„Runet Isolation” vagy „Sovereign Internet”

„Runet Isolation” vagy „Sovereign Internet”

Végre eljött május 1 aláírva a „szuverén internetről” szóló törvényt, de a szakértők szinte azonnal az internet orosz szegmensének elszigetelődésének nevezték el, akkor mitől? (egyszerűen)

A cikk célja, hogy általános tájékoztatást nyújtson az internetezőknek anélkül, hogy szükségtelen zűrzavarba és homályos terminológiába merülnének. A cikk sokak számára egyszerű dolgokat magyaráz meg, de sokak számára nem mindenki számára. És eloszlatni a mítoszt a törvény kritikájának politikai összetevőjéről.

Hogyan működik az internet?

Kezdjük az alapokkal. Az Internet kliensekből, útválasztókból és infrastruktúrából áll, amelyek IP protokollon keresztül működnek

„Runet Isolation” vagy „Sovereign Internet”
(a v4 címe a következő: 0-255.0-255.0-255.0-255)

Az ügyfelek maguk a felhasználói számítógépek, ugyanazok, amelyeknél Ön ül és olvassa ezt a cikket. Kapcsolatuk van a szomszédos (közvetlenül csatlakoztatott) útválasztókkal. Az ügyfelek más ügyfelek egy címére vagy címtartományára küldenek adatokat.

Útválasztók - A szomszédos útválasztókhoz csatlakozik, és csatlakoztatható a szomszédos kliensekhez. Nincs saját egyedi (csak átirányításra szánt) IP-címük, hanem a címek egész soráért felelősek. Feladatuk annak megállapítása, hogy vannak-e klienseik a kért címmel, vagy kell-e adatokat küldeniük más útválasztóknak, itt azt is meg kell határozniuk, hogy melyik szomszéd felelős a kívánt címtartományért.

Az útválasztók különböző szinteken helyezkedhetnek el: szolgáltató, ország, régió, város, kerület, és még otthon is valószínűleg van saját útválasztója. És mindegyiknek megvan a saját címtartománya.

Az infrastruktúra magában foglalja a forgalmi cserepontokat, a műholdakkal való kommunikációt, a kontinentális bejáratokat stb. az útválasztók más szolgáltatókhoz, országokhoz és kommunikációs típusokhoz tartozó útválasztókkal való kombinálásához szükségesek.

Hogyan lehet adatokat átvinni?

Mint érti, maguk az ügyfelek és az útválasztók össze vannak kötve valamivel. Lehet:

huzal

  1. Földön

    Rostelecom gerinchálózat„Runet Isolation” vagy „Sovereign Internet”

  2. Viz alatti

    Transoceanic tengeralattjáró kábelek„Runet Isolation” vagy „Sovereign Internet”

Levegő

Ezek a Wi-Fi, LTE, WiMax és kezelői rádióhidak, amelyeket ott használnak, ahol nehéz vezetékeket telepíteni. Nem teljes értékű szolgáltatói hálózatok építésére szolgálnak, általában a vezetékes hálózatok folytatását jelentik.

Hely

A műholdak mind a hétköznapi felhasználókat szolgálhatják, mind a szolgáltatók infrastruktúrájának részét képezhetik.

ISATEL műholdas lefedettségi térkép„Runet Isolation” vagy „Sovereign Internet”

Az internet egy hálózat

Amint látja, az internet a szomszédokról és a szomszédok szomszédairól szól. A hálózatépítés ezen a szintjén nincsenek központok és piros gombok a teljes Internet számára. Vagyis a gonosz Amerika nem tudja megállítani a forgalmat két orosz város között, egy orosz és egy kínai város között, egy orosz és egy ausztrál város között, bármennyire is szeretnék. Az egyetlen dolog, amit tehetnek, az az, hogy bombákat dobnak az útválasztókra, de ez egyáltalán nem hálózati szintű fenyegetés.

sőt, vannak központok, de pszt...

de ezek a központok kizárólag tájékoztató jellegűek, vagyis azt mondják, hogy ez ilyen és olyan ország címe, ilyen és olyan készülék, ilyen és olyan gyártó stb. Ezen adatok nélkül semmi sem változik a hálózatban.

Az egész a kisemberek hibája!

A tiszta adatok feletti szint az általunk látogatott világháló. A benne található protokollok működési elve az ember által olvasható adatok. A webhelycímekből kiindulva például a google.ru eltér a 64.233.161.94 géptől. És befejezve magával a Http protokollal és a JavaScript kóddal, mindegyiket elolvashatja, talán nem is anyanyelvén, hanem emberi nyelven, minden átalakítás nélkül.

Itt rejlik a gonosz gyökere.

Ahhoz, hogy az emberek számára érthető címeket az útválasztók számára érthető címekké alakítsuk át, ugyanazon címek nyilvántartásaira van szükség. Csakúgy, mint a közigazgatási címekről szóló állami nyilvántartások, például: Lenin utca 16. - Ivan Ivanovics Ivanov él. Tehát van egy közös globális nyilvántartás, ahol fel van tüntetve: google.ru - 64.233.161.94.

És Amerikában található. Tehát így leszünk megszakítva az internetről!

A valóságban ez nem ilyen egyszerű.

„Runet Isolation” vagy „Sovereign Internet”

Szerint nyílt adatok

Az ICANN a nemzetközi közösség alvállalkozója az IANA funkció ellátására a kormányok (elsősorban az Egyesült Államok kormánya) ellenőrzése nélkül, így a vállalat nemzetközinek tekinthető a kaliforniai bejegyzése ellenére.

Sőt, bár az ICANN felel a menedzsmentért, ezt csak előírásokkal és rendeletekkel végzi, a végrehajtást egy másik nem állami cég, a VeriSign végzi.

Következnek a root szerverek, 13 van belőlük, és különböző cégekhez tartoznak az amerikai hadseregtől a holland, svéd és japán intézetekig és non-profit cégekig. Világszerte van belőlük komplett példány, így Oroszországban is (Moszkva, Szentpétervár, Novoszibirszk, Rosztov-Don).

És ami a legfontosabb, ezek a szerverek tartalmazzák a megbízható kiszolgálók listáját szerte a világon, amely viszont egy másik listát tartalmaz a világ szervereiről, amelyek már tartalmazzák magukat a név- és címjegyzékeket.

A root szerverek valódi célja az, hogy azt mondják, hogy az ilyen-olyan szerverek nyilvántartása hivatalos és nem hamis. Bármely számítógépen beállíthat egy szervert a listával, és például amikor hozzáfér a sberbank.ru oldalhoz, akkor nem a valódi címét - 0.0.0.1, hanem - 0.0.0.2 küldi el, amelyen a A Sberbank webhelyét megtalálják, de minden adatot ellopnak. Ebben az esetben a felhasználó a kívánt címet ember által olvasható formában fogja látni, és semmilyen módon nem tudja megkülönböztetni a hamisítványt a valódi webhelytől. De magának a számítógépnek csak a cím kell, és csak azzal működik, nem tud semmilyen betűről. Ez akkor van így, ha a lehetséges fenyegetések szemszögéből nézzük. Miért vezetünk be törvényt?
*egy felismerhető ncbi - megéri

Ugyanez vonatkozik a https/TLS/SSL-tanúsítvány közös gyökerére is – amely már a biztonság biztosítására összpontosít. A terv ugyanaz, de a címmel együtt más adatokat is küldenek, beleértve a nyilvános kulcsokat és az aláírásokat.

A lényeg, hogy legyen egy végpont, ami kezesként szolgál. És ha több ilyen pont van és különböző információkkal, akkor könnyebb megszervezni a helyettesítést.

A címregiszterek fő célja egy közös névlista vezetése annak érdekében, hogy elkerülhető legyen két olyan oldal, amelyek egy ember számára látható címmel és eltérő IP-címekkel rendelkeznek. Képzeljük el a helyzetet: az egyik ember a magazin.net weboldalon közzétesz egy linket egy olyan oldalra, amely egy tanulmányt tartalmaz az amfetamin-stimulánsok amfonénsav használatával történő függőség elleni védekezéséről, egy másik érdeklődni kezd, és rákattint a linkre. De a link csak maga a szöveg: magazin.net, nem tartalmaz mást, mint. Amikor azonban a szerző közzétette a linket, egyszerűen kimásolta a böngészőjéből, de a Google DNS-t használta (ugyanaz a registry), és magazin.net bejegyzése alatt a 0.0.0.1 cím található, és az egyik olvasó, aki követte a link Yandex DNS-t használ, és egy másik címet tárol - 0.0.0.2, amelyen az elektronikai áruház és a rendszerleíró adatbázis nem tud semmit egyetlen 0.0.0.1-ről sem. Ekkor a felhasználó nem tudja megtekinteni az őt érdeklő cikket. Ami alapvetően ellentmond a linkek lényegének.

Akit különösen érdekel: valójában a nyilvántartások címek egész sorát tartalmazzák, és a webhelyek különböző okokból megváltoztathatják a végső IP-címet (hirtelen egy új szolgáltató nagyobb sebességet biztosít). És hogy a hivatkozások ne veszítsék el relevanciájukat, a DNS lehetőséget biztosít a címek megváltoztatására. Ez segít a webhelyet kiszolgáló szerverek számának növelésében vagy csökkentésében is.

Ennek eredményeként az amerikai fél döntésétől vagy katonai támadásoktól függetlenül, beleértve a nem állami intézmények lefoglalását, a gyökérközpontok meghamisítását vagy az Oroszországgal való kapcsolatok teljes megsemmisítését, a stabilitást semmiképpen sem lehet megteremteni. az internet orosz szegmensének a térdét.

Először is, magukat a fő titkosítási kulcsokat két bunkerben tárolják az Egyesült Államok különböző oldalain. Másodszor, az adminisztratív ellenőrzés annyira megosztott, hogy az egész civilizált világgal tárgyalni kell Oroszország leválasztásáról. Amit hosszú vita kísér majd, és Oroszországnak egyszerűen lesz ideje kiépíteni infrastruktúráját. Jelenleg még elméletileg sem születtek ilyen javaslatok a történelemben. Nos, mindig vannak másolatok bárhol a világon. Elég lesz átirányítani a forgalmat egy kínai vagy indiai példányra. Ennek eredményeképpen elvi megállapodásra kell jutnunk az egész világgal. És ismét, Oroszországban mindig a szerverek legfrissebb listája lesz, és mindig onnan folytathatja, ahol abbahagyta. Vagy egyszerűen lecserélheti az aláírást egy másikra.

Egyáltalán nem kell ellenőriznie az aláírást - még ha minden azonnal megtörténik, és az orosz központok megsemmisülnek, a szolgáltatók figyelmen kívül hagyhatják a gyökérszerverekkel való kommunikáció hiányát, ez pusztán a további biztonság érdekében van, és nincs hatással az útválasztásra.

Az üzemeltetők gyorsítótárat is tárolnak (a legnépszerűbbeket, amelyeket kértek) mind a kulcsokból, mind a nyilvántartásokból, és a népszerű webhelyek gyorsítótárának egy része a számítógépén tárolódik. Ennek eredményeként eleinte semmit sem fogsz érezni.

Vannak más WWW-központok is, de ezek gyakran hasonló elven működnek, és kevésbé szükségesek.

Mindenki meghal, de a kalózok élni fognak!

„Runet Isolation” vagy „Sovereign Internet”

A hivatalos gyökérszervereken kívül vannak alternatívák, de ezek általában a kalózokhoz és anarchistákhoz tartoznak, akik elleneznek minden cenzúrát, így a szolgáltatók nem használják őket. De a kiválasztottak... Itt még ha az egész világ összeesküszik Oroszország ellen, ezek a srácok továbbra is szolgálnak.

Egyébként a peer-to-peer Torrent hálózatok DHT-algoritmusa nyugodtan élhet regisztrációk nélkül, nem kér konkrét címet, hanem a kívánt fájl hash-jével (azonosítójával) kommunikál. Vagyis a kalózok minden körülmények között élni fognak!

Az egyetlen igazi támadás!

Az egyetlen valódi fenyegetés csak az egész világ összeesküvése lehet, minden Oroszországból kivezető kábel elvágása, műholdak lelövése és rádióinterferenciák telepítése. Igaz, ebben a globális blokádban az utolsó dolog, ami érdekelni fog, az az internet. Vagy aktív háború, de ott minden a régi.

Az internet Oroszországon belül továbbra is úgy fog működni, ahogy eddig. Csak a biztonság átmeneti csökkenésével.

Tehát miről szól a törvény?

A legfurcsább az, hogy a törvény elméletileg leírja ezt a helyzetet, de csak két valós dolgot kínál:

  1. Készítse el saját WWW-központjait.
  2. Vigye át az összes internetes kábeles határátkelőhelyet a Roskomnadzorhoz, és telepítsen tartalomblokkolókat.

Nem, ez nem két dolog oldja meg a problémát, ez elvileg két dolog, ami benne van a törvényben, a többi pedig így szól: "az internet stabilitását biztosítani kell." Nem módszerek, bírságok, tervek, felelősség- és felelősségmegosztás, hanem egyszerűen nyilatkozat.

Amint már megérti, csak az első pont vonatkozik a szuverén internetre, a második a cenzúra, és ez minden. Sőt, ez csökkentheti az élhálózatok kiépítésének tevékenységét, és végső soron a szuverén internet stabilitását.

Az első pont, amint azt már megtudtuk, egy valószínűtlen átmeneti és kissé veszélyes fenyegetés problémáját oldja meg. Ezt a hálózati résztvevők már fenyegetések megjelenésekor megteszik, de itt javasolt ezt előre megtenni. Ezt előre meg kell tenni, csak egy nagyon lehangoló esetben.

Az eredmények kiábrándítóak!

Összefoglalva, kiderül, hogy a kormány 30 milliárd rubelt különített el egy olyan törvényre, amely megold egy valószínűtlen, nem veszélyes helyzetet, amely legjobb esetben sem okoz kárt. A második rész pedig cenzúrát fog alapozni. Cenzúrát ajánlanak nekünk, hogy ne szakadjunk el. Arra is buzdíthatnánk az egész országot, hogy csütörtökönként igyon tejet, hogy elkerüljük a gyilkosságot. Vagyis a logika és a józan ész is azt mondja, hogy ezek a dolgok nem kapcsolódnak össze, és nem is köthetők össze.

Akkor miért van az, hogy a kormány proaktívan készül a teljes cenzúrára... cenzúrára és háborúra?

„Runet Isolation” vagy „Sovereign Internet”

„Runet Isolation” vagy „Sovereign Internet”

Egy pillanatnyi gondoskodás egy UFO-tól

Ez az anyag ellentmondásos lehet, ezért mielőtt hozzászólna, frissítse fel emlékezetét valami fontos dologgal kapcsolatban:

Hogyan írjunk megjegyzést és éljünk túl

  • Ne írj sértő megjegyzéseket, ne személyeskedj.
  • Tartózkodjon a trágár beszédtől és a mérgező viselkedéstől (még burkolt formában is).
  • A webhely szabályait sértő megjegyzések bejelentéséhez használja a „Bejelentés” gombot (ha elérhető), vagy visszajelzési űrlap.

Mi a teendő, ha: mínusz karma | fiók blokkolva

Habr szerzői kód и habraetikett
Az oldalszabályok teljes verziója

Forrás: will.com

Hozzászólás