د منع شوي مینځپانګې ویشلو پا pagesو ته د لاسرسي بندول څنګه کار کوي (اوس RKN د لټون انجنونه هم چیک کوي)

د منع شوي مینځپانګې ویشلو پا pagesو ته د لاسرسي بندول څنګه کار کوي (اوس RKN د لټون انجنونه هم چیک کوي)

مخکې لدې چې د سیسټم توضیحاتو ته لاړ شو چې د مخابراتو آپریټرانو لخوا د لاسرسي فلټر کولو مسؤلیت لري ، موږ یادونه کوو چې اوس Roskomnadzor به د لټون انجنونو عملیات هم کنټرول کړي.

د کال په پیل کې، د کنټرول طرزالعمل او د اقداماتو لیست تصویب شو ترڅو ډاډ ترلاسه شي چې د لټون انجن آپریټران د انټرنیټ سرچینو په اړه د معلوماتو خپرولو بندولو اړتیاوې پوره کوي، کوم چې د روسیې د فدراسیون په خاوره کې محدود دي.

ورته ترتیب Roskomnadzor د 7 د نومبر په 2017 نیټه شمیره 229 د روسیې د عدلیې وزارت سره راجستر شوی.

دا حکم د 15.8 کال د جولای د 27.07.2006 د فدرالي قانون د 149 مادې د احکامو د پلي کولو د یوې برخې په توګه تصویب شو. معلوماتو ته د لاسرسي محدودولو لپاره د VPN خدماتو مالکینو ، "نامعلوماتو" او د لټون انجن آپریټرانو مسؤلیتونهپه روسیه کې د هغې ویش منع دی.

د کنټرول فعالیتونه د کنټرول بدن موقعیت کې د لټون انجن آپریټرانو سره متقابل عمل پرته ترسره کیږي.

د منع شوي مینځپانګې ویشلو پا pagesو ته د لاسرسي بندول څنګه کار کوي (اوس RKN د لټون انجنونه هم چیک کوي)
د معلوماتو سیسټم د معلوماتو او مخابراتي شبکو د معلوماتو سرچینې د FSIS په توګه پیژندل کیږي، کوم چې لاسرسی محدود دی.

د پیښې د پایلو پراساس ، یو راپور چمتو شوی ، کوم چې په ځانګړي توګه د دې حقایقو رامینځته کولو لپاره کارول شوي سافټویر په اړه معلومات په ګوته کوي ، او همدارنګه هغه معلومات تاییدوي چې د کنټرول په وخت کې د سایټ ځانګړي پا pagesې (پاڼې) د یوې ورځې څخه زیات د معلوماتو سیسټم کې و.

عمل د معلوماتو سیسټم له لارې د لټون انجن آپریټر ته لیږل کیږي. د قانون سره د موافقت په صورت کې، آپریټر حق لري خپل اعتراضونه په دریو کاري ورځو کې Roskomnadzor ته وسپاري، کوم چې اعتراضونه هم په دریو کاري ورځو کې په پام کې نیسي. د آپریټر د اعتراضونو د غور کولو پایلو پراساس، د کنټرول ادارې مشر یا د هغه مرستیال پریکړه کوي چې د اداري جرم قضیه پیل کړي.

د مخابراتو آپریټرانو لپاره د لاسرسي فلټر کولو سیسټم اوس مهال څنګه جوړ شوی

په روسیه کې یو شمیر قوانین شتون لري چې د مخابراتو چلونکي مکلف دي چې د منع شوي مینځپانګې ویشلو پاڼو ته د لاسرسي فلټر کړي:

