Boris Veldhuijzen van Zanten
[email protected]
@boris
INTERNET De mogelijkheden, nadelen en de keerzijde van Internet blokkades.
BLOKKADES
De basis van Internet werd gelegd met de ontwikkeling van ARPANET, en in 1974 hielp Vinton Cerf met de ontwikkeling van het Transmission Control Protocol/Internet Protocol, de taal die het mogelijk maakt data te versturen via Internet.
IP adressen 255.255.255.255
DNS of DNS Overeenkomsten DNS Servers, TCP Protocol en CIA Agency?
DNS name resolution
‘DNS server resolves the domain name to the IP address’
TheNextWeb.com
184.106.146.102
d66.nl
213.171.132.102
vvd.nl
217.195.121.68
pvda.nl
5.10.76.227
cda.nl
83.96.150.148
sp.nl
82.94.240.198
tweedekamer.nl
217.148.82.82
TheNextWeb.com
184.106.146.102
d66.nl
213.171.132.102
vvd.nl
217.195.121.68
pvda.nl
5.10.76.227
cda.nl
83.96.150.148
sp.nl
82.94.240.198
tweedekamer.nl
217.148.82.82
TheNextWeb.com
TheNextWeb.com 184.106.146.102
184.106.146.102
TheNext Web.com
TheNextWeb.com 184.106.146.102
184.106.146.102
Blokkeren Wat zullen we eens blokkeren, en hoe pakken we dat aan?
• DNS-blokkade: thepiratebay.com resolved niet op de DNS-server van XS4ALL • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
• DNS-blokkade: thepiratebay.com resolved niet op de DNS-server van XS4ALL • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
• DNS-blokkade: thepiratebay.com resolved niet op de DNS-server van XS4ALL • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
• DNS-blokkade: thepiratebay.com resolved niet op de DNS-server van XS4ALL • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
Makkelijk? Wat is de makkelijkste manier om te blokkeren?
• DNS-blokkade: thepiratebay.com resolved niet op de DNS-server van XS4ALL • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
• DNS-blokkade: thepiratebay.com resolved M niet op de DNS-server van XS4ALL AKKELIJK • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
• DNS-blokkade: thepiratebay.com resolved M niet op de DNS-server van XS4ALL AKKELIJK • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd MOEILIJ • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay
KER
• DNS-blokkade: thepiratebay.com resolved M niet op de DNS-server van XS4ALL AKKELIJK • IP-blokkade: de IP-adressen van The Pirate Bay worden door XS4All geblokkeerd MOEILIJ • URL blokkade: XS4ALL blokkeert bepaalde URLs van The Pirate Bay KOSTBA AR
KER
• DNS-blokkade: makkelijk te implementeren, vereist aanpassing DNS • IP-blokkade: moeilijker te implementeren, vereist ingrijpen in verkeer, maar redelijk makkelijk te doen. • URL blokkade: kostbaar, vereist diepgaand monitoren van verkeer (DPI)
MAK
MOEIL
KOST
Effectief Wat nou blokkade?!
• DNS-blokkade omzeilen: door andere DNSserver in te stellen, zoals bijvoorbeeld van Google. • IP-blokkade omzeilen: IP blokkade: door via een proxy of Tor naar het IP-adres te gaan. • URL blokkade omzeilen: Net zo makkelijk als IP-blokkade omzeilen.
• DNS-blokkade omzeilen: door andere DNSserver in te stellen, zoals bijvoorbeeld van MAKKE Google. LIJK • IP-blokkade omzeilen: IP blokkade: door via een proxy of Tor naar het IP-adres te gaan. • URL blokkade omzeilen: Net zo makkelijk als IP-blokkade omzeilen.
TheNext Web.com
TheNextWeb.com blokkade!
TheNextWeb.com 184.106.146.102
184.106.146.102
• DNS-blokkade omzeilen: door andere DNSserver in te stellen, zoals bijvoorbeeld van Google.
• IP-blokkade omzeilen: IP blokkade: door via een proxy of Tor naar het IP-adres te gaan. MAKKEL • URL blokkade omzeilen: Net zo makkelijk als IP-blokkade omzeilen.
TheNext Web.com
184.106.146.102
• DNS-blokkade omzeilen: door andere DNSserver in te stellen, zoals bijvoorbeeld van Google. • IP-blokkade omzeilen: IP blokkade: door via een proxy of Tor naar het IP-adres te gaan. • URL blokkade omzeilen: Net zo makkelijk als IP-blokkade omzeilen. MA KKELIJ K
Keerzijde van blokkeren Verlies van vrijheid en privacy, en gebruikersgemak.
• DNS-blokkade: erg grofmazig, hele site wordt uit de lucht gehaald. Hele groep impliciet crimineel. Verlies vrijheid van informatie. • IP-blokkade: idem. Verlies vrijheid van informatie. • URL-blokkade: fijnmazig, maar vereist controle van verkeer, dus onwenselijk voor de privacy. s
Technisch mogelijk Praktisch onwenselijk
Boris Veldhuijzen van Zanten
[email protected]
@boris