Si funksionon bllokimi i aksesit në faqe që përhapin përmbajtje të ndaluar (tani RKN po kontrollon edhe motorët e kërkimit)

Si funksionon bllokimi i aksesit në faqe që përhapin përmbajtje të ndaluar (tani RKN po kontrollon edhe motorët e kërkimit)

Para të kalojmë në përshkrimin e sistemit që përgjigjet për filtrimin e aksesit nga operatorët e komunikimit, le të theksojmë se tani Roskomnadzor do të merret edhe me kontrollin mbi punën e sistemeve kërkuese.

Në fillim të vitit u miratua rregulli i kontrollit dhe lista e aktiviteteve për respektimin nga operatorët e sistemeve kërkuese të kërkesave për të ndaluar ofrimin e informacionit mbi burimet internet që kanë akses të kufizuar në territorin e Federatës Ruse.

Urdhri përkatës i Roskomnadzor, i datës 7 nëntor 2017, № 229, është regjistruar në Ministrinë e Drejtësisë së Rusisë.

Urdhri është miratuar në kuadër të zbatimit të dispozitave të nenit 15.8 të ligjit federal më 27.07.2006 № 149-FZ «Për informacionin, teknologjitë informacionit dhe mbrojtjen e informacionit», i cili përcakton detyrat për pronarët e shërbimeve VPN, «anonimizuesve» dhe operatorëve të sistemeve kërkuese për të kufizuar qasjen në informacione, shpërndarja e të cilave në Rusi është e ndaluar.

Aktivitetet e kontrollit kryhen në vendndodhjen e organit të kontrollit pa bashkëpunim me operatorët e sistemeve kërkuese.

Si funksionon bllokimi i aksesit në faqe që përhapin përmbajtje të ndaluar (tani RKN po kontrollon edhe motorët e kërkimit)
Një sistem informativ kuptohet si FGIS e burimeve informative të rrjeteve informacion-telekomunikacion, aksesin ndaj të cilave e kanë të kufizuar.

Pas përfundimit të aktivitetit, hartohet një akt, në të cilin shënohet, veçanërisht, informacioni mbi pajisjet softuerike, të përdorura për të vërtetuar këto fakte, si dhe informacione që konfirmojnë se një faqe e caktuar (faqet) e faqes në momentin e kontrollit ka qenë në sistemin informativ për më shumë se një ditë.

Aktin e dërgohet operatorit të sistemeve kërkuese përmes sistemit informativ. Në rast mosdakordësie me aktin, operatori brenda tre ditëve të punës ka të drejtë të paraqesë kundërshtimet e tij në Roskomnadzor, i cili shqyrton kundërshtimet gjithashtu brenda tre ditëve të punës. Si rezultat i shqyrtimit të kundërshtimeve të operatorit, drejtori i organit të kontrollit ose zëvendësi i tij marrin një vendim mbi fillimin e një çështjeje për shkelje administrative.

Si është aktualisht e strukturuar sistemi i filtrimit të aksesit për operatorët e komunikimit

Në Rusi, ekziston një sërë ligjesh që obligojnë operatorët e komunikimit të filtrojnë aksesin në faqet që shpërndajnë përmbajtje të ndaluar:

  • Ligi № 126 «Për komunikimin», ndryshimi në nenin 46 — mbi detyrimin e operatorit për të kufizuar aksesin në informacion (FSÉM).
  • «Regjistri i Unifikuar» – vendim i Qeverisë së RF, më 26 tetor 2012, nr. 1101 «Për sistemin e automatizuar të informacionit «Regjistri i Unifikuar i emrave të domainëve, treguesve të faqeve të internetit në rrjetin informacion-telematik «Internet» dhe adresave rrjetore që lejojnë identifikimin e faqeve në rrjetin informacion-telematik «Internet», që përmbajnë informacion, shpërndarja e të cilit në Federatën Ruse është e ndaluar»
  • Ligji Federal 436 «Për mbrojtjen e fëmijëve…», kategoritizimi i informacionit të aksesueshëm.
  • Ligji Federal nr. 3 «Për policinë», nen 13, pika 12 – për eliminimin e shkaqeve dhe kushteve që kontribuojnë në realizimin e kërcënimeve ndaj sigurisë së qytetarëve dhe sigurimeve publike.
  • Ligji Federal nr. 187 «Për ndryshimet në aktet e veçanta ligjore të RF mbi çështjet e mbrojtjes së të drejtave intelektuale në rrjetet informacion-telematike» («ligji antpiraterie»).
  • Zbatimi i vendimeve të institucioneve gjyqësore dhe urdhrave të organeve të prokurorisë.
  • Ligji Federal i datës 28.07.2012 nr. 139-FZ «Për ndryshimet në Ligjin Federal «Për mbrojtjen e fëmijëve nga informacioni që dëmton shëndetin e tyre dhe zhvillimin» dhe aktet e veçanta ligjore të Federatës Ruse».
  • Ligji Federal i datës 27 korrik 2006 nr. 149-FZ «Për informacionin, teknologjitë informative dhe mbrojtjen e informacionit».