  • فدرالي قانون 126 "په مخابراتو کې"، آرټ کې تعدیل. 46 - معلوماتو ته د لاسرسي محدودولو لپاره د آپریټر مکلفیت (FSEM).
  • "متحد راجستر" - د روسیې فدراسیون د حکومت فرمان د اکتوبر په 26، 2012 N 1101 "په یو متحد اتوماتیک معلوماتو سیسټم کې" د ډومین نومونو متحد راجستر، د معلوماتو او مخابراتي شبکې "انټرنټ" او د شبکې پتې کې د سایټ پاڼو شاخصونه د معلوماتو او مخابراتي شبکو انټرنیټي شبکو کې د سایټونو پیژندلو اجازه ورکوي چې معلومات پکې وي چې د روسیې فدراسیون کې منع دي.
  • د فدرالي قانون 436 "د ماشومانو د ساتنې په اړه ..."، د شته معلوماتو طبقه بندي.
  • د فدرالي قانون نمبر 3 "په پولیسو باندې"، 13 ماده، 12 پراګراف - د هغو لاملونو او شرایطو له منځه وړلو په اړه چې د اتباعو خوندیتوب او عامه خوندیتوب ته د ګواښونو په پلي کولو کې مرسته کوي.
  • د فدرالي قانون شمیره 187 "د روسیې فدراسیون د ځینو مقننه قوانینو د تعدیلاتو په اړه د معلوماتو او مخابراتي شبکو د فکري حقونو د ساتنې په اړه" ("د سمندري غلو ضد قانون").
  • د محکمو د پریکړو او د څارنوالانو د حکمونو اطاعت.
  • د 28.07.2012 د جولای 139 فدرالي قانون N XNUMX-FZ "په فدرالي قانون کې د تعدیلاتو په اړه "د هغو معلوماتو څخه د ماشومانو د ساتنې په اړه چې د دوی روغتیا او پرمختګ ته زیان رسوي" او د روسیې فدراسیون ځینې قانوني کړنې.
  • د 27 کال د جولای د 2006 فدرالي قانون نمبر 149-FZ "د معلوماتو، معلوماتي ټکنالوجۍ او معلوماتو محافظت."

د بلاک کولو لپاره د Roskomnadzor څخه غوښتنې د چمتو کونکي لپاره د اړتیاو تازه لیست لري، د دې ډول غوښتنې څخه هره ننوتل پدې کې شامل دي:

  • د راجستر ډول چې له مخې یې بندیز لګول شوی؛
  • په وخت کې هغه نقطه چې له هغې څخه د لاسرسي محدودولو اړتیا رامینځته کیږي؛
  • د عاجل ځواب ډول (معمولی بیړنی - په XNUMX ساعتونو کې، لوړ عاجل - سمدستي غبرګون)؛
  • د راجسټری د ننوتلو بندولو ډول (د URL یا ډومین نوم لخوا)؛
  • د راجسټری ننوتلو هش کوډ (کله چې د ننوتلو مینځپانګې بدل شي بدلون راځي)؛
  • د لاسرسي محدودولو اړتیا په اړه د پریکړې توضیحات؛
  • د سایټ پاڼو یو یا څو شاخصونه، لاسرسی چې باید محدود وي (اختیاري)؛
  • یو یا څو ډومین نومونه (اختیاري)؛
  • د شبکې یو یا څو پتې (اختیاري)؛
  • یو یا څو IP فرعي نیټونه (اختیاري).

آپریټرانو ته په مؤثره توګه د معلوماتو رسولو لپاره، "د Roskomnadzor او مخابراتي آپریټرانو ترمنځ د تعامل لپاره د معلوماتو سیسټم" رامینځته شوی. دا په ځانګړي پورټل کې د چلونکو لپاره د مقرراتو ، لارښوونو او یادونې سره موقعیت لري:

vigruzki.rkn.gov.ru

د دې برخې لپاره، د مخابراتو آپریټرانو د چک کولو لپاره، Roskomnadzor AS "Revizor" ته د پیرودونکي صادرول پیل کړل. لاندې د اجنټ د فعالیت په اړه لږ څه دي.

د اجنټ لخوا د هر یو آر ایل شتون چک کولو لپاره الګوریتم. کله چې چک کول، اجنټ باید:

