Giunsa ang pag-block sa pag-access sa mga panid nga nag-apod-apod sa gidili nga sulud nga nagtrabaho (karon gisusi usab sa RKN ang mga search engine)

Giunsa ang pag-block sa pag-access sa mga panid nga nag-apod-apod sa gidili nga sulud nga nagtrabaho (karon gisusi usab sa RKN ang mga search engine)

Sa wala pa ipadayon ang paghulagway sa sistema nga responsable sa pagsala sa pag-access sa mga operator sa telecom, namatikdan namon nga karon kontrolon usab sa Roskomnadzor ang operasyon sa mga search engine.

Sa sinugdanan sa tuig, usa ka pamaagi sa pagkontrol ug usa ka lista sa mga lakang ang giaprobahan aron masiguro nga ang mga operator sa search engine nagsunod sa mga kinahanglanon aron mahunong ang pag-isyu sa kasayuran bahin sa mga kapanguhaan sa Internet, ang pag-access nga limitado sa teritoryo sa Russian Federation.

Katugbang nga han-ay Ang Roskomnadzor nga pinetsahan ug Nobyembre 7, 2017 No. 229 narehistro sa Ministry of Justice sa Russia.

Ang mando gisagop isip kabahin sa pagpatuman sa mga probisyon sa Artikulo 15.8 sa Federal Law sa Hulyo 27.07.2006, 149 No. XNUMX-FZ "Sa Impormasyon, Information Technologies ug Information Protection," nga nagtino mga responsibilidad alang sa mga tag-iya sa mga serbisyo sa VPN, "mga anonymizer" ug mga operator sa search engine aron limitahan ang pag-access sa kasayuran, ang pag-apod-apod niini gidili sa Russia.

Ang mga kalihokan sa pagkontrol gihimo sa lokasyon sa control body nga wala’y interaksyon sa mga operator sa search engine.

Giunsa ang pag-block sa pag-access sa mga panid nga nag-apod-apod sa gidili nga sulud nga nagtrabaho (karon gisusi usab sa RKN ang mga search engine)
Ang usa ka sistema sa impormasyon gisabot nga usa ka FSIS sa mga kapanguhaan sa impormasyon sa impormasyon ug mga network sa telekomunikasyon, nga limitado ang access niini.

Pinasukad sa mga resulta sa panghitabo, usa ka taho ang gihimo, nga nagpakita, labi na, ang kasayuran bahin sa software nga gigamit sa pag-establisar niini nga mga kamatuoran, ingon man ang kasayuran nga nagpamatuod nga ang usa ka piho nga panid (mga panid) sa site sa panahon sa pagkontrol. anaa sa sistema sa impormasyon sulod sa kapin sa usa ka adlaw.

Ang buhat gipadala ngadto sa search engine operator pinaagi sa sistema sa impormasyon. Sa kaso sa dili pag-uyon sa buhat, ang operator adunay katungod sa pagsumite sa iyang mga pagsupak sa Roskomnadzor sulod sa tulo ka adlaw sa pagtrabaho, nga nagkonsiderar sa mga pagsupak usab sulod sa tulo ka adlaw sa trabaho. Base sa mga resulta sa konsiderasyon sa mga pagsupak sa operator, ang ulo sa kontrol nga lawas o ang iyang deputy mihukom sa pagsugod sa usa ka kaso sa usa ka administratibong paglapas.

Giunsa ang sistema sa pagsala sa pag-access alang sa mga operator sa telecom sa pagkakaron na-istruktura

Sa Russia adunay daghang mga balaod nga nag-obligar sa mga operator sa telecom sa pagsala sa pag-access sa mga panid nga nag-apod-apod sa gidili nga sulud:

  • Pederal nga Balaod 126 "Sa Komunikasyon", pag-amendar sa Art. 46 - sa obligasyon sa operator nga limitahan ang pag-access sa kasayuran (FSEM).
  • "Unified Register" - Dekreto sa Gobyerno sa Russian Federation nga gipetsahan Oktubre 26, 2012 N 1101 "Sa usa ka hiniusa nga automated nga sistema sa impormasyon" Nagkahiusa nga rehistro sa mga ngalan sa domain, mga indeks sa mga panid sa site sa impormasyon ug telekomunikasyon nga network "Internet" ug mga adres sa network nga nagtugot sa pag-ila sa mga site sa impormasyon ug network sa telekomunikasyon sa mga Internet network nga adunay impormasyon nga gidili sa pag-apod-apod sa Russian Federation"
  • Pederal nga Balaod 436 "Sa Proteksyon sa mga Bata ...", pagkategorya sa magamit nga kasayuran.
  • Pederal nga Balaod No. 3 "Sa Pulis", Artikulo 13, parapo 12 - sa pagwagtang sa mga hinungdan ug kondisyon nga nakatampo sa pagpatuman sa mga hulga sa kaluwasan sa mga lungsuranon ug kaluwasan sa publiko.
  • Pederal nga Balaod No. 187 "Sa mga pagbag-o sa pipila nga mga lehislatibong aksyon sa Russian Federation sa pagpanalipod sa mga katungod sa intelektwal sa impormasyon ug mga network sa telekomunikasyon" ("anti-piracy law").
  • Pagsunod sa mga desisyon sa korte ug mga mando sa mga piskal.
  • Pederal nga Balaod sa Hulyo 28.07.2012, 139 N XNUMX-FZ "Sa Mga Pagbag-o sa Pederal nga Balaod "Sa Proteksyon sa mga Bata gikan sa Impormasyon nga Makadaot sa Ilang Panglawas ug Pag-uswag" ug pipila nga mga lehislatibong aksyon sa Russian Federation.
  • Pederal nga Balaod sa Hulyo 27, 2006 No. 149-FZ "Sa impormasyon, teknolohiya sa impormasyon ug pagpanalipod sa impormasyon."

Ang mga hangyo gikan sa Roskomnadzor alang sa pag-block naglangkob sa usa ka updated nga listahan sa mga kinahanglanon alang sa provider, ang matag entry gikan sa maong hangyo naglangkob:

  • ang matang sa rehistro sumala sa gihimo sa pagdili;
  • ang punto sa panahon diin ang panginahanglan sa pagpugong sa pag-access mitungha;
  • matang sa pagkadinalian sa pagtubag (kasagaran nga pagkadinalian - sulod sa XNUMX ka oras, taas nga pagkadinalian - diha-diha nga tubag);
  • matang sa registry entry blocking (pinaagi sa URL o pinaagi sa domain name);
  • hash code sa registry entry (mag-usab sa matag higayon nga ang sulod sa entry mausab);
  • mga detalye sa desisyon sa panginahanglan sa pagpugong sa pag-access;
  • usa o daghan pa nga mga indeks sa mga panid sa site, ang pag-access diin kinahanglan nga limitado (opsyonal);
  • usa o daghan pang domain name (opsyonal);
  • usa o daghang mga adres sa network (opsyonal);
  • usa o daghan pang IP subnets (opsyonal).

Aron epektibong ipahibalo ang impormasyon ngadto sa mga operator, usa ka "Sistema sa impormasyon alang sa interaksyon tali sa Roskomnadzor ug mga operator sa telecom" gihimo. Kini nahimutang uban sa mga regulasyon, mga instruksyon ug mga pahinumdom alang sa mga operator sa usa ka espesyal nga portal:

vigruzki.rkn.gov.ru

Sa bahin niini, aron masusi ang mga operator sa telecom, ang Roskomnadzor nagsugod sa pag-isyu sa usa ka kliyente sa AS "Revizor". Sa ubos usa ka gamay bahin sa pagpaandar sa ahente.