Kërkesat nga Roskomnadzor për bllokimin përmbajnë një listë të përditësuar të kërkesave për ofruesin, çdo shënim nga një kërkesë e tillë përmban:

  • tipin e regjistrit, në përputhje me të cilin kryhet kufizimi;
  • momentin e kohës, kur lind nevoja për kufizimin e aksesit;
  • tipin e urgjencës së reagimit (urgjencë e zakonshme – brenda një dite, urgjencë e lartë – reagim të menjëhershëm);
  • tipin e bllokimit të shënimit të regjistrit (për URL ose për emrin e domain-it);
  • kodin hash të shënimit të regjistrit (ndryshohet me çdo ndryshim në përmbajtjen e shënimit);
  • detajet e vendimit për nevojën e kufizimit të aksesit;
  • një ose disa tregues të faqeve të internetit, për të cilat duhet të kufizohet aksesimi (jo domosdoshmërisht);
  • një ose disa emra domain-i (jo domosdoshmërisht);
  • një ose disa adresa rrjetore (jo domosdoshmërisht);
  • një ose disa subnetesh IP (jo domosdoshmërisht).

Për të siguruar një komunikim efektiv me operatorët, është krijuar "Sistemi Informativ i Bashkëpunimit të Roskomnadzor me Operatorët e Komunikimit". Ai ndodhet së bashku me aktet ligjore, udhëzimet dhe përmendoret për operatorët në portalin e specializuar:

vigruzki.rkn.gov.ru

Nga ana e tij, për të kontrolluar operatorët e komunikimit, Roskomnadzor filloi të lëshonte klientin e sistemit "Revizor". Më poshtë pak për funksionalitetin e agjentit.

Algoritmi i kontrollit të qasjes së çdo URL nga Agjenti. Gjatë kontrollit, Agjenti duhet të:

  • përcaktojë adresat IP në të cilat konvertohet emri rrjetor i faqes kontrolluese (domain) ose të përdorë adresat IP të siguruara në eksport;
  • për çdo adresë IP të marrë nga serverët DNS, të kryejë një kërkesë HTTP për URL-në e kontrolluar. Në rast se merr një ridrejtim HTTP nga faqja e kontrolluar, Agjenti duhet të kontrollojë URL-në në të cilën ndodh ridrejtimi. Duhet të mbështetet një minimum prej 5 ridrejtimesh HTTP në mënyrë të vazhdueshme;
  • në rast se nuk është e mundur të kryhet kërkesa HTTP (nuk ndodh lidhja TCP), Agjenti duhet të konkludojë se adresa IP është plotësisht e bllokuar;
  • në rast të një kërkese HTTP të suksesshme, Agjenti duhet të kontrollojë përgjigjen e marrë nga faqja kontrolluese sipas kodeve të përgjigjeve HTTP, nga titujt HTTP, nga përmbajtja HTTP (të dhënat e para të marra me një madhësi deri në 10 kB). Në rast se përgjigjja e marrë përputhet me shabllonët e krijuar në Qëndrën Qendrore, duhet të bëhet një konkluzion për bllokimin e URL-së së kontrolluar;
  • kur kryhet kontrolli i URL-së, Agjenti duhet të kontrollojë vendosjen e një lidhjeje të enkriptuar dhe të markojë burimin;
  • në rast se nuk ka përputhje të të dhënave të marra nga Agjenti me shabllonët e faqeve të bllokuar ose me faqet e besueshme të ridrejtimit, që informojnë për bllokimin e burimit, Agjenti duhet të konkludojë se nuk ka bllokimin e URL-së në SPD të operatorit të komunikimit. Në këtë rast, informacioni mbi të dhënat (përgjigjen HTTP), e marrë nga Agjenti, regjistrohet në raport (skedari i regjistrit të kontrollit). Administratorin e sistemit ka mundësinë të formojë nga ky regjistrim një shabllon të ri të faqes së bllokuar, për të parandaluar konkluzione të rreme të ardhshme për mungesën e bllokimit.

