Sebilangan penyedia perkhidmatan Internet (ISP) didapati mengambil langkah menangani isu yang menyebabkan web yang disekat di Malaysia masih boleh diakses pengguna.
Menurut laporan Sinar Project hari ini, ujiannya mendapati bahawa apabila pengguna internet membuat pertanyaan (query) Sistem Nama Domain (DNS) melalui perkhidmatan yang disediakan oleh Google atau Cloudflare, permintaan ini dialihkan semula ke perkhidmatan DNS ISP sendiri.
Ini dilakukan melalui pelaksanaan proksi DNS yang telus.
“Pengguna yang telah melaras tetapan Internet mereka untuk menggunakan hamba DNS alternatif, akan mendapati bahawa mereka kini tidak dapat mengakses laman web yang disekat secara rasmi oleh Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM) dan mendapat ralat tamat masa sambungan […]
“Daripada hamba Google dan Cloudflare yang dimaksudkan, pengguna dilayani hasil daripada hamba DNS ISP.
"Selain tapak web yang disekat SKMM, alamat lain yang dikembalikan daripada hamba DNS ISP juga boleh berbeza daripada yang dikembalikan oleh Google dan Cloudflare," jelas Sinar Project dalam laporannya.
Laporan itu dibuat sebagai sebahagian daripada Projek Tindakan Pemantauan Internet untuk memantau gangguan rangkaian di sembilan negara dan wilayah, termasuk Malaysia.
Isu ini mula disedari semasa ujian automatik dan manual rangkaian semalam.
Selain menghalang pengguna daripada mengakses tapak web yang disekat walaupun telah menukar tetapan DNS mereka, Sinar Project menyatakan bahawa mengubah hala pengguna ke tapak web yang tidak disahkan berbeza daripada tapak web yang dimaksudkan boleh "menimbulkan risiko keselamatan dan mengakibatkan isu teknikal yang tidak dijangka".
Untuk konteks, perkhidmatan DNS adalah serupa dengan buku alamat yang digunakan oleh komputer untuk melayari internet.
Sebagai contoh, apabila pengguna memasukkan URL tapak web seperti "malaysiakini.com", komputer akan menanyakan hamba DNS, yang akan bertindak balas dengan memberikan alamat protokol internet (alamat IP; satu set nombor seperti 104.22.21.197) untuk mencapai laman web.
Secara tetapan asal, komputer biasanya dilaras untuk menggunakan hamba DNS yang disediakan oleh ISP mereka seperti TM, Maxis, Yes atau Time.
Bagaimanapun, jika pengguna cuba mengakses tapak web yang SKMM arahkan untuk disekat, hamba DNS ISP akan memberikan alamat IP yang 'salah' - pada asasnya mengganggu buku alamat untuk membawa pengguna keluar dari destinasi yang dikehendaki.
Pada masa lalu, pengguna akan diubah hala ke tapak web yang menunjukkan notis daripada SKMM yang menyatakan bahawa laman web itu melanggar undang-undang negara. Baru-baru ini, pengguna tidak akan mendapat jawapan apabila diubah hala ke alamat yang salah.
Oleh itu, cara yang agak mudah untuk memintas ini adalah dengan menukar tetapan rangkaian tetapan asal untuk menggunakan hamba DNS yang berbeza, terutamanya perkhidmatan percuma yang disediakan oleh Google, Cloudflare atau OpenDNS.
Melaksanakan proksi DNS yang telus menangani isu ini dengan mengubah hala pengguna secara senyap-senyap kembali ke hamba DNS ISP sendiri dan bukannya perkhidmatan pihak ketiga.
Namun, laporan Projek Sinar menawarkan penyelesaian yang agak mudah.
Kumpulan advokasi hak digital itu berkata pengguna yang terjejas boleh menukar tetapan DNS mereka sekali lagi supaya carian DNS mereka dengan perkhidmatan DNS pihak ketiga dihantar melalui sambungan selamat yang dikenali sebagai "DNS over HTTPS".
"Ini juga akan memintas gangguan proksi DNS yang telus dan memberikan amaran tentang gangguan," katanya.
Sebelum ini, dilaporkan bahawa SKMM telah mengarahkan 3,110 laman web disekat antara 2016 dan Januari 2017, kebanyakannya mengandungi kandungan yang dianggap "lucah, menjijikkan, palsu, atau mengancam".
Tapak web untuk perjudian, pelacuran, penipuan, cetak rompak, ubat tidak berdaftar dan produk palsu juga diharamkan.
[Baca laporan penuh]