[논문 리뷰] A Bestiary of Blocking: The Motivations and Modes behind Website Unavailability
이 논문은 국가 주도의 웹사이트 차단 메커니즘을 조사하며, GDPR 준수, 국가 기반 제한, 보안 기반 차단을 중심으로 다룬다. 유럽 연합 및 비유럽 연합 지역에서의 측정을 통해 GDPR 시행 이후 EU 사용자에 대한 차단이 증가하고, 명시적인 국가 기반 차단 페이지가 존재하며, 우크라이나에서는 스코틀랜드에 비해 보안 관련 차단이 더 높게 나타나는 것으로 밝혀졌다. 이는 비검열 기반의 차단 양식에 대한 체계적 연구의 필요성을 강조한다.
This paper examines different reasons the websites may vary in their availability by location. Prior works on availability mostly focus on censorship by nation states. We look at three forms of server-side blocking: blocking visitors from the EU to avoid GDPR compliance, blocking based upon the visitor's country, and blocking due to security concerns. We argue that these and other forms of blocking warrant more research.
연구 동기 및 목표
- 국가 수준의 검열을 초월한 비전통적 형태의 웹사이트 차단을 식별하고 체계화하기 위해.
- 특히 GDPR 준수, 국가 기반 제한, 보안 우려와 같은 웹사이트 차단의 동기를 조사하기 위해.
- 다양한 지리적 위치에서 이러한 차단 메커니즘의 보편성과 영향을 측정하기 위해.
- 다양한 차단 유형 간 상호의존성과 정확한 검열 측정에 대한 영향을 부각하기 위해.
- 의도적인 법적 규제와 기술 정책가 인터넷을 분열시킬 수 있는 잠재적 영향을 고려한 향후 연구를 장려하기 위해.
제안 방법
- 스코틀랜드, 우크라이나, 파키스탄 등을 포함한 다양한 지리적 위치에서의 요청을 활용해 블록페이지를 수집하고 분석하였다.
- Cloudflare의 공식 문서화된 오류 코드(예: 1010, 1012)를 사용해 보안 동기를 가진 차단을 식별하고, 다른 유형과 구분하였다.
- 네트워크 수준 변수를 통제하기 위해 동일한 VPN 제공업체를 사용해 위치 간 차단 행동을 비교하였다.
- 지리적 위치를 차단 이유로 명시하는 블록페이지를 검출함으로써 국가 기반 차단을 식별하였다.
- CAPTCHA 및 브라우저 도전 과제의 존재 여부를 분석해 봇 탐지 또는 보안 필터링의 지표로 활용하였다.
- 수동 및 자동화된 블록페이지 분류를 통해 다양한 차단 동기와 방식을 구분하였다.
실험 결과
연구 질문
- RQ1GDPR 준수를 이유로 한 웹사이트 차단은 얼마나 보편적인가? 그리고 규제 시행 후 증가하는가?
- RQ2웹사이트가 차단 이유로 지리적 위치를 명시하는 정도는 어느 정도이며, 이러한 주장은 얼마나 일관성 있는가?
- RQ3보안 동기를 가진 차단 메커니즘(예: IP 차단, CAPTCHA, 브라우저 도전 과제)은 다양한 국가 간에 어떻게 다를까?
- RQ4GDPR 준수, 국가 기반 필터링, 보안 기반 차단 등의 다양한 차단 메커니즘이 얼마나 겹치거나 동시에 발생하는가?
- RQ5측정 편향(예: 네트워크 차이, VPN 사용)은 차단 행동 탐지 및 해석에 어떤 영향을 미치는가?
주요 결과
- EU의 일반적 개인정보보호규정(GDPR) 시행 이후 EU 사용자에게 접근 불가능한 웹페이지 수가 유의미하게 증가하였다.
- 지리적 위치를 차단 이유로 명시하는 명시적인 국가 기반 블록페이지를 발견하여, 고도의 신뢰도로 지리 기반 차단이 존재함을 확인하였다.
- 스코틀랜드와 동일한 VPN 사용 조건에서도 우크라이나에서는 보안 관련 차단(오류 코드 1010 및 1012, CAPTCHA, 브라우저 도전 과제 포함) 빈도가 더 높았다.
- 우크라이나는 유일하게 VPN 또는 Tor 출구 노드로 간주되어, OctoNet HTTP 필터와 같은 제3자 필터에 의해 표적으로 지정된 것으로 나타났다.
- 보안 기반 차단은 균일하게 분포하지 않았으며, 네트워크 경로와 클라이언트 설정을 통제하더라도 지역 간에 상당한 변동성이 있었다.
- 이 연구는 차단 유형 간 강력한 상호의존성을 드러내었으며, 예를 들어 GDPR 준수가 보안 유사 차단을 유발할 수 있음을 보여주어 개별 원인의 고립을 어렵게 한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.