Lista e asaj që Agjenti duhet të sigurojë

  • kontaktoni me QK për të marrë listën e plotë të URL-ve dhe modet e bllokimit që nevojitet të testohen;
  • kontaktoni me QK për të marrë të dhëna rreth mënyrave të kontrollit. Modet e mbështetura: kontroll i plotë një herë, kontroll i plotë periodik me një interval të caktuar, kontroll i rastësishëm një herë me një listë URL shqyrtuar nga përdoruesi, kontroll periodik me një interval të caktuar të listës së URL-ve (tipi i regjistrimeve të përcaktuar ER);
  • vazhdimi i ekzekutimit të procedurave të kontrollit të caktuara sipas listës ekzistuese të URL-ve, në rast të pamundësisë për të marrë listën e URL-ve nga QK, dhe ruajtja e rezultateve të kontrollit të marrë me transferimin e mëvonshëm në QK;
  • ekzekutimi i plotë i procedurave të caktuara të kontrollit sipas listave ekzistuese të URL-ve, në rast të pamundësisë për të marrë informacion rreth mënyrave të kontrollit nga QK, dhe ruajtja e rezultateve të kontrollit me transferimin e mëvonshëm në QK;
  • ekzekutimi i kontrollit të rezultateve të bllokimit në përputhje me modin e caktuar;
  • dërgimi në QK i raportit për kontrollin e përfunduar (skedari i regjistrit të kontrollit);
  • mundësia për të kontrolluar funksionalitetin e SP të operatorit të komunikimeve, dmth. kontrolli i aksesibilitetit të listës së faqeve të njohura si të arritshme;
  • mundësia për të realizuar kontrollin e rezultateve të bllokimit duke përdorur një server proxy;
  • mundësia për përditësimin e distancuar të softuerit;
  • mundësia për realizimin e procedurave diagnostike në SP (koha e përgjigjes, rruga e kalimit të pacave, shpejtësia e shkarkimit të skedareve nga një burim të jashtëm, përcaktimi i adresave IP për emrat e domenit, vlera e shpejtësisë së marrjes së informacionit në kanalin e kthyer të qasjes në rrjetet e kabllit, koeficienti i humbjeve të pacave, koha mesatare e vonesës në dërgimin e pacave);
  • performanca e kontrollit nuk është më pak se 10 URL në sekondë në kushte të mjaftueshme të gjerësisë së kanalit të komunikimit;
  • mundësia për të bërë shumë kërkesa në burim (deri në 20 herë), me një periudhë të ndryshueshme nga 1 herë në sekondë deri në 1 herë në minutë;
  • mundësia për të krijuar një rend të rastësishëm të regjistrimeve të listës që do të testohet dhe të caktohet një prioritet për një faqe specifike në internet.

Në mënyrë të përgjithshme, struktura duket kështu:

Si funksionon bllokimi i aksesit në faqe që përhapin përmbajtje të ndaluar (tani RKN po kontrollon edhe motorët e kërkimit)
Zgjidhjet softuerike dhe softuerike-hardware për filtrimin e trafikut të internetit (zgjidhjet DPI) i lejojnë operatorëve të bllokojnë trafikun nga përdoruesit në site nga lista e RKN. A i bllokojnë ata ose jo, këtë e kontrollon klienti i AS Revizor. Ai verifikon automatikisht disponueshmërinë e siteve sipas listës nga RKN.

Një shembull i protokollit të monitorimit është i disponueshëm në lidhje.

Vit më parë, Roskomnadzor filloi të testohej zgjidhjeve për bllokimin që mund të aplikohet nga operatori për realizimin e kësaj skeme. Më lejoni të citoj rezultatet e këtij testimi:

«Konkluzionet pozitive nga Roskomnadzor u morën për zgjidhjet softuerike të specializuara «UBIC», «EcoFilter», «SKAT DPI», «Tiksen-Bllokim», «SkyDNS Zapret ISP» dhe «Carbon Reductor DPI».

Po ashtu, është marrë një konkluzion nga Roskomnadzor që konfirmon mundësinë e përdorimit nga operatorët e komunikimit të softuerit «ZapretService» si një mjet për kufizimin e aksesit në resurset e ndaluara në internet. Rezultatet e testimit treguan se, nëse instalohet sipas skemës së rekomanduar nga prodhuesi 'në ndërprerje' dhe me konfigurimin e duhur të rrjetit të operatorit të komunikimit, numri i shkeljeve të zbuluara sipas Regjistrit të Bashkuar të informacioneve të ndaluara nuk kalon 0,02%.

