"Pengasingan Runet" atau "Internet Berdaulat"

"Pengasingan Runet" atau "Internet Berdaulat"

1 Mei akhirnya ditandatangani undang-undang mengenai "Internet berdaulat", tetapi pakar segera menggelarnya sebagai pengasingan segmen Internet Rusia, jadi dari apa? (dalam istilah mudah)

Artikel ini bertujuan untuk memberikan maklumat umum kepada pengguna Internet tanpa melibatkan diri dalam kekeliruan yang tidak perlu dan istilah yang tidak jelas. Artikel itu menerangkan perkara mudah untuk ramai, tetapi bagi ramai ia tidak bermakna untuk semua orang. Dan juga untuk menghapuskan mitos tentang komponen politik kritikan undang-undang ini.

Bagaimanakah Internet berfungsi?

Mari kita mulakan dengan asas. Internet terdiri daripada pelanggan, penghala dan infrastruktur, beroperasi melalui protokol IP

"Pengasingan Runet" atau "Internet Berdaulat"
(alamat v4 adalah seperti berikut: 0-255.0-255.0-255.0-255)

Pelanggan ialah komputer pengguna itu sendiri, komputer yang sama di mana anda sedang duduk dan membaca artikel ini. Mereka mempunyai sambungan ke penghala jiran (bersambung secara langsung). Pelanggan menghantar data ke alamat atau julat alamat pelanggan lain.

Penghala - Disambungkan kepada penghala jiran dan boleh disambungkan kepada pelanggan jiran. Mereka tidak mempunyai alamat IP unik mereka sendiri (untuk pengalihan semula sahaja), tetapi bertanggungjawab untuk pelbagai alamat. Tugas mereka adalah untuk menentukan sama ada mereka mempunyai pelanggan dengan alamat yang diminta atau sama ada mereka perlu menghantar data ke penghala lain; di sini mereka juga perlu menentukan jiran mana yang bertanggungjawab untuk julat alamat yang diperlukan.

Penghala boleh ditempatkan pada tahap yang berbeza: pembekal, negara, wilayah, bandar, daerah, malah di rumah anda berkemungkinan besar mempunyai penghala anda sendiri. Dan mereka semua mempunyai julat alamat mereka sendiri.

Infrastruktur termasuk tempat pertukaran trafik, komunikasi dengan satelit, pintu masuk benua, dsb. ia diperlukan untuk menggabungkan penghala dengan penghala lain yang dimiliki oleh pengendali, negara dan jenis komunikasi lain.

Bagaimanakah anda boleh memindahkan data?

Seperti yang anda faham, pelanggan dan penghala itu sendiri disambungkan oleh sesuatu. Ia boleh menjadi:

Wayar

  1. Oleh tanah

    Rangkaian tulang belakang Rostelecom"Pengasingan Runet" atau "Internet Berdaulat"

  2. Di bawah air

    Kabel dasar laut transoceanic"Pengasingan Runet" atau "Internet Berdaulat"

Air

Ini ialah jambatan radio Wi-Fi, LTE, WiMax dan operator, yang digunakan di tempat yang sukar untuk memasang wayar. Ia tidak digunakan untuk membina rangkaian pembekal sepenuhnya; ia biasanya merupakan kesinambungan rangkaian berwayar.

Angkasa

Satelit boleh memberi perkhidmatan kepada pengguna biasa dan menjadi sebahagian daripada infrastruktur penyedia.

Peta liputan satelit ISATEL"Pengasingan Runet" atau "Internet Berdaulat"

Internet ialah rangkaian

Seperti yang anda lihat, Internet adalah mengenai jiran dan jiran jiran. Pada tahap rangkaian ini tiada pusat dan butang merah untuk keseluruhan Internet. Iaitu, Amerika yang jahat tidak boleh menghentikan lalu lintas antara dua bandar Rusia, antara bandar Rusia dan China, antara bandar Rusia dan Australia, tidak kira betapa mereka mahu. Satu-satunya perkara yang boleh mereka lakukan ialah menjatuhkan bom pada penghala, tetapi ini bukan ancaman peringkat rangkaian sama sekali.

sebenarnya, ada pusat, tapi shh...

tetapi pusat-pusat ini bermaklumat secara eksklusif, iaitu, mereka mengatakan bahawa ini adalah alamat negara ini dan ini, peranti ini dan ini, pengeluar ini dan itu, dll. Tanpa data ini, tiada apa-apa perubahan untuk rangkaian.

