Comments 131
Ну а по поводу троллинга, они уже и сами себя блокировали и локалхост блокировали… бюрократия не истребляется логикой, — только огнеметом.
Патриотизм — не в СНГ. Рискуете обжечься.
Интересно, почему иностранные спецслужбы еще не используют эту аозможность для блокировки российских СМИ? Они же грозились после выборов страшно отомстить...
Я догадывался, что скорее всего может. Спасибо за подтверждение. Вот только зря может. :( Скорее уж стоило бы Роскомнадзор обязать оперативно мониторить ситуацию, обновлять реестр в реальном времени, а провайдеров в реальном или близком к нему времени реагировать на изменения.
Умеют же всякие slack-и почти рилтайм.
Некоторые провайдеры даже Teredo блокируют, т.к. приходит проверяющий человек с ноутбуком в кафе, пробует открыть заблокированный домен, он у него открывается через Teredo (непонятно как, правда, т.к. по умолчанию не должен), провайдер, предоставляющий Wi-Fi оповещается об этом.
А с другой — провайдер не обязан предоставлять доступ ко всем явно не запрещенным ресурсам.
И чью сторону примет суд, определят адвокаты.
Впрочем почитал документ. Там указано про возможность фильтрации DNS-запросов. Типа, как делал (делает?) AKADO раньше: все запросы на 53-й порт, на какие бы IP они не шли, заворачиваются на внутренние DNS-серверы провайдера и там хоть обфильтруйся.
- Значит этому ФЗ противоречат рекомендации РКН.
- А ещё значит 126 ФЗ противоречат действия провайдеров, использующих систему блокировки типа описанной. Потому что если IP считается плохим, то весь трафик 80-го порта, идущий на него, пропускается через провайдерский squid, который явно палится в заголовках.
Но печалька в том, что в провайдерском мире это если кого-то и волнует, то куда меньше, чем вероятность оргести от РКН в силу плохо заблокированного сайта.
А по поводу того что провайдера в первую очередь волнует РКН — это вполне логично, провайдерское дело — бизнес, а за нарушения требоваий надзорного органа только поначалу следуют штрафы, последующим наказанием за повторные нарушения должно быть лишение лицензии с соответствующим концом деятельности.
" — Владимир Владимирович, но ведь в наши законах как минимум тут, тут и тут ошибки!
— Да, я знаю."
А что бывает за нарушения кроме собственно блокировки, думать не будем? Там вряд ли есть что-то заметно меньше уголовки
Уголовка за что? За размещение «запрещенной» информации в сети? Или за действия, которые приведут к частичному DoS, в результате чего пострадают пользователи, провайдеры и, частично, ресурсы?
По первому пункту — закон предусматривает только блокировки. Это не очень похоже на уголовку.
По второму пункту — это
PS: У меня есть публичный (доступный из сети Интернет) сервер, на котором корневая зона "." подписана другим (не официальным) ключом DNSSEC. Меня стоит оштрафовать, посадить или расстрелять?
ст. 280 «Публичные призывы к осуществлению экстремистской деятельности»,
ст. 282 «Возбуждение ненависти либо вражды, а равно унижение человеческого достоинства»,
ст. 242 «Незаконные изготовление и оборот порнографических материалов или предметов»
и т.д.
Причём в статьях также есть пункты, прямо указывающие на распространение через интернет, например: ст. 242, часть 3, пункт б:
«с использованием средств массовой информации, в том числе информационно-телекоммуникационных сетей (включая сеть «Интернет»)».
Другой вариант — сдастся РКН и уберет сайт из реестра сам. Маловероятно.
Народ добрым словом РКН помянет.
(я не совсем понял, где там у кого был добавлен ip и можно ли добавлять чужие ip, но ситуация выгладит так. как я её описал).
Ты всё понял! Да, так и есть.
Намного проще, чем ддосить сайты и вымогать с владельцев денег. Ресурсов требуется вообще 0.
PS: IP был добавлен для заблокированного сайта владельцем заблокированного домена. И да, вы самостоятельно можете для своего домена прописывать любые IP. Это никак не ограничивается и не контролируется.
Может сразу 0.0.0.0?
https://habrahabr.ru/post/216153/#comment_7419721
Т.е. можно добавить к себе в DNS чужие ip, добиться блокировки своего сайта и этим самым заблокировать тот сайт, чем ip вам вздумалось добавить?
Это было продемонстрировано ещё несколько лет назад:
Когда реестр только-только заработал, многие указывали на его несовершенство в той части, что заблокированному ресурсу достаточно сменить IP и всё, он уже вне блокировки. Таким способом пользовались Lurkmore, Википедия и другие. Из-за этого Роскомнадзор вскоре приказал провайдерам при фильтрации резолвить (определять текущий IP) адрес «плохого» сайта, чтобы фильтровать актуальный IP и не дать ресурсу избежать блокировки путём смены IP. Это, в свою очередь, создало возможность атаки заблокированным ресурсом, которую мы продемонстрировали несколько раз, в результате чего Роскомнадзор вынужден был «отступить» и теперь приказал провайдерам при фильтрации больше не резолвить адрес ресурса и блокировать только тот IP, который указан в реестре. В итоге мы заставили РКН вернуть «защищённость» механизма блокировки на прежний уровень, когда заблокированному ресурсу зачастую достаточно сменить IP, чтобы выйти из-под блокировки.
В тот раз один из заблокированных сайтов поставил себе такой же IP, как у того сайта, с которого провайдерам отгружается копия реестра. И провайдеры заблокировали сами себе доступ к нему.
Теперь история повторяется, только некоторые провайдеры резолвят адреса уже не по приказу РКН, а по собственному почину.
И точно так же не так давно росабстрактзапрет пытались блокировать 127.0.0.1 и прочие странные вещи. Так что с разморозкой.
— Меня так учили.
— Всех учили. Но зачем же ты оказался первым учеником, скотина этакая?
http://forum.nag.ru/forum/index.php?showtopic=111091
которая круглосуточно отслеживает как хорошо тот блокирует этот самый список. В этой же теме и в нескольких соседних можно обнаружить сообщения о штрафных санкциях провайдеров, в отношении которых данная система показала отсутствие блокировки нескольких ресурсов из всего списка (вопрос правда ли это и нет ли там подножек от надзорного органа оставим за кадром). Вопрос нужно ли резолвить домены самостоятельно вообще не стоит — это приходится делать по умолчанию поскольку ни РКН, ни суд различие резолва доменного имени от ип-адреса в реестре не волнует — это проблема опять же оператора доступа, как и множество иных подводных камней.
Оченно ждем какого-нибудь очередного «казуса» со всей этой системой блокировок, чтоб погромче. Уж очень она «грамотно» создана и внедрена.
(вопрос правда ли это и нет ли там подножек от надзорного органа оставим за кадром)
По ссылке (в конце статьи) можно увидеть, как легко и непринуждённо «подставить» провайдера, у которого внезапно откроются все заблокированные сайты.
Конкретно в описываемом случае трафик, идущий к нам на 80-й порт заворачивался на proxy-сервер провайдера. HTTP-трафик проходил без проблем (разве что с нашей точки зрения запросы всех клиентов провайдера приходили с одного IP, что могло слегка нервировать систему защиты от DDoS-атак), а вот HTTPS-трафик полностью резался.
https://kargapolsky--krg.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=doc&number=45944456&delo_id=1540005&new=&text_number=1&case_id=41256904
Надо основной сайт делать в Tor-е и Чебурашке,
а интернет-версию только для совместимости держать,
с заглушкой/редиректом
Эффективно, но грустно как-то.
В-принципе, можно подтянуть по защите репутации (заходишь на сайт, а там там явная клевета — сайт заблокирован по причине размещения запрещённых материалов). Но суд на это скажет — вам надо, вы и ищите этих людей, которые ваш IP вписали в заблокированный домен. Как найдёте, с радостью их посадим, чтобы другим неповадно было.
Так что дохлый номер.
А то, что чью-то инфраструктуру использовали для причинения вреда, ничего не значит. Хакер может использовать сервер хостера для совершения атак, это не значит, что хостер должен что-то возмещать.
Альтернатив без побочных эффектов (коммерческих предложений, сертифицированных) этому софту нет. Так что какие претензии…
Это намеренное нарушение стандартаА здесь уже вы передёргиваете. По закону, должны быть заблокированы обращения к ресурсу по IP и по доменному именни. «И», а не «ИЛИ».
Не нравится — меняйте закон. Софт делает ровно то, что предписано: ни у кого доменное имя не открывается, независимо от того, на этом доменном имени расположен нелегальный сайт или это ярлык к легальному.
Снять "отпечаток сайта" и проверять новые IP на его наличие? по аналогии, как со спамом борются.
Никто на собственный страх и риск разрабатывать их не будет, пока в законе не пропишут методику снятия отпечатков. Вот когда пропишут — другое дело, мол мы всё делали как положено, а то, что вдруг отпечаток не совпал, а контент остался запрещённый — сами разбирайтесь с методикой.
