CacheBrowser စမ်းသပ်ချက်- အကြောင်းအရာ caching ကို အသုံးပြု၍ proxy မပါဘဲ တရုတ် firewall ကို ကျော်ဖြတ်ခြင်း။

CacheBrowser စမ်းသပ်ချက်- အကြောင်းအရာ caching ကို အသုံးပြု၍ proxy မပါဘဲ တရုတ် firewall ကို ကျော်ဖြတ်ခြင်း။

ရုပ်ပုံ Unsplash

ယနေ့တွင်၊ အင်တာနက်ပေါ်ရှိ အကြောင်းအရာအားလုံး၏ သိသာထင်ရှားသော အစိတ်အပိုင်းကို CDN ကွန်ရက်များကို အသုံးပြု၍ ဖြန့်ဝေပါသည်။ တစ်ချိန်တည်းမှာပင်၊ ဆင်ဆာအမျိုးမျိုးသည် ထိုကွန်ရက်များပေါ်တွင် ၎င်းတို့၏သြဇာလွှမ်းမိုးမှုကို မည်သို့မည်ပုံချဲ့ထွင်ကြောင်း သုတေသနပြုပါ။ Massachusetts တက္ကသိုလ်မှ သိပ္ပံပညာရှင်များ ခွဲခြမ်းစိတ်ဖြာ တရုတ်အာဏာပိုင်များ၏ လုပ်ထုံးလုပ်နည်းများ နမူနာကို အသုံးပြု၍ CDN အကြောင်းအရာကို ပိတ်ဆို့နိုင်သည့် ဖြစ်နိုင်သည့် နည်းလမ်းများအပြင် ယင်းကဲ့သို့ ပိတ်ဆို့ခြင်းကို ကျော်လွှားရန် ကိရိယာကိုလည်း တီထွင်ခဲ့သည်။

ဤစမ်းသပ်မှု၏ အဓိက ကောက်ချက်များနှင့် ရလဒ်များနှင့်အတူ ပြန်လည်သုံးသပ်သည့် အကြောင်းအရာကို ကျွန်ုပ်တို့ ပြင်ဆင်ထားပါသည်။

နိဒါန်း

ဆင်ဆာဖြတ်တောက်ခြင်းသည် အင်တာနက်ပေါ်တွင် လွတ်လပ်စွာပြောဆိုခွင့်နှင့် သတင်းအချက်အလက်များ လွတ်လပ်စွာရယူခွင့်အတွက် ကမ္ဘာလုံးဆိုင်ရာခြိမ်းခြောက်မှုတစ်ခုဖြစ်သည်။ အင်တာနက်သည် လွန်ခဲ့သည့်ရာစုနှစ် 70s ၏ တယ်လီဖုန်းကွန်ရက်များမှ “အဆုံးမှအဆုံးသို့ ဆက်သွယ်မှု” မော်ဒယ်ကို ငှားယူခဲ့ခြင်းကြောင့် ဖြစ်နိုင်သည်။ ၎င်းသည် သင့်အား IP လိပ်စာပေါ်တွင် အခြေခံ၍ သိသာထင်ရှားသော အားထုတ်မှု သို့မဟုတ် ကုန်ကျစရိတ်မရှိဘဲ အကြောင်းအရာ သို့မဟုတ် အသုံးပြုသူဆက်သွယ်ရေးများသို့ ဝင်ရောက်ခွင့်ကို ပိတ်ဆို့နိုင်စေပါသည်။ ဤနေရာတွင် တားမြစ်ထားသော အကြောင်းအရာဖြင့် လိပ်စာကို ပိတ်ဆို့ခြင်းမှ DNS ခြယ်လှယ်မှုကို အသုံးပြု၍ သုံးစွဲသူများ၏ အသိအမှတ်ပြုနိုင်စွမ်းကိုပင် ပိတ်ဆို့ခြင်းအထိ နည်းလမ်းများစွာရှိပါသည်။

