{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Офтоп
Василий Басов

Роскомнадзор направил провайдерам новые рекомендации по блокировке сайтов Статьи редакции

Роскомнадзор разослал провайдерам новые правила блокировки сайтов. Теперь они должны самостоятельно вычислять IP-адреса сайтов из реестра, чтобы случайно не были забанены законопослушные сайты.

Согласно новым требованиям провайдеры будут должны фильтровать трафик с помощью специального оборудования (комплекса DPI), или приобретая услуги по получению фильтрованного трафика от вышестоящего оператора связи.

Операторам связи, не использующим DPI и осуществляющим ограничение доступа к доменному имени при помощи иных программных, аппаратных или программно-аппаратных средств, рекомендуется ограничивать доступ к доменному имени посредством фильтрации запросов ко всем DNS-серверам.

из новых рекомендаций Роскомнадзора.

Как пишет Telegram-канал «Сайберсекьюрити и Ко», новые рекомендации по блокировке нельзя назвать решением проблемы с блокировкой добропорядочных сайтов.

В новых рекомендациях, как и в старых правилах, говорится, что для HTTPS сайтов всё равно остаётся допущение в виде DNS-резолвинга, который является корнем уязвимости в системе блокировок Роскомнадзора.

Представитель облачного провайдера «ИТ-ГРАД» рассказал TJ, что по их мнению новые рекомендации Роскомнадзора ситуацию всё же могут исправить.

Роскмонадзор просит использовать DPI-решения, которые решают проблему, на рынке есть несколько зарубежных и несколько российских вариантов. То есть, да, ситуацию исправит.

представитель провайдера «ИТ-ГРАД»

Также представитель компании рассказал, что по их мнению провайдеры, даже региональные, могут позволить себе использовать технологию DPI.

Почти все DPI-решения можно попробовать в тестовом режиме и понять, насколько это подходит. Решения с базовыми функциями для фильтрации URL не сильно дорогие, их могут себе позволить и позволяют провайдеры.

На данный момент, например, СКАТ DPI установлен у 400 провайдеров по всей стране. Причём это провайдеры регионального уровня, а не операторы «большой тройки».

представитель провайдера «ИТ-ГРАД»

В начале июля 2017 года несколько сайтов (в том числе и TJ) оказались заблокированы в России из-за проблемы в системе Роскомнадзора. Брешь в реестре позволила владельцам запрещённых сайтов добавлять в список доменных имён IP-адрес любого сайта, чтобы он тоже был заблокирован провайдерами.

Роскомнадзор сперва обвинил в блокировке добропорядочных сайтов провайдеров , а потом заявил, что это проблема юридическая, и исправить её может новый закон.

0
21 комментарий
Написать комментарий...

Комментарий удален модератором

Развернуть ветку
Изящный мангал

Роском...андовался он блять

Ответить
Развернуть ветку
Мобильный Кирилл

Смогут ли мелкие провайдеры позволить себе комплексы DPI? Сколько это стоит вообще?

Ответить
Развернуть ветку
Шумный велосипед

Есть опенсорсные решения или можно закупать трафик у большого провайдера

Ответить
Развернуть ветку
Слепой мангал

в любом случае - внезапные вложения для мелких компаний, которые появились, потому-что кто-то не смог сделать что им требуется.

Ответить
Развернуть ветку
Научный танк88

хех, на ebay за 11.5 тысяч продают небольшую -> goo.gl/nVs9iR

Ответить
Развернуть ветку
Слепой мангал

хахах ахаххаха хахахахаха
хаха хаха хах... хаха ((((

Ответить
Развернуть ветку
Слепой мангал

смешно. когда не понимая ничего что происходит - просто делегируем низшим инстанциям, у которых то и денег не будет на такое оборудование

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Научный танк88

Самое выгодное!

Ответить
Развернуть ветку
Направленный Валера

Почему бы РКН не взять за практику, по мимо ахуенных рекомендаций рассылать так же и денежные дотации, на реализацию своих офигенных идей

Ответить
Развернуть ветку
Санитарный ГОСТ
посредством фильтрации запросов ко всем DNS-серверам.

Очень интересно. Это получается, что шифрование dns запроса, например через dnscrypt, позволит обходить блокировку?

Ответить
Развернуть ветку
Санитарный ГОСТ

И еще, такое ощущение, что они вообще не поняли что происходило, а просто переложили ответственность за вакханалию с блокировками на операторов

Ответить
Развернуть ветку
Водный Даниль
просто переложили ответственность за вакханалию с блокировками на операторов

Как обычно в рф. Сверху пришел приказ - надо опустить его на самое дно и выебать всех уборщиц, пока не будет достигнут результат

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
Длинный ГОСТ
Теперь они должны самостоятельно вычислять IP-адреса сайтов из реестра, чтобы случайно не были забанены законопослушные сайты.

Законопослушные мессенджеры себе заблокируй, ркн.

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
Благоприятный Гоша

Забастовку маленьких провайдеров когда ожидать?

Ответить
Развернуть ветку
Молодой ихтиандр

скупит их всех Ростелеком за бесценок и заживем, уххххх... с гигабайтом трафика на месяц.

Ответить
Развернуть ветку
Благоприятный Гоша

Многодетным семьям льготные тарифы ещё.

Ответить
Развернуть ветку
Водный Даниль

За каждого второго ребенка 0.5гб в подарок

Ответить
Развернуть ветку
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 21 комментарий
null