ЗаТелеком 🌐
59.2K subscribers
17.3K photos
425 videos
425 files
9.67K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
Две крутые статьи в блоге Cloudflare

Первая: “Bringing insights into TCP resets and timeouts to Cloudflare Radar”.

https://blog.cloudflare.com/tcp-resets-timeouts/

Короткий пересказ на русском языке:

1. Цель статьи: Рассматривается работа с TCP-соединениями, которые завершаются сбросом (TCP Reset) или истечением времени (Timeout). Именно так сейчас выглядит вмешательство в работу сети со стороны цензуры и в РФ, и в Китае, и в Иране.
Cloudflare добавила эти метрики в свой сервис Cloudflare Radar, чтобы дать пользователям доступ к данным об этих сбоях.

2. Проблемы с TCP-соединениями: TCP Reset — это механизм, при котором одно из устройств завершает соединение из-за ошибок или аномальной активности. В случае истечения времени, одно из устройств перестаёт ждать ответа и завершает соединение. Оба этих случая могут указывать на проблемы в сети или даже на вредоносные действия.

3. Диагностика причин: Основные причины сбросов и истечений времени включают сетевые ошибки (например, сбои в оборудовании), защитные системы (фаерволы), ошибки конфигурации или вмешательство в трафик.

4. Применение в Radar: Cloudflare Radar помогает анализировать эти события, предоставляя данные по частоте и масштабам таких соединений по всему миру. Это позволяет пользователям выявлять потенциальные проблемы в своей сети.

5. Аномальные сбои: В статье отмечается, что значительное количество сбросов может указывать на более серьёзные проблемы, такие как DDoS-атаки или сетевые сканирования. Кроме того, сбои могут быть связаны с деятельностью посредников, которые перехватывают и анализируют трафик (например, фаерволы или системы безопасности).

6. Выводы и использование данных: Данные о TCP сбоях и истечениях времени могут быть полезны для оптимизации работы сети и повышения её устойчивости. Cloudflare надеется, что Radar поможет улучшить качество обслуживания в сети и быстрее выявлять потенциальные угрозы.

Вторая статья: “A global assessment of third-party connection tampering”:
https://blog.cloudflare.com/connection-tampering/


1. Цель исследования: Cloudflare анализирует вмешательство третьих сторон в интернет-соединения (connection tampering), когда сторонние устройства намеренно разрывают TCP-соединения. Причины могут быть разные: цензура, блокировка сайтов на уровне государств или компаний, или защита от вредоносного контента.

2. Масштаб проблемы: Около 20% соединений по всему миру заканчиваются преждевременно, что может быть признаком вмешательства.

3. Механизмы вмешательства: Вмешательство обычно происходит через блокировку доменов, анализ данных через DPI (глубокая проверка пакетов) или подмену пакетов.

4. Региональные особенности: В статье рассмотрены различные сигнатуры вмешательства в зависимости от стран. Наиболее заметное вмешательство наблюдается в Китае, Индии и некоторых других странах. Важные примеры — блокировки контента в Китае (Большой китайский файрвол) и вмешательство в Иране.

5. Технические сигнатуры вмешательства: Cloudflare анализирует несколько этапов работы TCP-соединений, выделяя сигнатуры, которые указывают на вмешательство, такие как резкие изменения в IP-ID и TTL, что говорит о подмене пакетов.

6. Реальные примеры: В статье упоминается анализ данных по вмешательствам во время протестов в Иране в 2022 году. Всплеск таких событий коррелировал с активностью протестов и блокировкой информации.

7. Ограничения данных: Cloudflare признаёт, что не всегда можно точно определить место или причину вмешательства, но данные дают хорошие индикаторы для выявления проблем.

8. Ценность открытых данных: Открытие этих данных через платформу Cloudflare Radar помогает повысить прозрачность интернета и выявлять проблемы сетевой цензуры.
Demhack 9: Unity пройдёт с 20 по 22 сентября 2024 года в формате онлайн. Регистрация открыта! 🔥

Впервые в Demhack смогут учатвовать не только русскоязычные специалисты, но и говорящие на английском языке.

В частности, разработчики из Ирана, России и других стран объединятся для решения общей задачи: создание гайдлайна по анализу блокировок. В перспективе это будет полезно не только иранскому сообществу, но и другим странам с высоким уровнем цензуры.

С этой и другими задачами можно ознакомиться на сайте. Также участники могут предложить свой собственный проект, отвечающий ценностям свободы интернета.