သို့သော်လည်း အင်တာနက် ဖွံ့ဖြိုးတိုးတက်မှုသည် သတင်းအချက်အလတ်များကို ဖြန့်ဝေသည့် နည်းလမ်းသစ်များ ပေါ်ပေါက်လာစေသည်။ ၎င်းတို့ထဲမှ တစ်ခုမှာ စွမ်းဆောင်ရည် မြှင့်တင်ရန်နှင့် ဆက်သွယ်ရေးကို အရှိန်မြှင့်ရန် ကက်ရှ် အကြောင်းအရာကို အသုံးပြုခြင်း ဖြစ်သည်။ ယနေ့တွင် CDN ဝန်ဆောင်မှုပေးသူများသည် ကမ္ဘာပေါ်ရှိ အသွားအလာအားလုံး၏ သိသာထင်ရှားသော ပမာဏကို လုပ်ဆောင်သည် - ဤအပိုင်းတွင် ဦးဆောင်သူ Akamai သည် ကမ္ဘာလုံးဆိုင်ရာ တည်ငြိမ်သော ဝဘ်သွားလာမှု၏ 30% အထိ ရှိနေပါသည်။

CDN ကွန်ရက်သည် အမြင့်ဆုံးအမြန်နှုန်းဖြင့် အင်တာနက်အကြောင်းအရာများကို ပေးပို့ရန်အတွက် ဖြန့်ဝေသည့်စနစ်တစ်ခုဖြစ်သည်။ ပုံမှန် CDN ကွန်ရက်တွင် ၎င်းဆာဗာနှင့် အနီးဆုံးအသုံးပြုသူများအတွက် ၎င်းကို ဝန်ဆောင်မှုပေးရန်အတွက် အကြောင်းအရာများကို ကက်ရှ်ထားသည့် ပထဝီဝင်တည်နေရာအမျိုးမျိုးရှိ ဆာဗာများ ပါဝင်သည်။ ၎င်းသည် သင့်အား အွန်လိုင်းဆက်သွယ်ရေး၏ အရှိန်အဟုန်ကို သိသိသာသာ တိုးမြှင့်နိုင်စေပါသည်။

သုံးစွဲသူများအတွက် အတွေ့အကြုံကို ပိုမိုကောင်းမွန်စေသည့်အပြင်၊ CDN hosting သည် အကြောင်းအရာဖန်တီးသူများသည် ၎င်းတို့၏အခြေခံအဆောက်အအုံဆိုင်ရာဝန်ကို လျှော့ချခြင်းဖြင့် ၎င်းတို့၏ပရောဂျက်များကို အတိုင်းအတာတစ်ခုအထိ ကူညီပေးသည်။

CDN အကြောင်းအရာကို ဆင်ဆာဖြတ်ခြင်း။

CDN အသွားအလာသည်အင်တာနက်မှတဆင့်ပို့လွှတ်သောသတင်းအချက်အလက်အားလုံး၏သိသာထင်ရှားသောအစိတ်အပိုင်းတစ်ခုဖြစ်နေပြီဖြစ်သော်လည်းအမှန်တကယ်ကမ္ဘာတွင်ဆင်ဆာများက၎င်း၏ထိန်းချုပ်မှုကိုမည်သို့ချဉ်းကပ်သည်နှင့် ပတ်သက်၍ သုတေသနပြုခြင်းမရှိသလောက်ဖြစ်သည်။

လေ့လာမှု၏စာရေးဆရာများသည် CDNs များတွင် အသုံးပြုနိုင်သော ဆင်ဆာဖြတ်ခြင်းနည်းပညာများကို ရှာဖွေခြင်းဖြင့် စတင်ခဲ့သည်။ ထို့နောက် တရုတ်အာဏာပိုင်များအသုံးပြုသည့် တကယ့်ယန္တရားများကို လေ့လာခဲ့ကြသည်။

ဦးစွာ၊ ဖြစ်နိုင်ချေရှိသော ဆင်ဆာနည်းလမ်းများနှင့် CDN ကို ထိန်းချုပ်ရန် ၎င်းတို့ကို အသုံးပြုရန် ဖြစ်နိုင်ခြေများအကြောင်း ဆွေးနွေးကြပါစို့။

IP စစ်ထုတ်ခြင်း။

ဤသည်မှာ အင်တာနက်ဆင်ဆာအတွက် အရိုးရှင်းဆုံးနှင့် စျေးအကြီးဆုံးနည်းလမ်းဖြစ်သည်။ ဤချဉ်းကပ်မှုကို အသုံးပြု၍ ဆင်ဆာသည် တားမြစ်ထားသော အကြောင်းအရာများကို လက်ခံဆောင်ရွက်ပေးသည့် အရင်းအမြစ်များ၏ IP လိပ်စာများကို ခွဲခြားသတ်မှတ်ပြီး အမည်ပျက်စာရင်းသွင်းသည်။ ထို့နောက် ထိန်းချုပ်ထားသော အင်တာနက်ဝန်ဆောင်မှုပေးသူများသည် ထိုသို့သောလိပ်စာများသို့ ပေးပို့သည့် ပက်ကတ်များကို ပေးပို့ခြင်းကို ရပ်သွားစေသည်။

