Kinderpornofilter UPC werkt op basis van DNS

  • Bericht door
  • Arnout Veenman
  • op 15 oktober 2007 07:58 uur
  • in

Het filter waar UPC kinderporno mee blokkeert werkt op basis van DNS. Domeinnamen van websites waar kinderporno op staat worden omgeleid naar een andere server (IP-adres). Tegenover Webwereld geeft de persvoorlichter van UPC aan dat deze manier van werken voor UPC niet veel werk is. UPC heeft het filter op dit moment een maand in gebruik en zegt al redelijk wat bezoeken aan kinderporno sites te hebben verhinderd.

Bij de werking van het kinderpornofilter van UPC heb ik drie bedenkingen:

  1. Van wie is de server waar de domeinnamen die kinderporno bevattende worden omgeleid? Wanneer deze server van de KLPD is, dan kunnen bezoeken aan deze server naar hartelust gelogd gaan worden door de KLPD.
  2. Een kinderpornofilter dat op basis van DNS werkt is zéér eenvoudig te omzeilen. Het wijzigen van je DNS-servers is een koud kunstje vergeleken met het vinden van websites die kinderporno bevatten. Daarnaast zijn websites die kinderporno bevatten, die ook via een IP-adres bereikbaar zijn, op deze manier helemaal niet te blokkeren.
  3. Wanneer een internetter die naar kinderporno op zoek is, op een website terecht komt, die geblokkeerd wordt omdat deze op de lijst met kinderporno bevattende websites van de KLPD staat, dan weet de internetter zeker dat daar kinderporno te vinden is. Dat maakt de lijst van de KLPD tot een soort van keurmerk voor kinderporno websites.

Over auteur Arnout Veenman

Arnout Veenman is jurist en journalist. Hij schrijft het liefst over onderwerpen die op het snijvlak liggen van business, recht en techniek. Daarnaast stuurt hij als hoofdredacteur de redactie van ISPam.nl aan. Arnout is altijd op zoek naar nieuwe ideeën om ISPam.nl nog beter te maken. Hij is te bereiken via arnout@xcat.nl.

Vraag van de dag

Welke internet exchange zal in 2014 als grootste eindigen?

Thomas Lobker, oktober 15, 2007 10:40 am

Naar mijn mening is dit de beste manier die providers kunnen toepassen. Het kost niets en je bent niet echt aan het censureren. En dat het gemakkelijk te omzeilen is, dat geldt voor alle methoden. In ieder geval zal het gros van de mensen deze blokkering niet kunnen omzeilen. Ze kunnen het nog iets moeilijker maken door poort 53 te blokkeren.

Paul, oktober 15, 2007 12:19 pm

Thomas, alle methoden zijn te omzeilen, ben ik het helemaal mee eens, maar deze manier is echt kinderlijk eenvoudig, iedereen kan dit zonder enige technische kennis, dus imo is deze filtering compleet zinloos.

En Arnout, je draagt echt een heel goed punt aan met je 3e punt. Kijk of een website geblokkeerd is.. verander DNS server, en fap fap.

Mark, oktober 15, 2007 1:02 pm

@Thomas:
Leuk als ze poort 53 ook dicht gaan gooien als er weer eens een naamserver storing is bij je provider. Kun je ook niet zo makkelijk naar een alternatief overgaan (dit is nu nog wel mogelijk). De meeste besturingssystemen geven namelijk niet zo duidelijk de optie om een bepaalde poort voor dns te kiezen.

Thomas Wouters, oktober 16, 2007 2:42 am

Het zou me niet verbazen als er nu 'handige' tools op de markt komen om snel en eenvoudig je eigen dns server op te zetten...

Die website waar naar verwezen word, is die ook van de KLPD?

patrick, oktober 16, 2007 10:56 am

Thomas heeft een mooi punt daar, die software is er natuurlijk al, het eenige wat deze zieke geesten(tja dat zijn ze in mijn ogen) hoeven te doen is elkaar een zone-file toe te sturen en ze hebben hun eigen internet binnen internet. Als ze dit al niet doen tenminste! De oplossing die nu bij UPC (en straks misschien bij anderen) slaat zowiezo nergens op want zo'n gast gaat niet via zijn eigen connectie surfen die pakt een annonieme proxy en d.w.z. dat hij de DNS gebruikt van de annonieme proxy en NIET die van de provider. Dit slaat gewoon nergens op.

  • Pingback: DNS wijziging maakt The Pirate Bay weer bereikbaar in Denenmarken · ISPam.nl

  • Peter, februari 19, 2008 4:31 pm

    AMSTERDAM – Het Korps Landelijke Politiediensten (KLPD) heeft Nederlandse kinderpornosites ongemoeid gelaten, terwijl ze van het bestaan ervan op de hoogte was.

    Dat blijkt uit onderzoek van Parool-columniste en publiciste Karin Spaink. Het KLPD hanteert een zwarte lijst van kinderpornosites. Die lijst wordt ter beschikking gesteld aan internetproviders die daarmee kunnen verhinderen dat hun klanten deze sites bezoeken. Twee providers gebruiken deze lijst.

    Zie http://blogger.xs4all.nl/kspaink/archive/2008/02/19/354150.aspx

    Geef een reactie

    Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *


    6 − = nul

    De volgende HTML tags en attributen zijn toegestaan: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>