تقریباً تمام تهدیدهایی که دستگاههای ما با آنها مواجه میشوند از طریق اینترنت میآیند، بنابراین راهحلهای امنیتی برای وبسایتهای مخرب هرگز به اینقدر مهم نبودهاند. علاوه بر نرمافزارهای آنتیویروس و اسکنهای مبتنی بر مرورگر مانند Microsoft SmartScreen و Google Safe Browsing، کاربران خانگی گزینههای واقعی کمی برای مسدود کردن این ارتباطات مخرب دارند.
تقریباً تمام تهدیدهایی که دستگاههای ما با آن مواجه میشوند از طریق اینترنت میآیند، بنابراین راهحلهای امنیتی برای وبسایتهای مخرب هرگز اینقدر مهم نبودهاند. بهجز نرمافزارهای آنتیویروس و اسکن مرورگر مانند Microsoft SmartScreen و Google Safe Browsing، کاربران خانگی گزینههای واقعی کمی برای مسدود کردن این اتصالات مخرب دارند.
افزونههای مرورگر برای مسدود کردن DNS و محتوا، محافظت فوقالعادهای اضافه میکنند و یک نکته مشترک دارند — فهرستهای فیلتر. فهرستهای فیلتر حیاتی هستند، اما آینده نامطمئنی در پیش دارند. پس این فهرستها چه هستند؟ آینده برای آنها چه میتواند به همراه داشته باشد؟
فهرستهای فیلتر چیستند?

فهرستهای فیلتر فایلهای متنی حاوی قوانینی هستند که به راهحلها میگویند چه چیزی را مسدود کنند و چگونه باید آنرا مسدود کنند. آنها برای مسدودکنندههای محتوا و خدمات DNS با هر نوع قابلیت مسدودسازی کاملاً اساسی هستند، چرا که بدون آنها کار نمیکنند. سادهترین راه برای درک سامانه نامدامنه (DNS) این است که آن را مفهومی مشابه دفترچه تلفن اینترنتی در نظر بگیرید. شما به یک دامنه، مانند «makeuseof.com»، مراجعه میکنید و دستگاه شما از DNS برای دریافت نشانی IP آن سؤال میکند تا بتوانید متصل شوید.
کاربران میتوانند از میان هزاران فهرست فیلتر، برای مسدود کردن تهدیدهای امنیتی، ردیابها، محتوای نامناسب، قمار، دیتینگ و سایر محتوای نامناسب، انتخاب کنند تا اینترنت را برای خود، کودکان در شبکه یا سازمانها ایمنتر کنند.
فهرستهای فیلتر و فایل hosts قابلیتهای مسدودسازی بسیار مشابهی دارند اما با قالبها و استفادههای متفاوت. فایل hosts به سیستمعامل میگوید یک دامنه به چه نشانی IPای منجر شود. برای مسدود کردن یک دامنه با فایل hosts، میتوانید قالب صحیح را استفاده کنید تا سیستمعامل دامنه را به نشانی IP جعلی مانند 0.0.0.0 هدایت کند به جای نشانی واقعی.
کامپیوتر شما بهجای نشانی IP مخرب به 0.0.0.0 مراجعه میکند و مرورگر شما به صفحه خطا هدایت میشود چون این نشانی وجود ندارد، و این شما را در امان میگذارد. مسدودسازی DNS نیز همین کار را میکند، با اینکه آدرس IP را به کامپیوتر شما نمیدهد، در نتیجه نمیتوانید به وبسایت خطرناک متصل شوید.
فایل hosts و خدمات DNS در اصل کار یکسانی انجام میدهند، اگرچه فایلهای hosts در اکثر سیستمها کمتر استفاده میشوند. در دهه ۲۰۰۰، کاربران حرفهای معمولاً فایلهای hosts ساخته شده توسط جامعه را از اینترنت دانلود میکردند تا بدافزارها، تبلیغات و سایر محتوای ناخواسته را مسدود کنند، پیش از این که خدمات DNS جایگزین و مسدودکنندههای محتوا بهصورت گسترده در دسترس قرار گیرند.
اگرچه هنوز میتوانید از فهرستهای فایل hosts استفاده کنید، اما آنها بهطور مداوم بهروزرسانی نمیشوند، استفاده از آنها نسبت به خدمات DNS آسان نیست و گاهی باعث کاهش سرعت میشوند. یک DNS میتواند میلیونها دامنه را مسدود کند و تأثیری بر عملکرد نداشته باشد چون مسدودسازی در سرور DNS انجام میشود؛ در حالی که مسدودسازی با فایل hosts که هزاران ورودی دارد ممکن است کاهش قابلتوجهی در عملکرد ایجاد کند. بسیاری از فهرستهای قدیمی فایل hosts به فهرستهای فیلتر تبدیل شدهاند تا با مسدودکنندههای محتوا و راهحلهای DNS استفاده شوند و به شما گزینهها و انعطافپذیری بیشتری بدهند.
چرا آینده فهرستهای فیلتر در معرض خطر است؟

