کسانی که با مبانی شبکه سازی و اصول شبکه آشنا هستند می دونند که این عمل Filtering عجب کار پر هزینه ای است . حالا چرا ؟
ببینید ما در مدل شبکه TCP/IP که مدل شبکه استاندارد در شبکه Internet است 4 لایه داریم :
1- لایه فیزیکی ( Link Layer )
2- لایه شبکه ( Network Layer )
3- لایه انتقال ( Transport Layer )
4- لایه کاربرد ( Application Layer )
اگر بخواهیم به صورت مختصر هر لایه را وظیفه اش را شرح دهیم می توانیم اینگونه بگیم که :
لایه اول وظیفه برقراری ارتباط فیزیکی و تجهیزات مربوط به دریافت و ارسال اطلاعات بر روی این Media را بر عهده دارد . در حقیقت در این لایه هیچ عملی بر روی اطلاعات تبادل شده صورت نمی گیرد و صرفا به عنوان یک سیم صرفا اطلاعات داده شده از یک سو را به سوی دیگر منتقل می کند .
لایه دوم اصول ارتباط را کنترل می کند . مراحل مربوط به آدرس گذاری و مسیریابی در این لایه صورت می گیرد . پروتوکل های IP و ICMP در این لایه مشخص می شوند .
لایه سوم کار ارتباط بین برنامه کاربری و شبکه را انجام می دهد . نوع Packet های TCP و UDP در این لایه مشخص می شوند .
لایه چهارم لایه ای است که کاربر نهایی از آن استفاده می کند و توسط این لایه می تواند از امکانات شبکه استفاده کند . برنامه های کاربردی نیز در همین لایه فعالیت می کنند . مانند telnet و ftp و ...
حال در صورتیکه فیلتری در کار نباشد صرفا شبکه تا لایه دوم که همان لایه شبکه باشد packet را کنترل می کند تا آدرس packet را پیدا کرده و آنرا مسیریابی کند و عینا آنرا ارسال کند . حال در صورتیکه قرار باشد عمل فیلترینگ صورت بگیرد باید این Packet باز شده و محتوای آن مشخص شود و سپس توسط یک برنامه کاربردی مشخص شود که آیا این درخواست مجاز است یا خیر سپس آن درخواست برگشت خورده و یا ارسال شود .
پس همانطور که می بینید در صورتیکه فیلتر در سر راه شبکه باشد باید هر packet تا لایه 4 باز شود و مجددا همه این راه رو برگردد در صورتیکه اگر فیلتری در کار نباشد تا لایه 2 می رود . حالا اگر کمی دید خود را گسترش دهید و خودتان را مقابل یک ترافیک به عنوان مثال 100Mb/Sec ( ترافیکی که فرضا شرکت مخابرات آنرا به مردم عرضه می کند ) قرار دهید و حالا یکدفعه تصمیم بگیرید که از لایه 2 به لایه 4 بروید ببینید چه خرجی باید بکنید . چرا که باید حداقل به اندازه 4 برابر ( البته در عمل تا حداقل 16 برابر بیشتر ) کار Proccessing برای هر بسته را انجام دهید که این Proccessing برای اینکه سرعت سرویس دهی را پائین نیاورد نیاز به Hardware هایی تا 16 برابر بیشتر از اینی که در حال حاضر دارند ، دارد . تازه این فقط در مورد Proccessing هستش !!! حافظه و نرم افزارهای پر قدرتی که باید برای این قضیه خریداری شوند و فضایی که این ها باید با هم کار کنند را جمع بزنید تا بفهمید منظور این بنده خدا در اینجا چی بوده که گفته دو سه میلیارد تومان تجهیزات از آمریکا برای فیلتر کردن خود سایت های آمریکایی دولت ایران دارد هزینه می کند !!!!
باور کنید هنوز که هنوزه در بعضی شهرهای بزرگ ایران ( جای دور نریم بعضی مراکز همین تهران ) مخابرات امکان تحویل اینترنت تا همان لایه اول را هم ندارد !!! حال رفته سراغ فیلترینگ در Core Router های خود :)
البته این قضیه Filtering راه حل دارد و فقط ایران هم نیست که این سیاست فیلترینگ را دارد . راهش هم این است که Filter رو میارن در سطح End User اعمال می کنن . یعنی حتی به ISP هم نمی گن فیلتر بزار برای پدر مادری که دلشون نمی خواد بچشون در سنین کودکی و نوجوانی بعضی سایتها را ببینند برنامه هایی در اختیار می گذارن که به راحتی بر روی یک کامپیوتر سایتها مضر را فیلتر می کند . این قضیه در مورد دانشگاهها و مدارس و جاهایی که استفاده های خاص از اینترنت دارند نیز صدق می کنند و در حقیقت اینطوری کسی لازم نیست یک جا هزینه ای به این سرسام آوری فقط برای اعمال یک سلیقه انجام بدهد . نظر شما چیه ؟
اگه چه طوری رد شدن از این فیلتر هام هم رو بگی ممنون می شیم
[ sadegh ] | [ سه شنبه، 20 خردادماه 1382، 8:15 بعدازظهر ]سلام
خيلی از مقالات علمی سايت شما استفاده کردم
اميدوارم همواره موفق باشيد .
در پناه خدا
ِيا علی
مقاله خوبی بود فقط یادت رفت بگی که تازه بعد از این همه فیلتر با یک پروکسی کوچولو که خیلی هم زیاده و حتی بچها هم میتونن پیدا کنن و از چشم ناظر های مخابرات دور میمونه همه اون میلیاردها تومن خرج به باد میره . به امید عاقل شدن مسئولین بی عقل مملکت
[ مهدی ] | [ جمعه، 14 آذرماه 1382، 1:47 بعدازظهر ]bayad begam az in karha besiar badab miayad barat ye antiproxy top mizaram dosetdaram
colorfilter.wickline.com
[ mayvood ] | [ پنجشنبه، 25 دیماه 1382، 5:58 بعدازظهر ]سلام... مطالب جالبی اینجا هست که به درد مئ یکی میخوره... آقا من دنبال یه مقاله ذر باره vlan میگردم... تنبلیه دیگه! حوصله ترجمه ندارم و الا جزوه انگلیسی زیاد دارم مثلا همین ccnp اگه داشتی راهنماییم کن... شاد باشی و عاشق.
[ شهاب ] | [ پنجشنبه، 23 بهمنماه 1382، 8:22 صبح ]ok
khobe
ok
khobe
ok
khobe
my name its salam and i whild like to chat with irans women pleas
[ salam ] | [ پنجشنبه، 21 خردادماه 1383، 3:19 صبح ]با سلام
خواهشمندم طرقه رد شدن از فیلتر را به ایملم بفرستید
باتشکر
با سلام
خواهشمندم طرقه رد شدن از فیلتر را به ایملم بفرستید
باتشکر
با تشکر از شما
لطفا اطلاعات جدید و بروز در زمینه شبکه را برای من ایمیل کنید.
مشکرم*
لطفا جدیدترین ip رو برای عبور از فیلتر برام بفرستین با تشکر
[ علی ] | [ دوشنبه، 26 دیماه 1384، 2:27 صبح ]salam lotfan jadiid tarin ip ro baram befrestin
من هم آی پی یا روش عملی عبور از فیلتر رو می خوام
اگر می شه برام میلش کن
لطفا جدیدترین ip رو برای عبور از فیلتر برام بفرستین با تشکر
[ mehran ] | [ پنجشنبه، 4 اسفندماه 1384، 6:27 بعدازظهر ]فیلتر شکن ها را بفرستید. و چقدر خطر شناسایی کاربر وجود دارد.متشکرم علی
[ علی ] | [ دوشنبه، 18 اردیبهشتماه 1385، 6:18 بعدازظهر ]دوست گرامی اگه قرار بود از روش کاربر نهایی استفاده بشه که دیگه ...
پس این همه سایت سیاسی و خبری فیلتر نمی شد
شماها واقعا ساده لوح هستین اگه فکر می کنین فیلترینگ واسه اینه که بچه ها چیزهای بد نبینن
یه سایت سکسی راه اندازی کن که فیلتر نشه ... اگه مردی
[ سینا ] | [ سه شنبه، 3 مردادماه 1385، 1:31 صبح ]چند تا عکس سکسی درست کن
[ هادی ] | [ جمعه، 10 شهریورماه 1385، 6:24 بعدازظهر ]خوب بود
[ reza ] | [ پنجشنبه، 13 مهرماه 1385، 3:49 بعدازظهر ]برام فیلتر شکن بفرستید
تشکر
خيلي جالب بود، مقالت را ميگم. من كه از فيلترينگ و كلا اين كثافت كاريها و تصميم گرفتن براي مردم حالم بهم ميخوره، اين شامل جامعه، تلويزيون و همه چيز ديگه هم ميشه، منتها هيچوقت اينقدر بهش دقيق نشده بودم و نميدونستم كه يك فيلترينگ ساده به چه چيزهايي نياز داره و تنها فكر ميكردم يك برنامه ساده هست كه ميگه فلام سايت خوبه، اون يكي ديگه بد! ( چهار پا خوب، دو پا بد!! ). اميدوارم هميشه بتوني web log ت را همينطور خوب حفظ كني و ازت هم تشكر ميكنم.
قربانت،
[ بيژن ] | [ دوشنبه، 12 خردادماه 1382، 4:54 بعدازظهر ]بيزن