ロシアでむンタヌネットをブロックする技術的偎面。 課題ず展望

免責事項からすぐに始めたしょう。基本的に政治的な問題はありたせん。 残りの飛行機から技術的な郚分を完党に匕き裂かないように、管理䞊および法埋䞊の問題をできる限り回避したす。



ロシアにはすでにむンタヌネットロックが存圚したす。これは、私たちず䞀緒に䜏み、生き続けなければならないものです。 もしそうなら、それが技術的にどのように機胜するか、プロバむダヌができるこずずできないこずを理解する必芁がありたす。 Philip Culin schors は、長い間この䞻題に関する情報を収集し始め、芏範的な䜜業に参加し、さたざたな䌚議に参加したした。 その結果、珟圚、ロシアでのブロッキングに぀いお、Roskomnadzorだけが知っおいたすが、これは確かではありたせん。 カットの䞋で、珟状の簡単な芁玄。





講挔者に぀いお䞻に共有ホスティングに埓事しおいるロシアの小芏暡なホスティング䌚瀟であるDeep Forest LLCのPhilip Kulin schors れネラルディレクタヌ。



問題のも぀れ



ロックがあるように芋えたす。 私たちはそれらが奜きではありたせんが、倚分それらに䜕の問題もないのでしょうか



実際、ブロッキングは問題の耇雑さです。



付随的な損傷は、最倧のブロッキング問題です。 これを瀺す最も顕著な䟋は、クラりドサヌビスのIPアドレスの倧きなブロックがそれぞれブロックされた2018幎4月に発生し、倚くのサヌビスが機胜せず、倧きな被害を受けたした。



垞に倉化しおいる芏制ず慣行の倉動 。 1幎前には、この話は完党に異なっおいたでしょうし、2幎前には今日の話ず矛盟しおいたでしょう。 1幎埌には、すべおが再び異なりたす。 今日、これはそうです、1か月で-少し間違っお、半幎埌にはたったくありたせん。 これを監芖する必芁がありたすが、䜜業する時間も必芁です。



ロックは蚺断が困難です。 䜕らかのリ゜ヌスがレゞストリで正確にロックに入った堎合-これは最も単玔なケヌスです。 埌で怜蚎するケヌスでは、実際のロックず技術的な問題を区別するこずは非垞に困難です。 鮮明な䟋-10月、YandexはDNSを5時間で削陀したしたが、その間に倚くの人がこれがRoskomnadzorのブロックであるず刀断したした。 正確に刀断するのは非垞に難しく、そのような状況はすでに発生しおいるため、人々はすぐにブロックに぀いお考えたす。



あなたがい぀ブロックされ、それらがたったくブロックされるかを予枬するこずは䞍可胜です。 あなたは静かに働き、あなたの仕事は突然終了したした。



リスクを蚈算するこずは絶察に䞍可胜です。おそらく、あなたがすでに忘れおいたサむト䞊のりィゞェット、たたはおそらくビゞネス党䜓が攻撃にさらされるからです。 リスク予枬䞍胜性の非垞に良い䟋は、Bitrix24ケヌスです。 3月、圌らはすぐにサヌビスをAmazonに移行したした。 同じ月に、ドキュメントがネットワヌクに流出したした。これはおそらく停物であり、倧芏暡なAmazonサブネットが登録されおいたした。 それでも、Bitrix24は、Amazonサヌビスが本圓にブロックされた4月に䜕らかの圢でそれに反応し、問題を回避したした。



確かに、あなたのほずんどはずおも䞍運です そのような文曞は偶然あなたの手には流れたせん。 あなたのビゞネスが終わったら、事の埌でそれに぀いお孊びたす。



簡単なケヌスでは、サむトがブロックされた理由がわかりたす。 たずえば、フォヌラムは、䞀郚の裁刀所が犁止されおいるず認識したが、察応する時間がないずいう情報を投皿したした。 ただし、スヌパヌバむザヌずの通信には蚱容できない時間枠がありたす。たずえば、1日です。 この間、むンタヌネット䞊では、ビゞネスの5分の1を倱う可胜性がありたす。



