Forwarded from Эшер II A+
🚂 Итак. У меня есть 2 часа в междугороднем скоростном поезде разъяснить о чём весь этот движ с DNS.
👉 Началом всего, является проект нормативного правового акта, который делает изменения в приказе Роскомнадзора №229 от 31 июля 2019 года "О национальной системе доменных имён". Кстати, этот проект можно и нужно осквернить сами знаете где сами знаете как:
http://regulation.gov.ru/p/147623
❌ Этот приказ, надо заметить, имеет преинтереснейшую историю. Дата его утверждения предшествует дате конца публичного обсуждения и заключение оценки регулирующего воздействия: https://t.me/usher2/1375 . Там тогдашний руководитель Роскомнадзора Сан Саныч Жаров хотел под шумок обойти требования правил разработки НПА. Но Минюст РФ не был тогда готов к таким радикальным играм с правом. Хорошее начало?
👉 Ну да ладно. Это мы с вами люди образованные, знаем такие слова как "право", "юриспруденция". Не все такие. В изначальном приказе технические вещи зачем-то попытались описать издалека псевдоканцеляритом. Я только из пояснительной записки понял о чём они вообще. Все эти «в автоматическом режиме» — это остаток какой-то мысли, полное содержание которой осталось только в голове у авторов приказа.
☝️ Для начала давайте попробуем разобраться, что делает тот самый НСДИ (национальная система доменных имен) в смысле сервиса для запросов (есть ещё часть сервиса для размещения информации о доменах). Смотрите. Всё интернет работает с числовыми адресами. Когда вы в браузере вводите
☝️ Сейчас можно взять у НСДИ некую конфигурацию, регулярно обновлять её и собственно самим сервисом не пользоваться. Поправки предлагают убрать такую возможность и обязать всех вообще пользоваться или напрямую сервисом НСДИ, или безусловно направлять к нему все запросы пользователей.
🙀 А зачем? А помните был такой сбой DNSSEC и ещё тогда прекрасные люди из ГРЧЦ предлагали отключить расширения безопасности DNSSEC, чтобы у всех работало всё? https://t.me/usher2/3040
Проблема собственно в том, что это расширение безопасности работает по принципу, что если что-то не так с подписью домена, то он не работает. И вот теперь это прекрасное решение выключать замки, если кто-то потерял ключ, приехало в проекты нормативных актов.
🙈 Надо отметить, что DNSSEC может проверять любым типом резолверов. В том числе и stub-резолверами (оконечными программами, которые сами не кэшируют ничего и запрашивают информацию строго у резолверов провайдера или роутера, или кого там ещё). И настройка форвардинга тоже не запрещает ни кэширование, ни проверку на резолверах. И если такая проверка там включена, то отключение проверки на НСДИ ни на что не повлияет. И даже если там выключат передачу специфических записей - тем более не повлияет.
🚬 Я ожидаю, конечно, заявления, что я все не так понял и проект приказа явно запрещает и кэшировать, и как-то проверять ответы. Но тут сразу вижу шевеление волос на голове у провайдеров. И конечно же существуют тысячи, десятки тысяч, сотни тысяч пользователей, которые даже не в курсе, что у них стоит такая проверка, а домашние роутеры не очень следят за изменением локальных норм.
🏀 Ладно, всё. Передаю мяч Роскомнадзору. Пусть теперь там они не спят.
👉 Началом всего, является проект нормативного правового акта, который делает изменения в приказе Роскомнадзора №229 от 31 июля 2019 года "О национальной системе доменных имён". Кстати, этот проект можно и нужно осквернить сами знаете где сами знаете как:
http://regulation.gov.ru/p/147623
❌ Этот приказ, надо заметить, имеет преинтереснейшую историю. Дата его утверждения предшествует дате конца публичного обсуждения и заключение оценки регулирующего воздействия: https://t.me/usher2/1375 . Там тогдашний руководитель Роскомнадзора Сан Саныч Жаров хотел под шумок обойти требования правил разработки НПА. Но Минюст РФ не был тогда готов к таким радикальным играм с правом. Хорошее начало?
