E-Siber.com
teknoloji haberinin
değil, bilgisinin
peşinde...
   

"TEKNOLOJİ"nin Son Çıkan Önemli Yazıları

 

Sitede şu an 1544 yazı bulunmaktadır.

Son Yorumlar

İnternet Filtreleme ve Regülasyon Sistemleri

Bir süredir sanal alemle birlikte dünya gündemini de fazlasıyla meşgul eden internet filtreleme ve düzenleme ya da nam-ı diğer "sansür" meselesi aslında çok teknik bir mesele. Ülkelere göre değişen uygulama farklılıklarını ve konuyla ilgili en ufak bir bilgisi bile bulunmayıp konuya çok ideolojik yaklaşanların söylemlerini de bir kenara bırakıp temelde tüm dünyada çok benzer şekillerde uygulanan internet regülasyonu ve  filtrelemeleri meselesine teknik olarak değiniyoruz.

 

Devletler, yönetimler ya da rejimler, sebebi her ne olursa olsun aslında aynı teknik yollarla internete müdahale etmekte ve kendi kanunlarına göre birtakım düzenlemeler yapmaktadır. Bu konuda dünyada en önde giden ülke şüphesiz Çin'dir. Zira çok uzun yıllardır kendi rejimlerine tehdit olarak gördükleri belki en masumane bir yemek tarifi sayfasını bile engelleyebiliyorlar! Hatta bu konuda o kadar ileri bir teknik düzeye erişmişlerdir ki, dünyanın en gelişmiş ve en iyi güvenlik duvarı (firewall) uygulaması Çin'dedir bile diyebiliriz.

 

Ülkeden ülkeye farklılıklar arz eden internet regülasyon politikaları esasında politik, sosyal, çatışma ve güvenlik ve internet araçları (vekil sunucular ve anonim araçları) olmak üzere 5 ana başlıkta toplansa da genel olarak özgür ifade ve basın özgürlüğü, siyasi dönüşüm ve muhalefet partileri, insan hakları, çevre sorunları, halk sağlığı, uyuşturucu ve hap, gay/lezbiyen içerik, müstehcenlik/fuhuş, kumar, azınlık inançları, arama motorları, anonimleştirme araçları, çocuk istismarı içeriği ve nefret söylemi olabilmektedir.

 

İNTERNET REGÜLASYON YÖNTEMLERİ

İnterneti kontrol etme meselesi, arama motoru sonuçlarını filtrelemeden başlayarak bütün bir ülkenin internet erişimini filtrelemeye kadar uzanan geniş bir alanda türlü türlü yollarla yapılmaktadır.

İçerik engelleme ya da filtreleme mekanizması aslında temelde "kara" listelere dayanır. Ve her ülkenin kendine göre bir "kara listesi" vardır. İnternet servis sağlayıcısı (ISS) ve network operatörü tarafından filtreleme packet dropping (kabaca paket düşürme), DNS poisoning (kabaca DNS zerhirleme) ve content filtering (kabaca içerik filtreleme) de dahil olmak üzere çeşitli biçimlerde gerçekleştiriliyor.

Her üç mekanizma da hangi sitelerin filtreleneceğine kara listeler yoluyla karar veriyor. Kara listeler ülkeden ülkeye değişiklik arz edebilen domain adları ya da daha spesifik URL adreslerinden oluşabiliyor. Örneğin, bu kara listeleri kendi rejimlerine tehdit olarak gördükleri tüm siteleri baz alarak yapan diktatoryal rejimler olduğu gibi bunu vatandaşlarının şikayetlerine ya da kamoyunun genel zararına olabilecek şekilde düzenleyen ülkeler de olabilmektedir.

 

Packet Dropping System (Paket düşürme Sistemi)

 

Packet dropping (üstteki grafik) yani paket düşürme sistemi aslında en basit sistem olarak kabul edilen bir internet regülasyon yöntemidir. Sistemin işlemleri tamamen bloklanması gereken IP adreslerinin bulunduğu bir kara listeye göre yapılıyor. Bu sistemde kullanıcı tarafından istenen bir adres engellenmiş listede ise, sunucu (server) kullanıcıya hiçbir işlem yapmıyor/yapamıyor.

