Закуклится ли Рунет 11 марта?

Аватар пользователя Сударь

"Правительство готовит меры по защите госсайтов от отключения

Правительство поручило всем государственным сайтам и сервисам до 11 марта перейти на использование российской системы доменных имен, отказаться от иностранных хостингов и счетчиков посещаемости сайтов, а также усилить «парольную политику». Это необходимо, чтобы защитить ресурсы от кибератак и возможности отключения извне. В Минцифры заверили, что готовятся к разным сценариям, но отключать Россию от мирового интернета не планируется. Эксперты сомневаются в эффективности предложенных мер и отмечают, что мир вполне может и сам отключить Россию.

Вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить первоочередные меры по защите информационной инфраструктуры страны, следует из сообщения на сайте правительства сегодня. В частности, говорится в правительственной телеграмме в адрес федеральных органов исполнительной власти и субъектов РФ, подписанной заместителем главы Минцифры Андреем Черненко, всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов (domain name system — система доменных имен, обеспечивает связь адреса сайта с его IP), находящихся в России, удалить из шаблонов страниц весь код JavaScript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику».

В Минцифры «Ъ» заявили, что эти меры необходимы для защиты от кибератак: «Мы готовимся к разным сценариям, чтобы обеспечить гражданам доступность российских ресурсов. В телеграмме для госорганов изложен набор простейших рекомендаций по кибергигиене, которые помогут более эффективно организовать работу по защите наших ресурсов от вредоносного трафика, сохранить работу сервисов и контроль за доменными именами».

Источник «Ъ» в правительстве объяснил, что меры призваны защитить госсайты не только от атак, но и отключения в случае отказа в обслуживании, например со стороны зарубежных хостингов. Кроме того, говорит он, многие атаки на сайты совершаются через встроенные механизмы рекламы. Атаки на российские государственные сайты, компании, госорганы, банки и СМИ идут с начала военной операции России на Украине 24 февраля. По словам собеседника «Ъ», в случае отключения рунета от внешней сети подобные инструкции получили бы не только госорганы, но и компании: «Им бы пришлось менять маршруты трафика».

В документе Минцифры перечислены все проблемы, с которыми госсайты уже столкнулись, отмечает IT-специалист Филипп Кулин: «Это отказы в обслуживании, в том числе при регистрации доменов, взломы через сторонние скрипты». По его мнению, власти опасаются, что российский сегмент интернета могут отключить от мирового. «Если это произойдет, усилиями российских или зарубежных властей госсайты, может быть, и выживут, но что именно произойдет с российской доменной зоной — предсказать сложно»,— отметил эксперт. Ранее уже стало известно, что один из крупнейших магистральных провайдеров — американский Cogent — отключил российских операторов от своих сетей.

Филипп Кулин пояснил, что проблемы в случае отключения российского сегмента от мирового призваны предотвратить мероприятия в рамках закона «о суверенном рунете» (вступил в силу 1 ноября 2019 года, предусматривает установку на сетях операторов систем фильтрации интернет-трафика).

«Технические средства противодействия угрозам предназначены для управления трафиком в сетях связи при возникновении угроз российскому сегменту интернета, но на практике это оборудование не справляется с задачей»,— полагает господин Кулин.

На фоне блокировок различных сайтов и сервисов Роскомнадзором в рунете в 2021 году происходили регулярные сбои. В частности, в сентябре пользователи крупных игровых и стриминговых сервисов, включая World of Tanks, Twitch, FlashScore и BitTorrent, начали испытывать сложности с доступом. Компании и операторы связи связывают проблемы с блокировками VPN-сервисов, которые Роскомнадзор начал 3 сентября.

Сейчас многие государственные сайты и приложения имеют встроенные зарубежные счетчики посещаемости. По данным исследования АНО «Информационная культура», проведенного в январе 2021 года, в 88% мобильных приложений, созданных государством (всего было проанализировано 44), встроен хотя бы один трекер, который отправляет данные пользователя сторонней компании. В 43% — три и больше. Большая часть (86%) трекеров, используемых в государственных мобильных приложениях, по данным аналитиков, принадлежит компаниям юрисдикции США, в числе которых Google и Facebook.

