长期以来,中国的互联网审查有着相对集中的政策和统一的实现,这套系统被称为中国防火长城(GFW)。

然而,自2023年8月以来,有传闻称河南省部署了自己的地区性审查系统。

在这项工作中,我们对河南省的省级审查进行描述和分析,并将其与国家级的GFW进行了比较。

我们发现,河南建立了基于TLS SNI和HTTP Host的审查机制,用于检测和封锁离开该省的流量。

虽然河南防火墙在复杂性和应对网络流量多样性方面有所欠缺,但其不稳定且激进的二级域名封锁策略,一度使其封锁的网站数量达到GFW的十倍之多。

我们基于对河南防火墙的流量解析缺陷和注入行为的观察,提出了一些简单的仅需客户端实现的办法来绕过河南省的审查。

我们的工作记录了一种值得警惕的现象,即中国的地区性审查正在抬头。

论文链接:


The original was posted on /r/KanagawaWave by /u/xu61 at 2025-05-12 02:01:26+00:00.

  • GGGOPAB
    link
    fedilink
    中文
    12 months ago

    Efficient-Ad-8565


    一个有趣的点是,河南防火墙比 GFW 更倾向于针对商业、经济、计算机和互联网信息领域的域名。河南防火墙封锁列表上出现的总域名中,超过 35% 来自这两个类别。为了找出关注这些类别的原因,我们假设河南省一直是许多金融争议的中心,其中最突出的是 2022 年因涉及当地贷款机构的金融丑闻而引发的大规模抗议活动[75]。鉴于针对国家控制的金融机构的金融丑闻,该省很可能希望限制对其经济相关信息的访问。另一方面,这可能是审查批评该国商业和经济政策的国家政策的一部分。

    不愧是给储户赋红码的地方,太中了