Призовой фонд хакатона - 1200 USDT, кроме того избранные команды могут пройти программу акселерации в Privacy Accelerator, а также получить грантовую поддержку.

Регистрация здесь 👉 https://9.demhack.org/
Идеи решения задач и собственные проекты принимаются до 9 сентября (включительно), специалисты, которые готовы присоединиться к команде или проекту могут заявить о своём участии до 16 сентября.


#партнерское
Кто-то пустил мульку, что Гугл перестал регистрировать адреса на телефонный номер из РФ.

Я попробовал и убедился, что это не так. НО. Но могут быть проблемы с отправкой СМС. Помните, там упыри всяких законов напринимали? Вот там и смотрите. А Гугл со своей электронной почтой не подходит под пакет санкций, который вступил сегодня.

Давайте, кстати, обновим о чем там вообще:

https://ofac.treasury.gov/faqs/1186

В соответствии с FAQ 1186 на сайте OFAC, под запретом, установленным Указом 14071, находятся экспорт, продажа и предоставление IT-услуг и облачных сервисов, связанных с корпоративным программным обеспечением (ERP, CRM и др.), в Россию. Это включает техническую поддержку и услуги по предоставлению программ через интернет. Примеры запрещённых действий: продажа подписки на облачные программы российским компаниям или помощь в решении технических проблем. Однако обслуживание российских частных лиц в отношении бесплатных приложений не запрещено.
И о состоянии связи в ВМФ РФ — капитан третьего ранга не знает английского и передает номер судна криком в телефонную трубку переводчику.

Пруф: https://t.me/tass_agency/271743
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from VPN Generator
Привет!

Как говорили на стриме, нас завалило народной любовью и обращениями в службу поддержки во время замедления ютуба.

И что вы будете делать?
Решать проблемы во благо пользователей! А точнее, отвечать на свежие тикеты после 01.09, так как остальные устарели ☺️ Если вопрос к поддержке остался, пожалуйста, напиши нам еще раз. И прости за это неудобство, мы правда стараемся изо всех сил ☺️

А есть запись стрима?
Конечно, вот здесь!

Смотри стрим, встречай осень и оставайся на связи!
Причём немедленно!
https://www.forbes.ru/tekhnologii/520876-rkn-pletet-novye-seti-sluzba-obnovit-sistemu-blokirovki-sajtov-za-59-mlrd-rublej

60 млрд рублей — это больше 650 миллионов доллара США (курс меняется и за пять лет убежит, конечно. Но это вот как раз те самые примерно 100 млн долларов в год на систему цензуры. Которая, кстати, в РФ запрещена. На эти деньги можно было бы построить 500 школ

Можно хот до усрачки писать новые протоколы VPN, но пока в РФ могут привозить новое оборудование, остановить цензуру будет очень трудно. Важнейшая составляющая борьбы за свободу слова в РФ — санкции. Буквально прекратить поставку оборудования, с помощью которого делаются блокировки.

#VPN_blocking
Про то, как будут "блокировать 96% VPN-ов". Вот откуда взялась эта цифра — из бумажки, которую составило минбумаги. Называется федеральный проект "Инфраструктура кибербезопасности" — на него и ссылается Форбс.

И я понятия не имею, что такое "Средний уровень эффективности ограничения доступа к средствам обхода блокировок VPN за счет сигнатур" и от какого общего числа берутся проценты. Скорее просто из никакого, как это обычно бывает в российской бюрократии — цифра основанная ни на чем.

Смотрите: от какого числа берется процент "ограничения VPN"? Если от числа выявленных и обнаруженных, то цифра "96%" смотрится идиотской — ну раз ты обнаружил VPN, то и блокируй его. Ибо в оставшиеся 4% тут же проникнут враги и украдут все военные тайны. Ну, или чего они там угрожают.

А если это от необнаруженных VPN, то как вы посчитаете хоть какой-то процент — это ж не обнаружено. Следовательно, можно поставить любую цифру — хоть 96%, хоть 99,9% и даже 146% можно. И успешно выполнить KPI. Ну, потому что а как ты проверишь?

#VPN_blocking
Media is too big
VIEW IN TELEGRAM
💻🚫🤷‍♂️ «Это бюджет города: на него можно строить школы, а они ломают интернет». IT-эксперт о том, как РКН за 60 млрд руб будет бороться с VPN, — и почему успех ему не гарантирован.

Роскомназдор потратит такую сумму на обновление системы блокировки ресурсов, пишет Forbes со ссылкой на федеральный проект «Инфраструктура кибербезопасности». К 2020 году эффективность блокировки VPN-сервисов должна достигнуть 96%, говорится в документе.