И коево у нас тогда делают копирасты?
Упростим пример. Если я напишу клевету в бложик на Wordpress, садить надо не меня, а Automattic, Inc., как владельца платформы? Это же они публикуют…
Хакер в своей админке ошибся ip адресом. Какое правонарушение он совершил?
Не отсюда совсем. Какое правонарушение совершил законопослушный гражданин, в своей собственной админпанели в А запись добавив 192.168.0.1? 127.0.0.1? 8.8.8.8?
Это значит, в суд приглашается эксперт. Обычно это какой-нибудь преподаватель ИБ из института МВД РФ. И этот уважаемый эксперт без зазрения совести вам скажет, что вписывать в свой домен чужой ip-адрес это
Вот и всё…
А действия ***надзора и провайдера разве не попадают под эту статью?
После этих действий система блокировки вносит IP-адрес сайта копирастов в чёрный список, их сайт становится недоступен [на все новогодние каникулы], и они подают на меня иск ещё и за упущенную выгоду от полуторанедельного простоя своего видеохостинга / магазина игр / библиотеки. Но разве я виноват в том, что мои вполне безобидные (согласно техническим принципам функционирования Интернета) трактуются кем-то как повод к автоматическому запуску межконтинентальных баллистических ракет с ядерными боеголовками?
1) Вы понимаете последствия и умышленно заблокировали честный сайт, используя уязвимости в технических средствах провайдера. Тут пострадавшая сторона вправе требовать компенсации убытков.
2) Вы не понимете, к чему это приводит. В этом случае нужно защитить интернет от действий неграмотных пользвователей, запретив напрямую менять A-записи в DNS. Например, введя гос. комиссию, которая, приняв заявку на изменение записи проверяет, что это никому не вредит и, в течении 3 месяцев, переправляет её DNS-провайдеру. С вас же — небольшая пошлина на поддержание работы этой организации и её начальства. Вы этого хотите? Или постараетесь более ответственно относиться к своим действиям в админках?
Права, обязанности и ответственнось водителя подробно расписаны в документации. А вот с IP адресами все запущено....
У того кто добавил — с провайдерами договора нет даже в форме галочки на сайте.
А то можно и аналогию взять например с той историй про Kindle и 1984 и заявить что лицо-которое-считало-себя-правообладателем в ней — взломало Kindle'ы тех кто на амазону купил 1984 используя технические средства Amazon'а и стерло книгу.
Кстати как быть с тем, если тот кто разместил — считает что он имеет право это размещать и при этом находится не в России а локальный суд — согласится с тем что материал — вполне легальный (например… ну пусть разместивший — на Украине и разместил — что-то заблокированное в России про Крым)
Второй пример обнажает всю несостоятельность закона о блокировках. По закону, домен должен быть заблокирован, но технических средств для этого нет. Поэтому (по закону) блокируется легальный домен. Итог — идти в конституционный суд с требованием отменить закон о блокировках. Удачи)))
на упущенную выгоду
Не в этой стране речь вести о таком словосочетании.
«Оцените ZapretService в течении 60 дней совершенно бесплатно.
А после выберите подходящий для Вас режим».
Вы какой режим предпочитаете — общий или строгий?
Совпадение или нет, но начиная с этой недели из офиса перестал открываться developer.mozilla.org и публичные страницы bitbucket.org (то есть кроме веб-интерфейса работы с репозиториями). Проверить появление посторонних HTTP-заголовков я не догадался, но в ICMP-трассе заметил узел zapret.провайдер.ru (хотя, может, он и раньше там был). Так что, видимо, оценить Zapret в течение 60 дней совершенно бесплатно нам уже предоставили возможность.
с этой недели из офиса перестал открываться developer.mozilla.org и публичные страницы bitbucket.org
С этой? Битбакет колбасит с начала года из-за блокировки куска их CDN.
но в ICMP-трассе заметил узел zapret.провайдер.ru
Комкор один из самых упоротых в плане блокировок, не надо их прикрывать.
А то тут говорят, вот, мол, надо создать, надо добиться блокировки… но ничего из этого сделано не будет. А других блокировать будут. Так пусть в том числе и антисоциальные элементы послужат на пользу обществу.
