那个报告非常的好笑。
说中国电信挟持网络,但一点证据都没给出来。
中国的ISP的确有挟持过别人的网络的案例,例如几年前挟持过DNS根服务器。
的确有一些国家会透过挟持网络路由的方式去监控或者阻断人使用某些服务。
来看看那篇研究,贴了中国电信网站上的Map,
然后就开始说中国电信利用加拿大等地的网络接入点去挟持韩国政府网站等。
到这里就错误百出了,中国电信有两张不同的网络,
一个是普通人用的,另一个是他们所谓的精品网络。
众所皆知中国网络连外非常的烂,所以他们有个精品网络叫做CN2。
这个精品网络很贵,也只有CN2才有加拿大的POP。
但这张网络的频宽真的很小,根本不可能拿来挟持网站。
因为这张网络都是跟别人购买频宽(IP transit)的,频宽也不多,
拿来挟持只会让自己的网络被塞爆然后挂掉而已。
更何况那个加拿大点根本没有任何对外购买的频宽,应该也没有客户。
中国电信要挟持别人,绝对是用他们普通的那张网络,
频宽多,Peering(与其他ISP互连)也多。
因为你要挟持别人的网络,必然要盖掉对方的路由,
你盖不掉的话是要怎么挟持到呢。
回来看它里面的案例,说挟持了韩国政府的网站。
稍微查了一下,韩国政府网站的IP,应该都位于 AS17841。
有关AS号码这里就不多说,可以把他当成一个网络编号。
透过HE的网络工具可以看到
https://bgp.he.net/AS17841#_graph4
AS17841的上游ISP有SK和LG这两家电信。
而SK有购买中国电信普通的那张网络的频宽
(IP transit, AS4134)
那么,你的上游跟中国电信购买了频宽,
连过去的路由经过中国电信不是很正常吗?
不然是买来浪费的吗,品质差应该要跟上游ISP沟通才对啊。
而且从头到尾他都没提出证据,就贴了一张网站上的图,然后自己画了几张图说某个网站被怎样挟持
被挟持用电脑内的tracert/traceroute 工具测试就能看出来好吗,
专业文章连这点简单的东西都没有给?
什么证据都不给,随便编造一篇文章就能当成真的?