博與愚

經曆,感悟,思考,探索
個人資料
  • 博客訪問:
正文

韋潔筱:防火牆才是最辱“華”的東西

(2025-07-05 02:07:42) 下一個

韋潔筱:防火牆才是最辱華的東西

(一)

中共防火牆自中國與國際互聯網接軌後,對中國的人文、政治、經濟和科技發展都產生了巨大的影響,在某種程度來說,中國人的三代人的思維模式因為防火牆而與世界形成了一定的隔閡。防火牆基本上已經將世界互聯網一分為二,即世界的互聯網和中國的局域網,但對於中國普羅大眾來說,防火牆是一個很虛的概念,民眾隻知道在中國境內有很多世界主流網頁是中國互聯網用戶無法訪問的,但很少有人知道中國防火牆實際上是如何運作的以及這是一個多麽龐大複雜和恐怖的係統。

中共防火牆概念其屬於1996年,當時互聯網才剛進入中國差不多兩年, 我們通常所說的防火牆隻是一個龐大計劃的分支子集,中國對於信息管控的全計劃叫做金盾工程。金盾工程除了防火牆的搭建,其他的分支專注於其他方麵的信息管控和審查手段,其中包括監控軟件,網絡攝像頭以及對互聯網服務公司的監管等等。防護牆具體上線時間我們已經無從考察,大約時間是在90年代末。也就是中國人並沒有享受多少時間完全自由的互聯網世界,不過當時的防火牆是最初級版,隻是簡單的通過IP和域名對比來禁止訪問,當年更多的措施是在線下,比如對當時眾多的網吧進行控製和監管,網吧的老板們被要求必須在他們的計算機上安裝監控軟件,並隨時上班網民的違規行為。

2004年,防火牆引入了關鍵詞屏蔽技術。中共從後開始專注於增強初級版的防火牆,重點對付翻牆工具,比如shadowsocks、Nord、V2board等大家熟悉的VPN,在中共控製下,在中國境內的互聯用戶想觀看境外信息,就隻能通過鏈接VPN再瀏覽信息,正因中共防火牆不斷地在和VPN控製,所以每一次到中共重要的日子,比如兩會期間,每年的6月4日前後或者每當中國發生了什麽重大事故的時候,VPN就會變得非常不穩定。除此之外,中共還做了別的措施,比如在西部省份擴建服務器,加強了所有中國互聯網通往世界互聯網的邊界網關管控。

中共防火牆不隻是單純的科技,當中也包含了大量的人力,中共雇傭了一大批互聯網審核人員,監控網上所有的敏感話題和關鍵詞。這些勞動力除了監控,還包括了宣傳工作,負責在網上為中共唱讚歌,也就是民眾常說的五毛黨。 根據2017年APSR的一份調查報告,五毛黨每年在社交媒體平台上創造出大約4.9億次虛假的評論,這已經是8年前的報告了,現在這個數量估計要更多。

除了五毛和中共政府自己的審核員,更不用說中國所有的互聯網企業都知道要自我審查,自我閹割內容。微博的上線恰恰就是在推特被禁一個月後,可想而知,在中共的操縱下企業內部已經夠融了很久,讓他們來取代推特,並且這些企業必定已經向政府保證了會內部嚴格審查內容。

防火牆的運作是多麵的,從中共設立防火牆那一刻,中共就在持續不斷的對它進行優化和升級讓它的力量越來越強大。具體防火牆是從三個方麵來對網頁和信息進行封鎖的,第一層是IP地址攔截,這是防火牆三個維度裏最簡單的一個方法,所謂的IP地址就是每一個網頁或服務器的地址,如同住家地址一樣,如果沒有這個地址,就沒有半大找到這個地方,當網民在瀏覽器裏輸入一個網址的時候,輸入的網址其實會在後台被翻譯成網頁的IP地址,互聯網再通過IP地址來找到這個網頁的所在服務器,更具體的來講,當輸入一個網址的時候,手機或者電腦會發出一個IP數據包,互聯網根據IP地址找到想要到達的網站之後,該網站就會反饋信息回到瀏覽器,這樣就成了最終呈現的網頁了。發出的數據包上麵有兩個地址,一個自己的IP地址,一個想要到達網頁的IP地址,而中共手上有一個清單是所有他們想要封鎖的網頁的IP地址,當牆內發出一個IP數據包時,這個數據必定要先經過中國和外界互聯網連接的服務器,服務器首先根據發送數據地址判定這是來自中國的IP,於是將IP包上的接收地址跟中共的IP封鎖清單進行比對,當IP數據包被識別為正在前往封禁清單中的任何一個IP地址時,數據包就會被導流到一條通往無處的道路消失在虛空之中。IP包從來就沒有到達網民想要到達的網頁,該網頁自然就不會反饋信息回來,作為一個信息發送者根本不知道發生了什麽事,隻會看到404反饋,這個方式簡單高效,但是缺點就是必須經常更新封鎖清單,眾所周知,這些年來,中共的封鎖清單一直在增加。反觀,看民主國家想封鎖一個IP,例如TIKTOK,又是聽證會又是投票又是人民抗議,搞了三年都沒有封禁成功。而中共防火牆的清單是越來越多,上百個被封禁的網頁,也是中共動動手指就可以完成的事。但IP地址攔截最大的一個缺點是非常容易通過翻牆工具來繞過這種封鎖,VPN簡單來說就是為數據包加密並提供了一個中轉站,數據包就會被識別為不是起源於中國,進而就不會跟IP封鎖清單進行比對就繞開了防火牆。也就是因為這個缺點,中共為防火牆增加了第二種封鎖方式,DNS中毒攻擊。