👉 Ну да ладно. Это мы с вами люди образованные, знаем такие слова как "право", "юриспруденция". Не все такие. В изначальном приказе технические вещи зачем-то попытались описать издалека псевдоканцеляритом. Я только из пояснительной записки понял о чём они вообще. Все эти «в автоматическом режиме» — это остаток какой-то мысли, полное содержание которой осталось только в голове у авторов приказа.
☝️ Для начала давайте попробуем разобраться, что делает тот самый НСДИ (национальная система доменных имен) в смысле сервиса для запросов (есть ещё часть сервиса для размещения информации о доменах). Смотрите. Всё интернет работает с числовыми адресами. Когда вы в браузере вводите
usher2.club
, браузер как-то спрашивает информацию об соответствии этому имени циферок адреса. Обычно он спрашивает у DNS резолвера роутера, или у DNS резолвера провайдера провайдера (тот выдаёт эти знания автоматически или вы сами настраиваете из памятки). А тот в свою очередь хитроумным способом находим ответ в Интернете и выдаёт браузеру. НСДИ же предлагает (ну как «предлагает» — обязывает) поставить себя между интернетом и резолвером провайдера. Основная идея в том, что если западные империалисты в какой-то момент решат вычеркнуть домен RU из списков живых, то коллективный Кремль перекроет эту потерю своим НСДИ, который и будет выдавать информацию о RU вместо официальной. Да и с блокировками помочь можно. Да и со слежкой. Чего уж там. ☝️ Сейчас можно взять у НСДИ некую конфигурацию, регулярно обновлять её и собственно самим сервисом не пользоваться. Поправки предлагают убрать такую возможность и обязать всех вообще пользоваться или напрямую сервисом НСДИ, или безусловно направлять к нему все запросы пользователей.
🙀 А зачем? А помните был такой сбой DNSSEC и ещё тогда прекрасные люди из ГРЧЦ предлагали отключить расширения безопасности DNSSEC, чтобы у всех работало всё? https://t.me/usher2/3040
Проблема собственно в том, что это расширение безопасности работает по принципу, что если что-то не так с подписью домена, то он не работает. И вот теперь это прекрасное решение выключать замки, если кто-то потерял ключ, приехало в проекты нормативных актов.
🙈 Надо отметить, что DNSSEC может проверять любым типом резолверов. В том числе и stub-резолверами (оконечными программами, которые сами не кэшируют ничего и запрашивают информацию строго у резолверов провайдера или роутера, или кого там ещё). И настройка форвардинга тоже не запрещает ни кэширование, ни проверку на резолверах. И если такая проверка там включена, то отключение проверки на НСДИ ни на что не повлияет. И даже если там выключат передачу специфических записей - тем более не повлияет.
🚬 Я ожидаю, конечно, заявления, что я все не так понял и проект приказа явно запрещает и кэшировать, и как-то проверять ответы. Но тут сразу вижу шевеление волос на голове у провайдеров. И конечно же существуют тысячи, десятки тысяч, сотни тысяч пользователей, которые даже не в курсе, что у них стоит такая проверка, а домашние роутеры не очень следят за изменением локальных норм.
🏀 Ладно, всё. Передаю мяч Роскомнадзору. Пусть теперь там они не спят.
🐳70🌭15
Forwarded from Летопись суверенного рунета
Новое регулирование отрасли
В 2023 году было принято много новых требований.
Нюансы этих нововведений, анализ как операторы связи будут адаптироваться к новым законодательным реалиям приводит Коммерсант.
📍- Оборудование ТСПУ суммарно размещается в одной стойке в ЦОДе, и его обслуживание стоит примерно 100 тыс. руб. в месяц
📍- основное влияние на стоимость услуг оказывают не требования об установке ТСПУ, а требования по «закону Яровой».
📍- для выполнения закона об установке СОРМ единоразовое вложение в инфраструктуру оператору составило около 30 млн руб.
📍- на полосу в 400 Гб фильтруемого трафика необходимо для ТСПУ около 6–7 кВт электроэнергии,
📍- для трансграничных ТСПУ для каналов из-за рубежа, нужно 10 кВт на каждую стойку.
📍- с оборудованием ТСПУ бывают проблемы, которые приводят к заметному ухудшению работы отдельных сервисов.
- https://www.kommersant.ru/doc/6679530
В 2023 году было принято много новых требований.
