Kuidas töötab ligipÀÀsu blokeerimine lehtedele, mis levitavad keelatud sisu (nĂŒĂŒd kontrolib RKN ja otsingumootorid)

Kuidas töötab ligipÀÀsu blokeerimine lehtedele, mis levitavad keelatud sisu (nĂŒĂŒd kontrolib RKN ja otsingumootorid)

Enne kui lĂ€heme edasi sĂŒsteemi kirjeldamise juurde, mis vastutab sideoperaatorite juurdepÀÀsu filtreerimise eest, tuleb mĂ€rkida, et nĂŒĂŒd hakkab Roskomnadzor kontrollima ka otsingumootorite tööd.

Aasta alguses kinnitati korra ja meetmete loetelu, et vÀltida otsingumootorite operaatorite kohustuste rikkumist, et nad lÔpetaksid teabe esitamise internetiressurssidest, millele pÀÀs on Venemaa Föderatsiooni territooriumil piiratud.

Vastav mÀÀrus Roskomnadzori poolt 7. novembri 2017. aasta kĂ€sk nr 229 on registreeritud Venemaa Ă”igusbĂŒroos.

MÀÀrus on vastu vĂ”etud seoses 27.07.2006. aasta föderaalse seaduse nr 149-ЀЗ "Teabe, infotehnoloogiate ja teabe kaitse" sĂ€tte 15.8 rakendamisega, mis mÀÀratleb kohustused VPN-teenuste pakkujatele, „anonĂŒmiseerijatele“ ja otsingumootorite operaatoritele teabe juurdepÀÀsu piiramise osas, mille levitamine Venemaal on keelatud.

Kontrollimeetmed viiakse lÀbi kontrollorganite asukohas ilma koostöös otsingumootorite operaatoritega.

Kuidas töötab ligipÀÀsu blokeerimine lehtedele, mis levitavad keelatud sisu (nĂŒĂŒd kontrolib RKN ja otsingumootorid)
InfosĂŒsteem tĂ€hendab infotehnoloogiliste ja telekommunikatsioonivĂ”rkude infovaramu, millele on juurdepÀÀs piiratud.

TĂ€htsĂŒndmuse tulemusena koostatakse akt, milles nĂ€idatakse muu hulgas teave tarkvara kohta, mida kasutatakse nende faktide kindlakstegemiseks, ning andmed, mis kinnitavad, et konkreetne leht (lehed) veebisaidilt oli kontrollimise hetkel infotehnoloogilises sĂŒsteemis enam kui ööpĂ€ev.

Akt saadetakse otsingumootori operaatorile lĂ€bi infotehnoloogilise sĂŒsteemi. Kui operaator ei ole aktiga nĂ”us, on tal Ă”igus esitada oma vastuvĂ€ited Roskomnadzorile kolme tööpĂ€eva jooksul, kes vaatab vastuvĂ€ited lĂ€bi samuti kolme tööpĂ€eva jooksul. VastuvĂ€idete arutamise tulemusena teeb kontrolliasutuse juht vĂ”i tema asetĂ€itja otsuse haldusĂ”igusrikkumise menetlemise alustamisest.

Kuidas on praegu korrigeeritud juurdepÀÀsu filtrisĂŒsteem sideoperaatoritele

Venemaal kehtib mitmeid seadusi, mis kohustavad sideoperaatoreid filtreerima juurdepÀÀsu lehtedele, mis levitavad keelatud sisu:

  • FZ 126 „Suhtlusest“, muudatus § 46 — operaatori kohustus piirata pÀÀsu teabele (FSBM).
  • „Ühine register“ — Venemaa Föderatsiooni valitsuse mÀÀrus 26. oktoobrist 2012 nr 1101 „Ühise automatiseeritud teabe sĂŒsteemi „Ühine register domeeninimede, leheviidete Interneti-infoside ja vĂ”rguaadresside kohta, mis vĂ”imaldavad tuvastada veebisaite, mille levitamine Venemaa Föderatsioonis on keelatud“.
  • FZ 436 „Laste kaitsmisest
“, kergesti kĂ€tte saadava teabe kategoriseerimine.
  • FZ nr 3 „Politsee kohta“, artikkel 13, lĂ”ige 12 — pĂ”hjuslike ja tingimuste kĂ”rvaldamine, mis soodustavad kodanike ja avaliku julgeoleku ohte.
  • FZ nr 187 „Muutuste tegemine Venemaa föderaalses Ă”iguses intellektuaalomandi kaitse kĂŒsimustes infotehnoloogiliste vĂ”rkude kaudu“ („antipiraat seadus“).
  • Kohtute otsuste ja prokuratuuri ettekirjutuste tĂ€itmine.
  • Tööstuslik seadus 28.07.2012 N 139-ЀЗ „Muudatused föderaalsesse seadusesse „Laste kaitsmine teabe eest, mis kahjustab nende tervist ja arengut“ ja mĂ”ned Venemaa Föderatsiooni Ă”igusaktid.“
  • Tööstuslik seadus 27. juulist 2006 N 149-ЀЗ „Teave, infotehnoloogiad ja teabe kaitse.“

