Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

Kinderpornofilter UPC werkt op basis van DNS

  • Door
  • Arnout Veenman
  • geplaatst op
  • 15 oktober 2007 07:58 uur

Censorship for dummiesHet filter waar UPC kinderporno mee blokkeert werkt op basis van DNS. Domeinnamen van websites waar kinderporno op staat worden omgeleid naar een andere server (IP-adres). Tegenover Webwereld geeft de persvoorlichter van UPC aan dat deze manier van werken voor UPC niet veel werk is. UPC heeft het filter op dit moment een maand in gebruik en zegt al redelijk wat bezoeken aan kinderporno sites te hebben verhinderd.

Bij de werking van het kinderpornofilter van UPC heb ik drie bedenkingen:

  1. Van wie is de server waar de domeinnamen die kinderporno bevattende worden omgeleid? Wanneer deze server van de KLPD is, dan kunnen bezoeken aan deze server naar hartelust gelogd gaan worden door de KLPD.
  2. Een kinderpornofilter dat op basis van DNS werkt is zéér eenvoudig te omzeilen. Het wijzigen van je DNS-servers is een koud kunstje vergeleken met het vinden van websites die kinderporno bevatten. Daarnaast zijn websites die kinderporno bevatten, die ook via een IP-adres bereikbaar zijn, op deze manier helemaal niet te blokkeren.
  3. Wanneer een internetter die naar kinderporno op zoek is, op een website terecht komt, die geblokkeerd wordt omdat deze op de lijst met kinderporno bevattende websites van de KLPD staat, dan weet de internetter zeker dat daar kinderporno te vinden is. Dat maakt de lijst van de KLPD tot een soort van keurmerk voor kinderporno websites.

Thomas Lobker, 15 oktober 2007 10:40 am

Naar mijn mening is dit de beste manier die providers kunnen toepassen. Het kost niets en je bent niet echt aan het censureren. En dat het gemakkelijk te omzeilen is, dat geldt voor alle methoden. In ieder geval zal het gros van de mensen deze blokkering niet kunnen omzeilen. Ze kunnen het nog iets moeilijker maken door poort 53 te blokkeren.

Paul, 15 oktober 2007 12:19 pm

Thomas, alle methoden zijn te omzeilen, ben ik het helemaal mee eens, maar deze manier is echt kinderlijk eenvoudig, iedereen kan dit zonder enige technische kennis, dus imo is deze filtering compleet zinloos.

En Arnout, je draagt echt een heel goed punt aan met je 3e punt. Kijk of een website geblokkeerd is.. verander DNS server, en fap fap.

Mark, 15 oktober 2007 1:02 pm

@Thomas:
Leuk als ze poort 53 ook dicht gaan gooien als er weer eens een naamserver storing is bij je provider. Kun je ook niet zo makkelijk naar een alternatief overgaan (dit is nu nog wel mogelijk). De meeste besturingssystemen geven namelijk niet zo duidelijk de optie om een bepaalde poort voor dns te kiezen.

Thomas Wouters, 16 oktober 2007 2:42 am

Het zou me niet verbazen als er nu 'handige' tools op de markt komen om snel en eenvoudig je eigen dns server op te zetten...

Die website waar naar verwezen word, is die ook van de KLPD?

patrick, 16 oktober 2007 10:56 am

Thomas heeft een mooi punt daar, die software is er natuurlijk al, het eenige wat deze zieke geesten(tja dat zijn ze in mijn ogen) hoeven te doen is elkaar een zone-file toe te sturen en ze hebben hun eigen internet binnen internet. Als ze dit al niet doen tenminste! De oplossing die nu bij UPC (en straks misschien bij anderen) slaat zowiezo nergens op want zo'n gast gaat niet via zijn eigen connectie surfen die pakt een annonieme proxy en d.w.z. dat hij de DNS gebruikt van de annonieme proxy en NIET die van de provider. Dit slaat gewoon nergens op.

  • Pingback: DNS wijziging maakt The Pirate Bay weer bereikbaar in Denenmarken · ISPam.nl

  • Peter, 19 februari 2008 4:31 pm

    AMSTERDAM – Het Korps Landelijke Politiediensten (KLPD) heeft Nederlandse kinderpornosites ongemoeid gelaten, terwijl ze van het bestaan ervan op de hoogte was.

    Dat blijkt uit onderzoek van Parool-columniste en publiciste Karin Spaink. Het KLPD hanteert een zwarte lijst van kinderpornosites. Die lijst wordt ter beschikking gesteld aan internetproviders die daarmee kunnen verhinderen dat hun klanten deze sites bezoeken. Twee providers gebruiken deze lijst.

    Zie http://blogger.xs4all.nl/kspaink/archive/2008/02/19/354150.aspx

    Laatste reacties

    Bedankt voor het succes van ISPam.nl
    Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

    Bedankt voor het succes van ISPam.nl
    Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

    Bedankt voor het succes van ISPam.nl
    L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

    Bedankt voor het succes van ISPam.nl
    Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

    Bedankt voor het succes van ISPam.nl
    Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.