
Le Grand Pare-feu de Chine (ou GFW) est un surnom donné au système de censure d’Internet en Chine, qui fonctionne grâce à la législation et aux technologies de filtrage d’Internet.
Depuis 2003, le GFW confère aux autorités chinoises le pouvoir de contrôler et de restreindre l’accès à Internet en Chine continentale (Hong Kong et Macao sont exemptés).
Le Grand Pare-feu régule et censure Internet en limitant, en ralentissant ou en bloquant complètement l’accès à des sites, des applications et des services web spécifiques.
Comment fonctionne le Grand Pare-feu ?
Contrairement à la censure en ligne en vigueur dans d’autres pays, le Grand Pare-feu de Chine existe depuis l’origine d’Internet. Il est donc intégré à l’infrastructure Internet de base du pays.
Le Grand Pare-feu utilise une combinaison de cinq méthodes pour bloquer les sites web et les applications :
- Blocage IP : le blocage des adresses IP qui renvoient à des URL (sites web) spécifiques
- L’usurpation de DNS : le détournement du trafic d’un site web vers un autre, ce qui vous empêche pratiquement d’accéder au site web ou à l’application souhaitée
- Filtrage de mots-clés et d’URL : l’analyse de sites web et d’URL à la recherche de termes spécifiques
- Inspection approfondie des paquets (DPI) : l’inspection des en-têtes des paquets de données pour détecter l’adresse IP de destination (site web)
- Actions manuelles : Les autorités chinoises emploient des milliers de personnes pour censurer les contenus interdits.
Le GFW ne fonctionne pas de manière unique ou directe, et le Parti communiste chinois (le parti politique au pouvoir en Chine) maintient un haut degré de confidentialité sur le fonctionnement de sa censure.
Vu de l’extérieur, voici quelques-unes des méthodes couramment utilisées par le Grand Pare-feu pour bloquer les sites web et les services.
En combinant ces technologies et en améliorant constamment ses méthodes et son infrastructure, la Chine a réussi à mettre en place le système de censure en ligne le plus efficace et le plus dynamique au monde.
Voici une explication plus détaillée des cinq méthodes utilisées pour bloquer ou censurer des contenus en Chine :
1. Blocage IP
La Chine établit une liste noire d’adresses IP correspondant à des sites web interdits. Si elle constate que vous essayez de vous connecter à ces adresses IP, votre trafic sera tout simplement bloqué.
Si une adresse IP associée à un VPN non approuvé est découverte, elle est également bloquée.
2. L’usurpation de DNS
Lorsque vous vous connectez à un site web, le système de noms de domaine (DNS) est utilisé pour établir une connexion entre votre appareil et l’adresse IP du site web.
La Chine peut configurer les serveurs DNS de manière à ce qu’ils fournissent des informations erronées pour certaines requêtes DNS, ce qui vous empêchera d’établir une connexion avec le site web.
3. Filtrage d’URL
Outre le blocage d’adresses IP spécifiques, le GFW analyse les URL à la recherche de mots-clés sensibles. Cela signifie que vous pouvez être en mesure d’accéder à une partie d’un site web, mais pas aux pages qui renvoient à un contenu que le gouvernement préférerait que vous ne voyiez pas.
4. Inspection approfondie des paquets (DPI)
Le Grand Pare-feu peut examiner des blocs de données non chiffrées afin d’identifier les mots-clés signalés à l’aide d’un processus connu sous le nom « d’inspection approfondie des paquets ». Il peut alors empêcher la transmission de tout paquet indésirable.
Après avoir identifié une connexion indésirable, la Chine peut injecter des paquets de réinitialisation afin de rompre la connexion entre vous et le site Web que vous visitez pendant un certain temps.
5. Actions manuelles
Une grande partie de la censure exercée dans le cadre du Grand Pare-feu n’est pas automatisée. Le gouvernement embauche du personnel spécialement chargé d’analyser Internet à la recherche de contenus à ajouter à sa liste noire.
Le Grand Pare-feu bloque-t-il tous les VPN ?
Le Grand Pare-feu de Chine bloque activement les connexions VPN, mais il ne peut pas bloquer tous les VPN.
Le gouvernement chinois bloque les VPN dans une certaine mesure depuis 2011, mais ce processus s’est intensifié depuis 2017 et début 2018.
Au cours de cette période, le gouvernement chinois a ordonné à l’App Store d’Apple de supprimer toutes les applications VPN et a menacé de bloquer tous les services VPN qui n’étaient pas approuvés par le gouvernement.
Bien qu’il n’ait pas réussi à bloquer tous les services VPN, de nombreux services populaires sont désormais inutilisables.
Même les VPN dotés des outils de brouillage les plus efficaces sont parfois victimes de la censure du Grand Pare-feu.
En période de troubles politiques, ou lors d’anniversaires importants comme le 4 juin, le gouvernement chinois réprime plus durement les VPN. La connexion à un serveur VPN sera plus difficile, mais les meilleurs VPN trouvent généralement une solution assez rapidement.
Comment les meilleurs VPN parviennent-ils à vaincre le Grand Pare-feu ?
Les services VPN chiffrent votre trafic Internet afin que le Grand Pare-feu ne puisse pas voir ce à quoi vous essayez d’accéder en ligne.
Le trafic chiffré est acheminé vers un serveur VPN situé dans un autre pays avant d’être dirigé vers le site web ou le service auquel vous souhaitez accéder. La destination du trafic Internet est ainsi cachée au Grand Pare-feu.
Les censeurs chinois ont appris à identifier certaines connexions VPN.
