
Il Great Firewall della Cina (GFW) è un soprannome dato al sistema di censura di Internet della Cina, che funziona attraverso la legislazione e le tecnologie di filtraggio di Internet.
Dal 2003, il GFW ha dato alle autorità cinesi il potere di monitorare e limitare l’accesso a Internet nella Cina continentale (Hong Kong e Macao sono esenti).
Il Great Firewall gestisce e censura internet limitandolo, rallentandolo o bloccando completamente l’accesso a specifici siti web, app e servizi web.
Puoi usare il nostro strumento Great Firewall della Cina per verificare quali siti web sono bloccati in Cina in tempo reale.
Come funziona il Great Firewall?
A differenza della censura online di altri Paesi, il Great Firewall cinese esiste fin dalle origini di Internet. Di conseguenza, è integrato nell’infrastruttura internet di base del Paese.
Il Great Firewall usa una combinazione di cinque metodi per bloccare siti web e app:
- Blocco dell’IP: blocco degli indirizzi IP che si risolvono in URL (siti web) specifici.
- Spoofing DNS: deviazione del traffico da un sito web a un altro, che in pratica impedisce l’accesso al sito web o all’app desiderata.
- Filtraggio di parole chiave e URL: scansione di siti web e URL per termini specifici.
- Deep Packet Inspection (DPI): ispezione delle intestazioni dei pacchetti di dati per individuare l’indirizzo IP di destinazione (sito web).
- Azioni manuali: Le autorità cinesi assumono migliaia di lavoratori per censurare i contenuti vietati.
Il GFW non opera in modo univoco o diretto e il Partito Comunista Cinese (il partito politico al potere in Cina) mantiene un alto grado di segretezza sul funzionamento della sua censura.
Guardando dall’esterno, questi sembrano essere alcuni dei metodi comuni utilizzati dal Great Firewall per bloccare siti web e servizi.
Combinando queste tecnologie e aggiornando costantemente i suoi metodi e le sue infrastrutture, la Cina è riuscita a costruire il sistema di censura online più efficace e dinamico al mondo.
Ecco una spiegazione più dettagliata dei cinque metodi utilizzati per bloccare o censurare i contenuti in Cina:
1. Blocco dell’IP
La Cina crea una blacklist di indirizzi IP che corrispondono a siti web vietati. Se nota che stai cercando di connetterti a questi indirizzi IP, il traffico viene semplicemente bloccato.
Se viene scoperto un indirizzo IP associato a una VPN non approvata, anche questo viene bloccato.
2. Spoofing DNS
Quando ti colleghi a un sito web, il Domain Name System (DNS) viene utilizzato per stabilire una connessione tra il tuo dispositivo e l’indirizzo IP del sito.
La Cina può impostare i server DNS in modo da fornire informazioni errate per alcune richieste DNS, impedendoti di stabilire una connessione con il sito web.
3. Filtraggio URL
Oltre a bloccare indirizzi IP specifici, il GFW analizza gli URL alla ricerca di parole chiave sensibili. Ciò significa che potresti essere in grado di accedere a una parte di un sito web, ma non alle pagine che rimandano a contenuti che il governo vuole impedirti di vedere.
4. Deep Packet Inspection e Injection
Il Great Firewall è in grado di esaminare blocchi di dati non crittografati per identificare le parole chiave segnalate utilizzando un processo noto come “Deep Packet Inspection”. Può quindi bloccare la trasmissione di qualsiasi pacchetto indesiderato.
Dopo aver identificato una connessione indesiderata, la Cina può iniettare pacchetti di ripristino per interrompere la connessione tra l’utente e il sito web che sta visitando per un certo periodo di tempo.
5. Azioni manuali
Gran parte della censura effettuata nell’ambito del Great Firewall non è automatizzata. Il governo assume personale appositamente per scansionare Internet alla ricerca di contenuti da aggiungere alla sua lista nera.
Il Great Firewall blocca tutte le VPN?
Il Great Firewall della Cina blocca attivamente le connessioni VPN, ma non può bloccare tutte le VPN.
Il governo cinese blocca le VPN in una certa misura dal 2011, ma questo processo si è intensificato a partire dal 2017 e dall’inizio del 2018.
In quel periodo, il governo cinese ha ordinato all’App Store di Apple di rimuovere tutte le applicazioni VPN e ha minacciato di bloccare tutte le VPN non approvate dal governo.
Sebbene non sia riuscito a bloccare tutte le VPN, molte ora sono inutilizzabili.
Anche le VPN con gli strumenti di offuscamento più efficaci sono occasionalmente vittime della censura del Great Firewall.
Durante i periodi di disordini politici o in occasione di ricorrenze importanti come il 4 giugno, il governo cinese colpisce più intensamente le VPN. Connettersi a un server VPN sarà più difficile, ma le migliori VPN di solito trovano una soluzione abbastanza velocemente.
Come fanno le migliori VPN a battere il Great Firewall?
