20140128-internet
Žena zobrazující čínskou stránku sítě Weibo. (Mark Ralston/AFP/Getty Images)

 

Podle čínské státní Centrální televize (CCTV) proběhl 21. ledna výpadek dvou třetin čínského internetu. Výpadek zasáhl i Weibo, nejpopulárnější stránky v zemi čítající přes 500 milionů uživatelů. Veškerý provoz byl přesměrován na stránky Dynamic Internet Technology (DIT), neziskové organizace, která nabízí volně stažitelné nástroje pro proražení cenzury čínského internetu.

Zatímco čínská média nezmiňovala žádnou spojitost mezi Falun Gongem [1] (Fa-lun kung) a DIT, mnohé mediální výstupy mimo Čínu uvedly, že je Falun Gong ve spojení s DIT. Největší noviny čínské komunistické strany Global Times, prohlašovaly, že incident byl „náhlým záhadným útokem“ pocházejícím z IP (Internet protocol) adresy patřící „softwarové společnosti obcházející předpisy“. Zpráva byla široce přebírána čínskými médii včetně čínské státní agentury Sin-chua.

Následně se na agenturu Reuters obrátil čínský vládní zaměstnanec z odvětví správy webových stránek, který chtěl zůstat v anonymitě, s prohlášením, že „hackerský útok nelze svádět na disfunkci“.

China Internet Network Information Center, administrativní kancelář zodpovědná za internetový provoz, přidružená pod ministerstvo pro informace a průmysl, vydala oficiální prohlášení k dvouhodinovému výpadku internetu. Důvodem byla údajně disfunkce serveru. Zprávu citovalo také rádio Voice of America.

Bill Sia (Xia), prezident Dynamic Internet Technology, řekl, že on a jeho tým byli překvapeni, když jejich sítě náhle zasáhly stovky tisíc návštěv za sekundu.

Sia uvedl v rozhovoru s Epoch Times, že abnormálně zvýšený provoz způsobil výpadek jejich systému a on a jeho tým musel snížit přicházející návštěvy na jejich stránky. „Mysleli jsme si, že je to útok,“ řekl Sia. „Z našeho pohledu jsme objevili narůstající, abnormální provoz směřující na jednu naši IP adresu.“

Dynamic Internet Technology nabízí uživatelům internetu Free Gate, volně dostupný software umožňující proniknout internetovou cenzurou. Free Gate má také sesterský produkt zvaný Ultrasurf. Pan Sia vytvořil Free Gate, aby pomohl lidem v Číně prorazit přes Velký firewall. Jeho software používají lidé po celém světě včetně Iránu, Egyptu a Barmy, aby prorazili přes cenzuru represivních režimů.

Mnoho čínských uživatelů internetu a stejně tak zahraničních analytiků věří, že byl výpadek zapříčiněn chybou v systému používaném pro cenzuru čínského internetu.

Navzdory prohlášení čínských úřadů, že výpadek internetu byl útokem vedeným z IP adresy Freegate, většina čínských občanů sdílejících svoje názory na síti Weibo s oficiálním prohlášením nesouhlasí.

Jeden z uživatelů Weibo s přezdívkou @sonicblue_nju uvedl: „Možná to byl firewall, který chtěl IP adresu zablokovat, ale udělal chybu. Jak by to jinak mohlo být tak silné?“

Další pod jménem @Pangpangde Kafeiji na Weibo uvedl, že používá Freegate, který hodnotil jako „opravdu skvělý“. O výroku o výpadku v Global Times napsal: „Článek svádí vinu na Free Gate, ale já odhaduji, že ‘404’ Firewall byl upgradován speciálně pro vypořádání se s Free Gate, nicméně má chyby, které vedly k tomu, že přesměrovaly všechny nežádoucí linky na toto jedno místo.“

Analýzy potvrzují chybu firewallu

Několik zdrojů mimo Čínu potvrzuje prohlášení uživatelů Weibo. „Máme rozhodující důkazy, že výpadek zapříčinil Great Firewall (GFW),“ uvádí stránka neziskové organizace pro svobodu internetu v Číně GreatFire.org, která incident analyzovala. Podle GreatFire.org byl výpadek způsoben takzvanou otravou DNS (DNS poisoning), což je technika, kterou „intenzivně používá Great Firewall“.

DNS je něco jako internetová telefonní kniha, s níž jsou spojeny IP adresy a jména domén. Když zadáte jméno domény, například theepochtimes.com, jde váš příkaz do DNS serveru, který nalezne IP adresu domény a pošle vás na webovou stránku.

Změnou IP adresy hledaných webových stránek je čínský režim schopen blokovat přístup k hledaným stránkám tím, že pošlou návštěvníky někam jinam. To je příklad otravy DNS běžně používané čínskými internetovými cenzory při blokování webových stránek.

Bill Sia z DIT uvedl, že rozměry útoku vyžadují obrovské zdroje. „Žádný hacker nemůže kontrolovat zdroje manipulující s 3 400 Gbps (gigabyty za sekundu) internetového provozu přesně, jen zaměřit se na komunikaci související DNS.“ Sia také uvedl, že jedna z domén, které nebyly výpadkem zasaženy, byly čínské domény „.cn“, které „jsou řešeny uvnitř Číny specifickým cenzurním programem používaným čínskými orgány“.

Internet Service Providers (ISP) nepodaly žádný popis výpadku. Sia říká, že „čínská vláda nikdy nepřiznala existenci jejího Great Firewall ani nezmínila speciální DNS engine. Žádná ISP se neodváží potvrdit existenci tohoto DNS enginu.“

Dále dodal, že nedává smysl, že by čínské úřady vedly takový útok. „Předpokládám, že to byla chyba v jejich činnosti. Možná chtěli zadat jinou IP adresu. Možná je naše IP adresa už zaryta v jejich mysli.“

 

small United States Přeložil: Milan Kajínek

 


[1] Falun Gong je čínským režimem tvrdě potlačované duchovní hnutí, přesněji řečeno se jedná o metodu pro rozvoj těla a mysli obsahující meditativní cvičení pro rozvoj těla a učení o rozvoji charakteru a morálních principech, zveřejněnou v Číně v roce 1992. 

 

Čtěte také:

Proč Čína opět zpřísňuje cenzuru internetu?

Čínské úřady zostřují cenzuru, začaly blokovat i sítě VPN