Bu yöntemin en önemli avantajı bloklanması gereken IP tipini belirleyebilir olması ve böylelikle seçici filtrelemeyi uygulayabiliyor olmasıdır. Yani ilgili IP adresinin HTTP paketlerini engelleyebiliyorken, e-posta ile alakalı olan SMTP paketlerini serbest bırakabiliyor. Fakat bu spesifik IP adresi engellemesi bile bütün bir web içeriğini olduğu gibi engelleyerek gereksiz filtrelemelere de neden olabilmektedir. Bu da beraberinde sadece IP tabanlı işleyen sistemler için çok büyük riskler getirmektedir.

Bir de bu yöntemle yapılan filtrelemelerde, örneğin paylaşımlı (shared hosting) barındırma hizmeti alan web sitelerinin bağlı bulunduğu tek bir IP adresi oluyorken, eğer bu IP adresine bağlı 20 tane web sitesi varsa, sadece bir web sitesini engelleyelim derken diğer 19 sitenin de boşu boşuna günahına girilmiş olunuyor.

 

DNS Poisining System (DNS Zehirleme Sistemi)

 

DNS poisoning (üstteki resim) yani DNS zehirleme sisteminde, kullanıcının talep ettiği web adresini getirme işlemi esnasında arka planda işleyen DNS lookup sürecinin arasına girilerek kara listedeki IP adresine bağlı host ismi kullanıcının karşısına çıkarılmamış oluyor.

Bu yöntemin en önemli avantajı, aynı IP adresine bağlı diğer domain isimlerinin bu engellemeden etkilenmeden yayınlarına devam edebilmesidir. IP adresine bağlı DNS çözümlemesinde, aslında kabaca sadece ilgili kara listedeki sitenin DNS'si engellenmiş oluyor.

Bunun yanında, bu sistemin en büyük dezavantajı ise Blogger, Blogcu, Tumblr ya da WordPress hosting gibi milyonlarca kullanıcının aynı ana domain isime bağlı olduğu bloglama servislerinin tümünün birden engellenerek bir anda milyonlarca blog sayfasının kurban edilebilmesidir. Ayrıca yine bu sistemde HTTP'nin yanında e-posta (STMP) servisleri de engellenmiş oluyor ki, bu paket düşürme sisteminde olmayan bir durumdur.

Kullanıcılar için bir avantaj ve sistem açısından ise bir dezavantaj olan başka bir ayrıntı ise, kullanıcı web tarayıcısında ilgili sitenin domain adresi yerine eğer biliyorsa onun IP adresini girerek bu engellemeyi otomatik olarak atlatması söz konusudur. Çünkü web tarayıcısı bu sefer DNS çözümlemesi yapmak yerine doğrudan IP adresi üzerinden ilgili siteye erişim sağlamaktadır. Sonuç olarak da site engellemesi de bertaraf edilmiş olur.

 

Content Filtering System (İçerik Filtreleme Sistemi)

 

Content filtering (üstteki resim) yani içerik filtreleme sisteminde tek bir URL adresine dayanan işlemler vardır.  Bu yöntem resim, video, ses dosyası gibi sadece belirli dosya tiplerinin bulunduğu içerikleri engellemek için birebirdir.  Bunun yanında, yöntem için çok fazla işleme bağlı yoğun kaynak tüketimi söz konusu olacağından, genellikle internet servis sağlayıcıları tarafından tercih edilmeyen bir filtreleme yöntemidir.

 

Tüm bu sistemlerin önemli dezavantajları, çeşitli mekanizmaların avantajlarını birleştiren hibrid sistemlerin geliştirilmesini zorlamıştır. Buna örnek olarak ise İngiltere'de British Telecom'un (BT) hem paket düşürme (packet dropping) hem de içerik filtreleme (content filtering) yöntemlerini içinde barındıran ve iki aşamalı bir sistemden oluşan ve de işletilmesi ucuz olan CleanFeed isimli bir hibrid filtreleme sistemi gösterilebilir:

 

Referanslar


· · · · · · · · · · · · · · · ·
Yazan: | 10.10.2011 | 1089 kez okundu.

 


TEKNOLOJİ

Yukarı Çık

© 2012 E-SİBER BİLGİ-İLETİŞİM TEKNOLOJİLERİ | Hakkımızda
Bilişim | İnternet | Bilgi Güvenliği | Sosyal Medya | Teknoloji | M. Mekin Pesen
Adresler: E-Siber.com | E-Siber.net | ESiber.com | RSS | Facebook | Twitter | Abone Olun
IP: 38.107.179.216 | Süre: 0.534 saniye. | İletişim | Reklam Verin | Politikalar | İstatistikler