNS şey Sunucu ile ilgilidir ve bence doğru forumdayım.
MaXi32

10
Çünkü profesyonel yöneticiler için bir sitede, bir profesyonel pişirme forumunda bir fırının nasıl açılacağını sormak YAKINDIR. Önemsiz. Yine de, bunun DNS'nin nadiren "kullanılmış" bir kötüye kullanımı olduğu düşünüldüğünde, geçerli bir soru - bu yüzden benden aşağı oy yok.
TomTom

2
ISS'nizin internet etkinliğinizi de gözlemleyebileceğini unutmayın. Dolayısıyla, yaptığınız işlem yasa dışı ise, basitçe DNS'yi değiştirmek iyi bir fikir olmayabilir.
CodesInChaos

10
@TomTom, Temel sorular profesyoneller için bir site için kötü bir şey değildir.
user1717828

Her neyse, ISS'nizin amacı web sunucusunu ev aboneliği için engellemekse, yalnızca kendi müşterileri için engelleyecektir. Ağ omurgasında engellemediklerinden mutlu olmalısınız. (ama trafik aşağı inecektir) sanırım. Diğerleri gibi, sizin için ateşle oynuyor.
yagmoth555

Yanıtlar:


4

Diğer yanıtlarda okuduklarımdan, özel olarak ISS'nizin alan adınızın sonuna "blocked.aspx" eklemeyi nasıl başardığını soruyormuşsunuz gibi geliyor. Durum buysa, bir vaka çalışmasına bakalım:

Herkese açık, tamamen güvenilir bir DNS'in genel IP 10.0.0.1'e çözümlediği http: //mysite.mine/ üzerinde çalışan bir web sunucunuz var . Http: //mysite.mine/index.aspx veya /about.aspx adresine veya sunucunuza barındırdığınız için herhangi bir şeye göz atabilirsiniz . Gerçekte, http://10.0.0.1/about.aspx için GERÇEKTEN çözülür çünkü DNS bunu yapar - Etki alanı adlarını IP adreslerine çözümler.

ISS'niz, herhangi bir nedenle web sitenizin engellenmesi gerektiğine karar verdi, bu nedenle http: //mysite.mine/ isteyen DNS isteklerini , ISS'niz tarafından barındırılan bir web sunucusu olan IP 192.168.0.1'e yönlendiriyorlar . Bu nedenle http: // sitem.mine/ adresine erişmek için yapılan her girişim aslında http://192.168.0.1/ adresine yönlendirilir . Bunu bir kez yerine getirdikten sonra, web sunucularını bloke.aspx ile bu web sunucusuna erişme girişimlerini yönlendirecek şekilde yapılandırmak basit bir konudur. Tarayıcınız http: //mysite.mine/blocked.aspx dosyasını gösteriyor , ancak gerçekte http://192.168.0.1/block.aspx adresine erişiyorsunuz .

Tarayıcınızla ilgili olarak, http: //mysite.mine/ görüntülüyor , çünkü DNS sunucusu bunu anlatıyor, bu nedenle aynı IP adresine yönlendirme durumunda tarayıcınız etki alanını değiştirmeyecek. Bu nedenle alan adının sonunda bir blocked.aspx görüyorsunuz. Çünkü web sunucunuz değil.


1
'İşlerin nasıl yapıldığı'nın bu teknik kısmını açıkladığınız için teşekkür ederiz. Başkalarının cevaplarını ve sizinkileri okuduktan sonra, web sitemi nasıl engellediklerini tam olarak anladım.
MaXi32

24

Daha önce de söylediğin gibi:

DNS'imi google DNS olarak değiştirirsem, site normal olarak görüntülenebilir.

Yani DNS ile bir ilgisi var. İSS'niz kendi DNS Sunucularını sağlar ve engellenen alan adlarının bir listesi vardır. Şimdi engellenen etki alanının IP adresini sorgulamak ne zaman ISS olacak değil o zaman ev sahibi sadece "engellenmiş" olacak doğru ip-adresi ile ancak kendi sunucuları (veya FBI veya her neyse) bir ip-adresi ile cevap -site .


3
Evet. Olduğu kadar önemsiz. DNS hiyerarşiktir ve her DNS sunucusu "doğru" dns sunucularına geri dönüşü "geçersiz kılabilir". Ve başka bir ana bilgisayar yaptığınızı yönlendirin. Bu yüzden HTTPS güvenilir bir kök için önemlidir - kefil olduğunuzun CORRECT sunucusuna bağlı olduğunuzdan emin olmasını sağlar.
TomTom

İlginç. Bu nedenle, Portekiz'de Torrentz.eu gibi web siteleri engellendi. Bu, yönlendiricimdeki DNS'yi değiştirebileceğim ve çözdüğüm anlamına mı geliyor? Tor'a gerek yok mu?
Ismael Miguel