Algorithm sa pagsusi sa pagkaanaa sa matag URL sa Ahente. Sa pagsusi, ang Ahente kinahanglan:

  • pagtino sa mga IP adres diin ang ngalan sa network sa site nga gisusi (domain) gi-convert o gigamit ang IP mga adres nga gihatag sa pag-upload;
  • Alang sa matag IP address nga nadawat gikan sa mga DNS server, paghimo usa ka HTTP nga hangyo alang sa URL nga gisusi. Kung madawat ang HTTP redirect gikan sa site nga gi-scan, kinahanglan nga susihon sa Ahente ang URL kung diin gihimo ang pag-redirect. Labing menos 5 ka sunod-sunod nga HTTP redirects ang gisuportahan;
  • kung imposible ang paghimo sa usa ka HTTP nga hangyo (usa ka koneksyon sa TCP wala matukod), ang Ahente kinahanglan maghinapos nga ang tibuuk nga IP address gibabagan;
  • sa kaso sa usa ka malampuson nga HTTP nga hangyo, ang Ahente kinahanglan nga susihon ang nadawat nga tubag gikan sa site nga gisusi sa HTTP response code, HTTP header, ug HTTP content (ang unang nadawat nga datos hangtod sa 10 kb ang gidak-on). Kung ang nadawat nga tubag motakdo sa stub page templates nga gihimo sa control center kinahanglan nga ihinapos nga ang URL nga gisusi gibabagan;
  • kung susihon ang usa ka URL, kinahanglan susihon sa Ahente ang pag-install sa usa ka naka-encrypt nga koneksyon ug markahan ang kapanguhaan;
  • Kung ang datos nga nadawat sa Ahente dili motakdo sa mga templates sa stub nga mga panid o kasaligan nga mga pahina sa pag-redirect nga nagpahibalo mahitungod sa pag-ali sa kahinguhaan, ang Ahente kinahanglang mohinapos nga ang URL wala gibabagan sa SPD sa telecom operator. Niini nga kaso, ang impormasyon mahitungod sa datos (HTTP response) nga nadawat sa Ahente girekord sa usa ka report (audit log file). Ang tagdumala sa sistema adunay katakus sa paghimo og usa ka template alang sa usa ka bag-ong stub nga panid gikan sa kini nga rekord aron mapugngan ang sunod nga sayup nga mga konklusyon bahin sa pagkawala sa usa ka block.

Listahan sa unsay kinahanglan ihatag sa Ahente

  • pagkontak sa control center aron makakuha og kompletong listahan sa mga URL ug blocking modes nga kinahanglang sulayan;
  • komunikasyon sa control center aron makakuha og datos sa testing modes. Gisuportahan nga mga mode: bug-os nga usa ka higayon nga pagsusi, bug-os nga periodic nga adunay usa ka piho nga agwat, pinili nga usa ka higayon nga adunay usa ka lista nga gipiho sa user sa mga URL, matag karon nga pagsusi nga adunay piho nga agwat sa usa ka lista sa mga URL (sa usa ka piho nga klase sa rekord sa EP);
  • pagpadayon sa pagpatuman sa piho nga mga pamaagi sa pag-verify gamit ang kasamtangan nga listahan sa URL, kung imposible nga makakuha og lista sa mga URL gikan sa control center, ug pagtipig sa nakuha nga mga resulta sa pagsulay uban sa sunod nga pagbalhin ngadto sa control center;
  • bug-os nga pagpatuman sa mga espesipikong mga pamaagi sa pag-verify gamit ang magamit nga mga lista sa URL, kung imposible nga makakuha og kasayuran bahin sa mga mode sa pag-verify gikan sa control center, ug pagtipig sa nakuha nga mga resulta sa pagsulay nga adunay sunod nga pagbalhin sa control center;
  • pagsusi sa mga resulta sa pag-block sumala sa natukod nga paagi;
  • pagpadala ug report sa inspeksyon nga gihimo ngadto sa control center (inspection log file);
  • ang abilidad sa pagsusi sa pagpaandar sa SPD sa telecom operator, i.e. pagsusi sa pagkaanaa sa usa ka lista sa nahibal-an nga ma-access nga mga site;
  • ang abilidad sa pagsusi sa mga resulta sa pag-block gamit ang proxy server;
  • posibilidad sa hilit nga software update;
  • ang abilidad sa paghimo sa mga pamaagi sa pagdayagnos sa SPD (panahon sa pagtubag, dalan sa packet, katulin sa pag-download sa mga file gikan sa usa ka eksternal nga kapanguhaan, pagdeterminar sa mga IP address alang sa mga ngalan sa domain, ang katulin sa pagdawat sa impormasyon sa reverse communication channel sa wired access networks, packet pagkawala sa rate, kasagaran nga transmission delay time packages);
  • pasundayag sa pag-scan sa labing menos 10 ka URL kada segundo, basta adunay igong bandwidth sa channel sa komunikasyon;
  • ang abilidad sa ahente sa pag-access sa kapanguhaan sa daghang mga higayon (hangtod sa 20 ka beses), nga adunay variable frequency gikan sa 1 ka oras matag segundo hangtod sa 1 ka oras matag minuto;
  • ang abilidad sa paghimo sa usa ka random nga han-ay sa listahan entries nga gipadala alang sa pagsulay ug gibutang prayoridad alang sa usa ka piho nga panid sa usa ka site sa Internet.

