Пользователи из России жалуются на недоступность мессенджера Telegram

Вчера некоторые пользователи русскоязычного сегмента Интернета обнаружили недоступность Telegram, пишет Коммерсант. Чуть позже в Сети появилась информация и о других сайтах, доступ к которым каким-то образом был заблокирован, хотя эти ресурсы никогда не попадали в «черный список» Роскомнадзора. После того, как в проблеме начали разбираться специалисты, выяснилось, что причина всему — уязвимость в системе блокировки сайтов, используемой Роскомнадзором.

Дело в том, что запись в реестре блокировок ведомства состоит из трех элементов: домен, URL, IP-адрес. Роскомнадзор лишь заносит какой-либо сайт в список запрещенных, а блокировать доступ к таким ресурсам должны уже провайдеры. Но из-за отсутствия нормативов по способам ограничения доступа к сайтам провайдеры выбирают метод блокирования самостоятельно, в основном по IP из реестра или по текущему IP из DNS.

О том, что такая система несовершенна и чревата неприятностями, Роскомнадзору не раз сообщали специалисты по информационной безопасности. Тем не менее, метод блокировки оставили в неизменном состоянии, что и привело к текущим проблемам.


Список IP, добавленных в DNS домена dymoff.space

Речь идет о том, что владелец заблокированного в РФ домена dymoff.space внес в DNS IP-адреса многих сторонних ресурсов. В числе прочих — IP-адреса серверов Telegram. В результате для некоторых российских пользователей ресурсы с этими IP оказались недоступными, как если бы они тоже были заблокированы. IP-адреса, внесенные владельцем заблокированного домена, принадлежат не только Telegram, но и другим сервисам и сайтам:

  • 1tv.ru
  • badoo.com
  • pikabu.ru
  • ok.ru
  • nic.ru
  • rzd.ru
  • atlas ripe
  • ocsp.comodoca.ru (OCSP-респондер CA)
  • rtcomm.nag.ru
  • mail.ru
  • rbc.ru
  • booking.com
  • skbkontur.ru
  • vasexperts.ru
  • ntv.ru
  • vk.com
  • office 365
  • facebook.com
  • reg.ru
  • sipnet.ru
  • rfc-revizor.ru

Сейчас специалисты по кибербезопасности предупреждают о возможности повторения инцидента. Дело в том, что некоторые из ранее заблокированных Роскомнадзором доменов находятся в свободном доступе и их можно зарегистрировать (правда, большую часть уже зарегистрировали после того, как о манипуляциях c DNS стало известно). Если после этого соответствующим образом модифицировать А-записи в зоне, которая контролируется владельцем заблокированного домена, то это может вызвать проблемы с доступом пользователей Рунета к гораздо большему количеству ресурсов. Высказываются предположения, что вскоре заблокированные домены станут даже продавать, поскольку, как оказалось, это достаточно мощный инструмент, позволяющий закрывать доступ к практически любым ресурсам.

«Это отличная иллюстрация того как неудачный дизайн системы блокировок может быть проэксплуатирован […]», — заявил Александр Лямин, генеральный директор компании Qrator, которая занимается защитой от DDoS-атак.



По статистике сервиса «Каждый сбой», с 13:00 до 22:00 4 июня часть пользователей не могла попасть на такие сайты, как Яндекс, ВКонтакте, Википедию, «Одноклассники» и другие ресурсы.
Поделиться с друзьями
-->

Комментарии (121)


  1. brzsmg
    05.06.2017 11:46
    +6

    Мне показалось или на скрине человек с лопатой?

    Заголовок спойлера
    image


    1. motpac
      05.06.2017 11:50
      +1

      однако! Не просто с лопатой, но и фотиком, делающий, видимо, селфи в зеркале )


    1. ValdikSS
      05.06.2017 12:08
      +13

      Да, это «логотип» сайта roem.ru. Статья — прямая копипаста оттуда.


      1. mwambanatanga
        05.06.2017 13:14
        +6

        прямая копипаста


        О_о, marks «роет» на два фронта?


  1. izzholtik
    05.06.2017 11:56

    Почему они не могут проверять, соответствует ли ip какому-нибудь другому домену перед блокировкой :|


    1. pOmelchenko
      05.06.2017 12:02
      +7

      Я зачем? И так сойдет!


    1. sumanai
      05.06.2017 12:05

      И тогда можно будет сидеть на шаред ip и избегать блокироваки. Конечно, это намного лучше, но, увы, законом не позволяется.


    1. mickvav
      05.06.2017 12:23
      +9

      Потому, что роскомпозоровский ревизор проверяет систему блокировки, делая DNS-резолв ПОСЛЕ решения и если IP сменился, а контент остался — провайдер получает штраф, несмотря на то, что в реестре X.X.X.X а днс разрезолвился в Y.Y.Y.Y.


