Enne kui lĂ€heme edasi sĂŒsteemi kirjeldamise juurde, mis vastutab sideoperaatorite juurdepÀÀsu filtreerimise eest, tuleb mĂ€rkida, et nĂŒĂŒd hakkab Roskomnadzor kontrollima ka otsingumootorite tööd.
Aasta alguses kinnitati korra ja meetmete loetelu, et vÀltida otsingumootorite operaatorite kohustuste rikkumist, et nad lÔpetaksid teabe esitamise internetiressurssidest, millele pÀÀs on Venemaa Föderatsiooni territooriumil piiratud.
Roskomnadzori poolt 7. novembri 2017. aasta kĂ€sk nr 229 on registreeritud Venemaa Ă”igusbĂŒroos.
MÀÀrus on vastu vĂ”etud seoses 27.07.2006. aasta föderaalse seaduse nr 149-ЀР"Teabe, infotehnoloogiate ja teabe kaitse" sĂ€tte 15.8 rakendamisega, mis mÀÀratleb kohustused VPN-teenuste pakkujatele, âanonĂŒmiseerijateleâ ja otsingumootorite operaatoritele teabe juurdepÀÀsu piiramise osas, mille levitamine Venemaal on keelatud.
Kontrollimeetmed viiakse lÀbi kontrollorganite asukohas ilma koostöös otsingumootorite operaatoritega.

InfosĂŒsteem tĂ€hendab infotehnoloogiliste ja telekommunikatsioonivĂ”rkude infovaramu, millele on juurdepÀÀs piiratud.
TĂ€htsĂŒndmuse tulemusena koostatakse akt, milles nĂ€idatakse muu hulgas teave tarkvara kohta, mida kasutatakse nende faktide kindlakstegemiseks, ning andmed, mis kinnitavad, et konkreetne leht (lehed) veebisaidilt oli kontrollimise hetkel infotehnoloogilises sĂŒsteemis enam kui ööpĂ€ev.
Akt saadetakse otsingumootori operaatorile lĂ€bi infotehnoloogilise sĂŒsteemi. Kui operaator ei ole aktiga nĂ”us, on tal Ă”igus esitada oma vastuvĂ€ited Roskomnadzorile kolme tööpĂ€eva jooksul, kes vaatab vastuvĂ€ited lĂ€bi samuti kolme tööpĂ€eva jooksul. VastuvĂ€idete arutamise tulemusena teeb kontrolliasutuse juht vĂ”i tema asetĂ€itja otsuse haldusĂ”igusrikkumise menetlemise alustamisest.
Kuidas on praegu korrigeeritud juurdepÀÀsu filtrisĂŒsteem sideoperaatoritele
Venemaal kehtib mitmeid seadusi, mis kohustavad sideoperaatoreid filtreerima juurdepÀÀsu lehtedele, mis levitavad keelatud sisu:
- FZ 126 âSuhtlusestâ, muudatus § 46 â operaatori kohustus piirata pÀÀsu teabele (FSBM).
- âĂhine registerâ â Venemaa Föderatsiooni valitsuse mÀÀrus 26. oktoobrist 2012 nr 1101 âĂhise automatiseeritud teabe sĂŒsteemi âĂhine register domeeninimede, leheviidete Interneti-infoside ja vĂ”rguaadresside kohta, mis vĂ”imaldavad tuvastada veebisaite, mille levitamine Venemaa Föderatsioonis on keelatudâ.
- FZ 436 âLaste kaitsmisestâŠâ, kergesti kĂ€tte saadava teabe kategoriseerimine.
- FZ nr 3 âPolitsee kohtaâ, artikkel 13, lĂ”ige 12 â pĂ”hjuslike ja tingimuste kĂ”rvaldamine, mis soodustavad kodanike ja avaliku julgeoleku ohte.
- FZ nr 187 âMuutuste tegemine Venemaa föderaalses Ă”iguses intellektuaalomandi kaitse kĂŒsimustes infotehnoloogiliste vĂ”rkude kauduâ (âantipiraat seadusâ).
- Kohtute otsuste ja prokuratuuri ettekirjutuste tÀitmine.