Директор «Информационной культуры» Иван Бегтин отмечает, что у международного сообщества есть множество инструментов для отключения российского сегмента интернета от всемирной сети: «Например, можно разделегировать доменную зону .ru или отрезать доступ в интернет для россиян на уровне оборудования магистральных провайдеров». Похожие по масштабу санкции применялись только к Ирану, добавил Иван Бегтин, но эта страна не была так интегрирована в мировые процессы, как Россия.

Авторство: 
Копия чужих материалов
Комментарий автора: 

В названии темы - просто вопрос, на который ожидаются аргументированные ответы. Недавече приступил к скачиванию на локальный диск всей почты с майл.ру. В телеграме подписался на канал Proxy MTProto - туда приходят адреса прокси, через которые могут быть лазейки.

Комментарии

Аватар пользователя Antip
Antip(8 лет 3 недели)

И не "Посейдонами" ли?...

Аватар пользователя Alexish
Alexish(9 лет 6 месяцев)

Отключить Россию от инета? Хм.

Минус свифт сразу и прочие системы. Минус пропаганда. Минус минус минус... Оно им точно надо?

РФ их отключит от ресурсов. Не? 

Аватар пользователя Ден_Боб
Ден_Боб(3 года 9 месяцев)

ну они себя ведут очень неадекватно ,

опять же как отключить ветку по доменному имени всем было показано на примере бодяги с цукербергером ,

ему мягко намекнули - он тут никто

Аватар пользователя Сударь
Сударь(8 лет 1 неделя)

РФ их отключит от ресурсов. Не? 

Рубильник - у пиндосов, а они заявили, что приостанавливают закупки титана в РФ. Нефть и газ у них худо-бедно - есть, а на Европу им нас-рать. "F*ck the EU" (В. Нуланд)

Аватар пользователя dnk_
dnk_(6 лет 10 месяцев)

Давайте не путать. У пиндосов рубильник как и у нас. Т.е. при желании можно конечно отрубить свой сегмент интернета от чужого. Вопрос размера этого сегмента это отдельный.

  Тем не менее, если будет кусок подключеный и туда и сюда то можно будет организовать доступ через этот кусок. Правда Китай например не очень подходит ибо сам практически отключен от интернета.

Аватар пользователя baltictea
baltictea(3 года 8 месяцев)

Это что же, АШ недоступен станет из-за рубежа? Печаль.

Аватар пользователя Сударь
Сударь(8 лет 1 неделя)

Это что же, АШ недоступен станет из-за рубежа? Печаль.

Если останутся хитрые прокси, то адрес сайта - 178.208.71.17

Аватар пользователя shocktakoishock
shocktakoishock(12 лет 3 месяца)

всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов, находящихся в России

Огласите список DNS-серверов, находящихся в России, пожалуйста, но числами, и без отсылок к гуглу, художественных метафор, и особенностей моей личности, если можно.

Аватар пользователя monk
monk(12 лет 3 месяца)

С таким же успехом можно попросить список сайтов, находящихся в России... Их очень много.

Аватар пользователя shocktakoishock
shocktakoishock(12 лет 3 месяца)

8.8.8.8

Наверху я вписал список сайтов, находящихся в США?

Аватар пользователя monk
monk(12 лет 3 месяца)

Вместо 8.8.8.8 в РФ 77.88.8.8 и 77.88.8.1

Аватар пользователя shocktakoishock
shocktakoishock(12 лет 3 месяца)

Это днс яндекса, позавчера пробовал, бан на регион не преодолевает.

Аватар пользователя monk
monk(12 лет 3 месяца)

бан на регион не преодолевает.

В смысле? Эти сервера физически находятся в РФ и в случае отключении РФ от евроамериканского сегмента будут продолжать работать.

Аватар пользователя shocktakoishock
shocktakoishock(12 лет 3 месяца)

Днс-ы яндекса 77.88.8.8 и 77.88.8.1 похоже взяты в аренду у cloudflare которая отнюдь не российская компания.