    1. DaemonGloom
      05.06.2017 12:24
      +1

      Кто они?

      Провайдеры? Так за самодеятельность такую их тот же РКН и оштрафует. Их Ревизор сейчас есть у всех. Более того, теперь нельзя блокировать только через DNS, блокировки по IP с этого года тоже приходится делать. Причём если сайт сменит IP, то провайдер должен это отследить сам и заблокировать новый адрес тоже. Иначе — предписание и штраф. Подробности можно почитать в их онлайн конференции где-то в феврале-марте этого года.

      Роскомнадзор? Так им для этого надо начать думать и делать. Даже с текущими законами они могли бы прекрасно отдать провайдером несколько списков (url, домены, ip-адреса) и проверять их самостоятельно. Тогда все провайдеры просто применили бы эти списки и подобных проблем не было бы.


      1. Bonio
        06.06.2017 00:17
        +1

        Причём если сайт сменит IP, то провайдер должен это отследить сам и заблокировать новый адрес тоже.

        А как технически такое организовать? Резолвить домены раз в сутки и блокировать все ip оттуда? А исключать старые, или это не предусмотрено?
        Роскомпозор спихнул на провайдеров задачу, решить которую сам не в состоянии, еще и штрафует их непонятно за что.
        Так же не понятно, для чего в реестре находится сразу три записи, если фактически представленный ip и ip, на который резолвится домен, почти всегда будут разные, что блокировать то?
        Конкретный url тоже весьма странно, учитывая то, что большая часть трафика сейчас использует https и его доля активно продолжает расти.


        1. DaemonGloom
          06.06.2017 07:13

          Чаще раза в сутки. Иначе Ревизор может заметить заблокированный сайт, проверить и обнаружить его доступность.
          Блокировать приходится все ip. Старые, новые. Иначе — штраф.
          Более того, там были и вещи с нестандартными портами, были и другие протоколы (не http/https).


    1. Ayahuaska
      05.06.2017 14:12
      +4

      Пждите, у вас есть какой-то инструмент, который вам в ответ на ip вернёт все домены, которые на него указывают? 0_о Отсыпьте.


      1. timelle
        05.06.2017 14:33
        -1

        https://2ip.ru/domain-list-by-ip/
        Распишитесь, пожалуйста.


        1. Ayahuaska
          05.06.2017 14:47
          +3

          Не работает. Вот взял вбил туда адрес своего ВПС, на который у меня пачка доменов указывает — не нашёл ничего. Значит инструмент — так себе.


          1. ONEGiN
            05.06.2017 17:28
            +1

            Bing так умеет:
            клац

            Инструмент так себе, но лучше чем ничего в некоторых случаях, и конечно же это работает только если не запрещенна индексация доменов.


            1. Ayahuaska
              05.06.2017 18:34
              +2

              Я не говорю, что возможности нет никакой, я про то, что нет инструмента для ГАРАНТИРОВАННОГО получения ВСЕХ доменов для ip-адреса. И это был ответ на вопрос «Почему?» — Потому что надёжного инструмента нет.


          1. Dmitri-D
            06.06.2017 02:47
            -1

            Это лукап по реверс зоне. Если туда по данному IP ничего не прописано, то там ничего и не будет. Обратная зона контролируется хостингом (не DNS хостингом).


      1. k0ldbl00d
        05.06.2017 14:46

        del


  1. servermen
    05.06.2017 11:56
    +3

    Они бы там бы что-нибудь действительно полезного сделали, а не занимались какой-то вредоносной деятельностью!
    Ну и процитирую зто:

    В то же время, есть мнение, что это может не только посеять панику в рядах российских цензурных органов, но и развязать руки властям:

    «ЭТО НЕ БАГ, ЭТО ФИЧА.
    Все эти игры приведут к появлению белого списка, белый список это промежуточная цель, далее, когда черный список разрастется до размеров советского энциклопедического словаря, что вызовет технические сложности, логично будет его упразднить до одной записи *.*, под видом что это дешевле чем модернизировать оборудование, и цель тоталконтрол достигнута. лягушку надо варить медленно».


  1. imm
    05.06.2017 11:59
    +1

    8.8.8.8?
    впрочем нет, тут дело в другом.


  1. Serge78rus
    05.06.2017 12:03

    del


  1. Daniil1979
    05.06.2017 12:05
    -4

    Хех… А как он (владелец dymoff.space) это сделал?


    1. Andrusha
      05.06.2017 12:25
      +4

      Насоздавал A-записей с IP- адресами вышеперечисленных сервисов, это для любого домена можно сделать.


  1. GH0st3rs
    05.06.2017 12:08
    +4

    Владельцу dymoff.space, нужно было внести ещё и ip-адреса сайта РКН


    1. lopatoid
      05.06.2017 12:24

      Роскомнадзор заблокировал самого себя и некоторые сайты правительства (Comodo):
      https://geektimes.ru/post/278804/


      1. dartraiden
        05.06.2017 13:35
        +4

        А до этого ещё в 2014 году владелец одного из заблокированных сайтов заблокировал таким образом Роскомнадзор.

        — Это март, если не ошибаюсь. И они не знали, как им быть в этой ситуации, потому что механизм со стороны провайдеров уже существует, его никак не изменить. Поэтому, как только запрещенный ресурс обновляет IP-адрес, все «Ростелекомы» и прочие обновляют у себя адрес и блокируют его. А Роскомнадзор никак не может выделить и сказать: так, вот для этого ресурса не обновляйте IP-адрес. В итоге, они удалили наше зеркало блога из списка запрещенных сайтов, сняли блокировку. Потом заблокировали другое наше зеркало, мы сделали еще одну интересную вещь — перенаправление на страницу, где провайдеры получают список запрещенных ресурсов. При этом сеть устроена так, что «Ростелеком» является провайдером для многих мелких провайдеров, в результате все эти мелкие провайдеры, которые сотрудничают с Ростелекомом, не смогли зайти на страницу со списком запретных реестров, и получается, что запретный реестр заблокировал сам себя.
        http://www.compromat.ru/page_34761.htm


        1. alexkbs
          08.06.2017 06:22
          +1

          А ещё до этого в марте 2014 об этой дыре писалось на Хабре.

          РКН на какое-то время перестал резолвить домены и, вроде как, велел блокировать по IP. Потом появился Ревизов и всё снова стало как раньше.

          Да поправит меня ValdikSS.


          1. dartraiden
            08.06.2017 20:34
            +1

            Да, вы правы. Причём, во вчерашнем пресс-релизе Роскомнадзор этот момент предпочёл «забыть».

            Ведомство подчеркнуло, что они направили провайдерам связи рекомендации «по некоторым техническим аспектам блокировки противоправной информации в интернете», чтобы избежать избыточной блокировки ресурсов в будущем.

            Ситуация, как вы совершенно верно заметили, следующая (в хронологическом порядке):
            — если домены ресолвить, то становится возможной вся эта атака со стороны заблокированных ресурсов, что и было продемонстрировано в 2014 году
            — Роскомнадзор говорит «ну ок, не надо ресолвить, блокируйте лишь те IP, которые мы внесли в реестр»
            — провайдерам ставят «Ревизор», который успешно соединяется с заблокированным сайтом. Провайдер влетает на штраф. Провайдер возвращается к практике ресолва.
            — Роскомнадзор начинает рассылку «белых списков доменов», которые блокировать нельзя


    1. mickvav
      05.06.2017 12:25
      +1

      Это уже тоже было, мне кажется.


    1. Metallikus
      05.06.2017 12:44
      +4

      Эти упыри уже и себя блокировали, и 127.0.0.1, так что высшая точка маразма уже была достигнута.


  1. roboq6
    05.06.2017 12:46
    +1

    Это отличная иллюстрация того как дебильный дизайн системы блокировок может быть проэксплуатирован

    fixed

    Ибо нефиг всё сваливать на Госпожу Фортуну. Она дама хоть и капризная, но это ещё не повод делать из неё козу отпущения.


  1. interprise
    05.06.2017 12:56
    +2

    Я знаю какое будет решение, белые списки и православный корневой сертификат


  1. KonstantinSpb
    05.06.2017 12:57
    +1

    Отличная находка, роскомпозор дал всем желающим инструмент блокировки неугодных государственных сайтов.


  1. SBKarr
    05.06.2017 13:03
    +1

    Без фантазии люди к делу подходят. Надо собрать базу ip-адресов внутренних ДНС-серверов провайдеров (которые устанавливаются по умолчанию при подключении к провайдеру) и заблокировать их.


    1. wtigga
      05.06.2017 13:26
      +2

      Думаю, что у провайдеров уже есть список адресов с наивысшим приоритетом, которые нельзя блокировать ни при каких условиях: dns-сервера, реестр РКН, сайт кремля и т.п. Другими словами, эта брешь поможет утопить конкурента, но не затронет высоких господ.

      Чебурашка и белые списки ближе, чем кажется.


      1. PlayTime
        05.06.2017 13:35

        А это идея для сервиса по выводу сайта конкурента из строя.
        Какойто заблокированый домен добавляет к себе за деньги другие ИП.


        1. wtigga
          05.06.2017 13:37
          +2

          уверен, что где-то в даркнете уже таким промышляют :)


      1. SBKarr
        05.06.2017 14:43
        +1

        Есть ещё варианты, чего такого можно заблокировать:
        1. Капча
        2. Терминалы оплаты и платёжные системы

        Идея в том, чтобы не было прямого ответа на вопрос «почему не работает?». Тогда резонанса будет больше. А если дело связано с деньгами — вообще прелесть.


        1. servermen
          05.06.2017 15:25

          А ведь это хорошая идея!
          Но боюсь, что они не захотят устраивать стачки.


        1. wtigga
          05.06.2017 15:43
          +1

          Так сказать, приблизить белые списки?:)


          1. SBKarr
            05.06.2017 15:55

            Зависит от того, кто будет кричать громче. Понятное дело, под такое движение нужно подготовить пропаганду о том, что никакие блокировки, ни по чёрным, ни по белым спискам не будут работать как положено.


            1. dimm_ddr
              05.06.2017 16:49

              Разве так уж сложно сделать блокировку всего с белыми списками? В таком случае проблема же не в технической возможности, а в эффекте, как социальном, так и экономическом. Запретить все впн, завернуть весь внешний траффик на минимальное количество выходов из страны, оставить считанные десятки доступных ресурсов по нескольким легко проверяемым протоколам. Если я ничего не упускаю из виду, то технически это не сложно, даже особого анализа трафика не нужно.


              1. Zidian
                05.06.2017 17:13

                Народ пока не готов для таких радикальных мер. Не всех ещё повыживали, кому вк, ок и яндекса не хватит для полноценных работы и досуга.


                1. SBKarr
                  05.06.2017 17:26

                  «Неготового народа» в пересчёте на долю населения очень мало. В этом и беда. Даже если всё население ГТ и Хабра будет активно агитировать против — нет необходимости нас, «маргиналов»-долепроцентников, слушать. Единственный способ борьбы — вовлекать в неё простых людей. Чтобы доля противников блокировок превысила хотя бы пять процентов всего населения. А то у нас бессистемная внесистемная оппозиция тоже много кричит, но их доля точно так же ничтожна. Своими действиями они отнюдь не привлекают народ на свою сторону.

                  Нужна конкретная политическая работа с населением, по-старинке. Листовки, газеты, собрания с разъяснениями, прямое общение с аудиторией. А возможность слегка сломать интернет, чтобы указать простым людям на проблему — неплохой метод, но он должен входить в систему методов политагитации. Иначе смысла нет.


                  1. Zidian
                    05.06.2017 20:56

                    Да не. Вы недооцениваете аудитории всяких служб / сервисов / игр / форумчиков / рабочих сайтов (иностранных клиентов или поставщиков, скажем) и т. п., для чего будет слишком накладно делать белые списки.


                    1. Syrex
                      06.06.2017 12:14

                      Будете получать разрешение в ФСБ на индивидуальный доступ к иностранному IP по паспорту, причем с указанием цели доступа и с товарищем майором посередине


                    1. SBKarr
                      06.06.2017 12:15

                      Зависит от способа реализации и введения в строй этих списков. Нимёллера на вас нет.


                1. Priapus
                  06.06.2017 10:03
                  +2

                  «Народу», т.е. большинству населения РФ, плевать на блокировки. Более того, народ их поддерживает.

                  Это все равно, что на форуме по рыболовству, кто-нибудь написал бы: народ пока не готов для новых квот по вылову рыбы. Вот вы готовы? Или вам нужно, чтобы рыба в магазине была а на квоты вам плевать? Вот так же и народу. Пока одноклассники с мейлру работают и яндекс навигатор пробки показывает, народу начхать на блокировки и страдания каких-то маргиналов.

                  А так как эти маргиналы педофилию распространяют и наших детей к суициду толкают и на наркотики сажают, то правильно, что их запретили. Значит было за что.


        1. Abiboss
          06.06.2017 09:06

          Ну, заведут пару уголовных дел по какой-нибудь статье (будто это проблема сейчас), и пыл подобного рода шутников поутихнет. Или штраф в пару миллионов выпишут.


          1. ivan386
            06.06.2017 09:29

            Эти шутники могут быть не из России.


            1. dimm_ddr
              06.06.2017 10:09

              И вообще сложно деанонимизируемыми. Ничего невозможного, конечно, нет, но наши службы не любят тратить столько денег и так много работать.


  1. Silvatis
    05.06.2017 13:11
    +3

    т.е. сейчас за 500р и толики удачи можно обрушить рунет? неплохо.


  1. LoadRunner
    05.06.2017 13:18
    +1

    Толку от скупки заблокированных доменов, если получить блокировку легко. Можно заводить любой домен и специально размещать запрещённые материалы, чтобы заблокировали.

    P. S. Впрочем, я не призываю к противоправным действиям, так что не делайте так.


    1. Tufed
      05.06.2017 13:27
      +2

      А чтобы дело пошло быстрее самостоятельно на самого себя донести.


  1. Maccimo
    05.06.2017 13:18
    +20

    Генеральный директор компании Qrator, которая занимается защитой от DDoS-атак, Александр Лямин

    Это отличная иллюстрация того как неудачный дизайн системы блокировок может быть проэксплуатирован

    Г-н Лямин сожалеет о неудачном подборе марки вазелина вместо того, чтобы заострить внимание на недопустимости самой практики изнасилований.


  1. dartraiden
    05.06.2017 13:41
    +5

    Роскомнадзор пытается бороться с этим. Рассылая письма с запретом блокировать определённые адреса.

    ЭТО ИСТЕРИКА.
    Некий И.П. Рак (реально, такой есть в РКН) запрещает провайдерам России блокировать IP-адреса Вконтача и Яндекса. pic.twitter.com/7RGoNSAOF9

    — David Homak (@aalien) June 1, 2017


    «Агент АС Ревизор не выходит на связь с сервером, так же не доступен веб-портал.
    Просим довести до сведения ваших сетевых администраторов.
    В связи, с тем, что ресурс ncsmedia.ru (запись реестра ЕАИС 217213) стал резолвится с адресами ревизора (и не только) агенты АС Ревизор не могут соединиться с сервером.

    Прошу добавить адреса центра управления АС Ревизор в белый список:
    213.59.243.131-135 (n01.rfc-revizor.ru, n02.rfc-revizor.ru и т.д.), 46.61.230.185 (portal.rfc-revizor.ru)».


    1. sirocco
      05.06.2017 17:34
      +3

      И так плавно подходим к блокировке v.2.0 — по белому списку разрешаем, остальное в бан.


      1. Pakos
        06.06.2017 12:11

        Остальные "сами себя" заблокируют в попытках показать глупость блокировок.


      1. dartraiden
        07.06.2017 16:03
        +2

        1. ivan386
          07.06.2017 16:12
          +1

          Ооо. Теперь сайты из белого списка могут включить в DNS ip сайтов из чёрного и тем самым разблокировать их.


          1. hokum13
            08.06.2017 08:26

            И как Вы себе это представляете? Захотел я, например, зайти на сайт кремля, а он мне ругается на сертификат и выкидывает на сайт Леши Навального? Как при такой схеме смогут работать сами «белые сайты»?


            1. ivan386
              08.06.2017 08:51

              Ну например будет сайт navalniy.kremlin.ru. Да и браузер вроде использует только первый IP из списка так что остальные могут указывать куда угодно.


              1. hokum13
                08.06.2017 09:28

                Признаю, про субдомены не подумал. Правда потом посмотрел белый список и смутила вот такая строка *.google.*. Т.е. если я правильно понял, то индульгенцию можно получить и самостоятельно, примерно так: www.google.navalniy.ru.
                А вот ip он должен использовать не первый, а случайный. Если Вы под windows, то пинганите yandex.ru (не ya.ru), потом в cmd запустите ipconfig /flushdns и пинганите еще раз. IP изменится (а может и нет — рандом).


                1. ivan386
                  08.06.2017 10:03
                  +1

                  Дествительно. Адреса перемешиваются но это от DNS сервера зависит. Роутер мой адреса уже не мешает а гуголь мешает. Провайдерские DNS не могу проверить. Они у меня заблокированы.


                1. dartraiden
                  09.06.2017 15:03
                  +1

                  google.grani.ru уже создали (хотя, оно не попадает под маску *.google.*)


  1. Siper
    05.06.2017 13:47
    +9

    Сейчас нам скажут, что решение тут только одно — белые списки.


    1. hokum13
      05.06.2017 16:05
      +1

      А есть другой способ гарантированной блокировки? Ведь вариант просто не блокировать они даже не рассматривают!


  1. praeivis
    05.06.2017 14:52

    Создаем сайт с контентом из за которого он будет заблокирован.
    Ждем самой блокировки.
    Меняем IP на конкурентов.
    Профит?


    1. zikasak
      05.06.2017 15:12

      не, забыли пункт: «сообщаем в роскомнадзор»


  1. zhuravlevkk
    05.06.2017 14:54
    +2

    Это не баг, а фича.


  1. KonstantinSpb
    05.06.2017 15:20

    Скоро будет вал анонимных писем в роскомпозор, заблокировать много сайтов с запрещенкой, а потом будет продажа услуг по блокировке тех или иных сайтов. А обычные детишки решат побаловаться с блокировкой всяких популярных сайтов


    1. sumanai
      05.06.2017 17:25

      Так писали ещё пару лет назад, этот механизм был очевиден с самого начала блокировок.


  1. hokum13
    05.06.2017 15:50

    Эх, поторопился… Выборы скоро…


  1. Am0ralist
    05.06.2017 15:53
    +3

    То-то вчера из одного провайдера в мскобласти не получалось зайти в pass.rzd.ru у людей чтоб сдать билеты. А из другого города из-под ростелекома — получилось.

    Доведение ситуации до абсурда, что ж, можно только похлопать. Хотя, вроде бы, на хабре в обсуждениях подобное всплывало.


  1. SLY_G
    05.06.2017 16:23

    Идея для стартапа


  1. kogemrka
    05.06.2017 16:38

    Удивительно, какие глупые системы строятся такими умными людьми.


    1. QDeathNick
      06.06.2017 08:18

      Построить сразу умную было бы сложно, народ бы возмутился, а так вот, постепенно, создавая глупые, легко нарушаемые барьеры, можно насобирать кирпичей на большую стену.
      А лучше на много стен, чтобы посадить всех в одиночки.


      1. kogemrka
        06.06.2017 08:25

        Вот и я о том же. Какие же умные мрази люди


  1. webmasterx
    05.06.2017 17:30

    Честно говоря ожидал подобного намного раньше. Еще в первые месяцы блокировок


    1. ivan386
      05.06.2017 19:04
      +1

      Предписание блокировать новые IP на которые указывают домены из реестра и которых в реестре нет было недавно.


  1. Jetmanman
    05.06.2017 17:33

    Мы получили централизованный интернет. Может блокчейны как-то помогут. Видимо только ускорение появления новых технологий не позволит задушить свободу. Власть только ограничивает, а в РФ по моему вообще ничего не улучшает, только благодаря технологиям заморским лучшую жизнь получаем.


  1. AcidVenom
    05.06.2017 18:12

    Вопрос, актуальный уже несколько лет лично для меня: кто подскажет VPN-провайдера со стабильным MTU и приемлемой скоростью доступа?


    1. lolhunter
      06.06.2017 13:00

      Сервер за бугром)


  1. ideological
    05.06.2017 19:01

    Тут многие пишут про белые списки. И возможно действительно, кто-то такого даже желает из «запрещаторов».
    Но все блокировки бесполезны, так как обходятся заходом из «другой страны».
    Запрет же внешнего трафика (чтобы пофиксить их бесполезность из-за обхода) — ужасно невыгоден для экономики страны. Нужно быть полным дегенератом или целенаправленным вредителем, чтобы такое сотворить.
    Даже в Китае, внешку хоть и режут по скорости, но не запрещают совсем.
    Нужно помнить историю, а то снова будет хотели как лучше, получилось как всегда.


    1. imanushin
      05.06.2017 20:54

      И как это противоречит введению белых списков? Люди вообще нелогично живут. А блокираторам нельзя отступать, вот и будут бороться до последнего. Да, возможно (!) это и развалит страну, однако этот возможный развал тоже не остановит блокировки.


      1. ideological
        06.06.2017 00:24

        И как это противоречит введению белых списков?

        Ну это бессмысленно :).
        Так как можно обойти из «другой страны».

        А блокираторам нельзя отступать, вот и будут бороться до последнего.

        Как-то так и вышло. Сначала ввели блокировки, не поверив что это бесполезно. В итоге приходиться тратить бюджет на то, что можно обойти за 5 секунд. Потом решили попробовать договориться с анонимайзерами :). Теперь вот белые списки. И это тоже не поможет.

        А поможет только блокировка внешнего трафика. Что делать никак нельзя, так как убьет экономику.


        1. olekl
          06.06.2017 10:59

          А кто вам сказал, что «убъет экономику» для них — весомый повод? И вообще что у них в их собственных целях присутствует «неубитая экономика»?


          1. dimm_ddr
            06.06.2017 12:12

            Неубитая экономика дает им деньги. Если не предполагать заговора, то логично предположить, что осознанно совсем убивать экономику эти люди не хотят.


            1. olekl
              06.06.2017 12:23

              Айн Рэд как раз про это писала. Каким бы антиутопичным не было ее произведение, но похоже, что многие не понимают связи между «напиленными» деньгами и экономикой…


              1. dimm_ddr
                06.06.2017 13:37
                -1

                Я ориентируюсь на то, что при всем раздолбайстве и некомпетентности у нас все-таки пытаются не зарубать экономику совсем и даже иногда развивать. Значит понимание как минимум на верхнем уровне есть и этот уровень все еще имеет какое-то влияние на тех кто ниже. Есть надежда что им хватит мозгов чтобы не рубить настолько сильно. Все это, конечно, всего лишь предположения.


        1. Pakos
          06.06.2017 12:14
          +1

          Они же не нефтяную трубу блокировать собираются, на натуральном хозяйстве тоже не отразится, а что холопы умными себя возомнили, чудесами заморскими пользуются, так это проблемы индейцев, а они шерифа не волнуют.


  1. yanchick
    05.06.2017 19:22

    Всё бы ничего, если бы РКН не рассылал операторам просьбу не блокировать адреса, даже если они попадут в список, где собираются вопросы на очередную встречу с народом.


    1. QDeathNick
      06.06.2017 08:09

      А где бы почитать эту просьбу и аналогичные? Их можно публиковать?


      1. ValdikSS
        06.06.2017 08:24

        Можно. Обычно такое распространяют на форуме nag.ru.


      1. dartraiden
        06.06.2017 21:19

        https://geektimes.ru/post/289801/#comment_10113303


  1. ExplosiveZ
    05.06.2017 20:45
    +6

    Хороший человек это сделал. Чем больше абсурда — тем лучше.


  1. Goodkat
    06.06.2017 02:17
    +7

    Можно закинуть туда адреса доменов баннерных сетей из списков адблока — спасём страну от рекламы!


    1. LynXzp
      06.06.2017 16:40

      Про трекеры не забудьте.


  1. yuuyake
    06.06.2017 10:57

    Так придем к белому списку. Но не тому, о котором многие мечтают, что доступен вк да яндекс, а другому. Была какая-то инициатива про белый список ресурсов, доступ к которым не может быть заблокирован даже при наличии запрещенного контента или присутствия IP в реесте запрещенных сайтов. В белый список кто-то будет вносить сайты. Следовательно будет место, куда занести денег, чтобы попасть в белый список и спать спокойно. Порнхаб уже не такой плохой ресурс, не наносит вреда детям, а xhamster все еще вредный.


  1. Daniil1979
    06.06.2017 11:47

    Коллеги, а как свой VDS с VPN поднять? Можно инструкцию? И заодно, посоветуйте провайдеров в Болгарии, предоставляющих VDS.


    1. Tufed
      06.06.2017 11:56

      Загуглить не пробовал? Там инструкций завались. Тему с этими VPS+VPN педалируют последние 3 года особенно активно. Да и про провайдеров в Болгарии гугл тоже знает.


      1. Daniil1979
        06.06.2017 17:35
        -1

        Не, не пробовал. :-( Да и инструкции от сообщества Хабра обычно написаны более понятным языком, а также включают инфу по всяким нюансам.




  1. BigW
    06.06.2017 19:27

    О, у меня тут HH открываться перестал… интересненько....


  1. NoRegrets
    07.06.2017 02:35

    Надо поменять КДПВ на ту, на которой нарисован человечек, бегающий по кругу с граблями. В марте этого года об этом писали https://geektimes.ru/post/287418/. Никогда такого не было, и вот опять, короче.
    Что, неужели никто до сих пор так и не запилил сервис по блокировке конкурентов? Ну вы и лентяи.


  1. dartraiden
    07.06.2017 15:41
    +1

    Роскомнадзор разослал провайдерам список сайтов, «доступ к которым рекомендуется не ограничивать.

    Ранее надзорное ведомство признало, что некорректная работа системы «Ревизор», которая используется для мониторинга выполнения провайдерами решений о блокировках сайтов, позволяет злоумышленникам инициировать блокировку любого сайта. Сегодня также оказался заблокирован сайт кинотеатра Ivi.ru из-за того, что кто-то внес IP-адрес кинотеатра в заблокированный домен.

    Сейчас ведомство решает эту проблему, но ситуация осложняется тем, что на 15 июня запланирована прямая линия по общению президента Владимира Путина с населением и часть общения будет осуществляться через интернет, вероятнее всего найдутся желающие помешать корректной работе каналов связи с президентом. Поэтому Роскомнадзор отдельно предупредил операторов о каналах связи, выделенных под трансляцию общения с Путиным 15 числа и предупредил о необходимости обеспечить корректную работу этих каналов.

    В письме, которое Роскомнадзор разослал провайдерам, перечислено 2257 сайтов, помимо сайтов правительства России и других органов государственной власти есть также все ключевые порталы Рунета, включая «Яндекс», Google, YouTube, «ВКонтакте», «Одноклассники», Twitter и т. д. При этом адреса указаны в виде «*.odnoklassniki.ru», то есть если прямо следовать рекомендациям Роскомнадзора, то оператор связи не может блокировать никакой контент на всех перечисленных площадках, даже если он очевидно нарушает российские законы, например содержит пропаганду самоубийства, или потребления наркотиков. А запись вида «*.google.*", которая также есть в списке РКН, позволит вывести из-под блокировки любой сайт, который будет содержать поддомен с этим словом, например «google.siniekity.ru».

    источник


    1. dartraiden
      07.06.2017 16:02
      +2

      1. hokum13
        08.06.2017 08:49

        Посмотрел… Если я правильно понимаю, то достаточно добавить в имя заблокированного сайта субдомен google и получить индульгенцию?


        1. Temych
          08.06.2017 13:31
          +1

          На текущий момент — да!
          Но провайдеры, к слову, не спешат у себя внедрять этот белый список — ибо система контроля за блокировками "Ревизор" начнет выявлять недорезолвинг и выписывать им штрафы.


          1. ivan386
            08.06.2017 13:42

            Провайдерам надо судиться с РКН по каждому штрафу. Суды будут выявлять все недочёты в их ревизорах.


            1. hokum13
              08.06.2017 14:50
              -1

              Неплохо бы народу подать в суд на РКН, чтобы устранить главный «недочет». Но по идее это не сработает.


              1. ivan386
                08.06.2017 15:19
                -1

                У народа претензии могут быть к провайдерам. С РКН у народа отношений нет. Пока нет.


        1. dartraiden
          08.06.2017 20:39
          +1

          Формально да, а на практике, как выше написали, тогда будут проблемы с «Ревизором».

          Провайдеры оказались в ситуации, когда выполнение указаний Роскомнадзора (вот вам криво составленный «белый список» с *.google.*) противоречит практике, проводимой в жизнь Роскомнадзором («сайт открывается -> штраф, и нас не волнует, что *.google.* в белом списке, который мы же вам и прислали»).

          А Роскомнадзор сам себя загнал в тупик.


          1. hokum13
            09.06.2017 09:12
            -1

            google.navalniy.ru открывается — штраф (за доступ), google.navalniy.ru не открывается — штраф (за не выполнение требований РКН). Блин, я придумал кормушку…


            1. dartraiden
              09.06.2017 14:27
              +1

              В телеграмовской конфе провайдеры как раз и задаются вопросом, что делать, если ресурс одновременно окажется и в чёрном, и в белом списках. Пока преобладает мнение «до тех пор, пока белые списки — всего лишь рекомендации, класть на них с прибором, пусть сначала вносят понятие белого списка в ФЗ».

              Попутно идёт сбор предложений о мягкости вожжей, которыми провайдеров будут пороть на конюшне «Ревизоре 2.0»

              Владелец одного из заблокированных сайтов тоже начал свой сбор — эдакий виш-лист, куда любой желающий может добавить любой IP. Лучшие предложения будут потом внесены в DNS-записи домена и станут недоступны из России.


  1. dartraiden
    09.06.2017 19:14
    +2

    Владелец домена www.segodel.com, который прямо сейчас использует дыру в реестре для атаки на другие ресурсы, разместил в TXT-записи (это такой тип DNS-записей) ссылку на обращение к провайдерам:

    Уважаемые провайдеры,

    я был по-настоящему горд российским интернетом до 2012 года. Он был свободным, быстрым, очень дешевым, с высокой конкуренцией между провайдерами и большим количеством зарубежных каналов. Сейчас мне больно смотреть на то, что происходит.

    Может, хватит терпеть гнёт Роскомнадзора и Радиочастотного Центра? Вам самим не надоели постоянно изменяющиеся правила игры с Ревизором, глупые штрафы ни за что, необходимость закупать дорогостоящее оборудование?

    Откройте глаза. В России блокируют СМИ, социальные сети, видеоплощадки, мессенджеры. В реестре несколько тысяч IP-адресов CloudFlare. Роскомнадзор ломает интернет вашими руками.

    До вступления в силу части пакета Яровой-Озерова, касающейся сохранения трафика пользователей, осталось чуть больше года. В ваших силах повлиять на ситуацию. Действуйте, пока не поздно.


  1. Zibx
    11.06.2017 22:06
    -1

    Дорогой яндекс, размести на главной новость о завтрашней акции, иначе Яндекс будет дальше ассоциироваться только в одном ряду с зашкварными связями с создателями блокировок про которые этот пост и написан.


    1. fireSparrow
      12.06.2017 00:07
      +1

      Если вы про акцию Алексея Навального, то сейчас она висит третьим пунктом на главной странице.


      1. fireSparrow
        12.06.2017 10:55
        +1

        А, нет, новость появилась после полуночи, но долго не провисела. Да и подборка статей по этой новости была очень тенденциозная — в основновном про то, какой Алексей сумасброд, взял да и в последний момент перенёс согласованный митинг в несогласованное место. Про то, что согласованный митинг сорвала мэрия, в приведённых статьях старательно не упоминали.

        Зря я рано порадовался.