  • د IP پتې وټاکئ کوم چې د سایټ د شبکې نوم چک کیږي (ډومین) بدل شوی یا IP کاروي په اپلوډ کې ورکړل شوي پتې;
  • د DNS سرورونو څخه ترلاسه شوي هر IP پتې لپاره، د چک شوي URL لپاره د HTTP غوښتنه وکړئ. که چیرې د سکین شوي سایټ څخه د HTTP ریډیریټ ترلاسه شي، نو اجنټ باید هغه URL وګوري چې ریډیریټ شوی وي. لږترلږه 5 پرله پسې HTTP لارښوونې ملاتړ کیږي؛
  • که چیرې د HTTP غوښتنه کول ناممکن وي (د TCP پیوستون ندی رامینځته شوی) ، اجنټ باید دې پایلې ته ورسیږي چې ټول IP پته بنده شوې ده؛
  • د بریالي HTTP غوښتنې په صورت کې، اجنټ باید د سایټ څخه ترلاسه شوي ځواب وګوري چې د HTTP ځواب کوډ، HTTP سرلیکونو، او HTTP منځپانګې (لومړی ترلاسه شوی ډاټا تر 10 kb پورې اندازه لري). که چیرې ترلاسه شوی ځواب د کنټرول مرکز کې رامینځته شوي د سټیب پاڼې ټیمپلیټ سره سمون ولري دا باید دې پایلې ته ورسېږي چې چک شوی URL بند شوی دی;
  • کله چې یو آر ایل چک کوي، اجنټ باید د کوډ شوي پیوستون نصب وګوري او سرچینې په نښه کړي؛
  • که چیرې د اجنټ لخوا ترلاسه شوي معلومات د سټیب پا pagesو یا باوري ریډیریکشن پا pagesو سره سمون ونلري چې د سرچینې بلاک کولو په اړه معلومات ورکوي ، اجنټ باید دې پایلې ته ورسیږي چې URL د مخابراتو آپریټر SPD کې بلاک شوی نه دی. په دې حالت کې، د اجنټ لخوا ترلاسه شوي ډاټا (HTTP ځواب) په اړه معلومات په راپور کې ثبت شوي (د پلټنې لاګ فایل). د سیسټم مدیر د دې وړتیا لري چې د دې ریکارډ څخه د نوي سټیب پاڼې لپاره ټیمپلیټ رامینځته کړي ترڅو د بلاک د نشتوالي په اړه د راتلونکو غلطو پایلو مخه ونیسي.

د هغه څه لیست چې اجنټ باید چمتو کړي

  • د کنټرول مرکز سره اړیکه ونیسئ ترڅو د URLs بشپړ لیست ترلاسه کړئ او د بلاک کولو طریقې چې ازموینې ته اړتیا لري؛
  • د کنټرول مرکز سره اړیکه ترڅو د ازموینې حالتونو په اړه معلومات ترلاسه کړي. ملاتړ شوي حالتونه: بشپړ یو ځل چک، د ټاکل شوي وقفې سره بشپړ دوره، د یو کارونکي لخوا ټاکل شوي URLs لیست سره یو ځل انتخاب، د یو آر ایل لیست (د یو ځانګړي ډول EP ریکارډ) د ټاکل شوي وقفې سره دوره ای چیک؛
  • د موجوده URL لیست په کارولو سره د مشخصو تایید طرزالعملونو اجرا کولو دوام ، که چیرې د کنټرول مرکز څخه د URLs لیست ترلاسه کول ناممکن وي ، او د کنټرول مرکز ته د راتلونکي لیږد سره د ترلاسه شوي ازموینې پایلو ذخیره کول؛
  • د موجود URL لیستونو په کارولو سره د تایید شوي مشخص طرزالعملونو بشپړ پلي کول ، که چیرې د کنټرول مرکز څخه د تایید حالتونو په اړه معلومات ترلاسه کول ناممکن وي ، او د کنټرول مرکز ته د لیږد وروسته ترلاسه شوي ازموینې پایلې ذخیره کول؛
  • د تاسیس شوي حالت سره سم د بلاک کولو پایلو چک کول؛
  • د کنټرول مرکز ته د ترسره شوي تفتیش په اړه راپور لیږل (د تفتیش لاګ فایل)؛
  • د مخابراتو آپریټر SPD فعالیت چیک کولو وړتیا ، د مثال په توګه د پیژندل شوي لاسرسي وړ سایټونو لیست شتون چیک کول؛
  • د پراکسي سرور په کارولو سره د بلاک کولو پایلو چیک کولو وړتیا؛
  • د ریموټ سافټویر تازه کولو امکان؛
  • په SPD کې د تشخیصي پروسیجرونو د ترسره کولو وړتیا (د ځواب وخت، د کڅوړې لاره، د بهرنۍ سرچینې څخه د فایلونو ډاونلوډ سرعت، د ډومین نومونو لپاره د IP پتې معلومول، د وائرډ لاسرسي شبکې کې د ریورس مخابراتي چینل کې د معلوماتو ترلاسه کولو سرعت، پاکټ د ضایع کیدو کچه، د اوسط لیږد ځنډ وخت کڅوړې؛
  • په هره ثانیه کې لږترلږه د 10 URLs سکین کولو فعالیت، په دې شرط چې د ارتباطي چینل کافي بینډ ویت شتون ولري؛
  • د اجنټ وړتیا څو څو ځله سرچینې ته لاسرسی ولري (تر 20 ځله پورې) ، د متغیر فریکونسۍ سره په هر ثانیه کې له 1 وخت څخه په یوه دقیقه کې 1 وخت؛
  • د ازموینې لپاره لیږدول شوي لیست ننوتلو تصادفي ترتیب رامینځته کولو وړتیا او په انټرنیټ کې د یوې سایټ ځانګړي پاڼې لپاره لومړیتوب ټاکل.