Тут много было предложений, как можно воспользоваться этой ситуацией. Но "единственный способ их победить — это не стать одним из них" (подслушано в Вавилоне-5). Я детей учу тому, что есть вещи, которые нельзя ни в шутку, ни понарошку, ни на словах. Они (надзор и провайдеры) просто делают, как умеют. Они делают это, потому, что Закон. Хотите хороших законов — протащите в думу добросовестный и грамотных людей. Иначе — сидите под этими и не жалуйтесь. Или хотя бы предлагайте, как и закон соблюсти, и законопослушных людей не прищемить.
Кстати, регистратор имеет право спросить с владельца домена. Мне на днях зарубили днс за то, что не смогли связаться по указанному в регистрации email — директор не понял, что там пытаются нам продать, и кинул письмо в спам.
Так что не с той стороны решаете. Надо и закон соблюсти, и без потерь среди мирного населения. А то раздули тему, как закон дискредитировать, сделав плохо всем и побольше — ещё не терроризм, но экстремизмом пахнет уже. Не надо так.
По существу вопроса — вы можете доказать, что это ваш ip, и вы не верблюд, и требовать совместно от провайдеров и комнадзора соблюдения своих законных интересов независимо от того, что некий подлец показал на вас пальцем, неправомерно указав ваш адрес. Пусть напрягают тех разработчиков ПО, чтобы имели в виду реальную жизнь.
Это не так феерично, но намного ближе к реальному решению проблемы.
Задача народа эту теоретическую подготовку в кратчайшие сроки получить и при первой же возможности использовать, как только социальные лифты начнут работать. Иначе к власти третий раз подряд придут идиоты.
> Иначе — сидите под этими и не жалуйтесь.
Еще ближе к реальности следующее: у меня нет знакомых, которые хотят в течение хотя бы года попасть в Думу и бороться с глупостями в режиме один против ста.
А мой домашний провайдер заблокировал доступ к aps.org (American Physical Society). А рабочий — к cloudfront, которым пользуется aps.org. И как
Хотите хороших законов — протащите в думу добросовестный и грамотных людей.
Это прямо призыв к свержению антинародной власти жуликов и воров!
Отнюдь, нет. Я предлагаю переключиться с деструктивного мышления на конструктивное. Создайте общество порядочный и компетентных людей. Покажите на деле (на общественных началах), что вам можно доверять в вопросах государственного управления. И делегируйте вопросы "свержения" избирателям.
Их там просто сожрут.
из выстроившихся лизать мироточащую ботоксом гей-икону khuilo Володимировича
Во главе — Коля Пыриков (Стариков) — многократно пойманный на вранье
и саморазоблачении коньюктурный чемоданоносец,
путающий отечество с «вашим превосходительством»
и некоторых баранов тоже сумевший запутать,
судя по каменту выше
кароч, ведёт на бойню гдлбшек а ля Danik-ik и OCTAGRAM,
утверждая, что их там
ждёт светлое будущее
из той же помойки,
что и наркоман-чубайсёнок Фёдоров
или
пенный Пургинян
> Они (надзор и провайдеры) просто делают, как умеют.
С какой стати я должен разводить руками и говорить «Ну лааадно, они ж по-другому не умеют, они не виноваты!»? Это специалисты или уборщики?
> Хотите хороших законов — протащите в думу добросовестный и грамотных людей.
Отличный довод. Сами-то чего не протащили? Или это Вы нам тут и устраиваете веселую жизнь?
> вы можете доказать, что это ваш ip, и вы не верблюд, и требовать совместно от провайдеров и комнадзора соблюдения своих законных интересов независимо от того, что некий подлец показал на вас пальцем, неправомерно указав ваш адрес.
Вы можете доказывать, требовать что угодно, кому угодно. Может быть Вам даже вернут деньги. А может и нет. А может Вас просто будут блокировать, пока Вы не откажетесь от суда и еще и денег заплатите. В любом из трех случаев, Вы потеряете больше, чем приобретете.
Вот ЭТО уже намного ближе к реальности.
И где я сказал, что они не виноваты? Виноваты, Ваши права надушили. Можно скулить про систему и призывать к революции и саботажу, а можно решать конкретную проблему. Да, это потребует усилий. Но Вы тоже живёте в реальности а не при коммунизме. Всё, автоматически и бесплатно Вам никто не обещал. Да, и красный террор тоже отменили уже тоже.
Закон не соблюдается автоматически. Это всегда результат конкретных усилий со стороны людей. Или Вы до сих пор верите в сказки?
Закон не соблюдается безусловно. Огромная часть законодательства посвящена восстановлению прав, нарушенных а результате неприменения или неправильного применения закона. И эта часть в основном РАБОТАЕТ для тех, кто её применяет и НЕ РАБОТАЕТ для тех, кто ноет и призывает саботировать законы.
