Si funksionon bllokimi i aksesit në faqet që shpërndajnë përmbajtje të ndaluar (tani RKN kontrollon edhe motorët e kërkimit)

Si funksionon bllokimi i aksesit në faqet që shpërndajnë përmbajtje të ndaluar (tani RKN kontrollon edhe motorët e kërkimit)

Para se kaloni në përshkrimin e sistemit që përgjigjet për filtrimin e aksesit nga operatorët e komunikimit, duhet ta theksojmë se tani Roskomnadzor do të merret edhe me kontrollin e punës së sistemeve të kërkimit.

Në fillim të vitit, u miratua një rend dhe lista e aktiviteteve për të siguruar që operatorët e sistemeve të kërkimit të ndjekin kërkesën për të ndalur tregimin e informacionit për burimet në internet, të cilat janë të kufizuara në territorin e Federatës Ruse.

Urdhri përkatës i Roskomnadzor më 7 nëntor 2017 nr. 229 është regjistruar në Ministrinë e Drejtësisë të Rusisë.

Urdhri është miratuar në kuadër të zbatimit të dispozitave të nenit 15.8 të ligjit Federal Nr. 149-FZ të datës 27.07.2006 "Për informacionin, teknologjitë informative dhe mbrojtjen e informacionit", i cili përcakton detyrimet për pronarët e shërbimeve VPN, "anonimizuesve" dhe operatorëve të sistemeve të kërkimit për kufizimin e aksesit në informacionin, përhapja e të cilës është e ndaluar në Rusi.

Aktivitetet e kontrollit kryhen në vendndodhjen e organit të kontrollit pa bashkëpunim me operatorët e sistemeve të kërkimit.

Si funksionon bllokimi i aksesit në faqet që shpërndajnë përmbajtje të ndaluar (tani RKN kontrollon edhe motorët e kërkimit)
Një sistem informator përfshin FGIS e burimeve informative të rrjeteve informacionit dhe telekomunikacionit, aksesin në të cilat është i kufizuar.

Pas evenimentit përgatitet një akt, në të cilin shënohet, ndër të tjera, informacioni mbi softuerin e përdorur për të vërtetuar këto fakte, si dhe të dhëna që tregojnë se një faqe (faqet) e internetit në momentin e kontrollit ishte në sistemin informator për më shumë se një ditë.

Aktin e dërgohet operatorit të motorëve të kërkimit përmes sistemit informator. Në rast mosdakordësie me aktin, operatori brenda tre ditëve të punës ka të drejtë të paraqesë kundërshtime në Roskomnadzor, i cili shqyrton kundërshtimet gjithashtu brenda tre ditëve të punës. Pas shqyrtimit të kundërshtimeve, udhëheqësi i organit të kontrollit ose zëvendësi i tij merr një vendim për fillimin e një procedure për shkelje administrative.

Si është aktualisht e organizuar sistemi i filtrimit të aksesit për operatorët e komunikimeve

Në Rusi është në fuqi një sërë ligjesh që obligojnë operatorët e komunikimeve të filtrojnë aksesin në faqet që përhapin përmbajtje të ndaluar:

  • Ligji 126 «Për komunikimin», ndryshimi në nenin 46 — për detyrimin e operatorit për të kufizuar aksesin në informacion (FSEN).
  • «Regjistri i Bashkuar» — akti i Qeverisë së RF të 26 tetorit 2012 Nr. 1101 «Për sistemin e automatizuar të informacionit «Regjistri i Bashkuar i emrave të domain-eve, treguesve të faqeve të internetit në rrjetin informacion-telekomunikativ «Internet» dhe adresave rrjetore, që lejojnë identifikimin e faqeve në rrjetin informacion-telekomunikativ «Internet», duke përfshirë informacionin, shpërndarja e së cilit ndalohet në Federatën Ruse»
  • Ligji 436 «Për mbrojtjen e fëmijëve…», kategoritizimi i informacionit të aksesueshëm.
  • Ligji Nr. 3 «Për policinë», nenin 13, pika 12 — për eliminimin e arsyeve dhe kushteve që kontribuojnë në realizimin e kërcënimeve ndaj sigurisë së qytetarëve dhe sigurisë publike.
  • Ligji Nr. 187 «Për ndryshimin e akteve të caktuara ligjore të RF për çështjet e mbrojtjes së të drejtave intelektuale në rrjetet informacion-telekomunikative» («ligji anti-pirateri»).
  • Zbatimi i vendimeve të organeve gjyqësore dhe urdhrave të organeve të prokurorisë.
  • Ligji Federal i datës 28.07.2012 N 139-FZ «Për ndryshimet në Ligjin Federal «Për mbrojtjen e fëmijëve nga informacioni që dëmton shëndetin dhe zhvillimin e tyre» dhe disa akte të tjera ligjore të Federatës Ruse».
  • Ligji Federal i datës 27 korrik 2006 Nr. 149-FZ «Për informacionin, teknologjitë informative dhe mbrojtjen e informacionit».

Kërkesat nga Roskomnadzor për bllokim përmbajnë një listë të përditësuar të kërkesave për ofruesin, secila shënim nga kjo kërkesë përmban:

  • tipi i regjistrit, në përputhje me të cilin bëhet kufizimi;
  • momenti në kohë, nga i cili lind nevoja për kufizimin e aksesit;
  • tipi i urgjencës së reagimit (urgjencë e zakonshme – brenda një dite, urgjencë e lartë – reagim të menjëhershëm);
  • tipi i bllokimit të shënimit në regjistër (sipër URL-së ose sipër emrit të domenit);
  • hash kodi i shënimit në regjistër (ndryshohet me çdo ndryshim të përmbajtjes së shënimit);
  • detajet e vendimit për nevojën e kufizimit të aksesit;
  • një ose më shumë tregues të faqeve të internetit, aksesin në të cilat duhet të kufizohet (jo domosdoshmërisht);
  • një ose më shumë emra domenesh (jo domosdoshmërisht);
  • një ose më shumë adresa rrjeti (nuk është e domosdoshme);
  • një ose më shumë nënsistema IP (nuk është e domosdoshme).

Për një transmetim efikas të informacionit te operatorët, është krijuar «Sistemi Informativ për Ndërveprimin e Roskomnadzor me Operatorët e Rrjetit». Ajo është e vendosur së bashku me aktet normative, udhëzimet dhe shënimet për operatorët në portalin e specializuar:

vigruzki.rkn.gov.ru

Nga ana e tij, për verifikimin e operatorëve të rrjetit, Roskomnadzor ka filluar të lëshojë klientin AС «Revizor». Më poshtë pak për funksionalitetin e agjentit.

Algoritmi për kryerjen e verifikimit të aksesueshmërisë së çdo URL nga Agjenti. Në kontrollin e tij, Agjenti duhet:

  • të përcaktojë adresat IP në të cilat konvertohet emri i rrjetit të faqes në kontroll (domeni) ose të përdorë adresat IP të ofruara në skedarin e shkarkimit;
  • për çdo adresë IP të marrë nga serverët DNS, të kryejë një kërkesë HTTP për URL-në në kontroll. Në rast se merr një ridrejtim HTTP nga faqja në kontroll, Agjenti duhet të kontrollojë URL-në në të cilën bëhet ridrejtimi. Duhet të mbështetet të paktën 5 ridrejtime HTTP të njëpasnjëshme;
  • në rastin e pamundësisë për të kryer një kërkesë HTTP (nuk ndodh krijimi i lidhjes TCP) Agjenti duhet të arrijë në përfundimin për një bllokim të plotë të IP adresës;
  • në rastin e një kërkese HTTP të suksesshme, Agjenti duhet të kontrollojë përgjigjen e marrë nga faqja që po kontrollohet sipas kodit të përgjigjes HTTP, sipas kokave HTTP, sipas përmbajtjes HTTP (të dhënat e para të marra me sizë deri në 10 kB). Në rastin e përputhjes së përgjigjes së marrë me modelet e krijuara në Qendrën e Kontrollit për faqet e bllokimit; duhet të arrihet në përfundimin për një bllokim të URL-së që po kontrollohet;;
  • në kryerjen e kontrollit të URL-së, Agjenti duhet të verifikojë krijimin e një lidhjeje të enkriptuar dhe të etiketojë burimin;
  • në rast të mungesës së përputhjes së të dhënave të marra nga Agjenti me modelet e faqeve të ndalimit ose faqet besnike të ridrejtimit që informojnë mbi bllokimin e burimit, Agjenti duhet të nxjerrë përfundimin për mungesën e bllokimit të URL-së në SPD të ofruesit të shërbimit të komunikimit. Në këtë rast, informacioni mbi të dhënat (përgjigjen HTTP), e marrë nga Agjenti, regjistrohet në raport (skedarin e regjistrit të kontrollit). Administratorit të sistemit i jepet mundësia të formojë nga ky regjistrim një model të ri të faqes së ndalimit, për të parandaluar përfundimet e gabuara për mungesën e bllokimit.

Lista e asaj që duhet të sigurojë Agjenti

  • lidhu me Qendrën për të marrë listën e plotë të URL-ve dhe modet e bllokimit që duhet të testohen;
  • lidhu me Qendrën për të marrë të dhëna për modet e kontrollit. Modet e mbështetura: kontrolli i plotë një herë, kontrolli i plotë periodic me një interval të caktuar, kontrolli një herë i rastësishëm me një listë URL të caktuar nga përdoruesi, kontrolli periodic me një interval të caktuar të listës së URL-ve (të një lloji të caktuar të rekordeve ER);
  • vazhdimin e procedurave të caktuara të verifikimit për listën e URL-ve ekzistuese, në rast se lista e URL-ve me QK nuk merret dhe ruajtjen e rezultateve të marra nga verifikimet me transferimin e mëvonshëm në QK;
  • përmbushjen e plotë të procedurave të caktuara të verifikimit për listat e URL-ve ekzistuese, në rast se nuk merret informacioni mbi modet e verifikimit nga QK, dhe ruajtjen e rezultateve të marra nga verifikimi me transferimin e mëvonshëm në QK;
  • realizimi i verifikimit të rezultateve të bllokimit në përputhje me regjimin e caktuar;
  • dërgimin te QK të raportit mbi verifikimin e kryer (skedari i ditarit të verifikimit);
  • mundësia për të verifikuar funksionimin e SPV-së të operatorit të komunikimit, pra verifikimin e aksesueshmërisë së listës së faqeve të njohura si të aksesueshme;
  • mundësia për të realizuar verifikimin e rezultateve të bllokimit me përdorimin e një serveri proxy;
  • mundësia për përditësimin e largët të softuerit;
  • mundësia për të kryer procedura diagnostike në SPD (koha e përgjigjes, rruga e kalimit të paketave, shpejtësia e shkarkimit të skedarëve nga një burim i jashtëm, përcaktimi i adresave IP për emrat e domenëve, vlera e shpejtësisë së marrjes së informacionit në kanalin e kthyes në rrjetet e qasjes me tela, koeficienti i humbjeve të paketave, koha mesatare e vonesës në transmetimin e paketave);
  • performanca e verifikimit është të paktën 10 URL në sekondë, në kushtet e mjaftueshmërisë së bandës së kanaleve të komunikimit;
  • mundësia e kërkesave të shumta nga agjenti në burim (deri në 20 herë), me periudha të ndryshueshme nga 1 herë në sekondë deri në 1 herë në minutë;
  • mundësia për të krijuar një rend të rastësishëm të shënimeve të listës, që kalon për testim dhe caktimi i prioritetit për një faqe të veçantë në rrjetin "Internet".

Në përmbledhje, struktura duket kështu:

Si funksionon bllokimi i aksesit në faqet që shpërndajnë përmbajtje të ndaluar (tani RKN kontrollon edhe motorët e kërkimit)
Zgjidhjet programore dhe harduerike për filtrimin e trafikut të internetit (zgjidhje DPI) lejojnë operatorët të bllokojnë trafikun nga përdoruesit në faqet e internetit nga lista e RKN. Klienti i AS Revizor kontrollon në mënyrë automatike nëse ato janë bllokuar apo jo, sipas listës nga RKN.

Një shembull i protokollit të monitorimit është i disponueshëm në lidhje.

Vitin e kaluar, Roskomnadzor filloi të testojë zgjidhje për bllokimin, që operatori mund të përdorë për të zbatuar këtë skemë. Do të jap një citat nga rezultatet e këtij testimi:

«Konstatime pozitive nga Roskomnadzor morën zgjidhje software të specializuara «UBIC», «EcoFilter», «СКАТ DPI», «Tiksën-Bllokimi», «SkyDNS Zapret ISP» dhe «Carbon Reductor DPI».

Përveç kësaj, është marrë një përfundim nga Roskomnadzor që konfirmon mundësinë e përdorimit nga operatorët e komunikimit të softuerit «ZapretService» si mjet për kufizimin e aksesit në burime të ndaluara në internet. Rezultatet e testimit treguan se, me instalimin sipas skemës së rekomanduar nga prodhuesi «në ndërprerje» dhe konfigurimin e duhur të rrjetit të operatorit të komunikimit, numri i shkeljeve të identifikuara në Regjistrin e Bashkuar të Informacionit të Ndaluar nuk e kalon 0,02%.

Kështu, ofruesve të shërbimeve të komunikimit u jepet mundësia të zgjedhin zgjidhjen më të përshtatshme për ta për kufizimin e qasjes në resurse të ndaluara, përfshirë nga lista e produkteve softuerike që kanë marrë një konkluzion pozitiv nga Roskomnadzor.

Megjithatë, gjatë testimit të produktit softuerik IdecoSelecta ISP, për shkak të procedurës së gjatë të vendosjes dhe konfigurimit të tij, disa ofrues shërbimi nuk arritën të fillonin testet brenda afateve të paracaktuara. Për më shumë se gjysma e operatorëve të komunikimit që morën pjesë në testim, periudha e eksperimentit të testimit të Ideco Selecta ISP nuk e kaloi një javë. Duke marrë parasysh volumin e vogël të të dhënave statistike të marra dhe numrin e vogël të pjesëmarrësve në testim, Roskomnadzor në konkluzionin zyrtar theksoi pamundësinë për të nxjerrë përfundime të qarta në lidhje me efektivitetin e produktit 'Ideco Selecta ISP' si një mjet për kufizimin e qasjes në resurse të ndaluara në internet.

Shtoj se në testimin e çdo produkti softuerik morën pjesë deri në 27 operatorë shërbimi me numër të ndryshëm abonentësh nga rajone të ndryshme federale të Federatës Ruse.

Raportet zyrtare mbi rezultatet e testeve janë në dispozicion për tu shqyrtuar këtu. Në këto raporte, informacioni teknik është praktikisht zero. Mund të lexoni për produktin «Ideco Selecta ISP» në mënyrë që të dini se si nuk duhet vepruar.

Këtë vit, testimi do të vazhdojë dhe deri më tani, sipas lajmeve nga Roskomnadzor, është marrë një produkt dhe janë në planet afatshkurtra edhe dy të tjera.

Çfarë ndodh nëse bllokimi ka ndodhur për një gabim?

Në përfundim, do të doja të kujtoja se Roskomnadzor «nuk gabon», gjë që e konfirmon Gjykata Kushtetuese.

Vendimi që, në fakt, shmang përgjegjësinë nga Roskomnadzor për bllokimin e gabuar të faqeve të internetit, u miratua në kuadër të shqyrtimit të ankesës në Gjykatën Kushtetuese nga drejtori i asociatës së botuesve të internetit, Vladimir Kharitonov. Ai tha se, në dhjetor 2012, Roskomnadzor gabimisht bllokoi bibliotekën e tij dixhitale digital-books.ru. Siç shpjegoi zoti Kharitonov, burimi i tij ndodhej në të njëjtin IP si portali rastamantales(.)ru (tani rastamantales(.)com), i cili ishte objekti origjinal i bllokimit. Vladimir Kharitonov përpiqu të ankimonte gjykimin e Roskomnadzor në gjykatë, megjithatë në qershor 2013, gjykata e rajonit Taganski e njohu bllokimin si të ligjshëm, dhe në shtator 2013, ky vendim u mbajt edhe nga Gjykata e Moskës.

Po aty:

Në Roskomnadzor, "Ъ" deklaruan se janë të kënaqur me vendimin e Gjykatës Kushtetuese. "Gjykata Kushtetuese konfirmoi se Roskomnadzor po zbaton ligjin. Nëse operatori nuk ka mundësi teknike për të kufizuar qasjen në një faqe të veçantë të internetit, dhe jo në adresën e saj rrjetore, atëherë kjo është përgjegjësi e operatorit," tha përfaqësuesi për shtyp i agjencisë për "Ъ".

Ky kjo pyetje është gjithashtu relevante për ofruesit e shërbimeve në re dhe kompanitë e hostingut, pasi incidente të tilla kanë ndodhur edhe me ta. Në qershor 2016, shërbimi i cloud-it Amazon S3 u bllokua në Rusi, megjithëse në regjistër me kërkesë të Shërbimit Federal të Tatimeve u fut vetëm faqja e poker room-it 888poker që ndodhej në platformën e tij. Bllokimi i të gjithë burimit ishte i lidhur pikërisht me faktin që Amazon S3 përdor protokollin e sigurt https, i cili nuk lejon bllokimin e faqeve të veçanta. Vetëm pasi Amazon vetë e hoqi faqen për të cilën kishte pretendime autoriteteve ruse, burimi u përjashtua nga regjistri.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster