Filtrage par DPI et Hadopi

Publié le par Cabinet Investigations IE Boillot

".....La technique de blocage par inspection d’URL agit au niveau d’un point unique du réseau qui concentre tout le trafic et qui refuse l’accès aux contenus interdits. Elle impose donc pour l’opérateur d’acheminer tout son trafic vers un point unique avant de le router vers sa destination, ce qui crée un goulot d’étranglement et limite fortement la fluidité du trafic. 
Pour y remédier, un opérateur peut maintenir son architecture réseau inchangée mais devra disposer au niveau de chaque sortie de réseau un serveur DPI pour analyser tous les flux entrants et sortants. Cette deuxième solution s’avère très coûteuse, peu extensible (scalable) et mal adaptée à des réseaux ouverts comme le sont les réseaux des FAI français.
Bien qu’en apparence efficace, cette technique reste contournable et surtout nécessite des investissements disproportionnés par rapport au gain d’efficacité qu’elle peut apporter dans un cadre de blocage de sites pédopornographiques. Un seul opérateur dans les sept pays de notre échantillon a mis en place un blocage par inspection d’URL, qu’il est en train de migrer vers une solution hybride.

Les techniques de contournement

- L’utilisation de sites Miroirs
- Le changement d’IP plus fréquent que la mise de la liste noire d’IP.
- L’utilisation de proxy https

- Réseaux anonymisants chiffrés, réseaux de type TOR.................."

 

 

http://www.theinternets.fr/2010/01/10/actu-le-filtrage-par-dpi/

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article