اکثر فهرستهای فیلتر عمومی پروژههای داوطلبانه هستند، با برخی استثناهایی که توسط شرکتهای بزرگ حمایت میشوند.
بزرگترین و پرکاربردترین فهرستهای فیلتر پروژههای داوطلبانه هستند و معمولاً دارای جوامع مشارکتکننده هستند. این جوامع اطمینان مییابند که فهرستها همیشه بهروز هستند و هر گونه مثبت کاذب حذف میشود. این برای کاربران مفید است، چرا که هیچ شرکت واحدی پشت اکثر این فهرستها نیست که تصمیم بگیرد چه مسدود شود و چه نشود. این بهویژه در فهرستهای فیلتر تبلیغات و ردیابها مهم است. با اکثر فهرستهای عمومی، هر کسی میتواند مشارکت کند، افزودن یا پیشنهاد حذف فیلترهای جداگانه.
بهرغم این، معایبی نیز دارد. فهرستهای داوطلبانه بهاعتماد به اهدای کمکهای مالی و انگیزه افراد مشارکتکننده برای ادامه اثرگذاری در مسدودسازی و بهروزرسانی وابستهاند. بهطور کلی، نگرانی در مورد کمبود مشارکتکننده یا حتی کمبود کمکهای مالی وجود ندارد. اما نگرانیها در مورد عدم پایداری مالی این پروژهها در طولانیمدت وجود دارد، زیرا مسائلی که پیش میآید ممکن است هزینهبر باشد.
افزایش ناگهانی ترافیک از مرورگرهای خاص منطقهای و رشد کلی کاربران فشار بر این پروژهها با بودجه محدود ایجاد کرده است. حتی با مسدود کردن بخشی از این ترافیک، صدها ترابایت میتواند برای پهنای باند استفاده شود تا صفحات مسدود را ارائه دهد. علاوه بر این، شبکههای توزیع محتوا (CDN) مانند Cloudflare نمیخواهند محتواهایی مانند فایلهای متنی را پروکسی کنند؛ آنها میخواهند وبسایتهای عادی را پروکسی کنند. بدون CDN، هزینههای میزبانی فهرستهای فیلتر بهطرز چشمگیری افزایش مییابد. این مشکل برای یک فهرست فیلتر محبوب، EasyList، بهوجود آمد، همانطور که AdGuard توضیح داد.
کلودفلیر همچنین سرویس DNS رایگان خود را دارد که بسیاری از خطرات حریمخصوصی DNS را حل میکند. این یکی از سریعترین خدمات موجود است و با (و گاهی بهتر از) گوگل بسته به مکان شما رقابت میکند.

حوادث آیندهای مانند این میتوانند باعث افزایش هزینههای میزبانی شوند، که منجر به کاهش سرعت عظیمی میشود؛ بهطوریکه دانلود و بهروزرسانی فهرستهای فیلتر بسیار آهسته میشود. حتی ممکن است برخی پروژهها به حالت خوابیده بروند اگر هزینههای میزبانی بیش از حد بالا بروند.
خوشبختانه، حادثه مربوط به EasyList توسط کلودفلیر حل شد، اما نشان داد که چنین مسائلی چقدر میتوانند به سرعت رخ دهند. نباید برای شما نگرانیای باشد زیرا مشارکتکنندگان زمان خود را بهصورت داوطلبانه صرف میکنند تا این فهرستهای فیلتر شگفتانگیز را حفظ کنند، اما این وضعیت شایسته نظارت است اگر از این فهرستها از طریق DNS یا مسدودکنندههای محتوا استفاده میکنید.
چه اتفاقی میافتد اگر فهرستهای فیلتر محبوب قابلحفظ نباشند؟
هر کسی میتواند فهرست فیلتر ایجاد کند و هزاران گزینه برای انتخاب وجود دارد، اما فقط برخی دارای جوامع و مشارکتکنندگان بزرگ کافی برای داشتن صدها هزار قانون برای مؤثر بودن هستند. فهرستهای فیلتر بهطور کلی در جایی نمیروند، بهویژه آنهایی که توسط شرکتهایی مانند AdGuard پشتیبانی میشوند، اما ما باید به پروژههای جامعه که پیشرو هستند، قدرانی کنیم.
شما همیشه نرمافزار آنتیویروس و اسکن مرورگر خواهید داشت تا شما را ایمن نگه دارند. افزونههای مرورگری که توسط شرکتهای آنتیویروس ساخته میشوند احتمالاً از فهرستهای خودشان استفاده میکنند، یا وبسایتهایی که بازدید میکنید را مستقیماً در ابر آنتیویروس بررسی میکنند. مسدودکنندههای محتوا از شرکتهای بزرگ نیز احتمالاً فهرستهای خود را با فهرستهای عمومی ترکیب میکنند.