專家:中國網路防火牆 變更嚴厲

8月20日凌晨,中國大陸網路突發大規模異常。境外443埠(HTTPS加密訪問)流量一度被全面封鎖,蘋果、特斯拉等國際網站均受影響。多位網路安全工程師指出,此舉或為長城防火牆(GFW)升級後的測試演練,顯示更嚴厲的監控體系已逐步成型。
「打不開網頁」、「VPN失效」,20日凌晨,海內外社交平台與中國微信群不斷出現抱怨,北京、上海等地均有類似反映,另有中國網友晒出近二十個遭封鎖IP地址的擷圖。
根據境外研究機構當天發表的分析報告顯示,20日凌晨零時34分至1時48分,長城防火牆對所有TCP 443埠注入偽造的TCP RST+ACK封包,導致中國與全球大規模連通性中斷。雙向流量均受影響,過程持續約74分鐘。
記者觀察到多方反饋,零時34分起境外443埠被封鎖,1時30分擴大為雙向阻斷,幾乎所有跨境加密流量中斷;1時38分大型服務恢復;至1時50分,大批網站陸續恢復訪問。
工程師:更像是一次壓力測試
河北網路安全工程師楊坤(化名)20日告訴《大紀元》記者:「最近已經有過幾次類似情況,基本都在凌晨。」這次有些特別,從時間和路徑來看,「更像是防火牆升級後的壓力測試,找漏洞,再修補。」大約一個月前,也發生過一次類似情況,持續20分鐘。當時是凌晨1時左右。
另一名工程師郭先生接受採訪時則直言,防火牆的升級跟軍演是一個道理。平時在虛擬網路、區域網路做實驗,一旦有大規模群體事件,就能立刻啓動。「目標就是在所謂特殊時刻實現快速斷網,防止網民串聯。」
郭先生還透露,這幾年防火牆並非只有「國家隊」在操作,一些地方搭建「省級牆」,限制本省用戶訪問外部網站:「河南、山東就出現了這種趨勢。疫情以後更明顯。」相當於加了一道「牆中牆」。
中共網路數位戰備信號
一位北京的時政觀察人士指出,中央在網路安全工程上的投入巨大,「甚至被認為超過部分大外宣經費」。他認為,這類測試與即將到來的重大政治活動時間上高度重合,顯示當局在做「數位版戰備」準備。
中國有關專家提醒,443埠是全球加密通訊的核心接口,若頻繁封鎖,不僅會影響普通用戶,也會衝擊跨境企業營運、科研合作與金融交易。隨著9月3日北京閱兵的臨近,這類測試更像是一場「網路防禦演習」,也表明一套更嚴密的監控系統已經成型。◇
新聞小辭典:443埠 |
443埠是主要用於安全線上通訊的網路通訊埠(port)。「https://」開頭的網址,幾乎就是透過443埠在通訊。它保護用戶登錄憑證、支付資訊等數據,提供安全的網頁瀏覽。 |