Roskomnadzori pÀringud blokeerimise kohta sisaldavad ajakohastatud nÔudelisti teenusepakkujale, iga sellise pÀringu kanne sisaldab:

  • register, mille alusel piirang kehtestatakse;
  • aeg, millest alates on piirangu kehtestamine vajalik;
  • reaktsiooni prioriteedi tĂŒĂŒp (tavaline prioriteet – ĂŒhe pĂ€eva jooksul, kĂ”rge prioriteet – viivitamatu reageerimine);
  • blokeeringu tĂŒĂŒp registrikirjes (URL vĂ”i domeeninime alusel);
  • registrikirje rĂ€sikood (muutub igasuguste muudatuste korral);
  • otsuse andmed juurdepÀÀsu piiramise vajaduse kohta;
  • ĂŒks vĂ”i mitu linki veebilehtedele, millele juurdepÀÀs peab olema piiratud (mitte kohustuslik);
  • ĂŒks vĂ”i mitu domeeninime (mitte kohustuslik);
  • ĂŒks vĂ”i mitu vĂ”rguaadressi (mitte tingimata);
  • ĂŒks vĂ”i mitu IP-alamvĂ”rku (mitte tingimata).

TĂ”husate kontaktide tagamiseks operaatoritega loodi "Teabeleht Roskomnadzori ja sideoperaatorite vahelise koostöö sĂŒsteem". See asub koos regulatiivaktide, juhiste ja teadetetahvlitega operaatoritele spetsialiseeritud portaalis:

vigruzki.rkn.gov.ru

Oma poolelt alustas Roskomnadzor sideoperaatorite kontrollimiseks AХ "Revisori" kliendi vÀljastamisega. Allpool on veidi teavet agendi funktsioonide kohta.

Agendi poolt iga URL-i kÀttesaadavuse kontrollimise algoritm. Kontolli teostamisel peab agent:

  • mÀÀrama IP-aadressid, kuhu kontrollitava saidi (domeeni) vĂ”rgunimi muudetakse, vĂ”i kasutama IP aadresse, mis on esitatud vĂ€ljundis;
  • iga DNS-serveritest saadud IP-aadressi puhul teostama kontrollitava URL-i HTTP-pĂ€ringu. Kui kontrollitav sait saadab HTTP-ĂŒmbersuunamise, peab agent kontrollima URL-i, kuhu ĂŒmbersuunamine toimub. Toetatakse vĂ€hemalt 5 jĂ€rjestikust HTTP-ĂŒmbersuunamist;
  • kui HTTP-pĂ€ringu teostamine on vĂ”imatu (TCP-ĂŒhenduse loomine ei toimu), peab agent jĂ€reldama, et IP-aadress on tĂ€ielikult blokeeritud;
  • kui HTTP-pĂ€ring on edukas, peab agent kontrollima saadud vastust kontrollitava veebisaidi kohta HTTP vastuskoodi, HTTP pĂ€iste ja HTTP sisu (esimesed saadud andmed suurusega kuni 10 kB) alusel. Kui saadud vastus vastab TSU-s loodud varuvĂ€ljade mallidele, peab olema tehtud jĂ€reldus blokeeritud URL-i olemasolu kohta;;
  • URL-i kontrollimise kĂ€igus peab agent kontrollima krĂŒpteeritud ĂŒhenduse loomist ja mĂ€rgistama ressursi;
  • Kui Agendi edastatud andmed ei ĂŒhti vahepealse lehe mallide vĂ”i usaldusvÀÀrsete ĂŒmbersuunamiste lehtedega, mis teavitavad saidi blokeerimisest, peaks Agent jĂ€reldama, et URL ei ole sideoperaatori SPD-s blokeeritud. Sellisel juhul salvestatakse Agendi saadud teave (HTTP- vastus) aruandesse (kontrolli logifaili). SĂŒsteemi administraatoril on vĂ”imalik sellest kirjest luua uus vahepealse lehe mall, et vĂ€ltida edasisi valejĂ€reldusi blokeerimise puudumise kohta.

