geektimes

Заблокировать Telegram любой ценой

  • среда, 18 апреля 2018 г. в 00:13:35
https://geektimes.ru/post/300033/
  • Финансы
  • Регулирование IT-сектора
  • Криптовалюты
  • Информационная безопасность
  • IT-компании


Весь мир наблюдает за противостоянием Российского государства и маленькой программки Telegram. Как бы забавно ни выглядело для внешнего наблюдателя, но для пользователей Telegram в России это шоу с собственным участием. Судя по всему, начальство поставило перед Роскомнадзором жёсткую задачу: заблокировать Telegram любой ценой.

Четыре дня назад Александр Жаров отвечал на вопрос журналиста: «Представляете, идут боевые действия, и вы говорите: „А вы когда атаку начнёте?“. Ну, в ближайшее время. Когда нападу — не скажу».

Теперь атака началась.

Шаг 1: блокировка IP


Вчера Роскомнадзор забанил 655 352 IP-адресов Amazon — всё ради того, чтобы помешать работе мессенджера в России: «У нас в выгрузку поступила подсеть Amazon, на которую перешёл Telegram, — сказал глава ведомства Александр Жаров. — Дело в том, что третий пункт решения суда предписывает Роскомнадзору и иным юридическим лицам не создавать условия для технического доступа к заблокированному мессенджеру. Мы исполняем решение суда». Сообщается, что под блокировку попали подсети Amazon 52.58.0.0/15, 18.196.0.0/15, 18.194.0.0/15 и 35.156.0.0/14. Позже в реестр внесли ещё подсеть 18.184.0.0/15.

Кроме Amazon, в выгрузку реестра запрещённых сайтов для провайдеров попала подсеть Google 35.192.0.0/12, содержащая более миллиона IP-адресов Google. Таким образом, за один день 16 апреля 2018 года Роскомнадзор заблокировал в России примерно 0,04% всех IP-адресов адресного пространства IPv4 (2³² адресов).

Александр Жаров не намерен сдаваться и готов заблокировать большое количество IP-адресов: «Идёт борьба снаряда и брони — мы выявляем IP-адреса, по которым мигрирует мессенджер, и блокируем их. Сперва он использовал примерно 9000 собственных IР-адресов, мы их отправили на блокировку. Потом он перешёл на подсеть Amazon (около 600 000 IР), они также отправлены на блок. Сейчас Telegram перешел на IР-адреса другого ресурса (около 540 000), которые также будут заблокированы в ближайшее время. Ожидаем, что к исходу суток это даст результат».

17 апреля в реестр внесли ещё одну подсеть Google 35.184.0.0/13 с 524 286 IP-адресов.

Сначала некоторые пользователи жаловались на недоступность сервиса, однако во второй половине дня у многих Telegram заработал без VPN и других методов обхода блокировок. Пока что блокировка не сказалась на количестве просмотров публикаций в популярных русскоязычных Telegram-каналах. У крупнейших из них за вчерашний день даже выросло количество подписчиков.

Многие пользователи переключились на использование прокси-сервисов, которые можно указать в настройках Telegram, а также VPN-сервисов. Но теперь Роскомнадзор пытается и их вывести из строя.

Шаг 2: блокировка прокси


Вчера в адрес владельцев самых популярных прокси-сервисов Telegram направлены уведомления об ограничении доступа к ресурсу.

Владелец одного из популярных прокси-сервисов Александр Литреев опубликовал текст письма от Роскомнадзора. В письме сказано, что блокировка ресурса производится «на основании требования Генеральной прокуратуры Российской Федерации, как содержащего призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка».

Уведомление от Роскомнадзора
Направляется уведомление об ограничении доступа к информационному ресурсу hello.opentg.us в информационно-телекоммуникационных сетях, в том числе сети «Интернет», на основании требования Генеральной прокуратуры Российской Федерации от 16.04.2018 № 27-31-2018/, как содержащего призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка.

