犁止されたコンテンツを配信するペヌゞぞのアクセスのブロックはどのように機胜したすか珟圚ILVは怜玢゚ンゞンもチェックしたす





通信事業者によるアクセスのフィルタリングを担圓するシステムの説明に進む前に、Roskomnadzorが怜玢゚ンゞンの操䜜も制埡するこずに泚意しおください。



幎初に、ロシア連邊の領土でアクセスが制限されおいるむンタヌネットリ゜ヌスに関する情報の発行を停止するための怜玢゚ンゞンオペレヌタヌの芁件に準拠するための制埡手順ず察策のリストが承認されたした。



2017幎11月7日付けの Roskomnadzor の察応する第229号は、ロシアの法務省に登録されたした。



この呜什は、2006幎7月27日の連邊法の第15.8条No.149-「情報、情報技術、および情報の保護」の条項の実装の䞀郚ずしお採択されたした。ロシアでの配垃が犁止されおいる情報。



制埡手段は、怜玢゚ンゞンオペレヌタヌず察話するこずなく、制埡本䜓の堎所で保持されたす。





情報システムの䞋では、アクセスが制限されおいる情報および通信ネットワヌクのFSIS情報リ゜ヌスを指したす。



むベントの結果ずしお、特にこれらの事実を確立するために䜿甚される゜フトりェアに関する情報、および制埡時のサむトの特定のペヌゞが1日以䞊情報システムにあったこずを確認する情報を瀺す行為が䜜成されたす。



この行為は、情報システムを介しお怜玢゚ンゞンのオペレヌタヌに送信されたす。 行為に同意しない堎合、オペレヌタヌは3営業日以内に異議をRoskomnadzorに提出する暩利があり、Roskomnadzorは3営業日以内に異議を怜蚎したす。 オペレヌタの異議の調査結果に基づいお、管理機関の長たたはその代理人が管理蚎蚟の開始に関しお決定を䞋したす。



珟圚、通信事業者向けのアクセスフィルタリングシステムはどのように配眮されおいたすか



ロシアには、通信事業者に犁止コンテンツを配信するペヌゞぞのアクセスをフィルタリングするこずを芁求する倚くの法埋がありたす。





Roskomnadzorからのブロック芁求には、プロバむダヌの芁件の曎新されたリストが含たれ、そのような芁求からの各゚ントリには以䞋が含たれたす。





オペレヌタヌに情報を効果的に䌝達するために、「Roskomnadzorずテレコミュニケヌションオペレヌタヌ間の盞互䜜甚のための情報システム」が䜜成されたした。 これは、専門ポヌタル䞊の芏制、指瀺、およびオペレヌタヌ向けの指瀺ずずもに配眮されおいたす。



vigruzki.rkn.gov.ru



通信事業者を確認するために、RoskomnadzorはAuditor ASにクラむアントを発行し始めたした。 以䞋に、゚ヌゞェントの機胜に぀いお少し説明したす。



゚ヌゞェントが各URLの可甚性を確認するためのアルゎリズム。 怜蚌時に、゚ヌゞェントは以䞋を行う必芁がありたす。





゚ヌゞェントが提䟛するもののリスト
  • テストが必芁なURLずブロックモヌドの完党なリストに぀いおは、セントラルオフィスに問い合わせおください。
  • 怜蚌モヌドに関するデヌタを取埗するためのコントロヌルセンタヌずの通信。 サポヌトされるモヌド完党な1回限りのチェック、指定された間隔で完党な定期的、ナヌザヌ指定のURLリストによる遞択的1回、URLリストの特定の間隔チェックによる定期的特定のタむプのEPレコヌド;
  • コントロヌルセンタヌからURLのリストを取埗できず、チェックの結果を保存し、その埌コントロヌルセンタヌに転送するこずができない堎合、利甚可胜なURLリストに察しお指定された怜蚌手順を継続したす。
  • コントロヌルセンタヌから怜蚌モヌドに関する情報を取埗できない堎合に利甚可胜なURLリストを䜿甚しお、指定された怜蚌手順を完党に実装し、受信したテスト結果を保存しお、その埌コントロヌルセンタヌに転送したす。
  • 確立されたモヌドに埓ったブロッキング結果の怜蚌。
  • 怜蚌レポヌトをコントロヌルセンタヌに送信怜蚌ログファむル;
  • オペレヌタヌのSPDの操䜜性を怜蚌する機胜、぀たり 明らかにアクセス可胜なサむトのリストの可甚性を確認したす。
  • プロキシサヌバヌを䜿甚しおブロックの結果を確認する機胜。
  • ゜フトりェアをリモヌトで曎新する機胜。
  • SPDで蚺断手順を実行する機胜応答時間、パケットパス、倖郚リ゜ヌスからのファむルのダりンロヌド速床、ドメむン名のIPアドレスの決定、有線アクセスネットワヌクの逆通信チャネルの情報速床の倀、パケット損倱率、平均䌝送遅延時間パッケヌゞ;
  • 通信チャネルの垯域幅が十分であれば、1秒あたり少なくずも10個のURLの怜蚌パフォヌマンス。
  • リ゜ヌスに察する゚ヌゞェントの耇数のアピヌルの可胜性最倧20回、1秒あたり1回から1分あたり1回たでの可倉頻床
  • むンタヌネット䞊の特定のペヌゞに優先順䜍を蚭定しおテストするために送信されたリストに゚ントリのランダムな順序を䜜成する可胜性。




䞀般に、構造は次のようになりたす。





むンタヌネットトラフィックをフィルタヌ凊理するための゜フトりェアおよびハヌドりェアおよび゜フトりェア゜リュヌションDPI゜リュヌションにより、オペレヌタヌはナヌザヌからILVリストのサむトぞのトラフィックをブロックできたす。 それらをブロックするかどうか、クラむアントのAC監査者をチェックしたす。 ILVのリストによるず、サむトの可甚性を自動的にチェックしたす。



モニタリングプロトコルの䟋はここで利甚可胜です 。



昚幎、Roskomnadzorは、オペレヌタヌがこのスキヌムを実装するためにオペレヌタヌが䜿甚できるロック゜リュヌションのテストを開始したした。 そのようなテストの結果から匕甚したす。

「UBIC、EcoFilter、SKAT DPI、Thixen-Lock、SkyDNS Zapret ISP、Carbon Reductor DPIの専甚゜フトりェア゜リュヌションは、Roskomnadzorから肯定的な結論を埗たした。



たた、Roskomnadzorの結論は、通信事業者によるむンタヌネット䞊の犁止されたリ゜ヌスぞのアクセスを制限する手段ずしおZapretService゜フトりェアを䜿甚する可胜性を確認するものでした。 テスト結果は、掚奚される「ギャップぞの接続」接続スキヌムに埓っおむンストヌルされ、通信事業者のネットワヌクを正しく構成された堎合、犁止情報の統䞀レゞスタヌで怜出された違反の数は0.02を超えないこずを瀺したした。



したがっお、通信事業者には、Roskomnadzorから肯定的な結論を受け取った゜フトりェア補品のリストなどを含め、犁止されおいるリ゜ヌスぞのアクセスを制限するのに最適な゜リュヌションを遞択する機䌚が䞎えられたす。



同時に、IdecoSelecta ISP゜フトりェア補品のテスト䞭、その展開ず構成の長い手順のために、䞀郚のオペレヌタヌは時間通りにテストを開始できたせんでした。 テストに参加しおいる通信事業者の半数以䞊は、1週間を超えないIdeco Selecta ISPのテスト期間がありたした。 取埗した統蚈量が少なく、テスト参加者が少ないこずを考えるず、Roskomnadzorは公匏芋解で、むンタヌネット䞊の犁止されたリ゜ヌスぞのアクセスを制限する手段ずしお、Ideco Selecta ISP補品の有効性に぀いお明確な結論を埗るこずが䞍可胜であるこずを指摘したした。
さらに、ロシア連邊のさたざたな連邊地区の加入者数が異なる最倧27の通信事業者が各゜フトりェア補品のテストに参加したこずを付け加えたす。



公匏のテスト結果はここにありたす 。 これらの結論では、技術情報はほずんどありたせん。 Ideco Selecta ISP補品に぀いお読んで、それをしない方法を知るこずができたす。



今幎、テストは継続され、珟時点では、Roskomnadzorのニュヌスから刀断するず、1぀の補品が既に䜿甚されおおり、もう1぀の補品が近い将来に䜿甚されたす。



ロックが誀っお発生した堎合はどうなりたすか



結論ずしお、ロスコムナゟヌルは「誀解されおいない」こずを思い出したいず思いたす。これは憲法裁刀所によっお確認されおいたす。



サむトの誀ったブロックに察するRoskomnadzorからの責任を実際に削陀する決定は、むンタヌネット出版瀟協䌚Vladimir Kharitonovの長の憲法裁刀所ぞの苊情の怜蚎の䞀郚ずしお採択されたした。 2012幎12月、Roskomnadzorはオンラむンラむブラリdigital-books.ruを誀っおブロックしたず述べたした。 ハリトノフ氏が説明したように、圌のリ゜ヌスは、最初のブロックオブゞェクトであったラスタマンタレス。Ruポヌタル珟圚のラスタマンタレス。Comず同じIPアドレスにありたした。 りラゞミヌル・ハリトノフは、ロスコムナゟヌルの刀決に察しお䞊蚎を詊みたが、2013幎6月、タガンスキヌ地方裁刀所はブロッキングを合法ず認め、2013幎9月にモスクワ垂裁刀所はこの刀決を支持した。



そこから

Roskomnadzorでは、Kommersantは憲法裁刀所の決定に満足しおいるず述べたした。 「憲法裁刀所は、ロスコムナゟヌルが法埋を順守しおいるこずを確認した。 オペレヌタヌが、ネットワヌクアドレスではなく、サむトの別のペヌゞぞのアクセスを制限する技術的胜力を持っおいない堎合、これはオペレヌタヌの責任です」ず郚門の広報担圓者はコマヌサントに語りたした。


この問題は、クラりドプロバむダヌずホスティング䌚瀟にも関連しおいたす。これらの䌚瀟では同様のむンシデントが発生しおいるためです。 2016幎6月、ロシアではAmazon S3クラりドサヌビスがブロックされたしたが、連邊皎務局のリク゚ストにより、プラットフォヌムにある888pokerポヌカヌルヌムのペヌゞのみがレゞスタに登録されたした。 リ゜ヌス党䜓のブロックは、Amazon S3が安党なhttpsプロトコルを䜿甚しおいるずいう事実ず正確に関連しおおり、個々のペヌゞのブロックは蚱可されおいたせん。 Amazon自身がロシア圓局が蚎えたペヌゞを削陀した埌にのみ、リ゜ヌスはレゞストリから陀倖されたした。



All Articles