save-clip
規制 5月 11, 2026

中国によるX(Twitter)ブロックの技術的メカニズム:DNS濾過からDPIまで

中国がXをどのように遮断しているのか。DNS濾過、IP遮断、SNI検査、深パケット検査など、実際の技術的手法と研究者による検証方法について解説します。

Xでシェア Facebookでシェア WhatsApp
NordVPN — 中国でも動作
🛡️

おすすめVPNサービス

世界中で信頼される厳選VPN

※ save-clipは当サイトのリンク経由でご登録いただいた場合に手数料を受け取ることがあります。これによりツールを無料で提供し続けることができています。

中国政府によるX(旧Twitter)への接続遮断は、単一の技術によるものではなく、複数の階層で実装された多層的なブロッキングシステムである。このシステムは2012年以降、段階的に強化されてきた。本稿では、公開されている測定データと技術文献に基づき、各ブロッキング手法の仕組みと検出方法について述べる。

【背景と制度的文脈】

X(旧Twitter)への組織的なアクセス遮断は、2012年8月の尖閣諸島問題に関連した投稿増加を受けて開始された。その後、2014年から2015年にかけて、中国工業情報化部(MIIT)と中央インターネット安全・情報化領導小組(現在の中央ネットワークセキュリティおよび情報化委員会)により、より包括的なフィルタリングインフラストラクチャが構築された。これらの機関は直接的な法的根拠として「中華人民共和国ネットワーク安全法」(2016年制定、2017年施行)および「インターネット情報サービス管理弁法」を適用している。

【現在のブロッキング手法の技術的構成】

X遮断は以下の複数の技術レイヤーにおいて実装されている。

DNS濾過はもっとも簡素で広範に展開されたレイヤーである。中国国内のDNSリゾルバ(主にISPが提供)は、twitter.comやx.comを含むドメイン名に対して、正当なIPアドレスを返さない。代わりに、存在しないIPアドレスを返却するか、まったく応答しない。ユーザーが体感するのは「ウェブサイトが見つかりません」というエラーである。OONI(Open Observatory of Network Interference)の測定では、中国内のDNS解決がこれらドメインに対して一貫して失敗することが記録されている。

IP遮断は、TwitterのグローバルなサーバーIPアドレスを中国境界の主要ルータレベルで遮断するものである。これは国家レベルのファイアウォール(Golden Shield Project)に組み込まれている。たとえユーザーがDNSフィルタリングを回避して正しいIPアドレスを知っていても、そのIPへのTCPハンドシェイクパケットは途中で破棄される。

SNI(Server Name Indication)検査は、暗号化されたTLSハンドシェイク初期段階でドメイン名を含むClientHelloパケットの一部を検査するものである。これにより、ユーザーがDNSとIP遮断を技術的に回避しても、接続先ドメイン名の平文情報から遮断対象かどうかを判定できる。2020年代の報告では、中国国内からのSNI検査によるリセット(TCP RST)が多数観測されている。

深パケット検査(DPI)は、より精密なレイヤーである。暗号化されたペイロード自体は検査できないが、トラフィックパターン、接続時間、バイト数、頻度などの統計的特性から、Twitterプロトコルの特徴的なシグネチャを識別することが可能である。複数の学術論文では、中国内からのTwitterクライアント接続が統計的に識別・遮断されている証拠が示されている。

BGPハイジャックのような経路制御レベルの介入も部分的に報告されているが、これはより限定的で、通常は地域的な遮断や一時的な措置に留まる。

これら複数の手法は同時に作動し、単一の回避方法では不十分な設計となっている。

【観測と測定】

OONIは2014年以降、中国からのTwitterアクセス性について定期的に測定を実施している。公開データベースには、DNS失敗、IP遮断、SNIリセットが段階的に強化されてきた過程が記録されている。GreatFireおよび研究者による独立した測定も、これら所見を支持している。Access Nowの「#KeepItOn」報告書では、中国でのTwitter遮断が継続的な制限状況として文書化されている。

【回避技術と限界】

このような多層的なブロッキングに対しては、複数の通般的な技術が理論上有効である。VPN機能を備えたプロトコル(OpenVPNやWireGuard)はトラフィック全体の暗号化により、DNSおよびSNI検査の影響を減らす。ただし、VPN接続自体が検出され、接続を確立する前に遮断される可能性がある。Tor、特にObfs4やShadowsocks系の難読化プラグインは、トラフィックシグネチャを隠蔽する。最新のECH(Encrypted Client Hello)やマスキューリングプロトコル(MASQUE)は、SNI検査を困難にする設計である。

しかし、これらの手法も中国内での長期使用には限界がある。当局は継続的にフィルタリング技術を強化しており、難読化に対する検出技術も進化している。プロトコルの有効性は、ハードウェア条件、ネットワークトポロジ、スケジュール、そして対抗措置の速度に依存する。

【終論】

X遮断は技術的には完全な検閲ではなく、複数の困難を積み重ねた設計である。この多層性そのものが、当局の対抗アプローチが持つ複雑さを反映している。ネットワーク研究者にとって、このシステムの動作を理解することは、より広範なインターネット自由の問題を診断するための基盤となる。

この記事が役に立ったらシェア

Xでシェア Facebookでシェア WhatsApp
🛡️

おすすめVPNサービス

世界中で信頼される厳選VPN

※ save-clipは当サイトのリンク経由でご登録いただいた場合に手数料を受け取ることがあります。これによりツールを無料で提供し続けることができています。

関連ニュース