Ini semua salah orang kecil!

Tahap di atas data tulen ialah World Wide Web yang kami lawati. Prinsip operasi protokol di dalamnya adalah data yang boleh dibaca manusia. Bermula dari alamat tapak web, contohnya, google.ru berbeza daripada mesin 64.233.161.94. Dan berakhir dengan protokol Http itu sendiri dan kod JavaScript, anda boleh membaca kesemuanya, mungkin bukan dalam bahasa ibunda anda, tetapi dalam bahasa manusia tanpa sebarang penukaran.

Di sinilah letaknya akar kejahatan.

Untuk menukar alamat yang boleh difahami oleh manusia kepada alamat yang boleh difahami oleh penghala, pendaftaran alamat yang sama ini diperlukan. Sama seperti terdapat daftar negeri alamat pentadbiran seperti: Lenin St., 16 - Ivan Ivanovich Ivanov hidup. Jadi terdapat pendaftaran global biasa, di mana ia ditunjukkan: google.ru - 64.233.161.94.

Dan ia terletak di Amerika. Jadi, ini adalah bagaimana kita akan terputus sambungan daripada Internet!

Pada hakikatnya, ia tidak semudah itu.

"Pengasingan Runet" atau "Internet Berdaulat"

Menurut data terbuka

ICANN ialah kontraktor komuniti antarabangsa untuk melaksanakan fungsi IANA tanpa kawalan kerajaan (terutamanya kerajaan AS), jadi perbadanan itu boleh dianggap antarabangsa, walaupun didaftarkan di California

Selain itu, walaupun ICANN bertanggungjawab ke atas pengurusan, ia melakukan ini hanya dengan keperluan dan dekri; pelaksanaan dijalankan oleh syarikat bukan negara lain - VeriSign.

Seterusnya datang pelayan akar, terdapat 13 daripadanya dan mereka milik syarikat yang berbeza dari Tentera AS kepada institut dan syarikat bukan untung dari Belanda, Sweden dan Jepun. Terdapat juga salinan lengkap mereka di seluruh dunia, termasuk di Rusia (Moscow, St. Petersburg, Novosibirsk, Rostov-on-Don).

Dan yang paling penting, pelayan ini mengandungi senarai pelayan yang dipercayai di seluruh dunia, yang seterusnya mengandungi senarai pelayan lain di seluruh dunia, yang sudah mengandungi pendaftaran nama dan alamat itu sendiri.

Tujuan sebenar pelayan root adalah untuk mengatakan bahawa pendaftaran pelayan itu adalah rasmi dan bukan palsu. Pada mana-mana komputer anda boleh menyediakan pelayan dengan senarai anda, dan sebagai contoh, apabila anda mengakses sberbank.ru, anda akan dihantar bukan alamat sebenar - 0.0.0.1, tetapi - 0.0.0.2, di mana salinan tepat Laman web Sberbank akan ditemui, tetapi semua data akan dicuri. Dalam kes ini, pengguna akan melihat alamat yang dikehendaki dalam bentuk yang boleh dibaca manusia dan tidak akan dapat membezakan yang palsu daripada tapak sebenar. Tetapi komputer itu sendiri hanya memerlukan alamat dan ia hanya berfungsi dengannya, ia tidak tahu tentang sebarang huruf. Ini jika anda melihatnya dari sudut potensi ancaman. Mengapa kita memperkenalkan undang-undang?
*satu ncbi yang dikenali - berbaloi

Perkara yang sama berlaku untuk akar biasa pensijilan https/TLS/SSL - yang sudah tertumpu pada memastikan keselamatan. Pelan adalah sama, tetapi data lain dihantar bersama-sama dengan alamat, termasuk kunci awam dan tandatangan.

Perkara utama ialah terdapat titik akhir yang berfungsi sebagai penjamin. Dan jika terdapat beberapa mata sedemikian dan dengan maklumat yang berbeza, maka lebih mudah untuk mengatur penggantian.

