В настоящий момент блокировка всех IP-адресов происходит на весьма сомнительных основаниях, считают некоторые эксперты
Роскомнадзор намерен внести коррективы в существующий порядок внесения в реестр запрещённых ресурсов IP-адресов, которые используются для обхода блокировок. На правительственном портале Regulation.gov.ru опубликован проект приказа «Об утверждении Порядка идентификации информационных ресурсов в целях принятия мер по ограничению доступа к информационным ресурсам».
Согласно проекту, в документ добавят ещё одно основание для внесения информационного ресурса в реестр запрещённых ресурсов: это «судебные решения и постановления по делам об административных правонарушениях, вступившие в законную силу».
По мнению экспертов, таким образом Роскомнадзор пытается легализовать действия, которые он осуществляет с 16 апреля 2018 года, блокируя миллионы IP-адресов ради поставленной задачи — деградации мессенджера Telegram на территории Россиийской Федерации. За первую неделю блокировок доля активной аудитории Telegram в России снизилась на 3 процентных пункта.
Как известно, сейчас Роскомнадзор вносит в реестр целые подсети облачных сервисов и хостингов. На данный момент в выгрузке для провайдеров 17 965 850 IP-адресов. Это подсети Google, Amazon, Microsoft, DigitalOcean, CloudWebManage, UK2, Hosting Services Inc., Cloud Services DC05, OVH SAS, Online.net, Clouding.io, Hetzner и других. Есть и несколько IP-адресов Telegram Messenger Network.
Роскомнадзор банит целые диапазоны, где обнаружены прокси и VPN. По слухам, благодаря помощи облачного сервиса Mail.ru Group блокируются даже те прокси, которые никогда реально не пропускали трафик юзеров и вообще себя никак не проявляли (Mail.ru Group заявила, что уже заблокировала некоего клиента, который занимался сканированием прокси для Telegram с IP-адреса 128.140.175.98 в облаке Mail.ru).
В отношении Google регулятор в последние дни действовал особенно брутально. Заблокированы не только подсети облачного хостинга, но и конкретные IP-адреса различных сервисных сайтов. Правда, сегодня с утра Роскомнадзор пошёл на попятную и разблокировал 79 IP-адресов Google. Тем не менее, сейчас в выгрузке находятся:
- 48 IP-адресов сайта google.com из 1033
- 1 IP-адрес www.googletagmanager.com из 227
- 1 IP-адрес fonts.googleapis.com из 244
- 1 IP-адрес www.youtube.com из 626
- 33 IP-адреса play.google.com из 435
- 33 IP-адреса drive.google.com из 395
- 34 IP-адреса docs.google.com из 308
- 1 IP-адрес сайта google.ru из 291
- 34 IP-адреса сайта s.ytimg.com из 317
Проверить наличие IP-адресов и подсетей конкретных компаний можно с помощью телеграм-ботов rknbot, RKN block check и RKN IP blocking check.
Специалисты и раньше обращали внимание, что массовая блокировка IP-адресов весьма сомнительна с юридической точки зрения. Суд постановлял блокировать только IP-адреса, принадлежащие Telegram. То есть Роскомнадзор должен выявлять их по одному, направлять по каждому уведомление, ждать ответа, вносить в списки. Сами списки обновляются с задержкой в несколько часов и ограничены по размеру. Если Роскомнадзор будет действовать по закону, то Telegram с минимальными затратами может уходить от блокировок годами.
Поэтому регулятору пришлось использовать как основание для блокировок постановление Генпрокуратуры. Оно позволяет сразу блокировать многие IP-адреса, но только по нескольким причинам, среди которых обнаружение экстремизма или призывы к несогласованным митингам. То есть сейчас все эти миллионы адресов блокируются из-за того, что там Генпрокуратура якобы обнаружила эти самые призывы. Блокировки целыми подсетями скорее всего используются, чтобы не тратить время на выяснение адресов по одному.
Вот такие уведомления приходили хостерам от Роскомнадзора в первые дни блокады.
Согласно новому Порядку блокировки, который надеялся незаметно провести Роскомнадзор, массовые блокировки входят в правовое поле.
«После серии блокировок подсетей многие отраслевые юристы обращали внимание на то, правовая база для таких действий Роскомнадзора отсутствует, — объясняет директор по стратегическим проектам Института исследований интернета Ирина Левова. — Вероятно, в надзорном ведомстве поняли, что блокировка всех IP-адресов происходит на весьма сомнительных основаниях, и решили оперативно и непублично устранить этот пробел и таким образом подвести правовую базу под свои действия».
P.S. По слухам, за блокировку Telegram в РКН лично отвечает Олег Анатольевич Иванов, а непосредственно блокировкой в круглосуточном режиме занимаются два инженера (их фамилии пока не сообщают), которым выделили отдельное помещение и снабдили необходимой техникой, в том числе выдали 4 USB-модема для подключения к разным операторам. По информации анонимного источника, инженеров на выходных не выпускали из помещения и не давали поспать — этим объясняются «неадекватные» блокировки подсетей /32, входящих в /22, которые мы наблюдали в воскресенье.
Примечание: При комментировании этого материала просим соблюдать правила Geektimes. Пожалуйста, воздержитесь от оскорблений и токсичного поведения. В комментариях работает постмодерация.
Комментарии (143)
Skycaptain
24.04.2018 11:06Как известно, сейчас Роскомнадзор вносит в реестр целые подсети облачных сервисов и хостингов
а я слышал, что начали точечно блокировать. хотя, я опять не могу обновить mono
yukon39
24.04.2018 11:11+3По информации источника, инженеров на выходных не выпускали из помещения и не давали поспать
Интересно, что по поводу указанного явного грубого нарушения времени работы и отдыха думает Трудовая инспекция. Ну и Следственный комитет тоже может заинтересоваться фактами насильственного ограничения свободы передвижения.
И, я лично, совсем не удивлюсь, если после выхода из бункера указанные инженеры решат закупить дизтопливо для трактора.IgorKh
24.04.2018 11:12+4Уже вижу как два прикованных наручниками к батареям инженера, под ярким светом прожекторов, которые не дают заснуть, придумывают хитрый план и блочат подсети /32 в качестве крика о помощи. Эта блокировка должна была быть светом маяка, что бы вся страна и правоохранители обратили внимание на роскомнадзор, пришли к ним с обысками и освободили заложников.
Но к сожалению крик не был услышан, страна восприняла блокировку как должное и сподобилась только самолетики из окон запускать…paranoik
24.04.2018 11:31+4Ну этих же инженеров не на улице поймали, а они сами пришли работать в РКН. Так что даже гипотетически не жалко.
Farrneel
24.04.2018 11:56А может они пришли за идею, а их взяли за самое сокровенное.
edwardspec
24.04.2018 12:03+2Идея РКН в том, чтобы уничтожить интернет, поэтому если инженеры там идейные, то это делает их не жертвами, а злоумышленниками.
(впрочем, соучастники они и если им просто всё равно, что делать за зарплату, хоть гугл банить)
Vilgelm
26.04.2018 04:24Теоретически это могут быть какие-нибудь полностью подневольные люди, типа призывников. РКН как раз хвастался какое-то время назад, что они используют бесплатную рабочую силу военнообязанных.
OtshelnikFm
24.04.2018 11:35Наверно этих инженеров наняли по причине — или мы заводим на вас уголовку, или вы работаете на нас
edwardspec
24.04.2018 12:08Предложили это тысяче айтишников, и отказались все, кроме этих двух.
(спойлер: тем, кто отказался, ничего за это не было)Popadanec
24.04.2018 12:15А эти двое: или семья голодает, или хоть такая работа.
Хотя реальных причин может быть множество.bugdesigner
24.04.2018 12:42Как вариант — призывники. Загребли в армию двух админов и отправили в рабство РКН.
tvr
24.04.2018 12:53Как вариант — призывники.
«Научные роты»?
Кстати, давненько про них ничего не слышно, неужели эта гениальная задумка не взлетела?Wayloren
24.04.2018 13:24Они были организованы не с целью изобретения наших Big
FuckingFalcon Rocket, а с целью привлечь в наши ВС хоть чуточку мозговитых ребят. Спойлер: отчасти им это удалось
bilayan
24.04.2018 15:16Они есть, парочка рот. Работают. Со всем по немного.
Wayloren, задумка такая была, а в итоге, больше по блату, чтоб потом и контракт подписать, и звание сразу. и т.д. Особо не напривлекаешься мозговитых, мест то доступно совсем ничего.Wayloren
24.04.2018 16:36Без блатных конечно никуда, но и обычным вчерашним выпускникам там нашлось достаточно мест, поверьте. Другое дело, что на контракт оставаться решило гораздо меньшее количество толковых ребят, чем блатных, особенно посмотрев на эту кухню изнутри. Но они есть и, наверное, им эта «гениальная задумка» вполне себе зашла
wadeg
25.04.2018 02:37+1— Меня так учили…
— Всех учили. Но зачем же ты оказался первым учеником, скотина этакая?
(С)
barbos6
24.04.2018 13:02Ага, а попадание подсетей /32 в /22 объясняется банальным абстинентным синдромом у означенных
хулигановинженеров.
saag
24.04.2018 12:49блочат подсети /32 в качестве крика о помощи
Разве это крик? Заблокировали бы /0 и пошли бы спать.
Tatooine
24.04.2018 11:31Странно что не пошли от обратного — заблокировать вообще все и лишь разрешать то что можно… Думаю в будущем мы еще услышим такие предложения
TheDeadOne
24.04.2018 16:36Придётся очень долго выяснять, что именно надо разблокировать, чтобы системы госкорпораций начали работать. А потом ещё дольше удивляться какая взаимосвязь.
dumistoklus
24.04.2018 11:32+3Сотрудники Роскомнадзора должны сидеть по тюрьмам (7 лет по статье 286 Превышение должностных полномочий), а они законы пишут
tvr
24.04.2018 13:00+1Сотрудники Роскомнадзора должны сидеть по тюрьмам
Кстати, не так давно вроде была какая-то буча про введение уголовки за причинение “вреда критической информационной инфраструктуре Российской Федерации”Loreweil
27.04.2018 09:35Определение из 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»
субъекты критической информационной инфраструктуры — государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.
На днях ученые жаловались, что не могут из-за блокировок заниматься научной деятельностью. Вот и получается, что РКН наносит удар по критической инфраструктуре.
DrZlodberg
24.04.2018 11:33+1Проверить наличие IP-адресов и подсетей конкретных компаний можно с помощью телеграм-ботов
Это пять я считаю.
Блокировку ресурсов, которые заблокировали в попытках заблокировать телеграм, можно проверить через работающий телеграм.MaxxDamage
24.04.2018 11:56«В России заблокирован Телеграмм. Российские пользователи бурно обсуждают данную новость в Телеграмме»©
Filgavrilov
24.04.2018 11:55Посмеялись, пошутили, а делать-то что будем?
tandzan
24.04.2018 13:59Есть давно проверенные методы. Для начала, подготовить реестр сторонников режима со всеми членами семьи, начиная с главврачей поликлиник, директоров школ и выше.
Eldhenn
24.04.2018 14:57+2Убийцы сначала убили войну
И всех, кто носил мундир,
И впервые в постель ложились одну
Солдат и его командир.
И затем они устремились на тех,
Кто ковал смертельный металл,
На тех кто сеял солдатский хлеб
И на тех, кто его собирал.
quadroD
24.04.2018 11:56+1А может заблокировать значительную часть интернета и было основной целью РКН? Если проглотят, то можно совсем отделяться от остального мира.
Хотя нет, бред какой-то.General_Failure
24.04.2018 12:09+1Хотя нет, бред какой-то
Самая популярная фраза про действия властей последние несколько лет
saag
24.04.2018 12:32+2и было основной целью РКН?
Создать большой подконтрольный интранет, доступ наружу разрешен госслужбе, банкам, и предприятиям лиц приближенных к императору.
luntik2012
24.04.2018 12:29Нажал по ссылке на г-на Иванова, а таки сервак rkn.gov.ru даже не пингуется О_о
Kidar
24.04.2018 12:31инженеров на выходных не выпускали из помещения
Модно стало заниматься незаконным лишением свободы в отношении инженеров. Могу посоветовать этим двум парням снимать видео, как их не выпускают. Хотя и это не гарантирует защиту их прав. В моем случае «насквозь прогнивший» следственный комитет пишет смешные отписки «вам же объясняли, что замок был сломан» и не возбуждает уголовное дело, хотя по видео все прекрасно видно. Неужели необходимо обращение к самому Путину В.В., чтобы заставить работать сотрудников СК не только на экране ТВ, но и в жизни?
KinsleR
очень понравились милые слухи про инженеров
Aytuar
:)
Не давали есть спать и рядом стоял сотрудник ФСБ с пистолетом у виска.
Popadanec
Если через какое то время Роскомпозор напишет, что в веерных блокировках виновата «девочка», я не удивлюсь.
Yuuri
Светская, не монахиня?
DenMMM
Похоже на крик о помощи запертых инженеров…
dmiceman
Хм. А может они стеганографически что-то передают?
kord2003
motomac
andrey_gavrilov
«виновата девочка».
dioneo
Надеюсь, сейчас с ним всё в порядке?
Tatooine
С «ним» это в смысле ч сотрудником ФСБ?
Valery35
ненене, никакого суицида здесь!
только массовых самозастрелов сотрудников при исполнении нам не хватало!
halted
Бюджет 8 миллиардов, из которых львиная доля идет на зарплаты, а в итоге работоспособных сотрудников оказалось всего двое. Феерично.
Rohan66
У сотрудников — зарплаты копеечные! Друзья поработали там чуток и свалили. Работы дохрена, командировки по области и 20-25 тр.
Даже начальник ушел из-за урезания з\п и наваливания всякой «левой» работы (Тогда на них хотели ещё и охрану памятников повесить). )))) (В Твери дело было)
halted
А вы зайдите на сайт РКН и посмотрите раскрытие данных по бюджету.
Rohan66
Там по конкретным должностям расписано? Так-то по России средняя зарплата — 39 т.р. А реально — у кого миллионы, а у других 10-15 т.р.
h0tkey
«Средняя зарплата сотрудников университета 40 т. р., а медиана – 30 т. р. Задача: оцените зарплату ректора.»
Glays
В самом простом случае в университете 3 сотрудника, первый сотрудник получает 30 т. р., второй от 0 до 30 т. р., то зарплата ректора 90 т. р. минус зарплата второго
Closius
Вопрос: кто туда идет работать? Как они смотрят в глаза своим знакомым (так как друзей я думаю у них нет)
Rohan66
Ну, когда туда шли мои знакомые (05 — 10), контора была нормальная и блокировками не занималась. Кто там сейчас — не знаю…
Vilgelm
Которых еще заперли в помещение и не выпускают. Интересно кормят хотя бы, кандалы снимают хоть иногда?
aleksandros
По сути это захват в заложники либо как минимум незаконное лишение свободы, aka «шаражка». 2018 год, а методы всё те же.