[논문 리뷰] The Anatomy of Web Censorship in Pakistan
이 연구는 다섯 개의 국내 네트워크를 관측점으로 삼아 파키스탄의 웹 검열 기제, 진화 과정 및 회피 기법을 조사한다. 연구 결과, DNS 인젝션과 HTTP 수준의 차단(가짜 200 응답 포함)이 주요 수단이며, ISP 수준에서 중앙집중화된 IXP 수준의 필터링으로의 전환 현상이 나타났다. CDNs와 검색 엔진 캐시는 효과적이나 아직 활용도가 낮은 회피 방법으로 나타났고, 공용 VPN과 프록시는 사용자가 가장 흔히 사용하는 회피 도구였다.
Over the years, the Internet has democratized the flow of information. Unfortunately, in parallel, authoritarian regimes and other entities (such as ISPs) for their vested interests have curtailed this flow by partially or fully censoring the web. The policy, mechanism, and extent of this censorship varies from country to country. We present the first study of the cause, effect, and mechanism of web censorship in Pakistan. Specifically, we use a publicly available list of blocked websites and check their accessibility from multiple networks within the country. Our results indicate that the censorship mechanism varies across websites: some are blocked at the DNS level while others at the HTTP level. Interestingly, the government shifted to a centralized, Internet exchange level censorship system during the course of our study, enabling our findings to compare two generations of blocking systems. Furthermore, we report the outcome of a controlled survey to ascertain the mechanisms that are being actively employed by people to circumvent censorship. Finally, we discuss some simple but surprisingly unexplored methods of bypassing restrictions.
연구 동기 및 목표
- 이집트의 인터넷 제한 증가 추세를 반영하여 파키스탄에서의 웹 검열 원인, 기제, 영향을 분석하기 위해.
- 전이 기간 동안 ISP 수준과 중앙집중화된 IXP 수준의 두 세대 검열 시스템을 비교하기 위해.
- 시민들이 차단된 콘텐츠를 회피하기 위해 사용하는 일반적인 회피 기법의 효과성을 평가하기 위해.
- CDNs와 검색 엔진 캐시와 같은 아직 활용도가 낮지만 실현 가능한 대안을 탐색하기 위해.
- 국가 주도의 검열이 있는 개발도상국 맥락에서 인터넷 필터링에 대한 종합적이고 경험 기반의 이해를 제공하기 위해.
제안 방법
- 파키스탄 내 307개의 차단된 웹사이트 목록을 공개적으로 확보하고, 해당 국가 내 다섯 개의 별도 네트워크에서의 접근 가능성을 테스트함.
- 온라인 서비스를 통한 DNS 해상 및 커스텀 HTTP 헤더를 사용하여 호스트명 기반 및 IP 기반 차단을 구분함으로써 공유 IP로 인한 혼동을 방지함.
- DNS 인젝션(예: NXDOMAIN 응답)과 HTTP 수준 간섭(예: 302 리디렉션 또는 가짜 200 응답)을 모니터링하여 다층 차단을 탐지함.
- 공용 VPN과 웹 프록시가 사용자들 사이에서 얼마나 널리 퍼져 있는지 평가하기 위해 통제된 설문 조사 실시.
- CoralCDN(예: .nyud.net를 URL에 추가함)과 검색 엔진 캐시(예: Google의 cache: 접두어)를 통해 차단된 웹사이트에 대한 접근성 평가.
- 2013년 4월 이후 파키스탄이 Netsweeper Inc.에서 공급받은 것으로 알려진 IXP 수준 필터링 시스템으로 전환한 이후의 검열 기제 변화를 추적함.
실험 결과
연구 질문
- RQ1파키스탄에서 웹사이트를 차단하는 주요 기술적 기제는 무엇이며, 네트워크 및 시간에 따라 어떻게 다를까?
- RQ2인터넷 교환점(IXP) 수준에서의 검열 중앙집중화가 파키스탄의 웹 필터링의 성격과 확장성에 어떤 영향을 미쳤는가?
- RQ3웹사이트가 DNS 수준과 HTTP 수준에서 동시에 차단되는 정도는 어느 정도이며, 이는 회피 전략에 어떤 함의를 갖는가?
- RQ4공용 VPN, 프록시, CDNs, 검색 캐시와 같은 회피 도구 중에서 어떤 것이 가장 널리 사용되고 효과적인가?
- RQ5콘텐츠 배포 네트워크와 검색 엔진 캐시가 차단된 콘텐츠에 접근하기 위한 실현 가능한, 그러나 아직 활용도가 낮은 대안으로서 어떤 역할을 하는가?
주요 결과
- DNS 인젝션은 주로 사용되는 차단 수단이며, 구글 DNS나 오픈DNS와 같은 공용 DNS 리졸버까지 영향을 미침.
- 정부는 2013년 4월에 HTTP 302 리디렉션을 사용하는 ISP 수준의 차단에서, 가짜 HTTP 200 응답을 사용하는 중앙집중화된 IXP 수준의 시스템으로 전환함.
- DNS 수준에서 차단된 웹사이트들은 항상 HTTP 수준에서도 차단되며, 이는 다층 필터링을 의미함.
- 연구에 포함된 307개의 모든 차단된 웹사이트가 URL에 .nyud.net를 추가함으로써 CoralCDN를 통해 접근 가능함을 입증하여, CDNs가 효과적인 회피 도구임을 보여줌.
- 모든 307개의 웹사이트가 구글 캐시(cache: 접두어 사용)를 통해 접근 가능했으며, 빙과 인터넷 아카이브에서도 유사한 결과를 보임.
- 통제된 설문 조사 결과, 공용 VPN 서비스와 웹 프록시가 파키스탄 인터넷 사용자들 사이에서 검열을 회피하기 위해 가장 널리 사용되는 방법임을 확인함.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.