IP-based ပိတ်ဆို့ခြင်းသည် အင်တာနက်ကို ဆင်ဆာဖြတ်ခြင်း၏ အသုံးအများဆုံးနည်းလမ်းများထဲမှ တစ်ခုဖြစ်သည်။ စီးပွားဖြစ် ကွန်ရက်စက်ပစ္စည်းအများစုတွင် သိသာထင်ရှားသော တွက်ချက်မှုအားစိုက်ထုတ်ခြင်းမရှိဘဲ ယင်းကဲ့သို့ပိတ်ဆို့ခြင်းကို အကောင်အထည်ဖော်ရန် လုပ်ဆောင်ချက်များ တပ်ဆင်ထားပါသည်။

သို့သော်၊ ဤနည်းလမ်းသည် နည်းပညာကိုယ်တိုင်၏ ဂုဏ်သတ္တိအချို့ကြောင့် CDN အသွားအလာကို ပိတ်ဆို့ရန်အတွက် အလွန်သင့်လျော်မှုမရှိပါ။

  • Distributed Caching - အကြောင်းအရာ၏ အကောင်းဆုံးရရှိနိုင်မှုနှင့် စွမ်းဆောင်ရည်ကို ပိုမိုကောင်းမွန်အောင်ပြုလုပ်ရန်၊ CDN ကွန်ရက်များသည် ပထဝီဝင်အရ ဖြန့်ဝေထားသော နေရာများတွင် တည်ရှိသော အစွန်းဆာဗာများစွာတွင် အသုံးပြုသူအကြောင်းအရာကို သိမ်းဆည်းထားသည်။ IP ကိုအခြေခံ၍ ထိုကဲ့သို့သောအကြောင်းအရာများကို စစ်ထုတ်ရန်အတွက် ဆင်ဆာသည် အစွန်းဆာဗာများအားလုံး၏လိပ်စာများကိုရှာဖွေပြီး ၎င်းတို့အား အမည်ပျက်စာရင်းသွင်းရန် လိုအပ်မည်ဖြစ်သည်။ ၎င်းသည် နည်းလမ်း၏ အဓိကဂုဏ်သတ္တိများကို ထိခိုက်စေမည်ဖြစ်သောကြောင့် ၎င်း၏အဓိကအားသာချက်မှာ ပုံမှန်အစီအစဥ်တွင် ဆာဗာတစ်ခုအား ပိတ်ဆို့ထားခြင်းသည် လူအများအပြားအတွက် တားမြစ်ထားသောအကြောင်းအရာများသို့ တစ်ပြိုင်နက်ဝင်ရောက်ခွင့်ကို “ဖြတ်တောက်ခြင်း” လုပ်နိုင်ခြင်းကြောင့်ဖြစ်သည်။
  • မျှဝေထားသော IP များ - စီးပွားဖြစ် CDN ဝန်ဆောင်မှုပေးသူများသည် ၎င်းတို့၏ အခြေခံအဆောက်အဦများ (ဆိုလိုသည်မှာ အနားသတ်ဆာဗာများ၊ မြေပုံစနစ်၊ စသည်) ကို သုံးစွဲသူများစွာအကြား မျှဝေပါသည်။ ရလဒ်အနေဖြင့်၊ တားမြစ်ထားသော CDN အကြောင်းအရာများကို တားမြစ်ထားသော အကြောင်းအရာများကဲ့သို့ တူညီသော IP လိပ်စာများမှ တင်ပေးပါသည်။ ရလဒ်အနေဖြင့်၊ IP စစ်ထုတ်ခြင်းတွင် မည်သည့်ကြိုးပမ်းမှုမဆို ဆင်ဆာအတွက် စိတ်မဝင်စားသော ဆိုက်များနှင့် အကြောင်းအရာအများအပြားကို ပိတ်ဆို့သွားစေသည်။
  • အလွန်တက်ကြွသော IP တာဝန် - load ချိန်ခွင်လျှာကို အကောင်းဆုံးဖြစ်အောင်လုပ်ပြီး ဝန်ဆောင်မှုအရည်အသွေးကို မြှင့်တင်ရန်၊ edge servers များနှင့် end users များ၏ မြေပုံဆွဲခြင်းကို အလွန်လျင်မြန်ပြီး dynamically လုပ်ဆောင်ပါသည်။ ဥပမာအားဖြင့်၊ Akamai သည် မိနစ်တိုင်း IP လိပ်စာများကို အပ်ဒိတ်လုပ်သည်။ ၎င်းသည် တားမြစ်ထားသော အကြောင်းအရာများနှင့် ဆက်စပ်နေသည့် လိပ်စာများအတွက် မဖြစ်နိုင်လုနီးပါး ဖြစ်စေသည်။