> Сами-то чего не протащили?
А я этих прощаю и терплю. Но за тех, кого двигают другие, голосую всегда.
> А может Вас просто будут блокировать, пока Вы не откажетесь от суда и еще и денег заплатите
Я отвечу наблюдением из жизни. Ни разу не проходил техосмотр за деньги, только по-честному. При этом неоднократно слышал о том, что «это невозможно». Вы просто ноете и жалуетесь на систему. Реальность — это то, чего Вы добиваетесь (или не добиваетесь).
Впрочем, если Вы принципиальный противник чего-то добиваться, и ждёте когда все остальные озаботятся соблюдением Ваших прав, и сделают они это ЛУЧШЕ, ЧЕМ УМЕЮТ — тогда да, к этой, Вашей, реальности ваши рассуждения весьма близки.
С этой точки зрения я живу не в Вашей реальности. Засим привет, и призываю строить новую реальность. Только начинайте с себя, а то ничего не получится.
А Вы переходите на светлую сторону, и с Вами будет работать. У нас другая реальность, судя по всему. Поверьте, печеньки того не стоят.
Я бы хотел уточнить, против чего я возражаю.
1) я возражаю против того, чтобы вести себя, как этот школьник (почитайте призывы ряда комментаторов выше).
2) я возражаю против того, что «во всём виноват такой неудобный лично для меня закон, ату его».
3) я возражаю против того, что «невозможно» что-то сделать несовершенным, но законным путём.
> Что делать будете?
Я обращусь в правоохранительные органы по факту вымогательства. А если после этого мой адрес будет реально заблокирован, то РКН (или чья это там «перестраховка») забегает как ужаленный, потому что окажется, внезапно, соучастником не самого безобидного преступления. Поверьте, когда заказчика найти нельзя, за соучастников возьмутся с великой радостью.
Дальше развивать тему не вижу смысла. И да, не стесняйтесь мыслить «по-православному»: не ходите в совет нечестивых и не сидите в собрании развратителей. Возражайте им, не соглашайтесь с ними. И не говорите: «они правы, потому что сделать ничего нельзя». Можно, кто ж Вам запрещает-то?
РКН (или чья это там «перестраховка») забегает как ужаленный, потому что окажется, внезапно, соучастником не самого безобидного преступления. Поверьте, когда заказчика найти нельзя, за соучастников возьмутся с великой радостью
РКН не блокирует. Его функция надзорная и консультативная. Формально, РКН провайдерам не начальник.
Провайдер пользуется сертифицированным средством. Оно блокирует лишнее и по-другому не может. Допустим, мы оштрафуем тех, кто сертифицировал (как бы фантастически это ни звучало) и средство уберут. Провайдер сразу же попадает на штрафы от РКН, потому что перестаёт блокировать то, что должен.
Проблема в том, что депутаты приняли невыполнимый закон. Но ответственность у них размытая. 400 человек проголосовали — их всех надо посадить за вредительство, что-ли? Эти депутаты ведут себя как «стратег» в анекдоте
— Мы, мыши, самые маленькие, слабые, каждый обидеть и сожрать норовит.
Че делать?
Филин подумал, подумал — говорит:
— Вам, мыши, надо превратиться в ежей. Будете колючими — и вас не так просто будет съесть.
Мыши убежали, радостные:
— Да, да! Превратимся в ежей! Спасемся!
Через некоторое время возвращаются к филину и робко спрашивают:
— Ты сказал, надо в ежей превращаться… НО КАК???
Филин подумал, подумал:
— Да пошли вы, мыши на хрен! Я не тактик — я стратег!!!
Это ПО не подлежит сертификации. Как минимум, мой провайдер до середины этого года пользовался самописным решением, которое точно нигде не сертифицировал.
Это же не биллинговая система в конце концов, а кроме неё у провайдеров разве что есть обязательство использовать только сертифицированное оборудование. Для того, чтобы потом нельзя было оспорить показания биллинга (тоже сертифицированного).
По факту он не доступен с Вашего (к примеру) ip. Они голословно заявляют об этом, на фактически на этом ip находитесь Вы. Это факт, который можно доказать. И этот факт можно и нужно использовать для защиты своих законных интересов. Вплоть до требования включить себя в белые списки. Потому, что указанный закон нельзя применять к Вам по причине отсутствия события правонарушения с Вашей стороны.
Как не распространять запрещённый контент, но всё равно ощутить на себе действие 139-ФЗ