DNS中毒攻擊才是中共防火牆的最主要封鎖方式,DNS即Domain Name System 域名係統,簡之而言,DNS可以理解為互聯網通訊錄,瀏覽器識別的是IP地址,而負責IP翻譯的及時遍布全球各地的DNS服務器。所以當網民在手機上輸入網址的時候,相當於網民對DNS服務器提出了一個DNS請求,DNS回複一個IP地址給到網民,然後瀏覽器才能訪問該網址,但這個時候中共防火牆的魔爪又伸了過來。

中共有一個DNS攔截清單,裏麵大約有1.5w到2w個關鍵詞,當網民想要訪問攔截清單裏的域名時,中共防火牆在手機或電腦裏向DNS服務器提出DNS申請的時候就已經進行了攔截,讓DNS解析器給網民回傳了一個無效IP地址,也就是說,網民的IP地址被汙染了,所以網民從來就沒有得到過一個正確的IP地址,因此網民的瀏覽器無法解析網民想要去到的網站。這個方式之所以如此有效是因為世界的DNS係統是在30多年前設計的,在那個時候,網絡安全並不重要。現在新一代的DNS SEC係統是增加了這種DNS劫持保護的,但中共防火牆是非常精密的,也會作出相應的更新和調整。

防火牆和VPN之間就是一個道高一尺魔高一丈,不斷在鬥法升級的過程。

(二)

上麵主要講中共如何從用戶端口阻止網民觸達那些已經被加入黑名單的網站。第一代防火牆基本上用的都是前兩種阻止方式,但2004年後,防火牆增加第三種模式:TCP丟包(TCP Drop),簡單講就是防火牆能直接根據關鍵詞切斷網站服務器到達客戶端的數據傳輸。這些技術的實施是非常昂貴並且複雜的,90年代末的中國是如何實現這些技術的,而諷刺的是防火牆初期的技術是美國人提供的, 中共防火牆的整個技術基礎和構架基本都是來自於美國的思科公司和後來被甲骨文收購了的太陽微係統公司。

從美國的角度來看,雖然中共的愚民政策確實可以讓政權江山更加穩固,但削弱的是中國自身的創新能力和國際競爭力,所以美國方麵對於中共防火牆的建設也沒有阻止的必要。自中共防火牆豎立起來以後,中國人民,尤其是高知和精英階層就開始通過翻牆軟件來繞過防火牆。但防火牆要比想象中的聰明,它是能夠通過一些別的方法來甄別來自VPN的數據,比如,如果從牆內發送到某個網頁,絕大部分都是加密過的,這些數據都是來自VPN的。

我在國內的時候主要就在開發VPN,幫助中國人民翻牆獲取外部的信息。在這個過程中,當我把防火牆研究透徹的時候,我作為技術人員有一種很深的感慨,如此龐大的一個計劃,動用了如此多的人力物力和財力搞出來的尖端係統。但防火牆的目的不是解決貧困饑餓,不是開啟民智或造福任何一個中國人,如此興師動眾、勞民傷財目的卻隻有一個遮住中國人的眼睛,禁錮中國人的思想。

我們可以推論,如果中共知道自己的執政江山是需要依靠封鎖言論,不讓人們看到真相才能持續下去。那麽中共在構建防火牆和金盾工程的時候,中共是不是意識到自己的政權是不合法且不正義的。邏輯推論,中共所代表的是正義而正確的,怎麽又會是需要通過刪除別人的信息,不讓人看到外麵世界的80%以上的東西,並且把說出真相的人關進監獄。

中共的執政者,又如何能說服自己和民眾自己的掌權是正義的呢?中共也是利用謊言,將矛盾轉移到外界的。建構防火牆的人為自己開脫的接口是製造西方與中國敵對的輿論,對內宣傳西方世界使用輿論詆毀中國,西方的文化滲透,而中國人民淳樸,無法分辨信息的真假,而中共聲稱建立防火牆是在保護人民。但這種說辭,在基本邏輯思維下完全不能成立,甚至荒謬至極。為什麽西方不害怕自己國家的人民去看到外麵的信息呢?政府應該相信自己的國民懂得明辨是非,中共政府認為中國人民分辨能力,那真正侮辱中國人的恰恰是中共政府本身。

