Published on ประชาไท Prachatai.com (https://prachatai.com)

Home > เว็บ Human Rights Watch ถูกบล็อคราย URL ได้ แม้ใช้ HTTPS หลังใช้ CDN ที่ตั้งอยู่กับ AIS > เว็บ Human Rights Watch ถูกบล็อคราย URL ได้ แม้ใช้ HTTPS หลังใช้ CDN ที่ตั้งอยู่กับ AIS

เว็บ Human Rights Watch ถูกบล็อคราย URL ได้ แม้ใช้ HTTPS หลังใช้ CDN ที่ตั้งอยู่กับ AIS

Submitted by auser15 on Sun, 2018-12-02 10:08

blognone.com รายงานว่าเว็บ Human Rights Watch (HRW) กลุ่ม NGO ที่สนับสนุนสิทธิมนุษยชน ถูกบล็อคหน้ารายงานของประเทศไทย https://www.hrw.org/asia/thailand โดยความผิดปกติจากการบล็อคอื่นๆ คือเว็บ hrw.org นั้นเป็นการเชื่อมต่อแบบ HTTPS ที่ไม่ควรจะบล็อคราย URL ได้

เมื่อวันที่ 1 ธ.ค. 2561 ที่ผ่านมา blognone.com [1] อ้างรายงานจาก Facebook: Art Suriyawongkul [2] ว่าเว็บ Human Rights Watch (HRW) กลุ่ม NGO ที่สนับสนุนสิทธิมนุษยชน ถูกบล็อคหน้ารายงานของประเทศไทย https://www.hrw.org/asia/thailand โดยความผิดปกติจากการบล็อคอื่นๆ คือเว็บ hrw.org นั้นเป็นการเชื่อมต่อแบบ HTTPS ที่ไม่ควรจะบล็อคราย URL ได้

อย่างไรก็ดี เมื่อตรวจสอบพบว่า เมื่อเข้าเว็บจากในประเทศไทยหมายเลขไอพีของ hrw.org จะอยู่ในวง 49.231.32.0 - 49.231.255.255 ที่เป็นวงของ AIS ทาง hrw.org ใช้บริการ CDN ของจีนที่ชื่อว่า wtxcdn.com ทำให้เมื่อ resolve DNS แล้วได้หมายเลขไอพีในวงนี้ (canonical name ที่ resolve ได้คือ www.hrw.org.wtxcdn.com)

ความเป็นไปได้สองอย่างหลักๆ ที่ทำให้ AIS สามารถบล็อคราย URL ได้ คือ CDN นี้เชื่อมต่อกับเซิร์ฟเวอร์หลักของ HRW โดยไม่เข้ารหัส ทำให้เกตเวย์ของ URL พบการเข้าใช้เว็บที่อยู่ในรายการบล็อคจึงบล็อคเว็บเสีย อีกทางหนึ่งคือทาง wtxcdn นั้นบล็อคให้เอง

ปัญหาการเชื่อมต่อกับ CDN โดยไม่เข้ารหัสนั้นมีมานาน ทำให้แฮกเกอร์หรือ ISP สามารถดักฟังการเชื่อมต่อเข้ารหัสได้ เนื่องจากเซิร์ฟเวอร์หลักขององค์กรจำนวนมากยังไม่เปิดใช้ HTTPS แม้แต่ CDN รายใหญ่อย่าง Cloudflare ก็ต้องเปิดตัวเลือกให้สามารถเชื่อมต่อกับเซิร์ฟเวอร์โดยไม่ใช้ HTTPS

นอกจาก AIS แล้วยังมีรายงานว่าผู้ใช้ทรูก็ถูกบล็อคแบบเดียวกัน

ภาพการเชื่อมต่อ HTTPS ไปยัง CDN แต่เซิร์ฟเวอร์หลังบ้านไม่ได้เข้ารหัส จาก Cloudflare [3]

ข่าว [4]
การเมือง [5]
สังคม [6]
สิทธิมนุษยชน [7]
ไอซีที [8]
Human Rights Watch [9]
เว็บไซต์ [10]
อินเทอร์เน็ต [11]
การปิดกั้นอินเทอร์เน็ต [12]
ติดตามประชาไทอัพเดท ได้ที่เฟซบุ๊ก https://fb.me/prachatai : ทวิตเตอร์ https://twitter.com/prachatai : LINE ไอดี = @prachatai

Source URL: https://prachatai.com/journal/2018/12/79880

Links
[1] https://www.blognone.com/node/106748
[2] https://www.facebook.com/arthit/posts/10155583134106086
[3] https://blog.cloudflare.com/introducing-strict-ssl-protecting-against-a-man-in-the-middle-attack-on-origin-traffic/
[4] https://prachatai.com/category/%E0%B8%82%E0%B9%88%E0%B8%B2%E0%B8%A7
[5] https://prachatai.com/category/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%80%E0%B8%A1%E0%B8%B7%E0%B8%AD%E0%B8%87
[6] https://prachatai.com/category/%E0%B8%AA%E0%B8%B1%E0%B8%87%E0%B8%84%E0%B8%A1
[7] https://prachatai.com/category/%E0%B8%AA%E0%B8%B4%E0%B8%97%E0%B8%98%E0%B8%B4%E0%B8%A1%E0%B8%99%E0%B8%B8%E0%B8%A9%E0%B8%A2%E0%B8%8A%E0%B8%99
[8] https://prachatai.com/category/%E0%B9%84%E0%B8%AD%E0%B8%8B%E0%B8%B5%E0%B8%97%E0%B8%B5
[9] https://prachatai.com/category/human-rights-watch
[10] https://prachatai.com/category/%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95%E0%B9%8C
[11] https://prachatai.com/category/%E0%B8%AD%E0%B8%B4%E0%B8%99%E0%B9%80%E0%B8%97%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%80%E0%B8%99%E0%B9%87%E0%B8%95
[12] https://prachatai.com/category/%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B8%81%E0%B8%B1%E0%B9%89%E0%B8%99%E0%B8%AD%E0%B8%B4%E0%B8%99%E0%B9%80%E0%B8%97%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%80%E0%B8%99%E0%B9%87%E0%B8%95