Аватар пользователя monk
monk(12 лет 3 месяца)

С чего это?

monk@odin:~$  whois 77.88.8.8
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '77.88.8.0 - 77.88.8.255'

% Abuse contact for '77.88.8.0 - 77.88.8.255' is 'abuse@yandex.ru'

inetnum:        77.88.8.0 - 77.88.8.255
netname:        YANDEX-77-88-8
status:         ASSIGNED PA
country:        RU
descr:          Yandex enterprise network
admin-c:        YNDX1-RIPE
tech-c:         YNDX1-RIPE
remarks:        INFRA-AW
mnt-by:         YANDEX-MNT
created:        2012-12-11T08:55:14Z
last-modified:  2014-03-26T08:17:14Z
source:         RIPE

role:           Yandex LLC Network Operations
address:        Yandex LLC
address:        16, Leo Tolstoy St.
address:        119021
address:        Moscow
address:        Russian Federation
phone:          +7 495 739 7000
fax-no:         +7 495 739 7070
remarks:        trouble: ------------------------------------------------------
remarks:        trouble: Points of contact for Yandex LLC Network Operations
remarks:        trouble: ------------------------------------------------------
remarks:        trouble: Routing and peering issues: noc@yandex.net
remarks:        trouble: SPAM issues: abuse@yandex.ru
remarks:        trouble: Network security issues: abuse@yandex.ru
remarks:        trouble: Mail issues: postmaster@yandex.ru
remarks:        trouble: General information: info@yandex.ru
remarks:        trouble: ------------------------------------------------------
admin-c:        MK24579-RIPE
tech-c:         EM3673-RIPE
tech-c:         AUR2-RIPE
nic-hdl:        YNDX1-RIPE
mnt-by:         YANDEX-MNT
created:        2002-06-07T05:35:50Z
last-modified:  2021-08-23T16:42:06Z
source:         RIPE # Filtered
abuse-mailbox:  abuse@yandex.ru

% Information related to '77.88.8.0/24AS13238'

route:          77.88.8.0/24
descr:          Yandex enterprise network
origin:         AS13238
mnt-by:         YANDEX-MNT
created:        2013-04-23T13:08:24Z
last-modified:  2013-04-23T13:08:24Z
source:         RIPE

Аватар пользователя monk
monk(12 лет 3 месяца)

Например, у https://1cloud.ru/services/dns сервера в России. 695 530 штук.

Аватар пользователя mumpster
mumpster(5 лет 5 месяцев)

угу. смешно. "30000 одних курьеров"

Комментарий администрации:  
*** Уличен в пустословии и клевете ***
Аватар пользователя monk
monk(12 лет 3 месяца)

Так практически на каждое имя сайта формально независимый DNS сервер поднимается. И места занимает в памяти пару мегабайт. Можно хоть на домашнем компьютере десяток тысяч экземпляров запустить.

Аватар пользователя mumpster
mumpster(5 лет 5 месяцев)

и смысл этого?

и да, bind больше 2мб в памяти занимает, особенно если 64-бита.

Комментарий администрации:  
*** Уличен в пустословии и клевете ***
Аватар пользователя monk
monk(12 лет 3 месяца)

Так строить «список всех DNS серверов» тоже смысла не имеет. Я просто проиллюстрировал краевой случай.

Аватар пользователя mumpster
mumpster(5 лет 5 месяцев)

если вы за границей, просто заранее сохраните список коренвых серверов зон .ru и .рф

если в РФ - то не надо вообще париться

Комментарий администрации:  
*** Уличен в пустословии и клевете ***
Аватар пользователя Boss119
Boss119(7 лет 7 месяцев)

Ну для примера все провайдеры интернета зеркалируют ДНС-сервера. Домены ru и рф вообще все в России, за границей только зеркала.

Аватар пользователя dpl7
dpl7(10 лет 2 дня)

Вбил эти циферки, выводит на АШ. Правда сначала что-то ругается насчёт сертификатов и безопасности. Но ведь попадает куда надо. А чем отличаютсябуквенный АШ от этого числового? И чем числовой будет лучше, если что навернется?

Аватар пользователя joho
joho(10 лет 7 месяцев)

у вас на компе есть файл hosts

если в винде, то он по пути windows\system32\drivers\etc\hosts. Windows - обычно на диске С, но в вашем частном случае могут быть варианты.

туда по аналогии (пример в нём указан) записываете соответствие адреса и имени afteshock.news

После чего DNS при обращении к этому сайту не используется, будет применяться ваша настройка

Файл защищён, для его редактирования надо запустить - например notepad - от имени администратора. В противном случае система не даст вам записать изменения.

 

Аватар пользователя joho
joho(10 лет 7 месяцев)

разумеется, если вы пропишете адрес, то он и будет работать.

Если портал изменит свой IP, то надо будет его исправлять ручками в этом файле.