IT-эксперт, автор канала «ЗаТелеком» Михаил Климарев в интервью программе «Воздух» объяснил, как РКН попытается этому сделать.

📍Что нового происходит в борьбе властей с VPN?
«Сначала они пытались заблокировать с помощью приборов ТСПУ все популярные VPN и заблокировали довольно просто. Пользователи подключаются к какой-то точке, они эту точку нашли и заблокировали. С августа 2023-го уже пытаются заблокировать VPN и по протоколу. По тем известным протоколам, которые не скрываются, не маскируются. Они применяются не для того, чтобы обходить блокировки, а, например, чтобы соединять офисы между собой. В итоге большинство VPN-сервисов перешли на более высокий уровень протоколов, перестали использовать общеупотребительные...»

📍Хватит ли таких средств для уничтожения 96% VPN?
«$200 млн в год — это бюджет немаленького города. На эти деньги можно было строить школы, больницы... Если они будут продолжать завозить это оборудование и тратить такие громадные деньги, то, конечно, они интернет сломают рано или поздно. Вывод из этого один — надо усилить санкции, не давать им покупать это оборудование».

📍Могут ли РФ отрубить от мировой Сети?
«РКН нужно заблокировать то, что они хотят заблокировать, оставив все остальное. А если просто взять и перерубить полностью весь интернет в Россию, то как тогда торговать нефтью, управлять серыми флотами танкеров? Как находить поставщиков микросхем или станков и оборудования, которые нужны для производства оружия? Взять и полностью отключить интернет — это нанести просто непоправимый удар по экономике страны».

📱 Подпишитесь на наш Instagram
Please open Telegram to view this post
VIEW IN TELEGRAM
И второй вопрос, чтоб два раза не вставать: Считаете ли вы, что VPN может улучшить вашу анонимность и безопасность в сети?
Anonymous Poll
27%
Да, может
45%
Да, частично может
17%
Не имеет большого значения
3%
Нет, может сделать только хуже
8%
Не знаю, хочу посмотреть результаты
Please open Telegram to view this post
VIEW IN TELEGRAM
О динамике интереса к VPN в РФ. Все же, текущий интерес был ниже, чем в марте 2022-го...

Этому есть два объяснения (гипотезы)

1. В РФ стали меньше пользоваться Гуглом

но наиболее вероятная:

2. Многие просто уже установили за два года и знали что делать — чего искать-то...

Ссылка: https://trends.google.com/trends/explore?date=2022-01-01%202024-09-12&geo=RU&q=VPN,%2Fm%2F012t0g&hl=ru
А вот Яндекс Вордстат, который отметает первую гипотезу про "стали меньше искать в Гугле". В Яндексе тоже не достигли рекорда 22-го года. Но зато есть цифры: в августе VPN спрашивали 7,5 млн раз. А в марте-22 — 9,3 млн.

Вообще, это очень большие цифры — типа, 7% вообще всех пользователей интернета в РФ. VPN не является вот чтоб прям необходимым инструментом в мирное время.

Если оттолкнуться, что пользователи искали VPN только один раз, то в сумме с февраля 22 года в Яндексе искали 90 млн человек. Но понятно, что многие искали не один, и не два раза. Но там еще есть Гугл...

В общем, оценочно — сейчас в РФ знают про VPN и как-то им умеют пользоваться порядка 40-45% интернет-пользователей.

#VPN_blocking
В общем, у меня вот такая модель получается по проникновению VPN в РФ. Это, подчеркну, модель.

Никак измерить или опросить пользователей мы не можем, потому только вот по таким косвенным признакам можно судить.

#VPN_blocking
ЗаТелеком 🌐
В общем, у меня вот такая модель получается по проникновению VPN в РФ. Это, подчеркну, модель. Никак измерить или опросить пользователей мы не можем, потому только вот по таким косвенным признакам можно судить. #VPN_blocking
Вот, немного изменил график, чтоб понятнее было.

Итак, по итогам август-2024:

— проникновение VPN в РФ превышает (в модели) половину числа пользователей;

— примерный рынок сейчас: 56 млн пользователей;

— потенциал роста до 80% (просто следующая точка насыщения, как правило — 80-85% проникновения) и это будет 88 млн. Или еще 32 млн.

— на рынке РФ сейчас нет никакого выраженного лидера, а РКН упорно пытается заблокировать не просто сервисы, но вообще информацию о том, что такое VPN. Абсолютно хаотичный рынок.

#VPN_blocking