- Tööstuslik seadus 28.07.2012 N 139-ЀРâMuudatused föderaalsesse seadusesse âLaste kaitsmine teabe eest, mis kahjustab nende tervist ja arengutâ ja mĂ”ned Venemaa Föderatsiooni Ă”igusaktid.â
- Tööstuslik seadus 27. juulist 2006 N 149-ЀРâTeave, infotehnoloogiad ja teabe kaitse.â
Roskomnadzori pÀringud blokeerimise kohta sisaldavad ajakohastatud nÔudelisti teenusepakkujale, iga sellise pÀringu kanne sisaldab:
- register, mille alusel piirang kehtestatakse;
- aeg, millest alates on piirangu kehtestamine vajalik;
- reaktsiooni prioriteedi tĂŒĂŒp (tavaline prioriteet â ĂŒhe pĂ€eva jooksul, kĂ”rge prioriteet â viivitamatu reageerimine);
- blokeeringu tĂŒĂŒp registrikirjes (URL vĂ”i domeeninime alusel);
- registrikirje rÀsikood (muutub igasuguste muudatuste korral);
- otsuse andmed juurdepÀÀsu piiramise vajaduse kohta;
- ĂŒks vĂ”i mitu linki veebilehtedele, millele juurdepÀÀs peab olema piiratud (mitte kohustuslik);
- ĂŒks vĂ”i mitu domeeninime (mitte kohustuslik);
- ĂŒks vĂ”i mitu vĂ”rguaadressi (mitte tingimata);
- ĂŒks vĂ”i mitu IP-alamvĂ”rku (mitte tingimata).
TĂ”husate kontaktide tagamiseks operaatoritega loodi "Teabeleht Roskomnadzori ja sideoperaatorite vahelise koostöö sĂŒsteem". See asub koos regulatiivaktide, juhiste ja teadetetahvlitega operaatoritele spetsialiseeritud portaalis:
Oma poolelt alustas Roskomnadzor sideoperaatorite kontrollimiseks AХ "Revisori" kliendi vÀljastamisega. Allpool on veidi teavet agendi funktsioonide kohta.
Agendi poolt iga URL-i kÀttesaadavuse kontrollimise algoritm. Kontolli teostamisel peab agent:
- mÀÀrama IP-aadressid, kuhu kontrollitava saidi (domeeni) vÔrgunimi muudetakse, vÔi kasutama IP aadresse, mis on esitatud vÀljundis;
- iga DNS-serveritest saadud IP-aadressi puhul teostama kontrollitava URL-i HTTP-pĂ€ringu. Kui kontrollitav sait saadab HTTP-ĂŒmbersuunamise, peab agent kontrollima URL-i, kuhu ĂŒmbersuunamine toimub. Toetatakse vĂ€hemalt 5 jĂ€rjestikust HTTP-ĂŒmbersuunamist;
- kui HTTP-pĂ€ringu teostamine on vĂ”imatu (TCP-ĂŒhenduse loomine ei toimu), peab agent jĂ€reldama, et IP-aadress on tĂ€ielikult blokeeritud;
- kui HTTP-pÀring on edukas, peab agent kontrollima saadud vastust kontrollitava veebisaidi kohta HTTP vastuskoodi, HTTP pÀiste ja HTTP sisu (esimesed saadud andmed suurusega kuni 10 kB) alusel. Kui saadud vastus vastab TSU-s loodud varuvÀljade mallidele, peab olema tehtud jÀreldus blokeeritud URL-i olemasolu kohta;;
- URL-i kontrollimise kĂ€igus peab agent kontrollima krĂŒpteeritud ĂŒhenduse loomist ja mĂ€rgistama ressursi;
- Kui Agendi edastatud andmed ei ĂŒhti vahepealse lehe mallide vĂ”i usaldusvÀÀrsete ĂŒmbersuunamiste lehtedega, mis teavitavad saidi blokeerimisest, peaks Agent jĂ€reldama, et URL ei ole sideoperaatori SPD-s blokeeritud. Sellisel juhul salvestatakse Agendi saadud teave (HTTP- vastus) aruandesse (kontrolli logifaili). SĂŒsteemi administraatoril on vĂ”imalik sellest kirjest luua uus vahepealse lehe mall, et vĂ€ltida edasisi valejĂ€reldusi blokeerimise puudumise kohta.
