Заблокировать весь интернет, или обезьяна с гранатой.

Статус
В этой теме нельзя размещать новые ответы.

WarTech Support

ООО "WarTech" Коммерческий директор
Заблокирован
Сообщения
125
Реакции
126
4w4vxmgzrrxpktelwk6gchmip14.jpeg

Сегодня случилось то, о чем давно предупреждали. РКН заблокировал приличную часть глобальной сети и Рунета в частности, включая Яндекс, ВК, Одноклассников и ТамТам заодно. Фейсбук и Гугл тоже не остались в стороне.


Это случилось 26 апреля в 21:06 по UTC, или примерно в полночь по Москве. Всего было заблокировано больше сотни IP адресов различных популярных сайтов.


Ощутить неприятные эффекты смогли разве что жители Дальнего Востока. Из-за этой блокировки какие-то сервисы Одноклассников могли быть недоступны, а пользователи Google и Facebook не в Москве могли вообще не заметить блокировки так как IP у этих компаний выдаются предположительно учитывая географические факторы.


Как обычно, на доступности Телеграма эта новая блокировка никак не сказалась.


Как такое могло произойти?

Во всей этой ситуации примечателен не сам факт блокировки — тут ничего нового, а возможные причины появления именно такого списка заблокированных IP.


Давайте представим что вы — РКН, и вам поручили заблокировать Телеграм. Откуда вы, РКН, может взять IP для блокировки Телеграма? Само очевидное решение было бы где-то перехватывать трафик Телеграма, брать оттуда IP, к которым он пытается подсоедениться, и отправлять в блокировку. Для этого достаточно простейшего правила вида iptables -j LOG и скрипта из tail -f, grep и xargs для вызова программы добавления в блок-лист.


Перехватывать трафик РКН было бы оптимально с мобильного приложения, так что самым очевидным решением было бы настроить Wi-Fi точку доступа, подключенную через подконтрольный роутер, а к ней подключить телефон, на котором будет открыт Телеграм. Так любые попытки подсоединения к серверам телеграма будут отслеживаться, адреса — блокироваться.


Если посмотреть на список заблокированных, то бросается в глаза счётчики и рекламные сети. Такое чувство что кто-то с устройства, предназначенного для блокировки Телеграма, зашел в обычный интернет и пошел по разным сайтам. Скорее всего это было какое-то другое устройство, которое по случаю подключилось к той же Wi-Fi сети. Судя по присутствию сайта whatismyipaddress.com в списке заблокированных, это мог быть даже не сотрудник РКН, а какой-то посторонний человек, по случаю нашедший открытую Wi-Fi сеть или подобравший пароль. Впрочем, бритва Хэнлона подсказывает что от сотрудников РКН можно ожидать и не такого.


О чём это говорит?

Если раньше владелец заблокированного домена мог добавить в блок-лист произвольные IP адреса заменой A записи, то сейчас ситуация выходит на совершенно новый уровень. Просто представьте себе: что если Телеграм будет пытаться открыть не свои сервера, а просто обратится к IP топовых сайтов? IP объектов инфраструктуры?.. Эти все IP по логике Роскомнадзора быстренько попадут в список под блокировку, а затем также быстро в выгрузку провайдерам.


Это означает что владелец заблокированного приложения, вроде того же Телеграма или Zello, может не просто заблокировать какие-то отдельные IP подобно владельцам сайтов, а потенциально получает возможность заблокировать вообще всё что ему захочется.


Из этой возможности естественно следует появление белого списка адресов, которые никогда нельзя заблокировать. Можно предположить такой список уже есть, ведь IP сервера, откуда провайдеры берут новые данные, уже попадал в выгрузку с понятными последствиями, но этому списку явно есть куда расти (сообщают что там было порядка 500 IP). Само наличие такого полного белого списка влечет за собой возможность в какой-то момент отключить всё, кроме белого списка. Это не может радовать.

habr.com
 
Так это же прекрасно. Дискредитация любого государственного органа - это дискредитация всего властного аппарата в целом. Да еще и в самом удобном формате, когда этот аппарат становится посмешищем.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Здравствуйте, мы LTeasy.shop, и представляем вам наш новый проект, созданный для предоставления лучших мобильных Android-прокси (сотовых / Wi-Fi). Локации: США, Северная и Южная Америка, Европа, Азия, Африка, Океания Мы предлагаем пробный доступ для участников форума – оставьте комментарий в...
Ответы
10
Просмотры
724
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
Долгое время белые списки в России были проблемой в первую очередь мобильного интернета. С недавних пор, когда они стали чаще применяться и к кабельным провайдерам, одни запричитали о полной блокировке, а вторые оглянулись назад, на сотовую связь. Оказывается, международные симки в роуминге...
Ответы
3
Просмотры
505
Всеми любимый роскомнадзор планирует ввести "Белый список" ресурсов разрешенных для посещения. Не получилось с блокировкой отдельных ресурсов и сервисов типа VPN-поставщиков, народец начал регать свои сервачки VPN, плюс протоколы опять же, типа WireGuard и ShadowSocks, которые голова пока не...
Ответы
7
Просмотры
Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
3
Просмотры
138
Назад
Сверху Снизу