В течение суток с момента получения данного уведомления, провайдер хостинга или иное лицо, обеспечивающее размещение в информационно-телекоммуникационной сети, в том числе в сети «Интернет», обязаны проинформировать об этом обслуживаемого ими владельца информационного ресурса и уведомить его о необходимости незамедлительно удалить информацию, содержащую призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка.

В случае, если владелец информационного ресурса удалил информацию, содержащую призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка, он направляет уведомление об этом в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций, с целью проведения проверки и возобновления доступа в случае подтверждения факта удаления.

Такое уведомление может быть направлено также через веб-форму, размещенную по адресу:
398-fz.rkn.gov.ru/toproviders/?entryKey=5ad4d6e910817#form

Уведомление об удалении информации может быть направлено также в электронном виде по адресу: 398-fz@rkn.gov.ru.

Сведения о ресурсах, доступ к которым ограничен на основании требований прокуратуры, круглосуточно доступны в сети «Интернет» по адресу:
398-fz.rkn.gov.ru.

С уважением,
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ.

Судя по всему, аналогичные письма получили владельцы других известных прокси-сервисов.

Владелец прокси-сервиса из компании Vee Security неполиткорректно ответил на уведомление от Роскомнадзора: «Прокомментируем это дерьмо чуть позже. Прокси, само собой, работать продолжает, а письма свои могут себе за щёку засунуть», — сказал Александр Литреев.

Вечером 16 апреля Telegram начал рассылать пользователям push-уведомления с просьбой зайти в приложение для обновления настроек.

Шаг 3: блокировка VPN


Прокси можно указать в настройках Telegram и он будет действовать только для этого приложения, а VPN — это отдельный сервис, который может пустить трафик всего телефона через удалённый сервер. В этом случае все приложения на телефоне, в том числе браузер, работают в обход российских сетей, где действуют ограничения Роскомнадзора. Популярность приложений VPN в России в последнее время выросла в десятки раз.

Как владельцам прокси-сервисов, аналогичные уведомления направлены владельцам VPN-нод. РКН опять ссылается на то, что ресурс (в данном случае нода VPN) «содержит призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка».

«Роскомнадзор совершил атаку на наш сервис, — сообщает Владислав Здольников, один из разработчиков VPN-сервиса @TgVPNbot, — абсолютно по беспределу — якобы, наши VPN-ноды содержат «экстремизм», при этом в ссылках указан протокол http, по которому ноды не отвечают ничего. Это, безусловно, месть за бесплатный прокси-сервис для Telegram. Конечно, это не остановит нас; мы не только не бросим его, но будем работать над ним ещё больше. Мы почти успели приготовить решение на этот случай, но так как «почти» — будем выкатывать его «как есть», и расскажем об этом уведомлением в боте. Мы просим прощения за эту ситуацию у всех наших пользователей, несмотря на то, что мы в ней не виноваты. Спасибо вам за понимание, терпение и поддержку».

По мнению экспертов, попытки Роксомнадзора ограничить доступ к VPN не приведут к успеху: «VPN нельзя заблокировать, это просто технология, и её нельзя отменить приказом Роскомнадзора или законом Государственной Думы, — объясняет партнёр агентства B2Chain Антон Меркуров. — Поэтому, если и будут блокировать, то только какие-то крупные большие адреса. Да, окончательно разломали сегмент, поэтому что-то крупное и большое заблокировать можно, остальных это не коснётся. Если коснётся — VPN тоже будут менять свои адреса, и в итоге Роскомнадзору придётся заблокировать весь интернет».

Шаг 4: удаление Telegram из каталогов приложений


16 апреля Роскомнадзор направил в адрес App Store и Google Play запросы с требованием удалить приложение Telegram из каталога приложений.

Одновременно требование удалить APK-файлы Telegram направлены альтернативным хостингам. Например, о получении такого требования сообщил APK Mirror. Владельцы сервиса в недоумении.