DNS အနှောင့်အယှက်

IP စစ်ထုတ်ခြင်းအပြင်၊ နောက်ထပ်ရေပန်းစားသော ဆင်ဆာဖြတ်နည်းမှာ DNS နှောင့်ယှက်ခြင်း ဖြစ်သည်။ ဤချဉ်းကပ်မှုတွင် တားမြစ်ထားသောအကြောင်းအရာဖြင့် အရင်းအမြစ်များ၏ IP လိပ်စာများကို သုံးစွဲသူများ အသိအမှတ်ပြုခြင်းမှ တားဆီးရန် ရည်ရွယ်သည့် ဆင်ဆာများမှ လုပ်ဆောင်ချက်များ ပါဝင်ပါသည်။ ဆိုလိုသည်မှာ၊ ဝင်ရောက်စွက်ဖက်မှုသည် domain name ဖြေရှင်းမှုအဆင့်တွင် ဖြစ်ပေါ်သည်။ DNS ချိတ်ဆက်မှုများကို အပိုင်စီးခြင်း၊ DNS အဆိပ်သင့်ခြင်းနည်းပညာများကို အသုံးပြုခြင်းနှင့် တားမြစ်ထားသောဆိုဒ်များသို့ DNS တောင်းဆိုမှုများကို ပိတ်ဆို့ခြင်းအပါအဝင် ၎င်းကိုလုပ်ဆောင်ရန် နည်းလမ်းများစွာရှိသည်။

ဤသည်မှာ အလွန်ထိရောက်သော ပိတ်ဆို့ခြင်းနည်းလမ်းဖြစ်သည်၊ သို့သော် အကယ်၍ သင်သည် စံမဟုတ်သော DNS ဖြေရှင်းမှုနည်းလမ်းများ ဥပမာ- band-of-band ချန်နယ်များကို အသုံးပြုပါက ၎င်းကို ကျော်ဖြတ်နိုင်သည်။ ထို့ကြောင့်၊ ဆင်ဆာများသည် အများအားဖြင့် DNS ပိတ်ဆို့ခြင်းကို IP စစ်ထုတ်ခြင်းနှင့် ပေါင်းစပ်သည်။ သို့သော် အထက်တွင်ဖော်ပြထားသည့်အတိုင်း၊ IP စစ်ထုတ်ခြင်းသည် CDN အကြောင်းအရာကို ဆင်ဆာဖြတ်ရာတွင် ထိရောက်မှုမရှိပါ။

DPI ကို အသုံးပြု၍ URL/ အဓိကစကားလုံးများကို စစ်ထုတ်ပါ။

ခေတ်မီ ကွန်ရက် လှုပ်ရှားမှု စောင့်ကြည့်ရေး ကိရိယာကို ထုတ်လွှင့်သော ဒေတာပက်ကေ့ခ်ျများတွင် သီးခြား URL များနှင့် သော့ချက်စာလုံးများကို ပိုင်းခြားစိတ်ဖြာရန် အသုံးပြုနိုင်သည်။ ဤနည်းပညာကို DPI (deep packet inspection) ဟုခေါ်သည်။ ယင်းစနစ်များသည် တားမြစ်ထားသော စကားလုံးများနှင့် အရင်းအမြစ်များကို ဖော်ပြပြီးနောက် အွန်လိုင်းဆက်သွယ်မှုကို အနှောင့်အယှက်ပေးသည်။ ရလဒ်အနေဖြင့် ထုပ်ပိုးမှုများကို ရိုးရှင်းစွာ ကျဆင်းစေခဲ့သည်။

ဤနည်းလမ်းသည် ထိရောက်သော်လည်း အချို့သော stream များအတွင်း ပေးပို့သော data packet အားလုံးကို defragmentation ပြုလုပ်ရန် လိုအပ်သောကြောင့် ပိုမိုရှုပ်ထွေးပြီး အရင်းအမြစ်-အသုံးများပါသည်။

