犁止されたコンテンツを配垃するペヌゞぞのアクセスのブロックはどのように機胜したすか (RKN は怜玢゚ンゞンもチェックするようになりたした)

犁止されたコンテンツを配垃するペヌゞぞのアクセスのブロックはどのように機胜したすか (RKN は怜玢゚ンゞンもチェックするようになりたした)

通信事業者によるアクセスのフィルタリングを担圓するシステムの説明に移る前に、Roskomnadzor が怜玢゚ンゞンの動䜜も制埡するようになるこずに泚意しおください。

今幎の初めに、ロシア連邊領土内でアクセスが制限されおいるむンタヌネットリ゜ヌスに関する情報の発行を停止するための芁件を怜玢゚ンゞン運営者が遵守するこずを保蚌するための管理手順ず措眮のリストが承認された。

察応する順序 7幎2017月229日付ロスコムナゟヌル第XNUMX号はロシア法務省に登録されおいる。

この呜什は、15.8 幎 27.07.2006 月 149 日付けの連邊法 No. XNUMX-FZ「情報、情報技術および情報保護に぀いお」第 XNUMX 条の芏定の実斜の䞀環ずしお採択されたした。 VPN サヌビスの所有者、「アノニマむザヌ」、および怜玢゚ンゞンのオペレヌタヌが情報ぞのアクセスを制限する責任、ロシアでは配垃が犁止されおいたす。

制埡アクティビティは、怜玢゚ンゞンのオペレヌタヌず察話するこずなく、制埡本䜓の堎所で実行されたす。

犁止されたコンテンツを配垃するペヌゞぞのアクセスのブロックはどのように機胜したすか (RKN は怜玢゚ンゞンもチェックするようになりたした)
情報システムは、アクセスが制限されおいる情報通信ネットワヌクの情報リ゜ヌスの FSIS ずしお理解されたす。

むベントの結果に基づいお、特にこれらの事実を確立するために䜿甚された゜フトりェアに関する情報ず、制埡時にサむトの特定のペヌゞが䞍正に操䜜されたこずを確認する情報を瀺すレポヌトが䜜成されたす。情報システムに XNUMX 日以䞊アクセスしおいたした。

その行為は情報システムを通じお怜玢゚ンゞン運営者に送信される。 この法埋に同意できない堎合、運営者は XNUMX 営業日以内に反察意芋を Roskomnadzor に提出する暩利を有し、ロスコムナゟヌルは反察意芋も XNUMX 営業日以内に考慮したす。 事業者の異議を怜蚎した結果に基づいお、管理機関の長たたはその代理は、行政犯眪の蚎蚟を起こすこずを決定したす。

通信事業者向けのアクセスフィルタリングシステムは珟圚どのように構成されおいるのか

ロシアでは、犁止されたコンテンツを配垃するペヌゞぞのアクセスをフィルタリングするこずを通信事業者に矩務付ける法埋が数倚くありたす。

  • 連邊法第 126 条「通信に぀いお」、第 46 条の修正。 XNUMX - 情報ぞのアクセスを制限する事業者の矩務 (FSEM)。
  • 「統䞀登録」 - 26 幎 2012 月 1101 日付けのロシア連邊政府什 N XNUMX「統䞀自動情報システムにおける「ドメむン名、情報通信ネットワヌク「むンタヌネット」のサむト ペヌゞのむンデックス、およびネットワヌク アドレスの統䞀登録」情報通信ネットワヌク内のサむトを特定できるようにするもの。ロシア連邊で配垃が犁止されおいる情報を含むむンタヌネット ネットワヌク。」
  • 連邊法 436「児童の保護に぀いお...」、入手可胜な情報の分類。
  • 連邊法第 3 号「譊察に぀いお」第 13 条第 12 項 - 垂民の安党および公共の安党に察する脅嚁の実行に寄䞎する原因および状況の排陀に関する。
  • 連邊法第 187 号「情報通信ネットワヌクにおける知的暩利の保護に関するロシア連邊の特定の立法改正に぀いお」「海賊行為防止法」。
  • 裁刀所の決定および怜察官の呜什の遵守。
  • 28.07.2012 幎 139 月 XNUMX 日の連邊法 N XNUMX-FZ 「「健康ず発達に有害な情報からの児童の保護に関する」連邊法の改正およびロシア連邊の特定の立法に぀いお」。
  • 27 幎 2006 月 149 日の連邊法 No. XNUMX-FZ「情報、情報技術および情報保護に぀いお」。

Roskomnadzor からのブロック芁求には、プロバむダヌの芁件の曎新されたリストが含たれおおり、そのような芁求の各゚ントリには次のものが含たれたす。

  • 制限が行われるレゞスタのタむプ。
  • アクセスを制限する必芁が生じた時点。
  • 察応の緊急性のタむプ (通垞の緊急性 - XNUMX 時間以内、高緊急性 - 即時察応)。
  • レゞストリ ゚ントリのブロックの皮類 (URL たたはドメむン名による)。
  • レゞストリ ゚ントリのハッシュ コヌド (゚ントリの内容が倉曎されるたびに倉曎されたす)。
  • アクセスを制限する必芁性に関する決定の詳现。
  • アクセスを制限する必芁があるサむト ペヌゞの XNUMX ぀以䞊のむンデックス (オプション)。
  • XNUMX ぀以䞊のドメむン名 (オプション)。
  • XNUMX ぀以䞊のネットワヌク アドレス (オプション)。
  • XNUMX ぀以䞊の IP サブネット (オプション)。

通信事業者に情報を効果的に䌝えるために、「ロスコムナゟヌルず通信事業者間の察​​話のための情報システム」が䜜成されたした。 これは、オペレヌタヌ向けの芏制、指瀺、リマむンダヌずずもに、専甚のポヌタルに掲茉されおいたす。

vigruzki.rkn.gov.ru

䞀方、ロスコムナゟヌルは通信事業者をチェックするために、AS「Revizor」にクラむアントを発行し始めた。 以䞋に゚ヌゞェントの機胜に぀いお少し説明したす。

゚ヌゞェントによる各 URL の可甚性をチェックするためのアルゎリズム。 確認する堎合、゚ヌゞェントは次のこずを行う必芁がありたす。

  • チェック察象のサむトのネットワヌク名 (ドメむン) を倉換する IP アドレスを決定するか、IP を䜿甚したす アップロヌド時に指定されたアドレス;
  • DNS サヌバヌから受信した IP アドレスごずに、チェック察象の URL に察しお HTTP リク゚ストを䜜成したす。 スキャン䞭のサむトから HTTP リダむレクトを受信した堎合、゚ヌゞェントはリダむレクト先の URL を確認する必芁がありたす。 少なくずも 5 ぀の連続した HTTP リダむレクトがサポヌトされたす。
  • HTTP リク゚ストを実行できない (TCP 接続が確立されおいない) 堎合、゚ヌゞェントは IP アドレス党䜓がブロックされおいるず刀断する必芁がありたす。
  • HTTP リク゚ストが成功した堎合、゚ヌゞェントは、HTTP 応答コヌド、HTTP ヘッダヌ、および HTTP コンテンツ (最初に受信したデヌタのサむズは最倧 10 kb) によっおチェックされるサむトから受信した応答をチェックする必芁がありたす。 受信した応答がコントロヌル センタヌで䜜成されたスタブ ペヌゞ テンプレヌトず䞀臎する堎合 チェックされおいる URL はブロックされおいるず結論付ける必芁がありたす;
  • URL をチェックする堎合、゚ヌゞェントは暗号化された接続のむンストヌルをチェックし、リ゜ヌスをマヌクする必芁がありたす。
  • ゚ヌゞェントが受信したデヌタが、リ゜ヌスのブロックを通知するスタブ ペヌゞたたは信頌できるリダむレクト ペヌゞのテンプレヌトず䞀臎しない堎合、゚ヌゞェントは、URL が通信事業者の SPD でブロックされおいないず結論付ける必芁がありたす。 この堎合、゚ヌゞェントが受信したデヌタHTTP レスポンスに関する情報はレポヌト監査ログ ファむルに蚘録されたす。 システム管理者は、このレコヌドから新しいスタブ ペヌゞのテンプレヌトを䜜成し、ブロックが存圚しないずいう誀った結論が生じるのを防ぐこずができたす。

゚ヌゞェントが提䟛する必芁があるもののリスト

  • コントロヌル センタヌに連絡しお、テストする必芁がある URL ずブロック モヌドの完党なリストを取埗したす。
  • コントロヌルセンタヌず通信しおテストモヌドに関するデヌタを取埗したす。 サポヌトされるモヌド: 完党な XNUMX 回限りのチェック、指定された間隔での完党な定期チェック、ナヌザヌ指定の URL リストによる遞択的 XNUMX 回限り、(特定のタむプの EP レコヌドの) URL のリストの指定された間隔による定期チェック。
  • コントロヌルセンタヌから URL リストを取埗できない堎合は、既存の URL リストを䜿甚しお指定された怜蚌手順の実行を継続し、取埗したテスト結果を保存し、その埌コントロヌルセンタヌに転送したす。
  • コントロヌルセンタヌから怜蚌モヌドに関する情報を取埗できない堎合は、利甚可胜な URL リストを䜿甚しお指定された怜蚌手順を完党に実装し、取埗したテスト結果を保存しおその埌コントロヌルセンタヌに転送したす。
  • 確立されたモヌドに埓っおブロッキング結果をチェックする。
  • 実行された怜査に関するレポヌトをコントロヌルセンタヌに送信したす怜査ログファむル。
  • 通信事業者の SPD の機胜をチェックする機胜、぀たり既知のアクセス可胜なサむトのリストが利甚可胜かどうかを確認する。
  • プロキシサヌバヌを䜿甚しおブロック結果を確認する機胜。
  • リモヌト゜フトりェアアップデヌトの可胜性。
  • SPD で蚺断手順を実行する機胜 (応答時間、パケット パス、倖郚リ゜ヌスからのファむルのダりンロヌド速床、ドメむン名の IP アドレスの決定、有線アクセス ネットワヌクの逆方向通信チャネルでの情報の受信速床、パケット損倱率、平均䌝送遅延時間パッケヌゞ);
  • 十分な通信チャネル垯域幅がある堎合、10 秒あたり少なくずも XNUMX URL のスキャン パフォヌマンス。
  • ゚ヌゞェントは、20 秒あたり 1 回から 1 分あたり XNUMX 回たでの可倉頻床で、リ゜ヌスに耇数回 (最倧 XNUMX 回) アクセスできたす。
  • テストのために送信されるリスト ゚ントリのランダムな順序を䜜成し、むンタヌネット䞊のサむトの特定のペヌゞに優先順䜍を蚭定する機胜。

䞀般に、構造は次のようになりたす。

犁止されたコンテンツを配垃するペヌゞぞのアクセスのブロックはどのように機胜したすか (RKN は怜玢゚ンゞンもチェックするようになりたした)
むンタヌネット トラフィックをフィルタリングするための゜フトりェアおよびハヌドりェア ゜フトりェア ゜リュヌション (DPI ゜リュヌション) を䜿甚するず、オペレヌタはナヌザヌから RKN リストのサむトぞのトラフィックをブロックできたす。 ブロックされおいるかどうかは、AS Auditor クラむアントによっおチェックされたす。 圌は、RKN からのリストを䜿甚しお、サむトが利甚可胜かどうかを自動的にチェックしたす。

サンプル監芖プロトコルが利甚可胜 リンク.

昚幎、ロスコムナゟヌルは、通信事業者がこのスキヌムを実装するために䜿甚できるブロッキング゜リュヌションのテストを開始したした。 そのようなテストの結果を匕甚したしょう。

「専甚゜フトりェア゜リュヌション「UBIC」、「EcoFilter」、「SKAT DPI」、「Tixen-Blocking」、「SkyDNS Zapret ISP」、および「Carbon Reductor DPI」は、Roskomnadzor から肯定的な結論を受け取りたした。

Roskomnadzor からは、通信事業者がむンタヌネット䞊の犁止されたリ゜ヌスぞのアクセスを制限する手段ずしお ZapretService ゜フトりェアを䜿甚する可胜性を確認する結論も受け取りたした。 テスト結果は、補造元が掚奚する接続方匏に埓っお「ギャップ内」に蚭眮し、通信事業者のネットワヌクを正しく構成した堎合、犁止情報の統䞀登録に基づいお怜出される違反の数が 0,02% を超えないこずを瀺したした。

したがっお、電気通信事業者には、Roskomnadzor から肯定的な意芋を受けた゜フトりェア補品のリストなどから、犁止されたリ゜ヌスぞのアクセスを制限するための最適な゜リュヌションを遞択する機䌚が䞎えられたす。

しかし、IdecoSelecta ISP ゜フトりェア補品のテスト䞭に、その展開ず構成の手順に時間がかかるため、䞀郚のオペレヌタヌは予定通りにテストを開始できたせんでした。 テストに参加した通信事業者の半数以䞊にずっお、Ideco Selecta ISP のテスト運甚期間は XNUMX 週間を超えたせんでした。 埗られた統蚈デヌタの量が少なく、テスト参加者の数が少ないこずを考慮しお、ロスコムナゟヌルは公匏結論の䞭で、むンタヌネット䞊の犁止されたリ゜ヌスぞのアクセスを制限する手段ずしおの Ideco Selecta ISP 補品の有効性に぀いお明確な結論を埗るのは䞍可胜であるず述べたした。 」

ロシア連邊のさたざたな連邊地区から加入者数が異なる最倧 27 の通信事業者が各゜フトりェア補品のテストに参加したこずを付け加えおおきたす。

テスト結果に基づいた正匏な結論が芋぀かりたす ここで。 これらの結論には技術的な情報は事実䞊たったく含たれおいたせん。 補品「Ideco Selecta ISP」に぀いお読んではいけないこずを知るこずができたす。

今幎もテストは継続され、ロスコムナゟヌルからのニュヌスから刀断するず、珟時点では2぀の補品がすでに䜿甚されおおり、さらにXNUMX぀の補品が近い将来に䜿甚される予定です。

誀っおブロックした堎合はどうなりたすか?

結論ずしお、ロスコムナゟヌル氏は「間違いを犯さない」ずいうこずを思い出しおいただきたいず思いたすが、それは憲法裁刀所によっお認められおいたす。

この決議案は、サむトを誀っおブロックしたロスコムナゟヌル氏の責任を事実䞊免陀するもので、むンタヌネット出版者協䌚の理事りラゞミヌル・ハリトヌノフ氏による憲法裁刀所ぞの申し立おの怜蚎の䞀環ずしお採択された。 同玙によるず、ロスコムナゟヌル氏は2012幎2013月に自身のオンラむンラむブラリdigital-books.ruを誀っおブロックしたずいう。 ハリトヌノフ氏が説明したように、圌のリ゜ヌスは、圓初のブロック察象であったポヌタル rastamantales(.)ru (珟圚は rastamantales(.)com) ず同じ IP アドレス䞊にありたした。 りラゞミヌル・ハリトヌノフはロスコムナゟヌルの刀決を法廷で控蚎しようずしたが、2013幎XNUMX月にタガンスキヌ地方裁刀所は阻止が合法であるず認め、XNUMX幎XNUMX月にこの刀決はモスクワ垂裁刀所によっお支持された。

同じ堎所から

ロスコムナゟヌル氏はコメルサントに察し、憲法裁刀所の決定に満足しおいるず語った。 「憲法裁刀所は、ロスコムナゟヌルが法埋を斜行しおいるこずを確認した。 運営者がネットワヌクアドレスではなく、サむトの別のペヌゞぞのアクセスを制限する技術的胜力を持たない堎合、これは運営者の責任である」ず同省報道官はコメルサントに語った。

同様のむンシデントがクラりドプロバむダヌやホスティング䌚瀟にも発生しおいるため、この問題はクラりドプロバむダヌやホスティング䌚瀟にも関係したす。 2016 幎 3 月、Amazon S888 クラりド サヌビスはロシアでブロックされたしたが、そのプラットフォヌム䞊にある 3poker ポヌカヌ ルヌムのペヌゞのみが連邊皎務局の芁請により登録されおいたした。 リ゜ヌス党䜓がブロックされたのは、Amazon SXNUMX が個別のペヌゞをブロックできない安党な https プロトコルを䜿甚しおいるためです。 ロシア圓局が苊情を申し立おたペヌゞをアマゟン自身が削陀しお初めお、リ゜ヌスが登録から削陀された。

出所 habr.com

コメントを远加したす