“Isolasi Runet” atau “Internet Berdaulat”

“Isolasi Runet” atau “Internet Berdaulat”

1 Mei akhirnya tertanda undang-undang tentang “Internet yang berdaulat”, namun para ahli segera menjulukinya sebagai isolasi segmen Internet Rusia, lalu dari apa? (secara sederhana)

Artikel ini bertujuan untuk memberikan informasi umum kepada pengguna Internet tanpa membenamkan diri dalam kebingungan yang tidak perlu dan terminologi yang sulit dipahami. Artikel ini menjelaskan hal-hal sederhana bagi banyak orang, tetapi bagi banyak orang, hal itu tidak berarti bagi semua orang. Dan juga untuk menghilangkan mitos tentang komponen politik kritik terhadap undang-undang ini.

Bagaimana cara kerja Internet?

Mari kita mulai dengan dasar-dasarnya. Internet terdiri dari klien, router, dan infrastruktur, yang beroperasi melalui protokol IP

“Isolasi Runet” atau “Internet Berdaulat”
(alamat v4 adalah sebagai berikut: 0-255.0-255.0-255.0-255)

Klien adalah komputer pengguna itu sendiri, komputer yang sama tempat Anda duduk dan membaca artikel ini. Mereka memiliki koneksi ke router tetangga (terhubung langsung). Klien mengirim data ke alamat atau rentang alamat klien lain.

Router - Terhubung ke router tetangga dan dapat dihubungkan ke klien tetangga. Mereka tidak memiliki alamat IP uniknya sendiri (hanya untuk pengalihan), tetapi bertanggung jawab atas seluruh rentang alamat. Tugas mereka adalah menentukan apakah mereka mempunyai klien dengan alamat yang diminta atau apakah mereka perlu mengirim data ke router lain; di sini mereka juga perlu menentukan tetangga mana yang bertanggung jawab atas rentang alamat yang diperlukan.

Router dapat ditempatkan di tingkat yang berbeda: penyedia, negara, wilayah, kota, distrik, dan bahkan di rumah Anda kemungkinan besar memiliki router sendiri. Dan semuanya memiliki rentang alamatnya sendiri.

Infrastruktur meliputi titik pertukaran lalu lintas, komunikasi dengan satelit, pintu masuk benua, dll. mereka diperlukan untuk menggabungkan router dengan router lain milik operator, negara, dan jenis komunikasi lain.

Bagaimana Anda bisa mentransfer data?

Seperti yang Anda pahami, klien dan router itu sendiri terhubung oleh sesuatu. Ini bisa berupa:

Kabel

  1. Melalui darat

    Jaringan tulang punggung Rostelecom“Isolasi Runet” atau “Internet Berdaulat”

  2. Di bawah air

    Kabel bawah laut lintas samudera“Isolasi Runet” atau “Internet Berdaulat”

Air

Ini adalah Wi-Fi, LTE, WiMax dan jembatan radio operator, yang digunakan di tempat yang sulit memasang kabel. Mereka tidak digunakan untuk membangun jaringan penyedia yang lengkap; mereka biasanya merupakan kelanjutan dari jaringan kabel.

Ruang

Satelit dapat melayani pengguna biasa dan menjadi bagian dari infrastruktur penyedia.

Peta cakupan satelit ISATEL“Isolasi Runet” atau “Internet Berdaulat”

Internet adalah sebuah jaringan

Seperti yang Anda lihat, Internet adalah tentang tetangga dan tetangga dari tetangga. Pada tingkat jaringan ini tidak ada pusat dan tombol merah untuk seluruh Internet. Artinya, Amerika yang jahat tidak dapat menghentikan lalu lintas antara dua kota di Rusia, antara kota Rusia dan Cina, antara kota Rusia dan Australia, tidak peduli seberapa besar keinginan mereka. Satu-satunya hal yang dapat mereka lakukan adalah menjatuhkan bom pada router, tapi ini sama sekali bukan ancaman tingkat jaringan.

sebenarnya ada pusatnya, tapi sst...

tetapi pusat-pusat ini hanya bersifat informatif, yaitu, mereka mengatakan bahwa ini adalah alamat negara ini dan itu, perangkat ini dan itu, pabrikan ini dan itu, dll. Tanpa data ini, tidak ada perubahan pada jaringan.