CDN အကြောင်းအရာကို "ပုံမှန်" အကြောင်းအရာကဲ့သို့ အလားတူ စစ်ထုတ်ခြင်းမှ ကာကွယ်နိုင်သည် - ဖြစ်ရပ်နှစ်ခုလုံးတွင် ကုဒ်ဝှက်အသုံးပြုခြင်း (ဆိုလိုသည်မှာ HTTPS) က ကူညီပေးသည်။

တားမြစ်ထားသောအရင်းအမြစ်များ၏သော့ချက်စကားလုံးများ သို့မဟုတ် URL များကိုရှာဖွေရန် DPI ကိုအသုံးပြုခြင်းအပြင်၊ ဤကိရိယာများကို ပိုမိုအဆင့်မြင့်သောခွဲခြမ်းစိတ်ဖြာမှုများအတွက် အသုံးပြုနိုင်သည်။ ဤနည်းလမ်းများတွင် အွန်လိုင်း/အော့ဖ်လိုင်း သွားလာမှုဆိုင်ရာ ကိန်းဂဏန်းအချက်အလက်များ ခွဲခြမ်းစိတ်ဖြာခြင်းနှင့် သက်သေခံပရိုတိုကောများကို ခွဲခြမ်းစိတ်ဖြာခြင်းတို့ ပါဝင်သည်။ ဤနည်းလမ်းများသည် အရင်းအမြစ်အလွန်အကျွံသုံးစွဲပြီး ယခုအချိန်တွင် ဆင်ဆာများဖြင့် လုံလောက်လေးနက်သောအတိုင်းအတာအထိ ၎င်းတို့၏အသုံးပြုမှုကို သက်သေမပြနိုင်ပါ။

CDN ဝန်ဆောင်မှုပေးသူများ ကိုယ်တိုင် ဆင်ဆာဖြတ်ခြင်း။

ဆင်ဆာသည် ပြည်နယ်ဖြစ်ပါက၊ ထို CDN ဝန်ဆောင်မှုပေးသူများအား အကြောင်းအရာဝင်ရောက်ခွင့်ဆိုင်ရာ ဒေသန္တရဥပဒေများကို မလိုက်နာသော နိုင်ငံအတွင်း လုပ်ငန်းလည်ပတ်ခြင်းမှ တားမြစ်ရန် အခွင့်အရေးတိုင်းရှိသည်။ ကိုယ်ပိုင်ဆင်ဆာဖြတ်တောက်ခြင်းကို မည်သည့်နည်းဖြင့်မဆို ခုခံနိုင်မည်မဟုတ်ပါ - ထို့ကြောင့် CDN ဝန်ဆောင်မှုပေးသည့်ကုမ္ပဏီသည် နိုင်ငံတစ်ခုတွင် လည်ပတ်လုပ်ကိုင်ရန် စိတ်ဝင်စားပါက၊ လွတ်လပ်စွာပြောဆိုခွင့်ကို ကန့်သတ်ထားသော်လည်း ၎င်းတို့သည် ဒေသဆိုင်ရာဥပဒေများကို မဖြစ်မနေလိုက်နာရမည်ဖြစ်သည်။

CDN အကြောင်းအရာကို တရုတ်က ဘယ်လို ဆင်ဆာဖြတ်မလဲ။

တရုတ်နိုင်ငံ၏ Great Firewall သည် အင်တာနက်ဆင်ဆာဖြတ်တောက်ခြင်းကို သေချာစေရန်အတွက် အထိရောက်ဆုံးနှင့် အဆင့်မြင့်သည့်စနစ်ဟု မှန်ကန်စွာယူဆပါသည်။

သုတေသနနည်းစနစ်

သိပ္ပံပညာရှင်များသည် စမ်းသပ်မှုများကို အသုံးပြု၍ ပြုလုပ်ခဲ့ကြသည် Linux-node သည် တရုတ်နိုင်ငံအတွင်းတွင် တည်ရှိသည်။ ၎င်းတို့သည် နိုင်ငံပြင်ပရှိ ကွန်ပျူတာအများအပြားကိုလည်း ဝင်ရောက်ခွင့်ရရှိခဲ့သည်။ ပထမဦးစွာ သုတေသီများသည် စက်မှ ကန့်သတ်ထားသော ဝဘ်ဆိုက်အမျိုးမျိုးကို ဝင်ရောက်ကြည့်ရှုရန် ကြိုးစားခြင်းဖြင့် အခြားတရုတ်အသုံးပြုသူများကဲ့သို့ပင် node သည် ဆင်ဆာဖြတ်တောက်ခံရကြောင်း အတည်ပြုခဲ့သည်။ ၎င်းက ဆင်ဆာဖြတ်တောက်မှုအဆင့် တူညီနေကြောင်း အတည်ပြုခဲ့သည်။