په عموم کې، جوړښت داسې ښکاري:

د منع شوي مینځپانګې ویشلو پا pagesو ته د لاسرسي بندول څنګه کار کوي (اوس RKN د لټون انجنونه هم چیک کوي)
د انټرنیټ ترافیک فلټر کولو لپاره سافټویر او هارډویر - سافټویر حلونه (DPI حلونه) آپریټرانو ته اجازه ورکوي چې د RKN لیست څخه سایټونو ته د کاروونکو څخه ټرافيک بند کړي. ایا دوی بلاک شوي یا نه د AS پلټونکي پیرودونکي لخوا چک کیږي. هغه په ​​اتوماتيک ډول د RKN څخه د لیست په کارولو سره د سایټ شتون چک کوي.

د نمونې نظارت پروتوکول شتون لري مخونه.

تیر کال، Roskomnadzor د بلاک کولو حلونو ازموینه پیل کړه چې یو آپریټر کولی شي د یو آپریټر لخوا د دې سکیم پلي کولو لپاره وکاروي. اجازه راکړئ د داسې ازموینې پایلو څخه حواله کړم:

د سافټویر ځانګړي حلونه "UBIC"، "EcoFilter"، "SKAT DPI"، "Tiksen-Blokirovka"، "SkyDNS Zapret ISP" او "کاربن ریډکټر DPI" د Roskomnadzor څخه مثبتې پایلې ترلاسه کړې.

د Roskomnadzor څخه یوه پایله هم ترلاسه شوه چې د مخابراتو آپریټرانو احتمال تاییدوي چې د ZapretService سافټویر په انټرنیټ کې ممنوع سرچینو ته د لاسرسي محدودولو وسیلې په توګه کاروي. د ازموینې پایلو وښودله چې کله د تولید کونکي وړاندیز شوي پیوستون سکیم سره سم نصب شوي "په تشه کې" او د مخابراتي آپریټر شبکه په سمه توګه تنظیم شوې ، د منع شوي معلوماتو متحد راجسټر مطابق د کشف شوي سرغړونو شمیر له 0,02٪ څخه ډیر نه وي.

په دې توګه، د مخابراتو آپریټرانو ته فرصت ورکول کیږي چې منع شوي سرچینو ته د لاسرسي محدودولو لپاره ترټولو مناسب حل غوره کړي، په شمول د سافټویر محصولاتو لیست څخه چې د Roskomnadzor څخه مثبت نظر ترلاسه کړي.

په هرصورت ، د IdecoSelecta ISP سافټویر محصول ازموینې پرمهال ، د دې ګمارلو او تنظیم کولو لپاره د اوږدې پروسې له امله ، ځینې آپریټرونه ونشو کولی په خپل وخت ازموینه پیل کړي. د نیمایي څخه ډیرو مخابراتي چلونکو لپاره چې په ازموینه کې برخه اخلي ، د Ideco Selecta ISP د ازموینې عملیاتو موده له یوې اونۍ څخه زیاته نه وه. د ترلاسه شوي احصایوي معلوماتو کوچني حجم او د ازموینې برخه اخیستونکو لږ شمیر په پام کې نیولو سره ، Roskomnadzor په خپله رسمي پایله کې د انټرنېټ منع شوي سرچینو ته د لاسرسي محدودولو وسیلې په توګه د Ideco Selecta ISP محصول اغیزمنتوب په اړه د مبهم پایلو ترلاسه کولو ناممکنیت ته اشاره وکړه. »