Нюансы этих нововведений, анализ как операторы связи будут адаптироваться к новым законодательным реалиям приводит Коммерсант.
📍- Оборудование ТСПУ суммарно размещается в одной стойке в ЦОДе, и его обслуживание стоит примерно 100 тыс. руб. в месяц
📍- основное влияние на стоимость услуг оказывают не требования об установке ТСПУ, а требования по «закону Яровой».
📍- для выполнения закона об установке СОРМ единоразовое вложение в инфраструктуру оператору составило около 30 млн руб.
📍- на полосу в 400 Гб фильтруемого трафика необходимо для ТСПУ около 6–7 кВт электроэнергии,
📍- для трансграничных ТСПУ для каналов из-за рубежа, нужно 10 кВт на каждую стойку.
📍- с оборудованием ТСПУ бывают проблемы, которые приводят к заметному ухудшению работы отдельных сервисов.
- https://www.kommersant.ru/doc/6679530
Коммерсантъ
Требования на связи
Как изменилось регулирование отрасли за последний год
🌭75🐳11
ЗаТелеком 🌐
Хорошая статья. Ну, не то, чтоб технологии, но методы точно. Там, вроде бы, вторая часть будет ещё. https://te-st.org/2024/05/12/tehnologii-monitoringa-czenzury/
Вторая часть материала про инструменты исследования блокировок
https://te-st.org/2024/05/20/otklyucheniya-interneta/
https://te-st.org/2024/05/20/otklyucheniya-interneta/
te-st.org
8 инструментов для исследования отключения интернета и онлайн-цензуры
8 инструментов для исследования отключения интернета и онлайн цензуры: OONI, Censored Planet, DPIdetector, IODA и пр.. Как с их помощью анализировать сбои в работе VPN и сравнивать онлайн-цензуру в различных странах.
🌭33🐳9
Forwarded from RKN Dump Check
🔥 vpngen.org заблокирован
📛 /n_7034010 Роскомнадзор 2024-05-20-7082-СОБ 2024-05-20 /d_ms2e7vm0fmndy
• ст. 15.1, общая
как domain vpngen.org
типы блокировки: https: 📛
✅ Данные синхронизированы: 2024-05-23T12:25:02+03:00
📛 /n_7034010 Роскомнадзор 2024-05-20-7082-СОБ 2024-05-20 /d_ms2e7vm0fmndy
• ст. 15.1, общая
как domain vpngen.org
типы блокировки: https: 📛
✅ Данные синхронизированы: 2024-05-23T12:25:02+03:00
🐳62🌭29
Forwarded from VPN Generator
Привет!
Знаете как узнать, что твой VPN работает?
Это когда все им пользуются и ты узнаешь, что твой сайт заблокировал злобный-страшный РКН через пару дней и случайно:)
Вообще мы уже беспокоиться начали, что нас не блокируют.Доктор, меня никто не замечает!:)
При этом
Мы видим точечные проблемы с аутлайном. Кажется роскомнадзорцы оооооочень медленно выкатывают блокировки протокола. Тестируют, боятся слишком много наломать — учатся котики, молодцы. Еще пару итераций и поймут, что блокировки нужно не вводить, а отменять.
Ну и мы не спим
У нас на финишной прямой приложение с новым протоколом, который не блокировали еще ни разу. И все те фишки, которые мы обещали: автопереключение протоколов, работа в один клик без конфигураций и т.д.
Так что оставайтесь на связи и запасайтесь поп-корном. Будет весело, но спойлер: мы с вами победим:)
Знаете как узнать, что твой VPN работает?
Это когда все им пользуются и ты узнаешь, что твой сайт заблокировал злобный-страшный РКН через пару дней и случайно:)
Вообще мы уже беспокоиться начали, что нас не блокируют.
При этом
Мы видим точечные проблемы с аутлайном. Кажется роскомнадзорцы оооооочень медленно выкатывают блокировки протокола. Тестируют, боятся слишком много наломать — учатся котики, молодцы. Еще пару итераций и поймут, что блокировки нужно не вводить, а отменять.