ISS'niz trafiği çin güvenlik duvarı gibi belirli IP adreslerine yönlendirmediği sürece bu doğru (sanırım).
tkausl

5
@IsmaelMiguel Bu, bloğun nasıl çalıştığına bağlıdır. Basit bir DNS tabanlı blok ise, DNS sunucusunu değiştirmek bloğu atlatır. IP adresi tabanlı, hatta derin paket inceleme tabanlıysa Tor veya bir çeşit VPN'ye ihtiyacınız olacaktır.
CodesInChaos

1
Bir ISS, isterse seçtikleri yerine DNS trafiğini kendi sunucularına yönlendirebilir. Tonlarca farklı filtreleme yöntemi, tonlarca geçici çözüm.
jcaron

9

Diyelim ki http://example.org web siteniz var . ISS'nizin DNS sunucularını kullandığınızda, bu etki alanı bir IP adresine çözümlenir

ISS web sitesini görmenizi istemediğinden, DNS sunucularının size farklı bir IP vermesine izin vereceklerdir. Bu IP adresinde, size uyarı mesajını gösteren sayfayı barındırabilirler.

ISS, web sitenizi hiçbir şekilde değiştirmez, yalnızca kullanıcıları kendi web sunucularına yönlendirir.


1
/Blocked.aspx eklemesine ne dersiniz, alan adını nasıl korudular ve sonunda ekstra /blocked.aspx eklediler? Burada ne dediğini anlıyorum. Ancak, etki alanı adının bulunduğu ekstra /blocked.aspx dizini hala korunuyor.
MaXi32

8
@ MaXi32 Hadi, bu önemsiz. Yönlendirdikleri sunucu, başka bir klasör / dosya için istek aldığında bir HTTP yönlendirme yanıtı yayınlar. Ardından tarayıcınız yenilenir ve "/blocked.aspx" gösterilir.
TomTom

HTTP yönlendirme yanıtı hakkında +1 eklemek istiyorum. İznim yok.
MaXi32

6

Sen sordun:

İSS'ler başkalarını başka bir dizine nasıl yönlendirebilir?

Açıkçası, öyle değiller. İnsanları başka bir sunucuya yönlendiriyorlar . Bu, DNS'in nasıl çalıştığıyla ilgilidir. Diğer cevaplar bunu geniş ölçüde ele aldı, bu yüzden biraz daha ayrıntıya gireceğim:

Birisi gittiğinde http://www.example.com/, tarayıcı önce IP adresini bulmak için bir DNS isteği yapar www.example.com. Bu genellikle ISP'leri tarafından çalıştırılan bir DNS sunucusuna gider. ServerFault'un başka bir sorudaki DNS istekleri hakkında daha fazla ayrıntısı var .

DNS sunucusu, isteğe bir IP adresiyle yanıt verir. Açıkladığınız gibi bir web sitesi bloğu durumunda, sunucu tüm istekleri /blocked.aspx'e yönlendiren başka bir sunucuyla - belki de devlet tarafından işletilen bir sunucuyla - yanıt verir.

Google'ın DNS'si alan adınızı bu şekilde engellemediğinden, devlet engelleme web sunucusu yerine sunucunuzun IP adresini alıyorsunuz.


3

İSS'ler genellikle müşterilerinin varsayılan olarak kullandıkları kendi DNS sunucularını çalıştırırlar (genellikle müşterilerin bunu değiştirmeyi ihmal ettiği için). Bu, ISS'nin herhangi bir etki alanı adına olan trafiği, yalnızca bu etki alanı adı için yanlış bir IP adresi döndürerek farklı bir sunucuya yeniden yönlendirmesini sağlar. Bu, diğer kusurların yanı sıra, ISS'nin "engellenen" web sitelerini, yalnızca "blocked.aspx" sayfasını (veya ISS'nin kullandığı sayfayı) barındıracak şekilde kendi sunucularına yeniden yönlendirmesine olanak tanır.


0

Yaptıklarını neden yaptığını belirlemek için ISS'nizle konuşmanız gerekir. Bu konuda bir şikayeti olan bir bilet açın. Büyük olasılıkla bir IPS cihazı kullanıyorlar ve imzalar, yasal nedenlerle kasıtlı olarak izin vermedikleri bir şey yapmaya çalıştığınızı tespit ediyor veya cihazda bir hata olabilir. Onlardan cevap almadığınız sürece hangisini bilemezsiniz. Önceki cevapların sadece nedenleri hakkında spekülasyon / varsayım olduğu görülmektedir.


6
Soru "nasıl" değil "neden" oldu

Sorumluluğumda, ulusal yasaları ihlal ettiği için sitemin engellenmesinin nedenini açıkladığım için onlarla iletişim kurmak zorunda değilim (hükümet ISP'den engellemesini istedi).
MaXi32
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.