Аватар пользователя evg
evg(9 лет 5 месяцев)

Ну в рф есть свой днс, есть корневой.

Часть линий из основных из китая в ес проходит через рф

Кроме того у некоторых стран выход в сеть довольно сильно, если не совсем , завязан на рф-например северная корея

Кроме того -ок ну откажутся они поддерживать зону и рф и что?

Россия держит  свою зону у себя внутри и через прокладку получает зарубежный трафик.

Да и завалить можно чуть ли не весь интрнет-он из говна и палок сделан когда о безопасности никто и не думал

В принципе все идет что китайский вариант будет везде

Раздление на тех зоны будет подразумевать и разделение интернета на зоны

И чтоб защиться  от кибер атак, и избавить общество об чужой пропагандой и кормить своей инфой нужна изоляция таких зон. Железный занавес но в  инфо среде

Китайцы сделали первые ,ес и сша опаздывают

В принцице будещее -это не глобальный, а межзональный интернет.

В каждая зона обеспечивает себя сама-от корневого верифиции днс ,и тд до своих своих протоколов и своего шифрования внутри зоны, это сильно усложнит взломы и тд.

Будут ворота в мир - которые будут перегонять и проверять весь трафик.

На самом деле если половина интернета пропадет-то  это абсолютно не беда, меньше порнухи, торрентов, и всякого говнища.

Да и в этом случае больше всего пиндоские военные пострадают, Пентагон потребитель порнотрафика номер один на планете

Их и ломают в основном через порно сайты

Аватар пользователя Ден_Боб
Ден_Боб(3 года 9 месяцев)

инет сделан так , если вы не прописаны сверху у вас нет своей зоны ,

даже если другая зона выдаст вам айпи , это будет айпи той зоны , 

даже если сделать шлюзование , то они через шлюз не будут видеть вас , они пишут ветку по своему роутингу , если вы подключитеих к внешнему для них роутингу они перестануть видеть свою зону 

 

 

Аватар пользователя лпх
лпх(10 лет 3 недели)

Гулаг архипелаг!

У нас есть суверенный ментонет, который можно расширить и углУбить!

"В МВД действительно существует своя «локалка», другими словами «корпоративная сеть». В основном используется для проведения видеоконференций между регионами и обменом БД. На полулегальном положении в этой сети существует несколько web-форумов, практически в каждом регионе есть свой, существуют jabber и irc -серверы, чаты, ftp-серверы, для обмена программами, обновлением антивирусов, функционирует файлообменник. Да, эта сеть в «междусобойчиках» именуется ментонетом"

 

Комментарий администрации:  
*** отключен (неполживец и веган-радикал) ***
Аватар пользователя Ден_Боб
Ден_Боб(3 года 9 месяцев)

ну по идее можно взять и создать свою сеть, а потом предложить видимость своих ресурсов в обмен на видимость их ресурсов ,

вообще так и должен был поступить курчатник когда они делали зону su,

но видно там тогда интересы нас были крайне ничтожны и мы имеем что имеем

Аватар пользователя joho
joho(10 лет 7 месяцев)

Друг, вы не могли бы при описании технических аспектов использовать конвенционную лексику? Вроде пытаетесь что-то сказать, но называете вещи очень странными именами

Аватар пользователя monk
monk(12 лет 3 месяца)

У РЖД тоже есть локалка совпадающая по территории с РФ. Причём со своими линиями связи.

Аватар пользователя monk
monk(12 лет 3 месяца)

даже если сделать шлюзование , то они через шлюз не будут видеть вас

Почему? Кто мешает ходить из-за рубежа на условный mail.ru.ruproxy.cn ?  Вполне себе шлюз. 

Аватар пользователя shocktakoishock
shocktakoishock(12 лет 3 месяца)

Ну в рф есть свой днс, есть корневой.

Отбросьте излишнюю скромность и впишите его здесь числами, пожалуйста.

Аватар пользователя joho
joho(10 лет 7 месяцев)

На 18.11.2020 в России размещены следующие реплики корневых серверов DNS[4]:

wikipedia

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов
Повелитель Ботов(54 года 5 месяцев)

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Телепузик
Телепузик(5 лет 9 месяцев)

могу обломать .... нет . этот приказ о другом ..