Ну и мы не спим
У нас на финишной прямой приложение с новым протоколом, который не блокировали еще ни разу. И все те фишки, которые мы обещали: автопереключение протоколов, работа в один клик без конфигураций и т.д.
Так что оставайтесь на связи и запасайтесь поп-корном. Будет весело, но спойлер: мы с вами победим:)
🐳184🌭15
ЗаТелеком 🌐
🔥 vpngen.org заблокирован 📛 /n_7034010 Роскомнадзор 2024-05-20-7082-СОБ 2024-05-20 /d_ms2e7vm0fmndy • ст. 15.1, общая как domain vpngen.org типы блокировки: https: 📛 ✅ Данные синхронизированы: 2024-05-23T12:25:02+03:00
О блокировке VPN Generator
Команда напишет, наверное, что-то более жизнерадостное, но и я не расстроен. И вот почему:
1. На домене vpngen.org находится лендинг-пейдж для доноров. И все. Больше там ничего нет. Разумеется, доноры не находятся в России, так что блокировка сайта — ну, такоэ
2. Для собственно работы Генератора мы разворачиваем кучу серверов по всему интернету. Их уже более 6,5 тысяч работает. В случае блокировки одного из них мы потеряем максимум 250 пользователей. На деле — среднее число 15. И это не смертельно.
3. Именно на этом принципе и работает VPNGen — это просто куча серваков, которых в Интернете глобально — миллиарды. Пусть ищут и пытаются блокироват. Ну, могут анус еще себе заблочить, как это уже бывало.
4. Для борьбы с РКН у нас еще, как минимум, два шага припасены, но я их не буду озвучивать — когда до дела дойдет, тогда и включим.
5. Более опасным будет блокировка протоколов. И мы видим попытки блокировать Shadowsocks. Но тут нужно понимать, что для его блокировки требуется куча серверов. Я думаю, это примерно в десять раз больше, чем было завезено. А их закупали на 100 миллионов долларов в год — мы статью писали про это, вот тут: https://theins.ru/politika/265575
ВЫВОД: то, что РКН заблокировали наш сайт — хорошо. Значит, наносим им ущерб. Значит, всё правильно делаем. Но мы вовсе не заблокированы — сервис продолжает работать и уже почти 90 тысяч пользователей могут пользоваться свободным интернетом.
Продолжаем работу.
Команда напишет, наверное, что-то более жизнерадостное, но и я не расстроен. И вот почему:
1. На домене vpngen.org находится лендинг-пейдж для доноров. И все. Больше там ничего нет. Разумеется, доноры не находятся в России, так что блокировка сайта — ну, такоэ
2. Для собственно работы Генератора мы разворачиваем кучу серверов по всему интернету. Их уже более 6,5 тысяч работает. В случае блокировки одного из них мы потеряем максимум 250 пользователей. На деле — среднее число 15. И это не смертельно.
3. Именно на этом принципе и работает VPNGen — это просто куча серваков, которых в Интернете глобально — миллиарды. Пусть ищут и пытаются блокироват. Ну, могут анус еще себе заблочить, как это уже бывало.
4. Для борьбы с РКН у нас еще, как минимум, два шага припасены, но я их не буду озвучивать — когда до дела дойдет, тогда и включим.
5. Более опасным будет блокировка протоколов. И мы видим попытки блокировать Shadowsocks. Но тут нужно понимать, что для его блокировки требуется куча серверов. Я думаю, это примерно в десять раз больше, чем было завезено. А их закупали на 100 миллионов долларов в год — мы статью писали про это, вот тут: https://theins.ru/politika/265575
ВЫВОД: то, что РКН заблокировали наш сайт — хорошо. Значит, наносим им ущерб. Значит, всё правильно делаем. Но мы вовсе не заблокированы — сервис продолжает работать и уже почти 90 тысяч пользователей могут пользоваться свободным интернетом.
Продолжаем работу.
The Insider
Протокольные мероприятия. Как Россия готовится блокировать YouTube и Telegram, закупая оборудование в обход санкций
The Insider обнаружил документы, из которых следует, что Россия начала закупки технологий, делающих возможными блокировки по протоколу, — это позволит закрыть доступ к YouTube, WhatsApp, Telegram и другим сервисам. Поскольку в России не производят микропроцессоры…
🐳190🌭22
Штож. Вот говорят, что в одну воронку снаряд дважды не попадает. Ан, нет...