Sa kinatibuk-an, ang istruktura ingon niini:

Giunsa ang pag-block sa pag-access sa mga panid nga nag-apod-apod sa gidili nga sulud nga nagtrabaho (karon gisusi usab sa RKN ang mga search engine)
Ang software ug hardware-software nga mga solusyon alang sa pagsala sa trapiko sa Internet (mga solusyon sa DPI) nagtugot sa mga operator nga babagan ang trapiko gikan sa mga tiggamit ngadto sa mga site gikan sa listahan sa RKN. Kung sila gibabagan o wala gisusi sa kliyente sa AS Auditor. Awtomatiko niyang gisusi ang pagkaanaa sa site gamit ang usa ka lista gikan sa RKN.

Sample monitoring protocol anaa link.

Sa miaging tuig, gisugdan sa Roskomnadzor ang pagsulay sa mga solusyon sa pag-block nga magamit sa usa ka operator aron ipatuman kini nga laraw sa usa ka operator. Tugoti ako nga mokutlo gikan sa mga resulta sa maong pagsulay:

Ang "Specialized software solutions "UBIC", "EcoFilter", "SKAT DPI", "Tixen-Blocking", "SkyDNS Zapret ISP" ug "Carbon Reductor DPI" nakadawat positibo nga mga konklusyon gikan sa Roskomnadzor.

Usa ka konklusyon gikan sa Roskomnadzor nadawat usab nga nagpamatuod sa posibilidad sa mga operator sa telecom nga naggamit sa software sa ZapretService isip usa ka paagi sa pagpugong sa pag-access sa gidili nga mga kapanguhaan sa Internet. Ang mga resulta sa pagsulay nagpakita nga kung gi-install sumala sa girekomenda nga laraw sa koneksyon sa tiggama "sa gintang" ug husto nga gi-configure ang network sa telecom operator, ang gidaghanon sa mga nakit-an nga mga paglapas sumala sa Unified Register of Prohibited Information dili molapas sa 0,02%.

Sa ingon, ang mga operator sa telecom gihatagan og oportunidad sa pagpili sa labing angay nga solusyon alang sa paglimit sa pag-access sa gidili nga mga kapanguhaan, lakip ang gikan sa lista sa mga produkto sa software nga nakadawat positibo nga opinyon gikan sa Roskomnadzor.