Tujuan utama pendaftaran alamat adalah untuk mengekalkan senarai nama yang sama untuk mengelakkan dua tapak dengan satu alamat yang boleh dilihat oleh manusia dan IP yang berbeza. Bayangkan situasinya: seseorang menerbitkan pautan di laman web magazine.net ke halaman dengan kajian tentang perlindungan terhadap ketagihan perangsang amfetamin menggunakan asid amfonelik, orang lain menjadi berminat dan mengklik pautan itu. Tetapi pautan itu hanya teks itu sendiri: magazine.net, ia tidak mengandungi apa-apa selain. Walau bagaimanapun, apabila pengarang menerbitkan pautan itu, dia hanya menyalinnya daripada penyemak imbasnya, tetapi dia menggunakan Google DNS (pendaftaran yang sama), dan di bawah majalah entrinya.net adalah alamat 0.0.0.1, dan salah seorang pembaca yang mengikuti pautan menggunakan Yandex DNS dan ia menyimpan alamat lain - 0.0.0.2, di mana kedai elektronik dan pendaftaran tidak mengetahui apa-apa tentang mana-mana 0.0.0.1. Kemudian, pengguna tidak akan dapat melihat artikel yang dia minati. Yang pada asasnya bercanggah dengan keseluruhan pautan.

Bagi mereka yang sangat berminat: sebenarnya, pendaftaran mengandungi pelbagai alamat, dan tapak juga boleh menukar IP akhir atas pelbagai sebab (Tiba-tiba, pembekal baharu memberikan kelajuan yang lebih tinggi). Dan supaya pautan tidak kehilangan kaitannya, DNS menyediakan keupayaan untuk menukar alamat. Ini juga membantu dengan menambah atau mengurangkan bilangan pelayan yang melayani tapak.

Akibatnya, tidak kira keputusan pihak Amerika atau serangan ketenteraan, termasuk penyitaan institusi bukan negara, pemalsuan pusat akar, atau pemusnahan sepenuhnya hubungan dengan Rusia, ia tidak akan mungkin untuk membawa kestabilan. segmen Internet Rusia ke lututnya.

Pertama, kunci penyulitan induk itu sendiri disimpan dalam dua bunker di sisi berbeza di Amerika Syarikat. Kedua, kawalan pentadbiran sangat diagihkan sehingga perlu berunding dengan seluruh dunia bertamadun untuk memutuskan hubungan Rusia. Yang akan disertai dengan perbincangan yang panjang dan Rusia hanya akan mempunyai masa untuk menubuhkan infrastrukturnya. Pada masa ini, tiada cadangan sedemikian dibuat dalam sejarah, walaupun secara teori. Nah, sentiasa ada salinan di mana-mana sahaja di dunia. Ia akan mencukupi untuk mengubah hala trafik ke salinan Cina atau India. Akibatnya, kita perlu mencapai persetujuan dengan seluruh dunia pada dasarnya. Dan sekali lagi, di Rusia akan sentiasa ada senarai pelayan terkini dan anda sentiasa boleh meneruskan dari tempat anda berhenti. Atau anda boleh menggantikan tandatangan dengan yang lain.

Anda tidak perlu menyemak tandatangan sama sekali - walaupun semuanya berlaku serta-merta dan pusat Rusia dimusnahkan, pembekal boleh mengabaikan kekurangan komunikasi dengan pelayan akar, ini semata-mata untuk keselamatan tambahan dan tidak menjejaskan penghalaan.

Operator juga menyimpan cache (yang paling popular diminta) bagi kedua-dua kunci dan pendaftaran itu sendiri, dan sekeping cache tapak web popular anda disimpan pada komputer anda. Akibatnya, pada mulanya anda tidak akan merasakan apa-apa.

Terdapat juga pusat WWW yang lain, tetapi mereka sering menggunakan prinsip yang sama dan kurang diperlukan.

Semua orang akan mati, tetapi lanun akan hidup!

"Pengasingan Runet" atau "Internet Berdaulat"

Sebagai tambahan kepada pelayan akar rasmi, terdapat yang alternatif, tetapi ia biasanya milik lanun dan anarkis yang menentang sebarang penapisan, jadi penyedia tidak menggunakannya. Tetapi yang terpilih... Di sini, walaupun seluruh dunia bersekongkol menentang Rusia, mereka ini masih akan terus berkhidmat.

Ngomong-ngomong, algoritma DHT rangkaian Torrent peer-to-peer boleh hidup dengan senyap tanpa sebarang pendaftaran; ia tidak meminta alamat tertentu, tetapi berkomunikasi dengan hash (pengecam) fail yang dikehendaki. Maksudnya, lanun akan hidup dalam apa jua keadaan!

Satu-satunya serangan sebenar!

Satu-satunya ancaman sebenar hanya boleh menjadi konspirasi seluruh dunia, memotong semua kabel yang menuju dari Rusia, menembak jatuh satelit dan memasang gangguan radio. Benar, dalam kes sekatan global ini, perkara terakhir yang akan menarik minat ialah Internet. Atau perang aktif, tetapi semuanya sama di sana.

Internet di Rusia akan terus berfungsi sebagaimana adanya. Hanya dengan penurunan sementara dalam keselamatan.

Jadi tentang apa undang-undang?

Perkara yang paling aneh ialah undang-undang, secara teori, menerangkan keadaan ini, tetapi hanya menawarkan dua perkara sebenar:

  1. Buat pusat WWW anda sendiri.
  2. Pindahkan semua titik lintasan sempadan kabel Internet ke Roskomnadzor dan pasang penyekat kandungan.

Tidak, ini bukan dua perkara yang menyelesaikan masalah, ini, pada dasarnya, dua perkara yang ada dalam undang-undang, selebihnya adalah seperti: "ia adalah perlu untuk memastikan kestabilan Internet." Tiada kaedah, denda, rancangan, agihan tanggungjawab dan tanggungjawab, tetapi sekadar pengisytiharan.

Seperti yang anda sudah faham, hanya perkara pertama yang berkaitan dengan Internet yang berdaulat, yang kedua ialah penapisan dan itu sahaja. Selain itu, ini boleh mengurangkan aktiviti membina rangkaian tepi, dan akhirnya mengurangkan kestabilan Internet berdaulat.

Perkara pertama, seperti yang telah kita ketahui, menyelesaikan masalah ancaman sementara yang tidak mungkin dan sedikit berbahaya. Ini sudah pun dilakukan oleh peserta rangkaian apabila ancaman muncul, tetapi di sini dicadangkan untuk melakukan ini lebih awal. Ini perlu dilakukan lebih awal, hanya dalam satu kes yang sangat menyedihkan.

Hasilnya mengecewakan!

Untuk meringkaskan, ternyata kerajaan telah memperuntukkan 30 bilion rubel untuk undang-undang yang menyelesaikan situasi yang tidak mungkin, tidak berbahaya yang, paling baik, tidak akan menyebabkan kemudaratan. Dan bahagian kedua akan mewujudkan penapisan. Kami ditawarkan penapisan supaya kami tidak terputus hubungan. Kita mungkin juga menggalakkan seluruh negara untuk minum susu pada hari Khamis untuk mengelakkan pembunuhan. Maksudnya, kedua-dua logik dan akal fikiran mengatakan bahawa perkara-perkara ini tidak bersambung dan tidak boleh disambungkan.

Jadi mengapa kerajaan secara proaktif membuat persediaan untuk penapisan menyeluruh... penapisan dan peperangan?

"Pengasingan Runet" atau "Internet Berdaulat"

"Pengasingan Runet" atau "Internet Berdaulat"

Satu minit penjagaan dari UFO

Bahan ini mungkin telah menyebabkan perasaan bercanggah, jadi sebelum menulis ulasan, pertimbangkan sesuatu yang penting:

Bagaimana untuk menulis komen dan bertahan

  • Jangan tulis komen yang menyinggung perasaan, jangan ambil kisah peribadi.
  • Mengelakkan diri daripada bahasa lucah dan tingkah laku beracun (walaupun dalam bentuk bertudung).
  • Untuk melaporkan ulasan yang melanggar peraturan tapak, gunakan butang "Laporkan" (jika ada) atau borang maklum balas.

Apa yang perlu dilakukan, jika: tolak karma | akaun disekat

Kod pengarang Habr и kebiasaan
Peraturan tapak penuh

Sumber: www.habr.com

Tambah komen