Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
divers:contourner-la-censure [le 08/02/2016 à 21h42] 111110101011 [Contourner la censure] |
divers:contourner-la-censure [le 11/07/2021 à 22h09] (Version actuelle) 111110101011 [Voir aussi] |
||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| Les façons de censurer peuvent être différentes, | Les façons de censurer peuvent être différentes, | ||
| + | |||
| ===== Procédés de contournement ===== | ===== Procédés de contournement ===== | ||
| Noms de domaines alternatifs, | Noms de domaines alternatifs, | ||
| - | Ici en vrac: | + | On liste d' |
| - | ==== Accéder au site via un nom de domaine alternatif | + | ==== Méthode 1 : Utiliser Tor Browser (méthode recommandée) |
| - | Certains administrateurs | + | Une méthode simple permettant |
| - | Pour d' | + | Télécharger par ici : https://www.torproject.org/ |
| - | Dans les 2 cas, il s'agit juste d' | + | Ce navigateur web a de nombreux avantages : |
| - | * Immunicity - https:// | + | * Il est configuré pour utiliser ses propres résolveurs DNS |
| - | * http:// | + | * Il permet |
| - | * http:// | + | * Il camoufle l' |
| + | * Il transite par plusieurs relais, ce qui protège plus efficacement qu'un VPN (mais uniquement pour le surf) | ||
| + | * Il est géré par des équipes de chercheurs et non pas par une entreprise commerciale | ||
| - | ==== Accéder au site directement via son adresse IP ==== | + | ==== Méthode 2 : Changer de résolveur DNS (méthode recommandée) |
| - | Il faut pour cela connaître l' | + | Si vous souhaitez changer vos résolveurs DNS pour contourner la censure judiciaire ou administrative qui est actuellement pratiquée |
| - | Exemple avec p2pfr.com : http:// | + | === Liste de résolveurs === |
| - | Remarque: Accéder à un site web via son adresse IP peut ne pas fonctionner si le serveur web n'est pas configuré pour effectuer la redirection. | + | Résolveurs recommandés |
| - | On pourrait aussi remplir le fichier hosts de son système avec ces IPs. Cette fois-ci, le serveur web recevrait la bonne URL, et afficherait donc le bon site. | + | * Les résolveurs DNS du Fournisseur d' |
| + | * https:// | ||
| - | Un exemple de fichier /etc/hosts (sous linux) | + | Résolveurs à considérer |
| - | <file / | + | |
| - | # SELF | + | |
| - | 127.0.0.1 | + | |
| - | # LAN | + | * Ceux de Quad9 : https:// |
| - | 192.168.1.15 ordi15 | + | * https://1.1.1.1/, résolveurs de Cloudflare+APNIC, |
| + | * Ceux de FreeDNS : http:// | ||
| + | * Des résolveurs DNS fournis par OpenNIC: http:// | ||
| + | * D' | ||
| + | * D' | ||
| + | * D' | ||
| + | * https:// | ||
| - | # WEB | + | Résolveurs à éviter : |
| - | 104.24.124.37 | + | |
| - | </ | + | |
| - | ==== Changer de DNS ==== | + | |
| - | Si vous souhaitez changer vos serveurs DNS pour contourner la censure judiciaire ou administrative qui est actuellement pratiquée à l' | + | |
| - | + | ||
| - | * Des serveurs DNS fournis par OpenNIC: http:// | + | |
| - | * Ceux de FreeDNS : http:// | + | |
| - | * D' | + | |
| - | * D' | + | |
| - | * D' | + | |
| - | * D' | + | |
| - | | + | |
| * Ne pas avoir non plus confiance en OpenDNS, c'est des DNS menteurs vendus aux régies de pubs. | * Ne pas avoir non plus confiance en OpenDNS, c'est des DNS menteurs vendus aux régies de pubs. | ||
| - | * Dommage, ceux de Telecomix semblent morts: http:// | ||
| - | === Installer son propre résolveur DNS === | + | Résolveurs morts : |
| - | * C'est une solution un peu radicale, facile à mettre en place si vous utilisez Linux, faisable aussi sous Windows. L' | + | * Ceux de LDN, car ils sont susceptibles |
| + | * Dommage, ceux de Telecomix semblent morts: http://dns.telecomix.org/ | ||
| - | === Autres solutions | + | === Configurer un résolveur |
| - | * TorrentFreak et TPB évoquent la possibilité de contourner le système de DNS avec un logiciel intégré au navigateur: http:// | + | |
| + | La méthode varie selon votre système d' | ||
| - | ==== Utiliser des Proxys ==== | ||
| - | === Roulement | + | ==== Méthode 3 : Accéder au site via un nom de domaine alternatif ==== |
| - | Voyez: https:// | + | Certains administrateurs de sites web vont louer un autre nom de domaine (auprès d'un Registrar), c'est comme si le site web changeait d' |
| - | Le but est de proposer | + | Pour d' |
| - | === Utiliser Tor === | + | Dans les 2 cas, il s'agit juste d' |
| - | * Utiliser le Tor Browser Bundle, fourni par le site officiel de Tor: https://www.torproject.org/projects/torbrowser.html.en | + | * Immunicity - https://immunicity.org ([[http://forum.p2pfr.com/ |
| - | * Un autre navigateur web qui intègre Tor et d'autres astuces, avis plutôt mitigé sur l' | + | * http:// |
| + | * http:// | ||
| + | ===== Voir aussi ===== | ||
| - | ===== Comment les FAIs mettent-ils précisément en place cette censure | + | * [[.: |
| + | * https:// | ||
| + | * http:// | ||
| - | Voir: un joli article parle du site Yifi, qui s'est ingénié à comprendre comment les fournisseurs d' | ||
| - | En résumé, les FAIs lisent les IPs indiquées dans le registre DNS du site, et se débrouillent pour rediriger le traffic HTTP à destination de ces adresses vers leurs propres serveurs. En conséquence, | ||
| - | Voici à peu près la même démarche, rédigée cette fois-ci par nos soins : [[: | ||
| - | |||
| - | ===== Méthodes pour comprendre quel type de filtrage est effectif sur un réseau ===== | ||
| - | |||
| - | Y a-t-il un firewall applicatif (blocage de protocole) en opération ? | ||
| - | |||
| - | * On essaie d' | ||
| - | * On met en place un serveur SSH en écoute sur le port 80 (il faut donc disposer d'un serveur) et on essaie de s'y connecter depuis le réseau filtré. | ||
| - | |||
| - | Suis-je derrière un NAT ? (C'est parfois le cas dans des résidences étudiantes) | ||
| - | |||
| - | * Demander à vos voisins qui se connectent au même réseau quelle est l' | ||
| - | |||
| - | ===== Voir aussi ===== | ||
| - | |||
| - | * https:// | ||
| - | * http:// | ||