Loetelu, mida Agent peab tagama

  • ĂŒhendus TS-iga, et saada tĂ€ielik URL-de ja blokeerimisreĆŸiimide nimekiri, mida tuleb kontrollida;
  • ĂŒhendus TS-iga, et saada kontrollireĆŸiimide andmed. Toetatud reĆŸiimid: tĂ€ielik ĂŒhekordne kontroll, tĂ€ielik perioodiline kontroll mÀÀratud intervalliga, valikuline ĂŒhekordne kontroll mÀÀratud kasutaja URL-loendiga, perioodiline kontroll mÀÀratud intervalliga URL-loendi (kindla tĂŒĂŒbi ER-kirjed);
  • tegevuste jĂ€tkamine, mis on seotud olemasoleva URL-nimekirja kontrollimise protseduuride tĂ€itmisega, juhul kui URL-nimekirja saamine TsU-st on takistatud, ning saadud kontrollitulemuste salvestamine koos edasise edastamisega TsU-le;
  • tĂ€ielik mÀÀratud kontrollimise protseduuride tĂ€itmine olemasolevate URL-nimekirjade puhul, juhul kui teabe saamine kontrollimisreĆŸiimide kohta TsU-st on takistatud, ning saadud kontrollitulemuste salvestamine koos edasise edastamisega TsU-le;
  • blokkeerimiste tulemuste kontrollimine vastavalt kehtestatud reĆŸiimile;
  • kontrolli lĂ€biviimise aruande saatmine TsU-le (kontrolli logifail);
  • ĂŒhenduse operaatori SPD töökindluse kontrollimise vĂ”imalus, st loetelu teadlikult ligipÀÀsetavatest saitidest;
  • kontrollitulemuste tuvastamine vĂ”imaluse alusel kasutada proksiserverit;
  • tarkvara kaugvĂ€rskendamise vĂ”imalus;
  • vĂ”imalus diagnostiliste protseduuride lĂ€biviimiseks SPDs (reaktsiooniaeg, pakettide teekond, failide allalaadimise kiirus vĂ€listelt ressurssidelt, domeeninimede IP-aadresside mÀÀramine, teabe saamise kiirus tagasivĂ”rguĂŒhenduses, pakettide kadumise mÀÀr, keskmine paketide edastusviivitus);
  • kontrollimise efektiivsus vĂ€hemalt 10 URL-i sekundis, tingimusel et sidekanali ribalaius on piisav;
  • vĂ”imalus agendil ressursile korduvalt pöörduda (kuni 20 korda), muudetava sagedusega 1 kord sekundis kuni 1 kord minutis;
  • vĂ”imalus sooritada nimekirja sisestuste juhuslik jĂ€rjestus, edastatava testimiseks ning mÀÀrata prioriteet konkreetse veebilehe jaoks internetis.

Üldiselt nĂ€eb struktuur vĂ€lja selline:

Kuidas töötab ligipÀÀsu blokeerimine lehtedele, mis levitavad keelatud sisu (nĂŒĂŒd kontrolib RKN ja otsingumootorid)
Tarkvaralahendused ja tarkvara-riistvara lahendused internetitrafiku filtreerimiseks (DPI-lahendused) vÔimaldavad operaatoritel blokeerida kasutajate liiklust RKNi nimekirjas olevatele veebilehtedele. Kas need blokeeritakse vÔi mitte, kontrollib klient AC Revisior. Ta kontrollib RKNi nimekirja alusel automaatselt veebilehe kÀttesaadavust.

NÀidis jÀlgimisprotokollist on saadaval lingi kaudu.

Eelmisel aastal hakkas Roskomnadzor testima lahendusi blokeerimiseks, mida operaator saab rakendada selle skeemi elluviimiseks. Toon vÀlja tsitaadi sellise testimise tulemustest:

„Positiivsed jĂ€reldused Roskomnadzorist on saanud spetsialiseeritud tarkvaralahendused „UBIC”, „EcoFilter”, „СКАб DPI”, „боĐșŃĐ”Đœ-Đ‘Đ»ĐŸĐșĐžŃ€ĐŸĐČĐșа”, „SkyDNS Zapret ISP” ja „Carbon Reductor DPI”.