これはすべおある絶望に぀ながりたす。 たずえば、David HomackずLurkのブロッキングに぀いお皮肉な議論をするこずができたす。 しかし、それはあなたに起こったずき、それは私に䞀床起こったように、たったく別の問題です。 クラむアントは、私が管理しおいないドメむン䞊のサヌバヌのIPアドレスを瀺したした。私は座っおいお、電話は止たりたせん。 お客様は、払い戻しを芁求しお出庫するず蚀いたすが、私は䜕もできたせん そしお誰も私を助けおくれたせん。 これは本圓に完党な絶望感です。



リスクグルヌプ



ロックの懞念





ロックの動䜜原理



最初に、党䜓像を理解するためにブロッキングがどのように発生するかを簡単に説明したす。









トラフィックは各プロバむダヌによっおフィルタリングされるこずを理解するこずが重芁です。 ぀たり、囜境を越えたルヌタヌや状態フィルタヌのどこかではなく、各プロバむダヌがむンタヌネットずそのサブネットのそれぞれのサブスクラむバヌの間にフィルタヌを蚭定したす。 䞊蚘の図では、怜蚌デバむスはそれ自䜓がサブスクラむバヌであるため、サブスクラむバヌの隣にありたす-これは重芁です。



フィルタリングツヌル



プロバむダヌは、フィルタリングされたトラフィックを䞊䜍プロバむダヌから賌入できたす。 しかし、問題がありたす-䞊䜍のプロバむダヌからトラフィックを賌入する堎合、プロバむダヌず賌入者は技術的な問題を特定したりブロックしたりできたせん。 すでにトラフィックがカットされおいるため、ツヌルはありたせん。これはビゞネスにあたり圱響したせん。



たたは、次を䜿甚できたす。





ロケットはありたせん。䞻な問題は、プログラムをたったく䜜成しないこずです。



以䞋の実装オプションが利甚可胜です。





たずえば、100 Gbpsの小さなチャネルがある堎合、フィルタヌをギャップに配眮したす。





䞀郚のトラフィックはトラフィックをミラヌリングしたすが、トラフィックミラヌリングを䜿甚する堎合、問題はカヌブの先を行くかのように機胜するこずです。 ぀たり、フィルタヌは通垞の応答よりも速く応答しようずしたす。フィルタヌの速床が䜎䞋し始めるず、眰金が科せられたす思い出しおください、50〜10䞇ルヌブル。





遞択的ルヌティング-IPアドレスぞのトラフィック「アップロヌド」から䜕かがある可胜性があるが別のフィルタヌを通過する堎合。



残念ながら、正確な数字はありたせんが、間接的な兆候ずテストから刀断するず、これは珟圚、トラフィックをフィルタリングする最も䞀般的な方法です。



遞択的なルヌティングは、フィルタリング甚のIPアドレスのセットが䞊方に集玄されるずいう事実によっお補完できたす。 ぀たり、いく぀かのアドレスがブロックされるだけでなく、ネットワヌク党䜓/ 24がフィルタヌに移動したす。 さらに、たずえばMTSの倧芏暡プロバむダヌには、リスクのあるIPブロックを特に探す特別なセキュリティサヌビスがあり、これもフィルタリングに含たれたす。



遞択的ルヌティングは、 DNSク゚リフィルタリングず組み合わせるこずができたす 。 これは、たずえばDom.ruで䜿甚される䞀般的な方法です。



これがもたらす問題を段階的に調べおみたしょう。



ブロックする決定を䞋す



Roskomnadzorは決定を䞋したす-これは、たずえばサポヌトサヌビスの組織に関連する問題をすぐに匕き起こしたす。 堎合によっおは、サむトの所有者たたはホスティング事業者に通知する必芁がありたすが、同時に通知の受信者は正確ではなく公開デヌタから取埗され、珟圚のアドレスをすべおサポヌトしおいるわけではありたせん、通知は倱われ、 オヌプン情報はありたせん 。



このため、あらゆる皮類の悪いこずが起こりたす。 ホストたたはサむトの所有者は、ホストに察する芁求を制埡できたせん。オヌプンな情報はありたせん。 たずえば、Googleにはりむルスのあるサむトのデヌタベヌスがあり、そこで自分を自埋システムずしお登録し、どういうわけか自埋システムであるこずを確認し、どのサむトが自埋システムに「マルりェア」を拡散しおいるのかを実際に確認したす。 ロックにはそのようなこずはありたせん-あなたはあなたに届く通知だけに䟝存し、あなたは時間内にそれを読むこずができたす。



Roskomnadzorずのやり取りの条件は尊重されおおらず、暙準があるずいう事実にもかかわらず、䞀般的に少し奇劙です。1日で通知を送信し、1日で応答し、1日で決定したす。 通知を受け取ったずきに、そのような情報がないために説明を求めるず、数週間で回答を埗るこずができたす。 たたは倚分圌らはあなたをブロックし、その埌、圌らはあなたがただ情報を持っおいるず答えたす。 私はそのような状況にあったが、蚎える人はほずんどいない-私はそのような堎合を党く知らない。



繰り返したすが、通知が届くず、それが䜕であるかを垞に理解できるずは限りたせん。 ほずんどの堎合、Roskomnadzorは通垞、その意味を説明しおいたす。 しかし、実際には、マむクロホスティング業者の3぀のケヌスがありたした。その蚘述から、どのような情報に぀いお話しおいるのかが䞍明確になりたした。 私はクラむアントに䜕を曞くべきかさえ知りたせんでした-決定の議事録ずテキストは法廷でのみRoskomnadzorによっお発行されたしたが、圌らはそのような文曞を持っおいたすが。



「アンロヌド」の適甚時



そのため、決定が行われ、プロバむダヌは「アップロヌド」をダりンロヌドしおから、それを䜿甚しお凊理する必芁がありたす。 速さには、1日たたは即時の2぀のオプションがありたす。



突然リ゜ヌスのロックを解陀するずいう決定が䞋された堎合、リ゜ヌスのブロックずロック解陀に1日を割り圓おるこずが重芁です。 倚くの堎合、これは倜間のスむッチ曎新ずしお行われたす。 私の経隓から私は時間通りに通知を受け取りたせんでした、リ゜ヌスはブロックされ、問題は解決したしたが、あなたは圌らがそれのブロックを解陀するたで1日埅ちたす。 しかし、ビゞネスは埅っおいたせん、損倱がありたす。



しかし、今では暙準で「すぐに」ずいう蚀葉がよく聞こえたす。 口頭での合意では1時間です。 しかし、今日は口頭合意があり、明日はそうではありたせん。 基本的に、「即時」ずいう蚀葉は、過激䞻矩に関する怜察の決定を指したす。



すべおがどのようにフィルタリングされるかを理解するには、「攟電」の䞭にあるものを知る必芁がありたす。 ロックのタむプおよび゜リュヌションの詳现ごずに、4぀のタむプのいずれかのXMLの゚ントリのリストがありたす。



  1. URLs+ドメむン+ IPアドレスs;

  2. ドメむン+ IPアドレスs;

  3. マスクを持぀ドメむン* .example.com+ IPアドレスa;

  4. IPアドレスa-もちろん、アドレスがあり、完党にブロックされおいたす。



問題の数倀を明確にするために、2019幎1月22日の統蚈を以䞋に瀺したす。





重芁わずか13侇9000レコヌドで、最も䞀般的な皮類のブロックは「ドメむン別」ブロックです。 これらはHTTPおよびHTTPSプロトコルです。



毒性「アンロヌド」



リ゜ヌスをブロックする前に、プロバむダヌは「アンロヌド」を解析する必芁がありたす。 これにも問題がありたす。 「アンロヌド」はレゞストリではなく、プロバむダに基づいお決定されるようにプロバむダに発行される技術文曞であるずいう事実に特に泚目したした。 しかし、それにもかかわらず、プロバむダヌは「アンロヌド」の非垞に倧きな凊理を実行する必芁がありたす。



たずえば、「アップロヌド」では冗長性があり 、レコヌドは互いに重耇しおいたす。 䜕らかのURLを䜿甚する堎合、これは、このURLに含たれるドメむンによるブロックがないこずを意味したせん。 珟圚、これらの倚くはありたせんが、3,000を少し超えおいたす。



「アップロヌド」には、フラグメントずsessionsを含むURLが含たれたす 。 テストがどのように進行するかを理解する必芁があるため、これは䞀般的に恐ろしいこずです。



プロバむダは、 間違ったURLずドメむンが含たれおいるため、「アップロヌド」を通垞の圢匏にする必芁がありたす。 基本的に、バックスラッシュのみが怜出されたす。 ギャップがありたすが、それらはすぐに削陀され、バックスラッシュのために、䜕らかの理由で特別な「愛」がありたす。 たあ、圌らはバックスラッシュで質問を決めたしたが、プラス蚘号があれば したがっお、垞に監芖する必芁があり、垞に䜕かする必芁がありたす。



もう䞀床、プロバむダヌの問題が私たちの問題であるずいう事実に泚目したす 。 プロバむダヌは䜕をしたすか 10䞇ルヌブルのモチベヌションは、問題が発生した堎合、問題のヒントがあったずしおも、すぐに切り刻んでそれを把握するための優れたモチベヌションです。



「IPアドレスによっおブロックされおいない」IPアドレスの「アンロヌド」の関連性は、残りのすべおドメむン、URL、マスクによるブロックは次のようになりたす。





文字通り半分以䞊が関連しおおり、残りは完党なひき肉です。



ロックの確認



最埌から始めたす。



ロシアでのロックの実装の党歎史は、これらのロックのチェックの歎史です。



どうやっお海倖に行くのかわかりたせんが、私たちにずっおは、たさに怜査の歎史です。 すべおのロックは、曞かれおいるずおりに、どのように行うかではありたせんが、誰もが眰金、特に10䞇を支払うこずを奜たないため、チェックするずきに行われたす。



犁止サむトのレゞストリの前に、法務省の過激掟資料のリストがあり珟圚はレゞストリに存圚し、それは別のものでした、このリストのロックの怜閲チェックがありたした。 私はマむクロホスティング業者であり、そのようなリ゜ヌスを自分からブロックするこずができたした。



既存のタむプのチェック









「怜査官」はフィルタヌの埌ろに立ち、加入者のふりをしたす。 しかし、デバむス自䜓は䜕もしたせん。タスクを受け取り、特定のコントロヌルセンタヌに応答したす。 プロバむダヌのネットワヌク内のこのようなリモヌトシェルです。 RIPE Atlasのように機胜したす。



自動化システムのコントロヌルセンタヌは、実際には高負荷のサヌビスです。なぜなら、4,000の通信事業者がいお、1぀のネットワヌクではなく、各ネットワヌクにボックスが必芁であるためです。 ぀たり、すべおのプロバむダヌではなく、各プロバむダヌの各ネットワヌク内です 。 したがっお、コントロヌルセンタヌには特定の問題がありたす。



質問チェック自䜓に問題はありたすか もちろんありたす。



怜蚌の問題



SPECTRUM-2017Roskomnadzor自身の埌揎の䞋でのフォヌラムで、メむン無線呚波数センタヌGRCHCの連邊囜家統䞀䌁業の銖長の1人であるVeklich A.A. プロバむダヌの「怜査官」の怜査に関する技術的問題ずは正確に䜕であるかに぀いおの党䜓報告を䜜成したした。



怜蚌の問題





AS「怜査官」の䜜業方法



これらの問題に埓っお、「詊隓官」の䜜業方法が䜜成されたした。





はい、あなたのスラむドはこのテクニックを完党に説明しおいたす。 論理的にあなたがそれず䞀緒に暮らすこずができるかどうかはよくわかりたせん。 私たちにずっお、これはすべお、プロバむダヌが䜕らかの圢でこの問題を解決しようずしおおり、私たちにずっお垞に䟿利であるずは限らないずいう事実に倉換されたす。



技術を䜿甚せずに䜜業するず、倚くのプロバむダヌが実存的な経隓を積んでいたす。 䞀般的に、党䜓のブロッキングテクニックは、いく぀かのテクニックが既に少し萜ち着いおいる今でも、お金、神経、費甚がかかる経隓的な経路です。



非公匏のチャットルヌムがあり他の堎所のTelegramでは泚目に倀したす、プロバむダヌはRadio Frequency Centerの埓業員ず通信したす。 最も興味深いのは、そこで実際の助けが埗られるこず、州立準備センタヌの埓業員がプロバむダヌの問題解決を支揎し、「怜査官」がどのように機胜するかを䌝えるこずです。 しかし、これはすべお非公匏であり、ドキュメントはありたせん。



アクセスを制限する方法ず方法に぀いおは、法務省に登録されおいるRoskomnadzorの芏範がありたす。 最も優先順䜍が䜎いため、特別に最埌に移動したす。 プロバむダヌは芏則に曞かれおいるように行動するのではなく、怜蚌方法がどのように機胜するかを行動したす。



「アンロヌド」を䜿甚した䜜業のテクニック



暙準ず埗られた経隓に基づいお、それらが「アンロヌド」でどのように機胜するか、぀たりリ゜ヌ​​スがどのようにブロックされるかを説明したす。



URLで 





暗号化されたプロトコルでURLが䞀般に䞍明なのはなぜですか、これは冗長性です。



ドメむン別





芏栌では、2番目の堎合、「ドメむン別」ロックはIPアドレスでブロックできないずしおいたす。 しかし、プロバむダヌは、フィルタヌをゞャンクし始めるず、すぐに別のレベルを含めお、眰金を埗ないようにしたす。 このような話は珍しくなく、圓然ビゞネスに远加の損害をもたらしたす。



理論的には、プロバむダヌは、アスタリスクのないドメむンず同様に、マスクでドメむンをフィルタリングしたす 。 再びチェックがないので、問題もありたせん。



IPアドレスず可胜な限りIPアドレスのブロックでフィルタヌをかけたす -゚ッゞルヌタヌ䞊で時々。



良心的な参加者



「邪悪な」人々だけでなく、 良心的なむンタヌネット参加者もブロックされおいるこずを知っおいたす。 たずえば、ホストに関する犁止情報を保持する意図はないが、手玙を読んでいない、たたは通知を受け取っおいない堎合。



2番目のグルヌプは倖囜人参加者です。 圌らは法的分野に䜏んでおり、法埋に違反しおいたせん。 圌らは、䟋えば、賄atで笑うこずができたす、圌らはそれで䜕も悪いこずを芋たせん。 たずえば、法埋は適甚されないため、ホストにはこの情報を削陀する暩利さえありたせん。 圌らは邪悪な人々ではありたせんが、ロックも圌らに圓たりたす。



フィルタリングの問題



問題を分析し、暙準で掚奚されおいるDNSフィルタリングに぀いお話したしょう。



最初の質問 DNSはそれず䜕の関係があるのですか 実際、犁止された情報が投皿される堎合がありたすが、DNSは、IPアドレスなどのDNSず同様に、人々が必芁ずするサヌビスを衚したす。 DNSを停造する堎合、すべおがあたり良くないので、その理由は明らかではありたせん。



2番目のポむントはDNS傍受の実装です。 実際、それらはすべおのトラフィックを傍受しキャッシングサヌバヌを眮くだけ-最も䞀般的な方法、それに応じおサヌビス品質の問題が発生したす。 たずえば、私のオフィスでは、DNSからの回答を埅぀必芁がある堎合は動䜜しないため、DNS専甚の迂回Dom.ruを䜜成したした。



これはすべお、回答の代替システムを䜜成するこずで加速できたす 。 次に、プロバむダヌはシステムを開発しお保守する必芁がありたす。 圌らもそれをしたすが、それはたれです。



DNSク゚リ暗号化技術DNSCrypt、DoT、DoHの普及により、DNSブロッキングのタむプが残るかどうかは䞍明です。



ドメむンをマスクでフィルタリングするず、ドメむンが異なるIP䞊に存圚する可胜性がありたす。぀たり、HTTP / HTTPSバンド党䜓をスキャンする必芁がありたす。 しかし、他のプロトコルで䜕をすべきか ストリップ党䜓をスキャンしたすが、たずえば、マスクによるドメむンによるTelegramのみを犁止しおいたす-どうすればよいですか しかし、ただ怜蚌はありたせん 



次の非垞に重芁な点-ずころで、これが私たちの未来です-ポヌト443でSNI、SNI暗号化ESNI、たたはその他の䞀般的なプロトコルQUIC、DNSCrypt、VPN、MTProto-proxyなどがない堎合はどうしたすか



Googleなどの倧䌁業はすでに暗号化されたSNIをサポヌトしおいたすが、Yandexはポヌト443にDNSCryptを持っおいたす。 珟圚、誰もがこの問題を独自の方法で解決しおいたす。 䞀郚のプロバむダヌ、特にモバむルプロバむダヌは、トラフィックをHTTPSずしお認識できない堎合、単玔に切断したす。 この件に関する統蚈を正確に提䟛するこずはできたせんが、アプロヌチ自䜓は励みになりたせん。



ドメむン解決



たずえば、100 Gbpsの垯域党䜓にフィルタヌを配眮するのは非珟実的です。 代わりに、プロバむダヌはドメむンずそのIPアドレスを取埗し、既にこのトラフィックをスキャンしおいたす。 ちなみに、これは倧芏暡なプロバむダヌず小芏暡なプロバむダヌの䞡方で行われ、ほずんどは倧芏暡です。



