アカウント名:
パスワード:
引いた値をオーバーライドするのでしょうか?設定の自動書き換え?常駐してて監視してて設定変わったら書き換え?WiFiとかAP移動しても有効にするにはそんな動作が必要な気がしますがなんかマルウェアと紙一重のような動作で むむむ
構造は単純です。一部のアドブロッカーとかNoRootファイアウォールなどと同様、自身をVPN接続先にしてDNS設定を上書きするだけ。しかもIP53B/OP53Bを防ぐためにHTTPSかTLSで暗号化する仕様 [cloudflare-dns.com]。
これでスマホで少しだけ面倒だったDNSブロッキングの回避手段が、アプリを入れるだけになってしまいましたね。
間違ってもブロッキング反対派に「ほらみろ、DNSブロッキングなんてアプリ1つで簡単に回避できるから無意味」などと勝利宣言してはならないぞ。なんせ、IPアドレスで 1.1.1.1 宛ての通信をブロックするだけでブロッキングできてしまうからな。
「ブロッキングなんてVPNを使えば簡単に回避できる」というのも誤りで、中国から政府のグレートファイアウォールを迂回できるVPNを使うのは「簡単」ではないしグレートファイアウォールを仮に回避できても居住者だったらいつ逮捕・拘束・政府による拉致の被害にあってもおかしくない。
政府によるブロッキングを簡単に回避できないことは、中国が証明している。
なんでこういう話になっているか不明ですが……。
少なくとも日本国内にサーバがある場合には、法律による規制を受けることになりますよね?
仮に司法ブロッキングにより、裁判所の命令が出て、それに基づいて各社にDNSブロッキング他でブロッキングを実施する場合、当然このCloudflare社にも要請、あるいは命令が行くことになるでしょう。それに対して、Cloudflare社は司法に基づく要請なのだから、普通にブロッキングを実施するのでは?これはGoogleとか他のグローバル企業が行うDNSに対しても一緒です。
もちろん、Cloudflare社が、国内のトラフィックであろうと国内では捌かないと言う選択肢をとる可能性もあります。しかし、それはインターネットを高速化するためと言う本来の目的が失われる事を意味します。そんなことをするとは思えません。
一方で、自由に違法サイトにアクセスできる権利を守る、んだかなんだか分かりませんが、規制対象外の国のDNSにアクセスするアプリを似たような仕組みで開発する輩が出る可能性はあります。ただその場合には、GoogleやAppleなどが違法目的のアプリとしてガイドラインにより削除される事になるでしょうし、そうはならなくても、普通に民事訴訟の対象になるでしょう。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie
普通はDHCPから引いてくるんだと思うのですが (スコア:0)
引いた値をオーバーライドするのでしょうか?
設定の自動書き換え?
常駐してて監視してて設定変わったら書き換え?
WiFiとかAP移動しても有効にするにはそんな動作が
必要な気がしますが
なんかマルウェアと紙一重のような動作で むむむ
Re: (スコア:3, 参考になる)
構造は単純です。
一部のアドブロッカーとかNoRootファイアウォールなどと同様、自身をVPN接続先にしてDNS設定を上書きするだけ。
しかもIP53B/OP53Bを防ぐためにHTTPSかTLSで暗号化する仕様 [cloudflare-dns.com]。
これでスマホで少しだけ面倒だったDNSブロッキングの回避手段が、アプリを入れるだけになってしまいましたね。
DNSブロッキングが回避できてもIPブロッキングは回避できないよね (スコア:0)
これでスマホで少しだけ面倒だったDNSブロッキングの回避手段が、アプリを入れるだけになってしまいましたね。
間違ってもブロッキング反対派に「ほらみろ、DNSブロッキングなんてアプリ1つで簡単に回避できるから無意味」などと勝利宣言してはならないぞ。
なんせ、IPアドレスで 1.1.1.1 宛ての通信をブロックするだけでブロッキングできてしまうからな。
「ブロッキングなんてVPNを使えば簡単に回避できる」というのも誤りで、中国から政府のグレートファイアウォールを迂回できるVPNを使うのは「簡単」ではないし
グレートファイアウォールを仮に回避できても居住者だったらいつ逮捕・拘束・政府による拉致の被害にあってもおかしくない。
政府によるブロッキングを簡単に回避できないことは、中国が証明している。
Re:DNSブロッキングが回避できてもIPブロッキングは回避できないよね (スコア:0)
なんでこういう話になっているか不明ですが……。
少なくとも日本国内にサーバがある場合には、法律による規制を受けることになりますよね?
仮に司法ブロッキングにより、裁判所の命令が出て、それに基づいて各社にDNSブロッキング他でブロッキングを実施する場合、当然このCloudflare社にも要請、あるいは命令が行くことになるでしょう。
それに対して、Cloudflare社は司法に基づく要請なのだから、普通にブロッキングを実施するのでは?これはGoogleとか他のグローバル企業が行うDNSに対しても一緒です。
もちろん、Cloudflare社が、国内のトラフィックであろうと国内では捌かないと言う選択肢をとる可能性もあります。しかし、それはインターネットを高速化するためと言う本来の目的が失われる事を意味します。そんなことをするとは思えません。
一方で、自由に違法サイトにアクセスできる権利を守る、んだかなんだか分かりませんが、規制対象外の国のDNSにアクセスするアプリを似たような仕組みで開発する輩が出る可能性はあります。ただその場合には、GoogleやAppleなどが違法目的のアプリとしてガイドラインにより削除される事になるでしょうし、そうはならなくても、普通に民事訴訟の対象になるでしょう。