真正辱華的正是中共政府。對於讚成防火牆的粉紅,本質上是在看不起自己,認同中共政府對人民判斷力的侮辱。隻要信息是自由的,中國人自己的懂得分辨真假對錯。而中共的牆,都是為了其政權。如果說防火牆是為了抵擋西方輿論,那僅僅禁止西方網頁就可以了,但是國內平台上的言論自由嗎?而現實是中國人在中國任何一個平台上也不能批評中共,連自己國家領導人習近平的名字都不能提起。

防火牆和金盾工程無論中共政府如何美化,就是為了中共自己的紅色江山永遠不倒,與西方輿論荼毒中國人思想沒有任何關係。不管是金盾工程,防火牆和各種中共實施的言論管控,除了維穩和愚民外,還有另外一個功能,這是一個可以用來鞏固中央集權,削弱地方政府力量的東西。

中國所有互聯網企業的數據都掌握在北京中央政府的手裏,而非地方政府手裏。所以當網民在網上抨擊地方政府,隻要中央不想管這件事的時候,地方政府就真的沒辦法了,隻能道歉。基本地方熱議新聞,網民基本上可以在網上嘲諷一二個周,事件影響還不至於要讓中央插手,而地方政府能夠操縱網絡的能力是有限的。這就是為什麽自從有了微博、抖音、朋友圈這些社交網絡媒體之後,雖然平台上麵的任何輿論都一絲一毫的撼動不了中央,但中國的地方政府確實變得比之前透明很多,隱藏的霸權少了很多。這更從實際證明了,在信息開放的前提下,人民輿論的監督會對政府的違規行為起到震懾作用。

如果說中共的防火牆和禁言機製隻是單純的一刀切禁製,是沒有那麽恐怖的。但這種機製不是一個單純的禁止機製,而是一個政黨可以單方麵毫無監督的自己決定要禁止與不禁止的時候,它就不隻是一堵牆了 ,還是一個極其高效的輿論操縱工具 。舉例說明,2011年溫州高鐵追尾脫軌的時候,微博在5天內允許了1000萬條批評的短文,當時震驚中外的政府當時就地掩埋,據說裏麵還有生還者的列車就是有人在微博上曝光出來的,為什麽突然允許了這麽多天的言論自由?有說是當時的中共技術還不夠成熟來不及封禁,但更多的原因還是中央本來就已經想向前鐵道部部長劉誌軍下手了。雖然說當時劉誌軍當時他已經被抓起來了,但中央需要一個更強大的民意基礎來重判這個被稱為中國高鐵之父的劉誌軍,所以中共製造起輿論,允許媒體大肆宣傳讓民眾謾罵,獲得群眾基礎,之後處置他就更加順利了。包括薄熙來,在2012年的2月份到4月份期間,在微博上網民都可以隨意嘲諷他。在中共控製下,還有很多應該被的人和事,卻是網民不能講不能觸碰的,這就是選擇性禁封。這也是一個政黨甚至一個人就可以單方麵決定的,哪些信息可以讓民主知道與否。但實際對於民眾來講,並不是知道什麽重要,而是不知道的事才是最重要的,人所不知道的東西更能影響人對一件事和一個人的判斷。

信息的真實認知性,並不在於得到的信息是什麽,而是那些沒有獲取的信息,中共的控製下,民主所獲得信息是有極大偏差的。因此,中共防火牆和牆內這些禁言機製的選擇性封禁比一刀切的完全封禁所帶給群眾和人民在認知上的破壞性、危害性和邪惡程度更嚴重。在一個沒有言論自由的社會裏,偶然的自由言論也並非真正的自由隻是一種操縱民意的政治工具。

中國的回族記者,安替曾經把中國言論審查機製比喻是一隻貓。而網民是老鼠,躲避審查和審查本身就是一個貓和老鼠的鬥爭。2014年,中國牽頭舉辦了一個所謂的世界互聯網大會,雖然打著世界的名頭,但與世界其他大會每年都輪流在不同國家舉辦不同的是,這個互聯網大會搞了8屆,年年都在中國舉辦,而中國搞這個大會的最主要目的就是向世界宣傳一個叫做網絡主權或互聯網的概念,中共以國家安全保護主義等為理由希望世界其他的國家也能效法中共的方式來管理互聯網。而可怕的是,這個世界本身也從來不缺那些想要霸權,將人民完全控製在自己掌心的獨裁者。

[ 打印 ]
評論
目前還沒有任何評論
登錄後才可評論.