Grâce à l’inspection approfondie des paquets (Deep Packet Inspection ou DPI en anglais), les censeurs peuvent voir certains indicateurs du trafic VPN, tels que les caractéristiques de certains protocoles VPN.
Par conséquent, les VPN les plus fiables pour la Chine utilisent désormais une technologie d’offuscation pour brouiller le trafic VPN et le faire ressembler à un trafic Internet HTTPS normal. Cela permet aux données de ne pas être détectées.

PrivateVPN utilise l’offuscation pour débloquer YouTube en Chine.
Même avec l’offuscation, le Grand Pare-feu réussit à bloquer certains serveurs VPN en mettant sur liste noire les plages d’adresses IP associées.
Cela signifie qu’un jour un serveur VPN peut fonctionner, et le lendemain il ne fonctionnera pas. Dans ce cas, il peut être nécessaire de procéder à des modifications.
Qu’est-ce que l’offuscation ou brouillage VPN ?
La technologie d’offuscation VPN déguise votre trafic VPN pour qu’il se fonde dans les autres formes de trafic en ligne. Le chiffrement normal d’un VPN empêche les observateurs de lire votre trafic, mais le brouillage les empêche de savoir qu’il s’agit d’un trafic VPN.
Un VPN qui propose la technologie de brouillage vous permettra de sélectionner un protocole d’offuscation dans le menu des paramètres.
Sans brouillage, le pare-feu de Chine détectera le trafic VPN (grâce à l’inspection approfondie des paquets) et le bloquera.

Les services VPN utilisent des méthodes de brouillage de protocole pour brouiller les données VPN et les masquer en tant que trafic web HTTPS normal.
Les deux méthodes les plus courantes pour brouiller le trafic VPN sont les suivantes :
- XOR : Également appelé OpenVPN Scramble, XOR est un algorithme de chiffrement souvent utilisé pour masquer le trafic OpenVPN.
- Obfsproxy : Développé par le réseau Tor, Obfsproxy fonctionne en ajoutant une couche supplémentaire de chiffrement au trafic OpenVPN en utilisant l’enveloppe « obfs4 ».
Les protocoles d’offuscation sont parfois également appelés protocoles « furtifs » ou « de camouflage ». Tous les VPN recommandés ci-dessus utilisent des protocoles de brouillage.
Peut-on contourner le Grand Pare-feu sans VPN ?
Il existe d’autres outils de contournement qui peuvent débloquer les sites web et les applications en Chine, mais ils ne sont généralement pas aussi efficaces que les VPN.
La plupart des alternatives aux VPN ne protègent pas votre vie privée et leur efficacité n’est pas garantie.
Voici une liste de cinq outils de contournement qui peuvent fonctionner en Chine :
- Les Proxies (Shadowsocks): Une option consiste à utiliser un serveur proxy, qui usurpe votre adresse IP mais ne chiffre pas votre trafic Internet. Cela signifie que votre FAI – ou le gouvernement chinois – sera en mesure de voir ce que vous faites en ligne. Le proxy le plus efficace pour la Chine s’appelle Shadowsocks, qui utilise le protocole Internet SOCKS5. De nombreux VPN intègrent Shadowsocks dans leurs protocoles de brouillage.
- Lantern : Lantern est un type de logiciel peer-to-peer (P2P) open-source spécialement conçu pour contourner les filtres Internet et financé par le gouvernement américain. Il utilise des volontaires situés dans des pays où l’Internet est plus ouvert pour partager leur bande passante avec des utilisateurs dans des pays où la censure est élevée. Lantern n’est pas un outil d’anonymat, n’oubliez donc pas que votre activité sur le web est toujours visible par les autres.
- Les Sites Web miroirs : Certains sites web publient des copies ou « miroirs » de leur site web si l’original a été bloqué par le Grand Pare-feu. Tant que le site miroir n’est pas bloqué, les utilisateurs chinois peuvent y accéder.
- TOR : Le Onion Router (Tor) est un navigateur web gratuit qui anonymise votre activité Internet en acheminant votre trafic web à travers un réseau de serveurs aléatoires. Bien que Tor soit une option plus sûre que l’utilisation de serveurs proxy ou de sites web miroirs, il présente quelques inconvénients majeurs. Tout d’abord, Tor est beaucoup plus lent que la plupart des VPN. La Chine bloque également activement l’accès à Tor, ce qui signifie que vous devez configurer les paramètres avancés du navigateur et utiliser des ponts pour débloquer les sites web. Il y a cependant de fortes chances que vous ne parveniez pas à le faire fonctionner.
- FreeBrowser : FreeBrowser est un navigateur web gratuit pour les appareils Android, doté d’une technologie de contournement intégrée. Il est utilisé par plus de 100 000 utilisateurs Android, mais les avis des utilisateurs sont très partagés. Il s’agit uniquement d’un navigateur web, donc votre trafic Internet en dehors de celui-ci sera bloqué (ou fortement limité) en Chine.
Comment utiliser Astrill VPN en Chine ?
Astrill VPN n’est pas l’application la plus jolie. Cependant, si vous êtes un utilisateur avancé, vous pourriez apprécier la possibilité de personnaliser l’expérience.
Voici comment utiliser Astrill VPN en Chine :
Astrill VPN est le meilleur VPN pour la Chine. Chaque fois que nous mettons à jour les applications VPN sur notre bureau à distance de Shanghai, nous utilisons Astrill pour télécharger les nouvelles versions. Il est rapide, sécurisé et suffisamment avancé pour installer des logiciels sans problème.
Le principal inconvénient d’AstrillVPN est son prix. C’est l’un des VPN les plus chers. Cependant, nous pensons qu’il en vaut la peine pour avoir l’esprit tranquille en Chine.