чтобы сайт вообще появился в сети . вы должны разместить свой DNS  запись . для этого у большинства провайдеров хостинга есть услуга DNS . если прекратить услугу днс ( что в санкционном угаре более чем возможно ) - то сайт пропадет .  собственно в приказе говорится чтобы гос органы перешли на российских днс провайдеров .

Аватар пользователя colonel_of_kgb2
colonel_of_kgb2(4 года 9 месяцев)

Не хочется о плохом. Но вполне возможно, что начальники, отчитавшись о суверенном, тупо сидели на "бесплатном" заграничном. Пропивая/проедая образовавшиеся "излишки". Если нас и ждут проблемы - то где-то в этом направлении.

Аватар пользователя Телепузик
Телепузик(5 лет 9 месяцев)

суверенный .. в той мере в какой он бы был интересен - невозможен

1. корневые днс сервера - янки

2. конторы раздающие сертификаты шифрования международно признанные - тоже янки

 

 

Аватар пользователя Siberian
Siberian(5 лет 5 месяцев)

с языка сняли по второму пункту.

странно,что только на второй странице обсуждения начали поднимать вопрос о сертификатах. кто в курсе как с этим дела обстоят?

Аватар пользователя monk
monk(12 лет 3 месяца)

Для браузеров импортные. Если вдруг американские конторы решат отозвать сертификаты на сайты зоны ru, то все https русские сайты у западных пользователей будут с красной адресной строкой. Для всего остального у нас давно свои сертификаты с шифрованием по ГОСТ Р 34.10-2012.

Аватар пользователя monk
monk(12 лет 3 месяца)

1. Копии есть в том числе в РФ. https://root-servers.org/

2. Ну как «международно». С сертификатом от Verisign подписать документ в электронном документообороте РФ нельзя. А с сертификатом от Минсвязи или от ФНС можно. В Китае аналогично. Они международно признаны только как сертификаты интернет-сайтов за счёт того, что прописаны в широко используемых американских браузерах.

Аватар пользователя joho
joho(10 лет 7 месяцев)

конторы раздающие сертификаты шифрования международно признанные - тоже янки

завязывайте с "международно признанные", плз. Это создают аллюзию к "Америка с нами" из известного ролика.

Всего навсего, это корневые центры сертификации, проплатившие разработчикам ПО с тем, что бы они включили их корневой сертификат в свои дистрибутивы и поддерживали актуальность. Не более того. Есть вполне конкретный прайс, по которому вы можете сыграть в эту игру (могли до недавнего времени).

Это чисто торгашеский аспект. Если у вас есть надёжный способ передачи собственного сертификата своим партнёрам, то ваш центр будет для них ничем не хуже.

 

Аватар пользователя Rusoukr
Rusoukr(8 лет 2 месяца)

А зачем он с mail.ru почту скачивает,вроде этот ресурс РФ принадлежит,Усманову.И ICQ,недавно зашёл туда,вбил в поиск произвольные буквы - такая клоака,реклама наркоты,набор на работу за акладчиков,услуги педиков...Кто-нибудь следит за этим?

Аватар пользователя Patriot1993
Patriot1993(4 года 9 месяцев)

Комментарий администрации:  
*** отключен (злостные маты) ***
Аватар пользователя Remchik
Remchik(12 лет 3 месяца)

А какому придурку вообще могло придти в голову размещать госсайт на иностранном хостинге и в чужой доменной зоне, если такие есть?

Аватар пользователя Михаил Мск
Михаил Мск(8 лет 5 месяцев)

Готовлюсь к отключению. 

Качаю советские фильмы, мультики и материалы по истории.

Аватар пользователя falcon81
falcon81(8 лет 10 месяцев)

афтершок готов к отключению?

Аватар пользователя falcon81
falcon81(8 лет 10 месяцев)

в ответ надо рубанут кабель под Атлантикой

Аватар пользователя Sibirsky Partizan
Sibirsky Partizan(10 лет 2 месяца)

Могу конечно ошибаться, но это опять про «в эту игру можно играть вдвоем» и отключить например кого-то физически от мирового интернета. Все кабеля известны и лежат на виду)

Как же хрупок наш «единый» мир

Аватар пользователя chenel
chenel(4 года 2 месяца)

В чем причина озабоченности? Нет не капли понимания. Учения по изолированному функционированию интернета в нашем Престол Отечестве были проведены 2, года назад. Функционал сохранился в 98% сервисов, откуда истерика? Заплатили? 

Страницы