Le VPN crittografano il tuo traffico internet in modo che il Great Firewall non possa vedere ciò a cui stai cercando di accedere online.
Il traffico crittografato viene instradato verso un server VPN in un altro paese prima di raggiungere il sito web o il servizio a cui vuoi accedere. In questo modo si nasconde la destinazione del traffico internet anche al Great Firewall.
I censori cinesi hanno imparato a identificare alcune connessioni VPN.
Usando Deep Packet Inspection, i censori possono vedere alcuni indicatori di traffico VPN, come le caratteristiche di particolari protocolli VPN.
Come risultato, le VPN più affidabili per la Cina ora usano la tecnologia di offuscamento per camuffare il traffico VPN e farlo sembrare un normale traffico Internet HTTPS. In questo modo i dati passano inosservati.

PrivateVPN utilizza l’offuscamento per sbloccare YouTube in Cina.
Anche con l’offuscamento, il Great Firewall riesce comunque a bloccare alcuni server VPN inserendo nella blacklist gli intervalli di indirizzi IP associati.
Ciò significa che un giorno un server VPN potrebbe funzionare e il giorno dopo no. In questo caso potrebbe essere necessario provare diversi server.
Che cos’è l’offuscamento delle VPN?
La tecnologia di offuscamento delle VPN maschera il traffico VPN in modo da farlo sembrare traffico online. La normale crittografia VPN impedisce agli osservatori di leggere il traffico, ma l’offuscamento gli impedisce di sapere che si tratta di traffico VPN.
Una VPN che offre la tecnologia di offuscamento ti permetterà di selezionare un protocollo di offuscamento dal menu delle impostazioni.
Senza l’offuscamento, il Firewall cinese rileverà il traffico VPN (attraverso la Deep Packet Inspection) e lo bloccherà.

Le VPN utilizzano metodi di offuscamento dei protocolli per camuffare i dati VPN e farli sembrare normale traffico web HTTPS.
I due modi più comuni per offuscare il traffico VPN sono:
- XOR: Chiamato anche OpenVPN Scramble, XOR è un algoritmo di crittografia spesso utilizzato per mascherare il traffico OpenVPN.
- Obfsproxy: Sviluppato dalla rete Tor, Obfsproxy funziona aggiungendo un ulteriore livello di crittografia al traffico OpenVPN utilizzando “obfs4”.
A volte i protocolli di offuscamento sono chiamati anche protocolli “Stealth” o di “camuffamento”. Tutte le VPN consigliate sopra utilizzano protocolli di offuscamento.
Puoi aggirare il Great Firewall senza una VPN?
Esistono altri strumenti di elusione che possono sbloccare siti web e app in Cina, ma di solito non sono efficaci come le VPN.
La maggior parte delle alternative VPN non protegge la tua privacy e non garantisce il funzionamento.
Ecco un elenco di cinque strumenti di aggiramento che possono funzionare in Cina:
- Proxy (Shadowsocks): Un’opzione è quella di utilizzare un server proxy, che maschera il tuo indirizzo IP ma non crittografa il tuo traffico internet. Questo significa che il tuo ISP – o il governo cinese – sarà in grado di vedere ciò che fai online. Il proxy più efficace per la Cina si chiama Shadowsocks, che utilizza il protocollo internet SOCKS5. Molte VPN incorporano Shadowsocks nei loro protocolli di offuscamento.
- Lantern: Lantern è un tipo di software peer-to-peer (P2P) open-source costruito specificamente per aggirare i filtri web e finanziato dal governo degli Stati Uniti. Utilizza volontari situati in paesi con un Internet più aperto per condividere la loro larghezza di banda con gli utenti in nazioni ad alta censura. Lantern non è uno strumento di anonimato, quindi ricorda che l’attività web è ancora visibile agli altri.
- Siti web Mirror: Alcuni siti web rilasciano copie o “Mirror” del loro sito se l’originale è stato bloccato dal Great Firewall. Finché il sito Mirror rimane sbloccato, gli utenti in Cina possono ancora accedervi.
- TOR: l’Onion Router (Tor) è un browser web gratuito che rende anonima la tua attività su internet instradando il tuo traffico web attraverso una rete di server casuali. Sebbene Tor sia un’opzione più sicura rispetto all’utilizzo di server proxy o siti web Mirror, presenta alcuni svantaggi importanti. La Cina blocca attivamente l’accesso a Tor, il che significa che dovrai configurare le impostazioni avanzate del browser e utilizzare i bridge per sbloccare i siti web. Tuttavia, è molto probabile che tu non riesca a farlo funzionare.
- FreeBrowser: FreeBrowser è un browser web gratuito per dispositivi Android con tecnologia di aggiramento integrata. È utilizzato da oltre 100.000 utenti Android, ma le recensioni degli utenti sono molto contrastanti. Si tratta inoltre solo di un browser web, quindi il traffico Internet al di fuori di esso sarà bloccato (o fortemente limitato) in Cina.