CDNs အသုံးပြုသည့် တရုတ်နိုင်ငံတွင် ပိတ်ဆို့ထားသော ဝဘ်ဆိုဒ်များစာရင်းကို GreatFire.org မှ ရယူထားပါသည်။ ထို့နောက် အမှုတစ်ခုစီတွင် ပိတ်ဆို့ခြင်းနည်းလမ်းကို ခွဲခြမ်းစိတ်ဖြာခဲ့သည်။

အများသူငှာအချက်အလက်များအရ CDN စျေးကွက်တွင် တရုတ်နိုင်ငံတွင် ၎င်း၏ကိုယ်ပိုင်အခြေခံအဆောက်အအုံများရှိသည့် တစ်ခုတည်းသောအဓိကကစားသမားမှာ Akamai ဖြစ်သည်။ လေ့လာမှုတွင်ပါဝင်သည့် အခြားပံ့ပိုးပေးသူများ- CloudFlare၊ Amazon CloudFront၊ EdgeCast၊ Fastly နှင့် SoftLayer။

စမ်းသပ်မှုများအတွင်း၊ သုတေသီများသည် နိုင်ငံတွင်းရှိ Akamai edge ဆာဗာများ၏ လိပ်စာများကို ရှာဖွေတွေ့ရှိခဲ့ပြီး ၎င်းတို့မှတစ်ဆင့် ခွင့်ပြုထားသော အကြောင်းအရာများကို သိမ်းဆည်းရယူရန် ကြိုးစားခဲ့ကြသည်။ တားမြစ်ထားသော အကြောင်းအရာများကို ဝင်ရောက်ကြည့်ရှုရန် မဖြစ်နိုင်ပါ (HTTP 403 Forbidden error ကို ပြန်လည်ပေးအပ်ခဲ့သည်) - ထင်ရှားသည်မှာ ကုမ္ပဏီသည် နိုင်ငံအတွင်း လည်ပတ်နိုင်မှုကို ဆက်လက်ထိန်းသိမ်းထားနိုင်ရန် ကိုယ်တိုင်ဆင်ဆာဖြတ်ခြင်းဖြစ်ပါသည်။ တစ်ချိန်တည်းမှာပင် အဆိုပါ အရင်းအမြစ်များကို နိုင်ငံပြင်ပတွင် သုံးစွဲခွင့် ဆက်လက်ဖွင့်ထားသည်။

တရုတ်နိုင်ငံရှိ အခြေခံအဆောက်အဦမရှိသော ISP များသည် ပြည်တွင်းအသုံးပြုသူများကို ကိုယ်တိုင် ဆင်ဆာဖြတ်ခြင်းမပြုပါ။

အခြားသော ဝန်ဆောင်မှုပေးသူများတွင် အသုံးအများဆုံး ပိတ်ဆို့ခြင်းနည်းလမ်းမှာ DNS စစ်ထုတ်ခြင်းဖြစ်သည် - ပိတ်ဆို့ထားသောဆိုက်များသို့ တောင်းဆိုမှုများကို IP လိပ်စာများ မမှန်ကန်စေရန် ဖြေရှင်းပေးပါသည်။ တစ်ချိန်တည်းမှာပင်၊ Firewall သည် တားမြစ်ထားသော နှင့် ခွင့်ပြုထားသော အချက်အလက် နှစ်ခုလုံးကို သိမ်းဆည်းထားသောကြောင့် CDN edge ဆာဗာများ ကိုယ်တိုင် မပိတ်ဆို့ပါ။

လျှို့ဝှက်ကုဒ်မထားသော အသွားအလာကိစ္စတွင်၊ အာဏာပိုင်များသည် DPI ကို အသုံးပြု၍ ဆိုက်များ၏ စာမျက်နှာတစ်ခုစီကို ပိတ်ဆို့နိုင်သည့် စွမ်းရည်ရှိလျှင် HTTPS ကို အသုံးပြုသည့်အခါ ၎င်းတို့သည် ဒိုမိန်းတစ်ခုလုံးသို့ ဝင်ရောက်ခွင့်ကို ငြင်းပယ်နိုင်သည်။ ၎င်းသည် ခွင့်ပြုထားသော အကြောင်းအရာများကို ပိတ်ဆို့ခြင်းကိုလည်း ဖြစ်စေသည်။

ထို့အပြင် တရုတ်နိုင်ငံတွင် ChinaCache၊ ChinaNetCenter နှင့် CDNetworks ကဲ့သို့သော ကွန်ရက်များအပါအဝင် ၎င်း၏ကိုယ်ပိုင် CDN ပံ့ပိုးပေးသူများရှိသည်။ ဤကုမ္ပဏီများအားလုံးသည် နိုင်ငံ၏ဥပဒေများကို အပြည့်အဝလိုက်နာပြီး တားမြစ်ထားသော အကြောင်းအရာများကို ပိတ်ဆို့ထားသည်။

CacheBrowser- CDN ရှောင်ကွင်းတူးလ်

ခွဲခြမ်းစိတ်ဖြာမှုတွင်ပြသထားသည့်အတိုင်း၊ ဆင်ဆာသည် CDN အကြောင်းအရာကိုပိတ်ဆို့ရန်အတော်လေးခက်ခဲသည်။ ထို့ကြောင့်၊ သုတေသီများသည် proxy နည်းပညာကိုအသုံးမပြုသောအွန်လိုင်းပိတ်ဆို့ခြင်းရှောင်ကွင်းကိရိယာကိုတီထွင်ရန်ဆုံးဖြတ်ခဲ့သည်။

ကိရိယာ၏အခြေခံအယူအဆမှာ CDN များကိုပိတ်ဆို့ရန်အတွက်ဆင်ဆာများသည် DNS ကိုဝင်ရောက်စွက်ဖက်ရန်ဖြစ်သည်၊ သို့သော် CDN အကြောင်းအရာများကိုဖွင့်ရန်သင်အမှန်တကယ် domain name resolution ကိုအသုံးပြုရန်မလိုအပ်ပါ။ ထို့ကြောင့်၊ အသုံးပြုသူသည် ၎င်းကို ကက်ရှ်ပြီးသော edge server သို့ တိုက်ရိုက်ဆက်သွယ်ခြင်းဖြင့် သူလိုအပ်သော အကြောင်းအရာကို ရရှိနိုင်သည်။

အောက်ဖော်ပြပါ ပုံသည် စနစ်ဒီဇိုင်းကို ပြသထားသည်။

CacheBrowser စမ်းသပ်ချက်- အကြောင်းအရာ caching ကို အသုံးပြု၍ proxy မပါဘဲ တရုတ် firewall ကို ကျော်ဖြတ်ခြင်း။

လိုင်းဆော့ဖ်ဝဲကို အသုံးပြုသူ၏ကွန်ပြူတာတွင် ထည့်သွင်းထားပြီး အကြောင်းအရာကို ဝင်ရောက်ကြည့်ရှုရန် ပုံမှန်ဘရောက်ဆာကို အသုံးပြုထားသည်။

URL သို့မဟုတ် အကြောင်းအရာတစ်ခုအား တောင်းဆိုပြီးသောအခါ၊ ဘရောက်ဆာသည် hosting IP လိပ်စာကိုရယူရန် ဒေသတွင်း DNS စနစ် (LocalDNS) သို့ တောင်းဆိုချက်တစ်ခု ပြုလုပ်သည်။ ပုံမှန် DNS သည် LocalDNS ဒေတာဘေ့စ်တွင် မရှိသော ဒိုမိန်းများအတွက်သာ မေးမြန်းထားသည်။ Scraper module သည် တောင်းဆိုထားသော URLs များကို စဉ်ဆက်မပြတ် ဖြတ်သန်းပြီး ပိတ်ဆို့နိုင်သည့် ဒိုမိန်းအမည်များအတွက် စာရင်းကို ရှာဖွေသည်။ ထို့နောက် Scraper သည် အသစ်တွေ့ရှိထားသော ပိတ်ဆို့ထားသော ဒိုမိန်းများကို ဖြေရှင်းရန် Resolver module ကို ခေါ်သည်၊ ဤ module သည် လုပ်ငန်းကို လုပ်ဆောင်ပြီး LocalDNS တွင် ထည့်သွင်းမှုတစ်ခု ထည့်သွင်းပေးသည်။ ထို့နောက် ပိတ်ဆို့ထားသော ဒိုမိန်းအတွက် ရှိပြီးသား DNS မှတ်တမ်းများကို ဖယ်ရှားရန် ဘရောက်ဆာ၏ DNS ကက်ရှ်ကို ရှင်းလင်းထားသည်။

အကယ်၍ Resolver module သည် မည်သည့် CDN ဝန်ဆောင်မှုပေးသူ၏ domain ဖြစ်သည်ကို မသိနိုင်ပါက၊ ၎င်းသည် Bootstrapper module ကို အကူအညီတောင်းပါလိမ့်မည်။

လက်တွေ့မှာ ဘယ်လိုအလုပ်လုပ်လဲ။

ထုတ်ကုန်ရဲ့ client software ကို အကောင်အထည်ဖော်ခဲ့ပါတယ် Linuxဒါပေမယ့် အလွယ်တကူ လွှဲပြောင်းယူနိုင်ပါတယ် WindowsMozilla ရဲ့ စံသတ်မှတ်ထားတဲ့ browser ကိုပဲ အသုံးပြုပါတယ်။
Firefox။ Scraper နှင့် Resolver မော်ဂျူးများကို Python ဖြင့်ရေးသားထားပြီး Customer-to-CDN နှင့် CDN-to-IP ဒေတာဘေ့စ်များကို .txt ဖိုင်များတွင် သိမ်းဆည်းထားသည်။ LocalDNS ဒေတာဘေ့စ်သည် ပုံမှန် /etc/hosts ဖိုင်တစ်ခုဖြစ်သည်။ Linux.

ရလဒ်အနေနဲ့ ပိတ်ဆို့ထားတဲ့ URL တွေအတွက် ကြိုက်ပါတယ်။ blocked.com script သည် /etc/hosts ဖိုင်မှ edge server IP လိပ်စာကို ရရှိပြီး BlockedURL.html အား Host HTTP ခေါင်းစီးအကွက်များဖြင့် ဝင်ရောက်ရန် HTTP GET တောင်းဆိုချက်ကို ပေးပို့ပါမည်-

blocked.com/ and User-Agent: Mozilla/5.0 (Windows
NT 5.1; rv:14.0) Gecko/20100101 Firefox/14.0.1

Bootstrapper module ကို အခမဲ့တူးလ် digwebinterface.com ကို အသုံးပြု၍ အကောင်အထည် ဖော်ထားသည်။ ဤ DNS ဖြေရှင်းပေးသူကို ပိတ်ဆို့၍မရပါ၊ မတူညီသော ကွန်ရက်ဒေသများရှိ ပထဝီဝင်အရ ဖြန့်ဝေထားသော DNS ဆာဗာများစွာ၏ကိုယ်စား DNS မေးမြန်းချက်များကို ဖြေကြားပေးပါသည်။

ဤကိရိယာကို အသုံးပြု၍ သုတေသီများသည် တရုတ်နိုင်ငံတွင် လူမှုကွန်ရက်ကို ကာလရှည်ကြာ ပိတ်ဆို့ထားသော်လည်း ၎င်းတို့၏ တရုတ် Node မှ Facebook ကို ရယူနိုင်ခဲ့သည်။

CacheBrowser စမ်းသပ်ချက်- အကြောင်းအရာ caching ကို အသုံးပြု၍ proxy မပါဘဲ တရုတ် firewall ကို ကျော်ဖြတ်ခြင်း။

ကောက်ချက်

CDN အကြောင်းအရာကို ပိတ်ဆို့ရန် ကြိုးပမ်းရာတွင် ဆင်ဆာဖြတ်တောက်မှု တွေ့ကြုံရသည့် ပြဿနာများကို အခွင့်ကောင်းယူပြီး ပိတ်ဆို့မှုများကို ကျော်ဖြတ်ရန်အတွက် စနစ်တစ်ခုကို ဖန်တီးရန် အသုံးပြုနိုင်ကြောင်း စမ်းသပ်ချက်က ပြသခဲ့သည်။ ဤကိရိယာသည် သင့်အား အစွမ်းထက်ဆုံး အွန်လိုင်းဆင်ဆာစနစ်များထဲမှ တစ်ခုဖြစ်သည့် တရုတ်နိုင်ငံတွင်ပင် ပိတ်ဆို့မှုများကို ကျော်လွှားနိုင်စေပါသည်။

အခြား ဆောင်းပါးများ ၏ ခေါင်းစဉ် နှင့် ပတ်သက် နေထိုင်သူ proxy များ လုပ်ငန်းအတွက်-

source: www.habr.com

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster