Возможен ли технически Великий Российский Фаервол?
По интернету ходит телеграмма о переходе на отечественные DNS и удаление зарубежных Javascript. Источник информации про телеграмму: https://t.me/zatelecom/20985
Поручение о мерах подтверждено тут:
https://www.kommersant.ru/doc/5249500
http://government.ru/news/44737/
Вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить первоочередные меры по защите информационной инфраструктуры страны, следует из сообщения на сайте правительства сегодня. В частности, говорится в правительственной телеграмме в адрес федеральных органов исполнительной власти и субъектов РФ, подписанной заместителем главы Минцифры Андреем Черненко, всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов (domain name system — система доменных имен, обеспечивает связь адреса сайта с его IP), находящихся в России, удалить из шаблонов страниц весь код JavaScript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику»
Сейчас во многих чатах обсуждают возможное отключение интернета в России 10–11 марта.
В Минцифры в ответ заявили, что в России не планируется отключение интернета изнутри.
Но есть ли возможность сделать это технически?
Как работает интернет в РФ сейчас:
Выдача доменов для сайтов контролируется международной организацией ICANN
Домены .RU и .РФ выдает Координационный центр нац. домена сети Интернет (КЦ)
IP для серверов, телефонии и тд выдаются международной организацией RIPE
За последние годы Роскомнадзор разработал альтернативные решения для автономности интернета в России. Подробнее:
Национальная система доменных имен (НСДИ)
Альтернатива ICANN и DNS root серверам — создана Роскомнадзором, для замены источника информации о доменах. Фактически, сейчас она копирует содержимое международных TLD.
В момент Х НСДИ сможет автономно поддерживать реестр добавлять, и удалять записи DNS.
Адреса и имена публичных DNS от НСДИ (из оф. документации):
a.res-nsdi.ru — 195.208.4.1
b.res-nsdi.ru — 195.208.5.1
Реестр адресно-номерных ресурсов (РАНР)
Альтернатива RIPE от Роскомнадзор — для маршрутизации и информации о IP.
Для замещения функций находящихся за рубежом интернет-регистраторов (англ. Regional Internet Registries, RIRs) запущен Реестр адресно-номерных ресурсов сети Интернет (РАНР).
Уже есть публичный Whois сервис как и у RIPE:
По словам Алексея Шкиттина, директора провайдера РосНИИРОС, 28 февраля Роскомнадзор выдал распоряжение о подготовке к переходу всех операторов на систему РАНР и потребовал привести всю имеющуюся информацию в актуальное состояние (срок несколько недель).
Будет ли работать VPN и Tor?
Роскомнадзор уже требует у провайдеров переходить на BGP маршрутизацию на основе РАНР.
В момент X они могут изменить все неизвестные/зарубежные маршруты AS на сервера РФ. Возможно именно с этой целью и собирается “список принадлежащих публичных ресурсов”
Тогда к IP вашего VPN сервера, или зарубежной ноды Tor — просто не будут доходить пакеты.
Госуслуги начали предлагать альтернативу корневого TLS/SSL
Это позволит подменить сайты, которые отключатся
Скачать корневой TLS сертификат всем гражданам и провайдерам интернет предлагают на сайте госуслуг
Выводы
- Замена ICANN, и DNS — готова
- Замена RIPE маршрутизации — готова
- Свои маршруты BGP сделают невозможным VPN зарубеж
- Минцифры активно указывает переходить на эти технологии провайдерам
Для Великого Российского Фаервола - технически все готово 🙃
Эксперты выпустили подробный технический отчет о блокировке Tor в России
19 дек. 2021
Количество российских пользователей, использующих мосты после начала блокировки Tor, выросло более чем в 2 раза.
По информации «Роскомсвободы», эксперты организации OONI Explorer выпустили подробный технический отчет о блокировке Tor в России, которая началась в декабре.
Согласно исследованию OONI 65 российских автономных сетей (AS) с помощью сетевых сенсоров (probe), локальных устройств и инструментов:
• блокировки (аномалии при проверке связности с узлами Tor) наблюдаются в 50 AS, которые принадлежат «Ростелекому», Tele2, МТС, «Билайн», «Мегафону», «Акадо», «Уфанет», «Netbynet» и другим компаниям;
• в одной и той же сети у некоторых пользователей доступ может быть заблокирован, а у других пользователей все нормально, пример такой сети — AS16345 (VEON);
• блокировки могут ненадолго отключаться, например, так было 8 декабря;
• блокировка работает по IP-адресам, причем в некоторых сетях блокируются известные мосты obfs4;
• в реестре Роскомнадзора заблокированных сайтов IP-адресов сети Tor нет (кроме torproject.org), поэтому видимо блокировка доступа к сети Tor технически устроена не так, как блокируются сайты из реестра запрещенных сайтов;
• на стороне российских провайдеров замечены попытки блокировать встроенный в Tor браузер транспорт для обхода блокировок Snowflake, разработчики Tor Browser пообещали доработать этот механизм в следующем обновлении, чтобы избежать подобной блокировки;
• основная рекомендация для пользователей — использовать мосты.
В настоящее время некоторые провайдеры и мобильные операторы продолжают блокировать сеть Tor в России — у них нет доступа к IP-адресам известных нод, некоторых мостов и транспорту snowflake, а также заблокирован сайт torproject.org.
Проверить факт блокировки просто — при открытии в браузере (лучше с помощью мобильного интернета) сайта 152.199.19.160 должно выдаваться «404 not found», если эта ошибка не возникает, то в сети идет блокировка Tor.
Со 2 декабря некоторые крупные провайдеры и мобильные операторы начали блокировать Tor в России. У них перестали быть доступны все или почти все IP-адреса известных нод, в том числе некоторых мостов. Специалисты Globalcheck подтвердили, что блокировка Tor выполняется с помощью оборудования ТСПУ (технические средства противодействия угрозам) — это «черные ящики» от РКН, которые установлены у операторов связи, но доступа к этим устройствам сами провайдеры не имеют.
https://habr.com/ru/news/t/596507/
Платный VPN бесплатнО
Решил поделиться, а вось кому-то пригодится :)
Если Вы не можете зайти на какой то сайт, поиграть в какуюто игру(при этом другие то играют) или не грузится стим. То до вас добрался НКР(перевернуить) с его чебурнетом.
Да я понимаю что есть куча бесплатных проксей и впнов. Но бесплатные прокси не договечны и скорость там не для игр типа Pubg или Overwatch. А бесплатные VPN имеют ограаничения по трафику.
Выход есть. Это платный VPN, но платить мы за него не будем(хотя я плачу так как мне нужен ещё и собственный белый ip). Нам понадобятся:
1. Браузер Tor(на всякий случай, а вдруг кто-то из нашей сети уже получал сегодня ключий). Многим хватит Тора, для серфинга в интернете, но скорость там неахти(если это так, то можете не читать дальше).
2. Сама программа подключения к VPN. Берём её тут https://hidemy.name/ru/
3. Сервис временной почты без нудного процеса регистраций: https://tempail.com/ru/
И так поехали:
1. Заходим на https://hidemy.name/ru/demo/ (я надеюсь саму прогу вы уже скачали и установили). Если нет поля для ввода почты, то заходим через тор и жмём "Новая цепочка Tor для этого сайта (Ctrl+Shift+L)", пока не появится поле для ввода почты(не одни мы такие умные ;) ).
2. С сайта временной почты берём сгенерированый почтовый ящик, вставляем в это поле и жмём отправить.
3. В течении 1-5 мин. приходит письмо с ключём активации, который мы вставляем впрограмму и жмём войти.
4. Выбираем сервевр(ну мне нравится Франция) и жмём подключится.
5. Радуемся интернету, а через сутки повторяем все действия.
Надеюсь это было вам полезно.
Роскомнадзор заблокировал сервис Google re:Captcha и парализовал продажу электронного ОСАГО
Система проверки пользователей re:Captcha от компании Google попала под блокировку Роскомнадзора. Об этом сообщил один из Telegram-каналов.
Сервис re:Captcha является популярным инструментом, позволяющим отличить реального пользователя от робота. Данная система используется на множестве сайтов, однако после блокировки Роскомнадзором ряда IP-адресов Google некоторые российские ресурсы столкнулись с проблемами в работе. В частности, Российский союз автостраховщиков предупредил о проблемах с оформлением электронного ОСАГО из-за блокировки Роскомнадзором IP-адресов Google, что вызвало проблемы с сервисом для введения «капчи» — защитного кода для распознавания пользователя.
Как следует из заявляения Роскомнадзора в соцсети "ВКонтакте", блокировка была осуществлена из-за невыполнения Google требований ведомства.
"Google на сегодняшний день не удовлетворила требования Роскомнадзора и в нарушение вердикта суда продолжает позволять компании Telegram Messenger Limited Liability Partnership использовать свои IP-адреса для осуществления деятельности на территории России.
В связи с этим Роскомнадзор внес в реестр запрещенной информации ряд IP-адресов Google, которые используются Telegram для осуществления деятельности в Российской Федерации", - следует из заявления.
Источники
https://www.securitylab.ru/news/492823.php