Loetelu, mida Agent peab tagama
- ĂŒhendus TS-iga, et saada tĂ€ielik URL-de ja blokeerimisreĆŸiimide nimekiri, mida tuleb kontrollida;
- ĂŒhendus TS-iga, et saada kontrollireĆŸiimide andmed. Toetatud reĆŸiimid: tĂ€ielik ĂŒhekordne kontroll, tĂ€ielik perioodiline kontroll mÀÀratud intervalliga, valikuline ĂŒhekordne kontroll mÀÀratud kasutaja URL-loendiga, perioodiline kontroll mÀÀratud intervalliga URL-loendi (kindla tĂŒĂŒbi ER-kirjed);
- tegevuste jÀtkamine, mis on seotud olemasoleva URL-nimekirja kontrollimise protseduuride tÀitmisega, juhul kui URL-nimekirja saamine TsU-st on takistatud, ning saadud kontrollitulemuste salvestamine koos edasise edastamisega TsU-le;
- tĂ€ielik mÀÀratud kontrollimise protseduuride tĂ€itmine olemasolevate URL-nimekirjade puhul, juhul kui teabe saamine kontrollimisreĆŸiimide kohta TsU-st on takistatud, ning saadud kontrollitulemuste salvestamine koos edasise edastamisega TsU-le;
- blokkeerimiste tulemuste kontrollimine vastavalt kehtestatud reĆŸiimile;
- kontrolli lÀbiviimise aruande saatmine TsU-le (kontrolli logifail);
- ĂŒhenduse operaatori SPD töökindluse kontrollimise vĂ”imalus, st loetelu teadlikult ligipÀÀsetavatest saitidest;
- kontrollitulemuste tuvastamine vÔimaluse alusel kasutada proksiserverit;
- tarkvara kaugvÀrskendamise vÔimalus;
- vĂ”imalus diagnostiliste protseduuride lĂ€biviimiseks SPDs (reaktsiooniaeg, pakettide teekond, failide allalaadimise kiirus vĂ€listelt ressurssidelt, domeeninimede IP-aadresside mÀÀramine, teabe saamise kiirus tagasivĂ”rguĂŒhenduses, pakettide kadumise mÀÀr, keskmine paketide edastusviivitus);
- kontrollimise efektiivsus vÀhemalt 10 URL-i sekundis, tingimusel et sidekanali ribalaius on piisav;
- vÔimalus agendil ressursile korduvalt pöörduda (kuni 20 korda), muudetava sagedusega 1 kord sekundis kuni 1 kord minutis;
- vÔimalus sooritada nimekirja sisestuste juhuslik jÀrjestus, edastatava testimiseks ning mÀÀrata prioriteet konkreetse veebilehe jaoks internetis.
Ăldiselt nĂ€eb struktuur vĂ€lja selline:

Tarkvaralahendused ja tarkvara-riistvara lahendused internetitrafiku filtreerimiseks (DPI-lahendused) vÔimaldavad operaatoritel blokeerida kasutajate liiklust RKNi nimekirjas olevatele veebilehtedele. Kas need blokeeritakse vÔi mitte, kontrollib klient AC Revisior. Ta kontrollib RKNi nimekirja alusel automaatselt veebilehe kÀttesaadavust.
NÀidis jÀlgimisprotokollist on saadaval .
Eelmisel aastal hakkas Roskomnadzor testima lahendusi blokeerimiseks, mida operaator saab rakendada selle skeemi elluviimiseks. Toon vÀlja tsitaadi sellise testimise tulemustest:
âPositiivsed jĂ€reldused Roskomnadzorist on saanud spetsialiseeritud tarkvaralahendused âUBICâ, âEcoFilterâ, âĐĄĐĐĐą DPIâ, âйОĐșŃĐ”Đœ-ĐĐ»ĐŸĐșĐžŃĐŸĐČĐșаâ, âSkyDNS Zapret ISPâ ja âCarbon Reductor DPIâ.
Samuti on saadud Roskomnadzori jĂ€reldus, mis kinnitab, et sideoperaatorid saavad kasutada tarkvara âZapretServiceâ vahendina juurdepÀÀsu piiramiseks keelatud ressurssidele internetis. Testimise tulemused nĂ€itasid, et tootja soovitatud ĂŒhendusskeemi âkatkestuspunktisâ installimisel ja sideoperaatori korrektse vĂ”rgu seadistamise korral ei ĂŒleta tuvastatud rikkumiste arv Ăhtses keelatud teabe registris 0,02%.
Seega on sideoperaatoritel vÔimalus valida endale sobivaim lahendus keelatud ressurssidele juurdepÀÀsu piiramiseks, sealhulgas Roskomnadzori positiivse arvamuse saanud tarkvaratoodete nimekirjast.
Samas testimise kĂ€igus ei suutnud mĂ”ned operaatorid IdecoSelecta ISP tarkvaratoote pika juurutamis- ja seadistamisprotseduuri tĂ”ttu alustada teste ettenĂ€htud ajaks. Ăle poole testimises osalevatest sideoperaatoritest, kelle Ideco Selecta ISP testperiood ei kestnud kauem kui nĂ€dal. Arvestades saadud statistika vĂ€hest mahtu ja osalejate vĂ€ikest arvu, mĂ€rkis Roskomnadzor ametlikus jĂ€relduses, et ei ole vĂ”imalik saada selgeid jĂ€reldusi toote âIdeco Selecta ISPâ tĂ”hususe kohta kui vahendi kohta keelatud ressurssidele internetis juurdepÀÀsu piiramise osas.
Lisaks osales iga tarkvaratoote testimises kuni 27 sideoperaatorit, kellel oli erinev arv abonente erinevatest Venemaa föderaalsed ringkonnad.
Ametlikke test tulemuste kokkuvĂ”tteid on vĂ”imalik tutvuda . Neis kokkuvĂ”tetes on sisuliselt null tehnilist teavet. Toote âIdeco Selecta ISPâ kohta saab lugeda, et teada, kuidas mitte teha.
Sel aastal jĂ€tkub testimine ning praeguste uudiste pĂ”hjal Roskomnadzori kohta on juba testitud ĂŒhte toodet ning veel kahte plaanitakse lĂ€hiajal.
Mis juhtub, kui blokeerimine toimus ekslikult?
LĂ”petuseks tahaksin meenutada, et Roskomnadzor ei âeksidaâ, nagu kinnitab pĂ”hiseaduse kohus.
Otsus, mis pÔhimÔtteliselt vabastab Roskomnadzori vastutusest vigaste veebilehtede blokeerimise eest, vÔeti vastu seoses kaebuse lÀbivaatamisega pÔhiseaduslikus kohtus, mille esitas interneti vÀljaandjate assotsiatsiooni direktor Vladimir Haritonov. Kaebuses vÀideti, et detsembris 2012 blokeeris Roskomnadzor ekslikult tema veebiraamatukogu digital-books.ru. Nagu selgitas Haritonov, asus tema ressurss samal IP-aadressil, mis oli portaalil rastamantales(.)ru (praegu rastamantales(.)com), mis oli algne blokeerimise objekt. Vladimir Haritonov proovinud vaidlustada Roskomnadzori otsust kohtus, kuid juunis 2013 tunnustas Taganrog piirkondlik kohus blokeerimist seaduslikuks, ning septembris 2013 jÀttis Moskva linnakohus selle otsuse jÔusse.
Sealt samast:
Roskomnadzorist ĂŒtlesid âVedomostiâ, et pĂ”hiseaduslik kohus oli rahul otsusega. âPĂ”hiseaduslik kohus kinnitas, et Roskomnadzor tĂ€idab seadust. Kui operaatoril ei ole tehnilisi vĂ”imalusi piirata juurdepÀÀsu eraldi veebilehe lehele, mitte selle domeenile, siis on see operaatori vastutus,â ĂŒtles âVedomostiâ pressiesindaja.
See kĂŒsimus on aktuaalne ka pilveteenuste ja hostingu ettevĂ”tete jaoks, kuna sarnaseid intsidente on juhtunud ka nendega. Juunis 2016 blokeeriti Venemaa poolt Amazon S3 pilveteenus, kuigi Maksuameti nĂ”udmisel kantakse registrisse vaid pokkerituba 888poker, mis asus selle platvormil. Kogu ressursi blokeerimine oli seotud sellega, et Amazon S3 kasutab turvalist protokolli https, mis ei vĂ”imalda blokeerida ĂŒksikuid lehti. Ainult pĂ€rast seda, kui Amazon ise kustutas lehe, mille kohta Venemaa ametivĂ”imud pretensioone esitasid, eemaldati ressurss registrist.
Allikas: habr.com