Вот чего только что получил на почту от Youtube
Я должен удолить видео с канала ОЗИ про то, как обходить блокировки. Никто, конечно, ничего удалять не собирается, но вы зацените — видео четырёхлетней давности, снималось еще даже не до войны, а до введения ТСПУ, на заднике еще реально зимний Екатеринбурги я был чуточку моложе.
Пересмотрел с удовольствием. И вы посмотрите. Это как привет из прошлого. Я тогда надеялся, что DoH повсеместно введут, а блокировки по нынешним меркам были совсем беззубые...
Вот чего только что получил на почту от Youtube
Hello,
YouTube has received a claim from РОСКОМНАДЗОР (Federal Service for Supervision of Communications, Information Technology and Mass Communications) that the following content violates the Russian Law #149-FZ on information technology and information protection. РОСКОМНАДЗОР added the following URL(s) to a blacklist. For more information you may visit the site http://eais.rkn.gov.ru/. If you do not remove the content, Google may be required to block it.
https://www.youtube.com/watch?v=5WA87_cjhec
Kind Regards,
The YouTube Team
Я должен удолить видео с канала ОЗИ про то, как обходить блокировки. Никто, конечно, ничего удалять не собирается, но вы зацените — видео четырёхлетней давности, снималось еще даже не до войны, а до введения ТСПУ, на заднике еще реально зимний Екатеринбург
Пересмотрел с удовольствием. И вы посмотрите. Это как привет из прошлого. Я тогда надеялся, что DoH повсеместно введут, а блокировки по нынешним меркам были совсем беззубые...
YouTube
Как обходить блокировки
Twitter: https://twitter.com/safe_runet
Telegram: https://t.me/safe_runet
VPN Generator, разрабатываемый при поддержке ОЗИ: https://t.me/vpngen/66
Сайт: https://ozi-ru.org
Facebook: https://www.facebook.com/Internet-Protection-Society-425791344903910
Почта…
Telegram: https://t.me/safe_runet
VPN Generator, разрабатываемый при поддержке ОЗИ: https://t.me/vpngen/66
Сайт: https://ozi-ru.org
Facebook: https://www.facebook.com/Internet-Protection-Society-425791344903910
Почта…
🌭130🐳23
2536012_notification_on.rtf
97.5 KB
И для интересующихся — вот исходный документ, где РКН угрожает заблокировать Ютюб, если они не удалят видео про обход блокировок.
Посмотрим-посмотрим
Посмотрим-посмотрим
🌭127🐳20
26 июня Meta (он же Facebook, а также Instagram, Threads и WhatsApp) введут генеративный ИИ в свои продукты. Подробностей не знаю, но общий тренд, когда Мета делает общение выхолощенным и бессмысленным — это вообще не интересно. Очевидно, это будет что-то типа "ответить на комментарий автоматически" для тех, кто не умеет складывать слова. Ну, или картинки с пальцесосисками генерить. Я жду банальностей.
🐳77🌭28
Сайт на крыше магазина электроники Beseq Store, центр Беер-Шевы, Израиль.
🐳46🌭12
Когда-то я писал вот такие статьи по истории телекомов. Просто вспомнилось...
Вот про то, как Телеграф купил Аляску: https://nag.ru/material/21676
Вот про то, как Телеграф купил Аляску: https://nag.ru/material/21676
nag.ru
Западный Союз
Лето, жара. Наступает период отпусков, когда про работу думать не очень хочется. Посему сегодня я попробую рассказать занимательную историю из жизни телекоммуникаций, полную шекспировских страстей, мошенников и стимпанка.
🐳42🌭24
Против цензуры
ПОМНИ: если не поддерживать проекты, борящиеся с цензурой, то останется только цензура!
ПОМНИ: если не поддерживать проекты, борящиеся с цензурой, то останется только цензура!
🐳156🌭22
ЗаТелеком 🌐 pinned «Против цензуры ПОМНИ: если не поддерживать проекты, борящиеся с цензурой, то останется только цензура!»
Ничего не написал про ICQ, потому что про покойника или хорошо, или ничего.
🐳176🌭17