Samuti on saadud Roskomnadzori jĂ€reldus, mis kinnitab, et sideoperaatorid saavad kasutada tarkvara „ZapretService” vahendina juurdepÀÀsu piiramiseks keelatud ressurssidele internetis. Testimise tulemused nĂ€itasid, et tootja soovitatud ĂŒhendusskeemi „katkestuspunktis” installimisel ja sideoperaatori korrektse vĂ”rgu seadistamise korral ei ĂŒleta tuvastatud rikkumiste arv Ühtses keelatud teabe registris 0,02%.

Seega on sideoperaatoritel vÔimalus valida endale sobivaim lahendus keelatud ressurssidele juurdepÀÀsu piiramiseks, sealhulgas Roskomnadzori positiivse arvamuse saanud tarkvaratoodete nimekirjast.

Samas testimise kĂ€igus ei suutnud mĂ”ned operaatorid IdecoSelecta ISP tarkvaratoote pika juurutamis- ja seadistamisprotseduuri tĂ”ttu alustada teste ettenĂ€htud ajaks. Üle poole testimises osalevatest sideoperaatoritest, kelle Ideco Selecta ISP testperiood ei kestnud kauem kui nĂ€dal. Arvestades saadud statistika vĂ€hest mahtu ja osalejate vĂ€ikest arvu, mĂ€rkis Roskomnadzor ametlikus jĂ€relduses, et ei ole vĂ”imalik saada selgeid jĂ€reldusi toote „Ideco Selecta ISP” tĂ”hususe kohta kui vahendi kohta keelatud ressurssidele internetis juurdepÀÀsu piiramise osas.

Lisaks osales iga tarkvaratoote testimises kuni 27 sideoperaatorit, kellel oli erinev arv abonente erinevatest Venemaa föderaalsed ringkonnad.

Ametlikke test tulemuste kokkuvĂ”tteid on vĂ”imalik tutvuda siit. Neis kokkuvĂ”tetes on sisuliselt null tehnilist teavet. Toote „Ideco Selecta ISP” kohta saab lugeda, et teada, kuidas mitte teha.

Sel aastal jĂ€tkub testimine ning praeguste uudiste pĂ”hjal Roskomnadzori kohta on juba testitud ĂŒhte toodet ning veel kahte plaanitakse lĂ€hiajal.

Mis juhtub, kui blokeerimine toimus ekslikult?

LĂ”petuseks tahaksin meenutada, et Roskomnadzor ei „eksida”, nagu kinnitab pĂ”hiseaduse kohus.

Otsus, mis pÔhimÔtteliselt vabastab Roskomnadzori vastutusest vigaste veebilehtede blokeerimise eest, vÔeti vastu seoses kaebuse lÀbivaatamisega pÔhiseaduslikus kohtus, mille esitas interneti vÀljaandjate assotsiatsiooni direktor Vladimir Haritonov. Kaebuses vÀideti, et detsembris 2012 blokeeris Roskomnadzor ekslikult tema veebiraamatukogu digital-books.ru. Nagu selgitas Haritonov, asus tema ressurss samal IP-aadressil, mis oli portaalil rastamantales(.)ru (praegu rastamantales(.)com), mis oli algne blokeerimise objekt. Vladimir Haritonov proovinud vaidlustada Roskomnadzori otsust kohtus, kuid juunis 2013 tunnustas Taganrog piirkondlik kohus blokeerimist seaduslikuks, ning septembris 2013 jÀttis Moskva linnakohus selle otsuse jÔusse.

Sealt samast:

Roskomnadzorist ĂŒtlesid „Vedomosti”, et pĂ”hiseaduslik kohus oli rahul otsusega. „PĂ”hiseaduslik kohus kinnitas, et Roskomnadzor tĂ€idab seadust. Kui operaatoril ei ole tehnilisi vĂ”imalusi piirata juurdepÀÀsu eraldi veebilehe lehele, mitte selle domeenile, siis on see operaatori vastutus,” ĂŒtles „Vedomosti” pressiesindaja.

See kĂŒsimus on aktuaalne ka pilveteenuste ja hostingu ettevĂ”tete jaoks, kuna sarnaseid intsidente on juhtunud ka nendega. Juunis 2016 blokeeriti Venemaa poolt Amazon S3 pilveteenus, kuigi Maksuameti nĂ”udmisel kantakse registrisse vaid pokkerituba 888poker, mis asus selle platvormil. Kogu ressursi blokeerimine oli seotud sellega, et Amazon S3 kasutab turvalist protokolli https, mis ei vĂ”imalda blokeerida ĂŒksikuid lehti. Ainult pĂ€rast seda, kui Amazon ise kustutas lehe, mille kohta Venemaa ametivĂ”imud pretensioone esitasid, eemaldati ressurss registrist.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster