ЗаТелеком 🌐
58.7K subscribers
17.2K photos
423 videos
420 files
9.58K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
Обещанное заявление от Access Now и группы Keep It On

https://www.accessnow.org/keepiton-joint-letter-on-keeping-the-internet-open-during-presidential-elections-in-belarus/


Ну, и вот еще:

https://twitter.com/theTunnelBear/status/1291820782272880644

Для беларуских камрадов TunnelBear запилили бесплатные акки. 10Г трафа — не много, если смотреть ютюб для развлечения. Но достоточно, чтоб рассказать про таракана-3% всему миру.
По Беларуси. Там сегодня-завтра (и есть мнение всю следующую неделю) будут жаркие деньки в плане рисков отключения интернета.

Конечно, этого допустить нельзя.

Вот тут одна из инициатив по обращению в суд на операторов связи, если они таки выключат интернет:

https://www.facebook.com/malkiel.falcone/posts/3451985138167828

Можно присоединиться, можно спорить. Но главное — это нельзя просто так простить.
В Беларуси всё плохо. Кажется, трехпроцентный таракан очень напуган. Связанность в Республике упала до 20% от обычного. Много блокировок.

Я позже напишу подробнее
Вместо тепла - зелень стекла
Вместо огня - дым
Из сетки календаря выхвачен день
Красное солнце сгорает дотла
День догорает с ним
На пылающий город падает тень

Электрический свет продолжает наш день
И коробка от спичек пуста
Но на кухне синим цветком горит газ
Сигареты в руках, чай на столе
Эта схема проста
И больше нет ничего
Всё находится в нас

Мы не можем похвастаться мудростью глаз
И умелыми жестами рук
Нам не нужно всё это, чтобы друг друга понять
Сигареты в руках, чай на столе
Так замыкается круг
И вдруг нам становится страшно что-то менять


Перемен! - требуют наши сердца
Перемен! - требуют наши глаза
В нашем смехе и в наших слезах и в пульсации вен
Перемен!
Мы ждём перемен!

#ЖывеБеларусь
Что происходит в беларуском интернете — очень коротко.

Примерно три часа назад (время я потом точно скажу — в девятом часу утра местного) во всей Республике пропала связанность. Почти в ноль. Потом, линки начали восстанавливать, но очень избирательно. Скорее всего, был полностью положен линк от BELPAK-AS (Белтелеком — самый популярный аплинк в РБ, AS6697). При этом, линки в НЦОТ (AS60280) вполне себе работали. Но там и каналы пожиже, и связность только с российскими АС.

В общем, следим. Все это очень плохо выглядит.

А! Телеграм, ТОР и Psiphon в Беларуси вполне себе работают. Некоторые VPN-сервисы — прилегли. Не думаю, что это блокировки целенаправленные. Скорее всего спецэффекты от потери связности и перегрузки по направлениям
Из всего многообразия ВПН, в Беларуси боле-менее корректно работает только Psiphon.

Вот тут брать: https://www.psiphon3.com/
❗️Разбираемся в том, что происходит с белорусским интернетом.

Поговорили с основателем VPN-сервиса и собрали мнения других IT-экспертов. Похоже, что власти пытаются «выключить рубильник», но у них не выходит

https://zona.media/online/2020/08/09/vybary-online#33602
Пишут операторы из России:

У нас GRE (протокол инкапсуляции IP — по сути, "VPN-канал для межоператорского взаимодействия) падал постепенно, как будто кто-то конфиги раскатывал. Сейчас GRE нет, SSH нет, узел пингуется с потерями около 30%, http из Москвы на наше оборудование в Минске проходит. Выглядит как все завернули на dpi, а тот и подох.

IPv6 полностью пропал - анонсы до Москвы не долетают.
Forwarded from Leonid Volkov
Общество Защиты Интернета участвует в большом международном проекте по мониторингу связности белорусского сегмента сети.

У нас есть данные специальных «проб» или «якорей» внутри страны; есть данные провайдеров; есть инструменты измерений типа индекса связности. Скоро выкатим на сайте ОЗИ большой материал о том, что происходит с байнетом.

Но если очень кратко и для неспециалистов.
1. Безусловно, государство хочет выключить интернет совсем. Но у него не получается (и не получится).
2. Выключили главный рубильник в Белтелекоме (это как Ростелеком, только Бел-), и еще какое-то количество рубильников, до которых смогли дотянуться. Это привели к падению связности в пять раз, до 20% обычного уровня. То есть от общего числа точек сопряжения белорусских сетей с зарубежными осталось лишь 20%.
3. Это приводит, разумеется, к куче неприятных последствий. Вплоть до того, что люди в Минске не могут расплачиваться банковскими картами. Ну и, понятное дело, многие сервисы не работают.
4. Разумеется, больше всего от падения связности страдают «трафикоемкие» сервисы. Ютубу плохо. Телеграм — работает.
5. Интернет, как известно, придуман и спроектирован умными людьми так, чтобы противостоять ядерному удару. Отключение одного узла, даже большого — не приговор. Трафик понемногу пойдет через оставшиеся линки.
6. Отключить их у Лукашенко так просто уже не получится: там остались мелкие независимые провайдеры, остались и зарубежные провайдеры. Разве что в каждый офис ОМОН послать, но и то не факт, что из этого что-то выйдет.
7. Прогноз, поэтому, умеренно оптимистичный. Какая-то связь будет всегда, телеграм (а тем более всякие тор и псифон) работать будут, а постепенно, возможно, и ютуб поднимется.