اجازه راکړئ اضافه کړم چې تر 27 پورې مخابراتي آپریټرانو د روسیې فدراسیون د مختلف فدرالي ولسوالیو څخه د مختلف شمیر پیرودونکو سره د هر سافټویر محصول ازموینې کې برخه اخیستې.

د ازموینې پایلو پراساس رسمي پایلې موندل کیدی شي دلته. دا پایلې په حقیقت کې صفر تخنیکي معلومات لري. تاسو کولی شئ د محصول "Ideco Selecta ISP" په اړه ولولئ ترڅو پوه شئ چې څه باید ونه کړئ.

د سږکال ازموینې به دوام ومومي او دا مهال د Roskomnadzor څخه د خبرونو په قضاوت سره، یو محصول لا دمخه اخیستل شوی او 2 نور په نږدې راتلونکي کې دي.

که چیرې بلاک کول په غلطۍ سره پیښ شوي وي؟

په پایله کې، زه غواړم تاسو ته یادونه وکړم چې Roskomnadzor "غلطي نه کوي،" کوم چې د اساسي قانون محکمې لخوا تایید شوی.

دا پریکړه لیک، چې د غلطو سایټونو د بندولو لپاره په مؤثره توګه د Roskomnadzor مسؤلیت څخه لیرې کوي، د انټرنیټ خپرونکو ټولنې رییس ولادیمیر خریتونوف لخوا د اساسي قانون محکمې ته د شکایت د یوې برخې په توګه تصویب شو. دا وویل چې د 2012 په دسمبر کې، Roskomnadzor په غلطۍ سره خپل آنلاین کتابتون digital-books.ru بند کړ. لکه څنګه چې ښاغلي خریتونوف څرګنده کړه، د هغه سرچینې په ورته IP پته کې موقعیت درلود چې پورټل rastamantales(.)ru (اوس rastamantales(.)com)، کوم چې د بلاک کولو اصلي هدف و. ولادیمیر خریتونوف هڅه وکړه چې د Roskomnadzor پریکړه په محکمه کې استیناف کړي، مګر د 2013 په جون کې د تاګانسکي ولسوالۍ محکمه د 2013 کال د سپتمبر په میاشت کې دا پریکړه د مسکو ښار محکمې لخوا تایید شوه.

له هغه ځایه:

Roskomnadzor Kommersant ته وویل چې دوی د اساسي قانون محکمې له پریکړې راضي دي. "د اساسي قانون محکمې تایید کړه چې Roskomnadzor قانون پلي کوي. که چیرې آپریټر تخنیکي وړتیا نلري چې د سایټ جلا پا pageې ته لاسرسی محدود کړي ، او د هغې شبکې ادرس ته نه ، نو دا د آپریټر مسؤلیت دی ، "د څانګې مطبوعاتي سکرتر کمرسنټ ته وویل.

دا مسله د بادل چمتو کونکو او کوربه شرکتونو لپاره هم اړونده ده ، ځکه چې ورته پیښې ورته پیښ شوي. د جون په 2016 کې، د ایمیزون S3 کلاوډ خدمت په روسیه کې بند شوی و، که څه هم یوازې د 888 پوکر پوکر خونې پاڼه چې د هغې په پلیټ فارم کې موقعیت لري د فدرالي مالیې خدماتو په غوښتنه په راجستر کې شامله شوې وه. د ټولې سرچینې بندول دقیقا د دې حقیقت له امله و چې د ایمیزون S3 خوندي https پروتوکول کاروي، کوم چې د انفرادي پاڼو بندولو اجازه نه ورکوي. یوازې وروسته له هغه چې ایمیزون پخپله هغه پاڼه ړنګه کړه چې د روسیې چارواکو شکایت درلود د راجستر څخه سرچینه لیرې شوه.

سرچینه: www.habr.com

Add a comment