Kështu, operatorëve të komunikimit u është dhënë mundësia të zgjedhin zgjidhjen më të përshtatshme për ta për kufizimin e aksesit në resurset e ndaluara, duke përfshirë nga lista e produkteve softuerike që kanë marrë një konkluzion pozitiv nga Roskomnadzor.

Megjithatë, gjatë testimit të produktit softuerik IdecoSelecta ISP, për shkak të procedurës së gjatë të instalimit dhe konfigurimit, disa operatorë nuk arritën të fillonin testet në afatet e caktuara. Për më shumë se gjysma e operatorëve të komunikimit që morën pjesë në testim, koha e provës për Ideco Selecta ISP nuk kaloi një javë. Duke marrë parasysh sasinë e vogël të të dhënave statistikore të marra dhe numrin e vogël të pjesëmarrësve në testim, Roskomnadzor në përfundimin e tij zyrtar theksoi pamundësinë e arritjes së përfundimeve të qarta mbi efektivitetin e produktit «Ideco Selecta ISP» si një mjet për kufizimin e aksesit në resurset e ndaluara në internet.»

Më lejoni të theksoj se në testimin e çdo produkti programor kanë marrë pjesë deri në 27 operatorë të ndryshëm të komunikimeve me numra të ndryshëm abonentësh nga territore të ndryshme të Federatës Ruse.

Mund të njiheni me konkluzionet zyrtare mbi rezultatet e testimeve. këtu. Në këto konkluzione ka praktikisht zero informacion teknik. Mund të lexoni për produktin "Ideco Selecta ISP" për të kuptuar se si nuk duhet bërë.

Këtë vit, testimi do të vazhdojë dhe për momentin, sipas lajmeve nga Roskomnadzor, është marrë një produkt dhe dy të tjera janë në planet e afërta.

Çfarë nëse bllokimi ndodhi gabimisht?

Në përfundim, dëshiroj të kujtoj se Roskomnadzor "nuk gabon", gjë që e konfirmon Gjykata Kushtetuese.

Vendimi, që në fakt heq përgjegjësinë nga Roskomnadzor për bllokimin e gabuar të faqeve, u miratua në kuadër të shqyrtimit të ankesës në KSh nga drejtori i asociatës së botuesve të internetit, Vladimir Kharitonov. Në të thuhej se në dhjetor 2012, Roskomnadzor gabimisht bllokoi bibliotekën e tij internetore digital-books.ru. Siç shpjegoi zoti Kharitonov, burimi i tij ndodhej në të njëjtin IP adresë si portali rastamantales(.)ru (tani rastamantales(.)com), i cili ishte objekti fillestar i bllokimit. Vladimir Kharitonov përpiqej të sfidonte në gjyq vendimin e Roskomnadzor, megjithatë në qershor 2013, gjykata rajonale Tagansky e konsideroi bllokimin të ligjshëm, dhe në shtator 2013, kjo vendim u konfirmua nga Gjykata e Moskës.

Po aty:

Në Roskomnadzor, "Ъ" deklaruan se janë të kënaqur me vendimin e KSh. "Gjykata Kushtetuese konfirmoi se Roskomnadzor po zbaton ligjin. Nëse operatori nuk ka mundësi teknike për të kufizuar qasjen në një faqe të veçantë të internetit, dhe jo në adresën e tij rrjetore, atëherë kjo është përgjegjësia e operatorit", - tha për "Ъ" zëdhënësi i departamentit.

Ky kyç është i rëndësishëm edhe për ofruesit e shërbimeve në cloud dhe kompanitë e hosting, pasi incidente të tillë kanë ndodhur edhe me ta. Në qershor 2016, shërbimi cloud Amazon S3 u bllokua në Rusi, ndonëse në regjistër nga kërkesa e Shërbimit Federal të Tatimeve ishte regjistruar vetëm faqja e poker-ruletës 888poker që ndodhej në platformën e tij. Bllokimi i burimeve të plota ishte i lidhur me faktin se Amazon S3 përdor protokollin e sigurt https, i cili nuk lejon bllokimin e faqeve të veçanta. Vetëm pasi Amazon e hoqi faqen që kishte çështje nga autoritetet ruse, burimi u përjashtua nga regjistri.

Burimi: habr.com

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster