(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Роскомнадзор подставил под блокировку все сайты в интернете

Источник: Лентач

Что происходит?

РКН заставил операторов связи поставить программно-аппаратный комплекс "Ревизор", который автоматически проверяет доступ к запрещенным сайтам из сети провайдера, и если доступ есть - стучит в РКН. Комплекс оказался уязвим. Любой администратор заблокированного РКН сайта может добавить в DNS IP-адреса любых других сайтов, и это приведёт к их включению в реестр запрещённых. А если у вас нет заблокированного сайта (такое бывает), всегда можно зарегистрировать свободный домен из реестра РКН и добавлять туда IP-адреса.

И что?

От этого уже пострадали или могут пострадать куча популярных ресурсов. Например, владелец домена dymoff.space внёс в DNS IP-адреса Telegram, "Одноклассников", Facebook, "Пикабу", "Первого канала", Mail.ru, РБК и других сайтов. Таким образом, они оказались подвержены частичной блокировке. Владелец заблокированного в России сайта ww21.leonbet.me присвоил в DNS этому адресу несколько IP-адресов крупного кинотеатра ivi. Из-за этого операторы, которые должны блокировать доступ к сайту, закрыли доступ к ассоциированным с ним IP-адресам, в том числе тем, которые использует ivi.ru.

А владелец домена ncsmedia.ru, оказавшегося в реестре запрещённых сайтов, просто прописал в DNS своего сайта IP-адреса ресурсов Роскомнадзора, к которым обращается система "Ревизор" для передачи данных о фактической блокировке. Естественно, операторы связи и провайдеры честно заблокировали саму систему "Ревизор". Таким образом, РКН выстрелил себе в ногу.

Как решается проблема?

РКН решает эту проблему при помощи писем операторам связи. В ручном режиме. Просто запрещает им блокировать определенные ресурсы. Хотя сам механизм "запрета блокировки" в законе не описан, поэтому фактически требования ведомства незаконны.

Так, например, первого июня РКН попросил операторов связи разблокировать адреса Вконтакте и Яндекса.

А чуть позже Роскомнадзор составил и разослал операторам "белый список" из более чем 2000 интернет-ресурсов, которые нельзя блокировать. Но сделал только хуже. В списке находится маска .google. а это автоматически освобождает от блокировки любые сайты, содержащие в своём адресе такое обозначение, например ubey.google.putina.com или vzorvi.google.metro.net

По мнению бывшего сетевого архитектора Яндекса и отраслевого эксперта Даниила Гинсбурга, в надзорном ведомстве царит вопиющий непрофессионализм, который в итоге и привёл к нынешней ситуации:

Вот как "эксперты РКН", которые в целях блокирования некоторой гэмблинговой приложухи запустили tcpdump, и все адреса, которые увидели, внесли в списки. Все, включая CDN"ы, технические адреса Comodo, все-все вообще подряд. Таких нельзя ничему научить, достучаться до их мозга невозможно за отсутствием такового, - заявил Гинсбург

UPD.

Спустя час после выпуска этой заметки Роскомнадзор официально отреагировал на существующую проблему. Если коротко: это не мы идиоты, это операторы связи идиоты. Мы все делаем правильно. Дайте нам больше полномочий.



 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 08.06.2017 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
IBM RATIONAL Clearcase Floating User License + Sw Subscription & Support 12 Months
Advanced Data Export VCL Suite (with sources) + 1 Year Maintenance
Microsoft Exchange Server Standard 2016 Sngl OLP 1License NoLevel
SAP CRYSTAL Reports 2013 WIN INTL NUL
dbForge Studio for MySQL Standard license
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
3D ручка Myriwell, голубая
CubeX Duo
MakerBot Replicator 2-head
MakerBot Replicator 5th GEN
3D сканер SENSE
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Компьютерные книги. Рецензии и отзывы
Краткие описания программ и ссылки на них
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Безопасность компьютерных сетей и защита информации
Web-дизайн и е-коммерция. Советы изнутри и снаружи.
Один день системного администратора
 
Рассылки Maillist.ru
Территория Linux - вход свободный
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Помощь по MS Access (322)
Доброе время суток. Случайно оказался на этом сайте, искал статьи по OLAP. Вижу, что...
 
Как извлечь рисунки из файла Word (39)
Вообще-то есть еще способ - сделать в Word-е Copy рисунка, открыть Microsoft Photo Editor и там:...
 
Уроки по JavaScript для новичков (1)
Всем привет! Вот хочу поделиться классным сайтом для начинающих изучать программирование на ...
 
Смена имени учётной записи в WinXP (111)
День добрый! Иногда у меня возникает такая проблема. Покупают в контору новый компьютер, а у...
 
проблемы с установкой Rational Rose Enterprise Edition (11)
Привет! Есть проблема, прошу совета. Скачал с rational.com Rational Rose Enterprise Edition,...
 
 
 



    
rambler's top100 Rambler's Top100