Жыве Беларусь!
Какой жыр происходит в Бедаруси

Я вообще не понимаю, зачем нужно было отключать интернеты... совершенно очевидно, что никаких целей такими методами достичь нельзя:
1. Люди все равно узнают правду — Беларусь небольшая страна (например, площадь Свердловской области 194 тыс. кв.км, а всей Беларуси — всего-то 207 тыс. кв.км.) — просто расскажут друг другу все. Ну, не сегодня, так завтра
2. Координации толп народа не существует вообще — люди будут просто приходить, куда захотят. Сами. Без интернета.

Кстати, вот ровно это и происходит в Индии, где интернеты в провинциях отключают чуть ли не каждую неделю.

Но про сам жыр:

Гражданский проект Голос (https://belarus2020.org/) — типа, хакнули. Ну как хакнули... кто-то на операторском ДНС (сказать какой оператор? ха-ха — конечно Белтелеком) подменили ответ ДНС и поставили перенаправление на левый сайт. И это бы даже может быть и сработало бы, если бы не наше любимое шифрование TLS. Разумеется, перенаправление сработало бы, но браузеры уже давно ставят https по-дефолту (для журналистов — S в конце обозначает Secure). В итоге, по адресу http://belarus2020.org/form.html (без S в http!!!) никто, конечно же, зайти не сможет. Современный браузер выдаст ошибку. Возможно, какие-то древние иксплореры под вин-98 и схавают, но много ли таких?

Но главное: прием данных в Голос осуществляется только через боты в Телеграм и Вайбер. То есть, никаких искажений сделать так нельзя, разве что немного снизить поток данных, если юзер отправил данные на сайт и забыл в бот.

Но много ли таких? То есть, это должен быть пользователь пеки с вин-98, который настолько туп, что не осилил в телеграм, но... смог сфоткать бюллетень, прийти домой, сгрузить фотки на компуктер, а потом на этом древнем сундуке заполнить фишинговую форму.

Вот что у них там в башках, а? (мат затёр)
Еще раз про подмену ДНС. На самом деле, это не просто плохо — это очень плохо. Потому, что речь идет не просто о политике, но в принципе о безопасности интернет-соединений. Представьте, что вместо сайта Голоса вы хотите зайти на сайт банка. А там вовсе и не банк!

Вот так резолвятся адреса сайта belarus2020.org

Вы можете проверить самостоятельно командой:

 dig @1.1.1.1 -t A belarus2020.org. +short 

где 1.1.1.1 — это адрес ДНС-сервера. Если его не указывать, то выдаст дефолтный для конкретной системы.

Правильные адреса сайта — 13.22.х.х — это инфраструктура Amazon с CDN и распределением адресов, чтоб блокировать было труднее.
А вот так выдает из собственно Беларуси. Обратите внимание — IP-адрес один и он выдается независимо от того, какой NS-сервер был указан. Это означает, что провайдер перехватывает все обращения к ДНС и переводит на свои серверы. ЭТО ОЧЕНЬ ПЛОХО.

За такие дела нужно буквально бить подсвешниками и изгонять из профессии. Опертор так не должен поступать.

Вот почему необходимо в срочном порядке внедрять все вот эти DoH.

Понятно объяснил?
мелкая деталь: адрес, куда резолвится фишинговый Голос — 185.117.119.68 — принадлежит мелкому российскому хостеру FirstByte (ООО «МедиаСервисПлюс»). Я не думаю, что это как-то привязывает сюда "русских хакеров". Просто у этой конторы мусорный хостинг самый дешманский — 55 рублей за ВДС.

не знаю, реклама это или антиреклама, но я б на месте Вити Лобова (контактное лицо в Хуиз) избавился от такого клиента... От греха.
Тут еще спрашивают "а как там в Беларуси сейчас выглядит Ютюб". Вот так.
Пишут, что Яндекс перестал видеть Беларусь.
Мобильный интернет почти не работает.
Прибили связность с Cloudflare и 8.8.8.8

И вот тут уже становится реально страшновато.

Пока еще парни пишут в телеге...
Перепись задержанных в Беларуси:
https://docs.google.com/spreadsheets/d/1kQBCWP-651zJwZepR03deZpAfvYJpo8mme-VgGzvjQg/edit#gid=0

И это, как я понимаю, вовсе не все, а только публичные и хоть сколько-то известные люди.

UPD: это те, кого удалось опознать и волонтёры Весны смогли передать информацию.
В связи с нерабочим мобильным интернетом, есть некоторые проблемы с обновлением списка