Itu semua salah rakyat kecil!

Satu tingkat di atas data murni adalah World Wide Web yang kami kunjungi. Prinsip pengoperasian protokol di dalamnya adalah data yang dapat dibaca manusia. Mulai dari alamat website misalnya google.ru berbeda dengan mesin 64.233.161.94. Dan diakhiri dengan protokol Http itu sendiri dan kode JavaScript, Anda dapat membaca semuanya, mungkin tidak dalam bahasa ibu Anda, tetapi dalam bahasa manusia tanpa konversi apa pun.

Di sinilah letak akar kejahatan.

Untuk mengubah alamat yang dapat dimengerti manusia menjadi alamat yang dapat dimengerti oleh router, diperlukan pendaftar alamat yang sama. Sama seperti ada daftar alamat administratif negara bagian seperti: Lenin St., 16 - Ivan Ivanovich Ivanov tinggal. Jadi ada registri global umum, yang menyatakan: google.ru - 64.233.161.94.

Dan itu terletak di Amerika. Jadi, beginilah cara kita terputus dari Internet!

Kenyataannya, tidak sesederhana itu.

“Isolasi Runet” atau “Internet Berdaulat”

Menurut buka data

ICANN adalah kontraktor komunitas internasional untuk menjalankan fungsi IANA tanpa kendali pemerintah (terutama pemerintah AS), sehingga korporasi tersebut dapat dianggap internasional, meskipun terdaftar di California

Selain itu, meskipun ICANN bertanggung jawab atas manajemen, ICANN melakukan hal ini hanya dengan persyaratan dan keputusan; pelaksanaannya dilakukan oleh perusahaan non-negara lain - VeriSign.

Berikutnya adalah server root, ada 13 di antaranya dan milik perusahaan yang berbeda dari Angkatan Darat AS hingga lembaga dan perusahaan nirlaba dari Belanda, Swedia, dan Jepang. Ada juga salinan lengkapnya di seluruh dunia, termasuk di Rusia (Moskow, St. Petersburg, Novosibirsk, Rostov-on-Don).

Dan yang paling penting, server-server ini berisi daftar server tepercaya di seluruh dunia, yang pada gilirannya berisi daftar server lain di seluruh dunia, yang sudah berisi daftar nama dan alamat itu sendiri.

Tujuan sebenarnya dari server root adalah untuk mengatakan bahwa registri server ini dan itu adalah resmi dan tidak palsu. Di komputer mana pun Anda dapat mengatur server dengan daftar Anda, dan misalnya, ketika Anda mengakses sberbank.ru, Anda tidak akan dikirimi alamat sebenarnya - 0.0.0.1, tetapi - 0.0.0.2, yang berisi salinan persis dari Situs web Bank Tabungan akan ditemukan, tetapi semua data akan dicuri. Dalam hal ini, pengguna akan melihat alamat yang diinginkan dalam bentuk yang dapat dibaca manusia dan sama sekali tidak dapat membedakan situs palsu dari situs asli. Tetapi komputer itu sendiri hanya membutuhkan alamat dan hanya berfungsi dengannya, tidak mengetahui huruf apa pun. Hal ini jika dilihat dari sudut pandang potensi ancaman. Mengapa kami memperkenalkan undang-undang?
*satu ncbi yang dapat dikenali - sepadan

Hal yang sama berlaku untuk akar umum sertifikasi https/TLS/SSL - yang sudah berfokus pada memastikan keamanan. Rencananya sama, tetapi data lain dikirimkan bersama dengan alamatnya, termasuk kunci publik dan tanda tangan.

Yang penting ada titik akhir yang berfungsi sebagai penjamin. Dan jika ada beberapa poin seperti itu dan dengan informasi berbeda, maka lebih mudah untuk mengatur substitusi.

Tujuan utama dari pendaftar alamat adalah untuk memelihara daftar nama yang umum untuk menghindari dua situs dengan satu alamat yang terlihat oleh manusia dan IP berbeda. Bayangkan situasinya: seseorang menerbitkan link di situs magazine.net ke halaman dengan studi tentang perlindungan terhadap kecanduan stimulan amfetamin menggunakan asam amfonat, orang lain menjadi tertarik dan mengklik link tersebut. Tapi tautannya hanya teks itu sendiri: magazine.net, tidak berisi apa pun kecuali. Namun, ketika penulis menerbitkan tautan tersebut, dia hanya menyalinnya dari browsernya, tetapi dia menggunakan Google DNS (registrasi yang sama), dan di bawah entri magazine.net adalah alamat 0.0.0.1, dan salah satu pembaca yang mengikuti tautan menggunakan DNS Yandex dan menyimpan alamat lain - 0.0.0.2, di mana toko elektronik dan registri tidak mengetahui apa pun tentang 0.0.0.1. Kemudian, pengguna tidak akan dapat melihat artikel yang diminatinya. Yang pada dasarnya bertentangan dengan inti tautan.

Bagi mereka yang tertarik: faktanya, registri berisi berbagai macam alamat, dan situs juga dapat mengubah IP akhir karena berbagai alasan (Tiba-tiba, penyedia baru memberikan kecepatan lebih tinggi). Dan agar tautan tidak kehilangan relevansinya, DNS menyediakan kemampuan untuk mengubah alamat. Ini juga membantu menambah atau mengurangi jumlah server yang melayani situs.

Akibatnya, tidak peduli keputusan pihak Amerika atau serangan militer, termasuk penyitaan lembaga-lembaga non-negara, pemalsuan pusat-pusat akar, atau penghancuran total hubungan dengan Rusia, stabilitas tidak akan mungkin tercapai. segmen Internet Rusia bertekuk lutut.

Pertama, kunci enkripsi utama itu sendiri disimpan di dua bunker di sisi berbeda Amerika Serikat. Kedua, kendali administratif begitu terdistribusi sehingga perlu dilakukan negosiasi dengan seluruh dunia yang beradab untuk memutuskan hubungan dengan Rusia. Yang akan disertai dengan diskusi panjang dan Rusia akan punya waktu untuk membangun infrastrukturnya. Saat ini, usulan seperti itu belum pernah dibuat dalam sejarah, bahkan secara teori. Ya, selalu ada salinannya di mana pun di dunia. Ini akan cukup untuk mengarahkan lalu lintas ke salinan berbahasa Mandarin atau India. Oleh karena itu, pada prinsipnya kita harus mencapai kesepakatan dengan seluruh dunia. Dan sekali lagi, di Rusia akan selalu ada daftar server terbaru dan Anda selalu dapat melanjutkan dari bagian terakhir yang Anda tinggalkan. Atau Anda cukup mengganti tanda tangannya dengan yang lain.

Anda tidak perlu memeriksa tanda tangan sama sekali - bahkan jika semuanya terjadi secara instan dan pusat-pusat Rusia dihancurkan, penyedia dapat mengabaikan kurangnya komunikasi dengan server root, ini murni untuk keamanan tambahan dan tidak mempengaruhi perutean.

Operator juga menyimpan cache (yang paling populer diminta) dari kunci dan pendaftar itu sendiri, dan sebagian dari cache situs web populer Anda disimpan di komputer Anda. Alhasil, pada awalnya Anda tidak akan merasakan apa pun sama sekali.

Ada juga pusat WWW lainnya, namun seringkali bekerja dengan prinsip yang sama dan kurang diperlukan.

Semua orang akan mati, tapi bajak laut akan hidup!

“Isolasi Runet” atau “Internet Berdaulat”

Selain server root resmi, ada juga server alternatif, tetapi biasanya milik bajak laut dan anarkis yang menentang sensor apa pun, sehingga penyedia tidak menggunakannya. Tapi yang terpilih... Di sini, bahkan jika seluruh dunia berkonspirasi melawan Rusia, orang-orang ini akan terus mengabdi.

Omong-omong, algoritma DHT jaringan Torrent peer-to-peer dapat hidup dengan tenang tanpa registrasi apa pun; tidak meminta alamat tertentu, tetapi berkomunikasi dengan hash (pengidentifikasi) ​​dari file yang diinginkan. Artinya, bajak laut akan hidup dalam keadaan apapun!

Satu-satunya serangan nyata!

Satu-satunya ancaman nyata hanyalah konspirasi seluruh dunia, memutus semua kabel yang mengarah dari Rusia, menembak jatuh satelit, dan memasang interferensi radio. Benar, dalam kasus blokade global ini, hal terakhir yang menjadi perhatian adalah Internet. Atau perang aktif, tapi semuanya sama di sana.

Internet di Rusia akan terus berfungsi sebagaimana adanya. Hanya dengan penurunan keamanan sementara.

Lalu apa isi undang-undang tersebut?

Hal yang paling aneh adalah bahwa undang-undang tersebut, secara teori, menggambarkan keadaan ini, namun hanya menawarkan dua hal yang nyata:

  1. Buatlah pusat WWW Anda sendiri.
  2. Transfer semua titik perlintasan batas kabel Internet ke Roskomnadzor dan pasang pemblokir konten.

Tidak, ini bukan dua hal yang menyelesaikan masalah, ini pada prinsipnya adalah dua hal yang ada dalam undang-undang, selebihnya seperti: “penting untuk menjamin stabilitas Internet.” Tidak ada metode, denda, rencana, pembagian tanggung jawab dan tanggung jawab, tetapi hanya sebuah deklarasi.

Seperti yang sudah Anda pahami, hanya poin pertama yang relevan dengan kedaulatan Internet, poin kedua adalah sensor dan itu saja. Selain itu, hal ini dapat mengurangi aktivitas pembangunan jaringan edge, dan pada akhirnya mengurangi stabilitas kedaulatan Internet.

Poin pertama, seperti yang telah kita ketahui, memecahkan masalah ancaman yang bersifat sementara dan sedikit berbahaya. Ini sudah dilakukan oleh peserta jaringan ketika ancaman muncul, tetapi di sini diusulkan untuk melakukan ini terlebih dahulu. Hal ini perlu dilakukan terlebih dahulu, hanya dalam satu kasus yang sangat menyedihkan.

Hasilnya mengecewakan!

Ringkasnya, ternyata pemerintah telah mengalokasikan 30 miliar rubel untuk undang-undang yang memecahkan situasi yang tidak terduga dan tidak berbahaya, yang paling banter tidak akan menimbulkan kerugian. Dan bagian kedua akan melakukan sensor. Kami ditawari sensor agar kami tidak terputus. Kita sebaiknya mendorong seluruh negara untuk minum susu pada hari Kamis untuk menghindari pembunuhan. Artinya, baik logika maupun akal sehat mengatakan bahwa hal-hal tersebut tidak nyambung dan tidak bisa nyambung.

Jadi mengapa pemerintah secara proaktif mempersiapkan sensor total... sensor dan perang?

“Isolasi Runet” atau “Internet Berdaulat”

“Isolasi Runet” atau “Internet Berdaulat”

Satu menit perawatan dari UFO

Materi ini mungkin menimbulkan konflik perasaan, jadi sebelum menulis komentar, poles sesuatu yang penting:

Cara menulis komentar dan bertahan

  • Jangan menulis komentar yang menyinggung, jangan bersifat pribadi.
  • Menahan diri dari bahasa cabul dan perilaku beracun (bahkan dalam bentuk terselubung).
  • Untuk melaporkan komentar yang melanggar aturan situs, gunakan tombol "Laporkan" (jika tersedia) atau formulir umpan balik.

Apa yang harus dilakukan, jika: minus karma | akun yang diblokir

Kode penulis Habr и habraetiquette
Aturan situs lengkap

Sumber: www.habr.com

Tambah komentar