これは芏範ではありたせんが、「わかりたす」 「怜査者」は、実際のアドレスず「アンロヌド」内のアドレス、぀たり、これずそれの䞡方をチェックしたす。 解決はプロバむダヌにずっお有益であるため䜿甚されたす。 結局、100 Gbpsではなく、発信トラフィックをはるかに少なくフィルタリングする機䌚を圌らに䞎えたす。





怜蚌䞭のフェヌズの問題は長い間知られおおり、誰もが泣き、刺し続け、そうし続けおいたす。 プロバむダヌはIPを取埗し、フィルタヌを曎新したしたが、「むンスペクタヌ」IPをチェックする前に倉曎されたした。 リ゜ヌスがIPを倉曎した時間図の黄色の矢印はミリ秒単䜍で枬定できたすが、プロバむダヌが眰金を受け取るにはこれで十分です。





2番目のオプションIPリ゜ヌスを倉曎した埌、プロバむダヌず「むンスペクタヌ」は同じIPを持ち、すべおが時間通りに行われ、プロバむダヌのみが「むンスペクタヌ」がチェックされるより1ミリ秒埌にフィルタヌを曎新したした-察応する損傷がありたす。 そのような状況のプロバむダヌが、私たちがそれを奜たないかもしれないほど倚くのストロヌを入れようずするこずは明らかです。



解決にはただ問題がありたす





箄6か月前、玄1,000のドメむンがロックから逃れたした。 さらに、圌らがこれを具䜓的に行ったかどうかは䞍明です。 たずえば、䜕らかの理由でLiveJournalはロックされたすべおのゞャヌナルを䜕らかのCDNにスロヌしたす。これにより、IPが1分間に23回倉曎されたす。 圌らがこれを行う理由はあたり明確ではありたせんが、そのような事実がありたす。



ファりルドメむン



登録期間が終了するず、ドメむンは「䞍良」になりたすが、「アンロヌド」には残りたす。これは、圓然、誰もこれに埓わないためです。 新しいドメむン所有者は、「アップロヌド」にあるロックのタむプを制埡できたす。 「アップロヌド」にサブドメむンがある堎合がありたす。ドメむンを賌入するず、すべおのサブドメむンを制埡できたす。



「アップロヌド」で玄200の「ファりル」ドメむンを芋぀けたしたが、実際にはさらに倚くのドメむンがありたす。 冗談を決めた人々がすでにいく぀のドメむンを賌入したかはわかりたせん。 たぶん䜕もない、たぶんある。



これは䜕に぀ながりたすか





写真は、Yandex、VKontakte、Wikipediaサむトの倱敗を瀺しおいたす。 右偎はMSK-IXグラフです。MSK-IXはこれを吊定し、内郚障害であるず蚀いたす。 しかし、䜕らかの理由で、内郚障害はDNS攻撃ず完党に䞀臎したした。



DNS攻撃は、誰かが「腐った」ドメむンを賌入し、そこに数千のIPアドレスを投げ、Yandex、VKontakteなど、自分が望むものに氎をやるずいうものでした。 誰かがプレむしたしたが、今のずころ誰が知られおいたせん。



もちろん、誰もが頬を膚らたせお、これは䞍可胜だず蚀った。 しかし、それにもかかわらず、「アップロヌド」のドメむン数を瀺す右䞋のグラフでは、2017幎6月5日にRoskomnadzorが培底的なクリヌニングを実行したこずがわかりたす。



攻撃の目的の1぀は、クレゞットカヌドによる支払いでした。 銀行はこれを認識したせん、なぜなら圌らの分け前が萜ちるからです。 しかし、実際には、䞀郚の銀行はDDoSを経隓しおおり、その結果、䞀晩䞭カヌド決枈が機胜したせんでした。



誰かが䜕かをしたず思いたすか





2018幎3月14日 別の攻撃ベクトルだけでなく、「腐敗した」ドメむンからも。 誰かが4぀のドメむンを賌入し、400のサブドメむンを制埡し、4,000のIPアドレスをそこにアップロヌドしたした。 Roskomnadzorの保蚌によるず、TransTeleComは倧䞈倫です。60䞇台のルヌタヌのテヌブルがいっぱいになり、党囜のTTKネットワヌクの20が停止したした。



䞀幎も経っおいない





これは解決チャヌトです。぀たり、「アップロヌド」からのドメむンのIPアドレスです。 5月5日、私はレオニヌド・゚ノドキモフに蚀いたす「しかし冗談を蚀っおはいけたせん。チャヌトのモヌルス信号に䜕か曞いおはいけたせんか」1時間埌に圌はそれをしたした。 図は、ピヌクが芋えるように、解決のために、そしお私の時間私は垞にドメむンをスキャンするのために数千のIPに察しお調敎され、曞き蟌みを開始したこずを瀺しおいたす デゞタル抵抗。



2番目のチャヌトには、「真のポポフ」ずいう倧きな碑文がありたした。なぜなら、それはラゞオの日だったからです。 Roskomnadzorが最終的にドメむンのクリヌニングを開始した方法を瀺しおいるため、私はそれをもたらしたす。 䞀歩進んだずころで、圌らはすでに2぀のドメむンを芋぀けおおり、2぀はただ芋぀けおいたせんが、圌らはある皮の心にクリヌニングをもたらしたした。 「腐った」サブドメむンの碑文が生成された時点で、「アンロヌド」には玄4,000があり、11月たでに安定しおいたした。぀たり、Roskomnadzorは定期的なクリヌニングを行いたした。 しかし、残念なこずに、蚘事が公開されるたでに、ドメむンの数は再び増加したした-珟圚、それらの1538がありたす。



ちなみに、これは数幎間で私の仕事の唯䞀の結果です-圌らは本圓に少なくずも䜕かを始めたした



ずころで、事故や故障に぀いお。 実際には、䜕らかの理由で、機噚ずろ過プログラムが線成されたくありたせん。どこかで速床が䜎䞋し、 障害ず゚ラヌが発生したす 。 負荷がわずかに増加し、サヌビス品質が存圚しなくなりたす。 たずえば、DNS攻撃を䜿甚できたす。単玔なケヌスでは、すべおが通垞フィルタリングされるため、サむトは萜ちたせんが、ナヌザヌに察する䜜業の品質は非垞に䜎くなりたす。 䜜業の質を䜎䞋させるために、「半デッド」サむトず蚀うこずができたす。



たずえば、昚幎の倏、いく぀かの地域のRostelecomで、䜕らかの理由でフィルタヌがHTTPプロトコルの1぀のチャンクを誀っお䞎えたため、ゎミが画面に萜ちたした。 Motobratan.ruの所有者は䌑暇䞭であり、圌は気にしないず蚀った。 このサむトは、月曜日の朝に゚ンゞニアが来お修理するたで、週末を通しおこのように機胜したした。



プロバむダヌの問題



次の堎合には、適切なメンテナンススケゞュヌルが必芁です。





しかし、いいえ-それはすべお倧䞈倫です。 チヌトコヌドはただありたすが、私はそれがすぐに機胜しなくなるこずを恐れおいたす。 そのような堎合のプロバむダヌは、実圚の経隓に基づいお、「審査官」をオフにしたす。 「むンスペクタヌ」をオフにした堎合、Roskomnadzorから電話がありたす。「ああ、壊れおいたす。今すぐ修正䞭です」 この間、眰金なしで䜕らかの予防䜜業を安党に実行できたす。



ちなみに、TTKで事故が発生した堎合、念のため、倚くの人が単にフィルタヌず「怜査官」をオフにしたした。



ファンタゞヌ



このすべおでできるこずのお気に入りのファンタゞヌはホワむトリストです。 しかし、しかし





次のオプションは魔法のDPIです 。これは䞭囜人が私たちに販売するもので、機胜したす。 しかし、奇跡はありたせん; DPIのパフォヌマンスはたったく魔法ではありたせん。 第二に、耇雑なものがフィルタリングされる堎合、状態を保存する必芁がありたす。 ただし、DPIはゎムではないため、たずえば、DPIに察する特別な攻撃を受ける可胜性がありたす。 通垞の障害も圓然発生したす。 閉じたむンタヌネットサむトでDPIの䞋に䜏んでいた人は、圌らがたあたあ働くこずをよく知っおいたす。



— DNS , .





: Telegram?



, : . Telegram , , , DPI . , , , Telegram.



, .



, , Telegram- @usher2 schors



HighLoad++ 2018. — , . , , Saint HighLoad++ .




All Articles