Bisan pa, sa panahon sa pagsulay sa produkto sa software sa IdecoSelecta ISP, tungod sa taas nga pamaagi alang sa pag-deploy ug pag-configure niini, ang pipila nga mga operator wala makasugod sa pagsulay sa oras. Alang sa labaw sa katunga sa mga operator sa telecom nga miapil sa pagsulay, ang panahon sa pagsulay nga operasyon sa Ideco Selecta ISP dili molapas sa usa ka semana. Sa pagkonsiderar sa gamay nga gidaghanon sa istatistikal nga datos nga nakuha ug ang gamay nga gidaghanon sa mga partisipante sa pagsulay, ang Roskomnadzor sa opisyal nga konklusyon niini nagpakita sa imposible sa pagkuha sa dili klaro nga mga konklusyon mahitungod sa pagka-epektibo sa produkto sa Ideco Selecta ISP isip usa ka paagi sa paglimit sa pag-access sa gidili nga mga kapanguhaan sa Internet. ”

Idugang nako nga hangtod sa 27 ka telecom operators nga adunay lain-laing gidaghanon sa mga subscriber gikan sa lain-laing federal districts sa Russian Federation ang miapil sa pagsulay sa matag software product.

Makita ang opisyal nga mga konklusyon base sa mga resulta sa pagsulay dinhi. Kini nga mga konklusyon adunay halos zero nga teknikal nga impormasyon. Mahimo nimong basahon ang bahin sa produkto nga "Ideco Selecta ISP" aron mahibal-an kung unsa ang dili buhaton.

Karong tuiga ang pagsulay magpadayon ug sa pagkakaron, sa paghukom sa mga balita gikan sa Roskomnadzor, usa ka produkto ang nakuha na ug 2 pa ang anaa sa duol nga umaabot.

Unsa kaha kung ang pag-block nahitabo sa sayup?

Sa konklusyon, gusto nakong pahinumdoman ka nga ang Roskomnadzor "dili masayop," nga gipamatud-an sa Constitutional Court.

Ang resolusyon, nga epektibo nga naghupay sa Roskomnadzor sa responsibilidad alang sa sayop nga pag-block sa mga site, gisagop isip bahin sa pagkonsiderar sa usa ka reklamo ngadto sa Constitutional Court sa direktor sa Internet Publishers Association, Vladimir Kharitonov. Giingon nga kaniadtong Disyembre 2012, nasayop nga gibabagan sa Roskomnadzor ang iyang online library digital-books.ru. Sama sa gipatin-aw ni Mr. Kharitonov, ang iyang kapanguhaan nahimutang sa parehas nga IP address sa portal rastamantales(.)ru (karon rastamantales(.)com), nga mao ang orihinal nga butang nga gibabagan. Si Vladimir Kharitonov misulay sa pag-apelar sa desisyon sa Roskomnadzor sa korte, apan sa Hunyo 2013 ang Tagansky District Court miila sa blocking isip legal, ug sa Septiyembre 2013 kini nga desisyon gisuportahan sa Moscow City Court.

Gikan didto:

Gisultihan ni Roskomnadzor si Kommersant nga natagbaw sila sa desisyon sa Constitutional Court. "Gikumpirma sa Constitutional Court nga ang Roskomnadzor nagpatuman sa balaod. Kung ang operator wala’y teknikal nga abilidad sa pagpugong sa pag-access sa usa ka bulag nga panid sa site, ug dili sa adres sa network, nan kini ang responsibilidad sa operator, ”gisulti sa press secretary sa departamento sa Kommersant.

Kini nga isyu may kalabutan usab alang sa mga cloud provider ug hosting nga mga kompaniya, tungod kay ang susama nga mga insidente nahitabo kanila. Niadtong Hunyo 2016, ang Amazon S3 cloud service gibabagan sa Russia, bisan tuod ang 888poker poker room nga panid nga nahimutang sa plataporma niini ang gilakip sa rehistro sa hangyo sa Federal Tax Service. Ang pag-block sa tibuok nga kapanguhaan tungod sa tukma sa kamatuoran nga ang Amazon S3 naggamit sa luwas nga https protocol, nga wala magtugot sa pag-block sa indibidwal nga mga panid. Pagkahuman lamang sa Amazon mismo nga nagtangtang sa panid diin ang mga awtoridad sa Russia adunay mga reklamo nga gikuha ang kapanguhaan gikan sa rehistro.

Source: www.habr.com

Idugang sa usa ka comment