"Runet Isolation" eller "Sovereign Internet"

"Runet Isolation" eller "Sovereign Internet"

1 maj var Àntligen signerad lagen om det "suverÀna Internet", men experter kallade det nÀstan omedelbart isoleringen av det ryska segmentet av Internet, sÄ frÄn vad? (i enkla termer)

Artikeln syftar till att tillhandahÄlla allmÀn information till InternetanvÀndare utan att fördjupa sig i onödig förvirring och abstru terminologi. Artikeln förklarar enkla saker för mÄnga, men för mÄnga betyder det inte för alla. Och Àven för att skingra myten om den politiska komponenten i kritiken av denna lag.

Hur fungerar Internet?

LÄt oss börja med grunderna. Internet bestÄr av klienter, routrar och infrastruktur som fungerar via IP-protokollet

"Runet Isolation" eller "Sovereign Internet"
(v4-adressen Àr följande: 0-255.0-255.0-255.0-255)

Klienter Àr anvÀndardatorerna sjÀlva, samma som du sitter vid och lÀser den hÀr artikeln. De har en koppling till angrÀnsande (direkt anslutna) routrar. Klienter skickar data till en adress eller adressintervall för andra kunder.

Routrar - Ansluts till angrÀnsande routrar och kan anslutas till angrÀnsande klienter. De har inte sin egen unika (endast för omdirigering) IP-adress, utan ansvarar för en hel rad adresser. Deras uppgift Àr att avgöra om de har klienter med den begÀrda adressen eller om de behöver skicka data till andra routrar, hÀr mÄste de ocksÄ avgöra vilken granne som Àr ansvarig för det erforderliga adressintervallet.

Routrar kan placeras pÄ olika nivÄer: leverantör, land, region, stad, distrikt, och Àven hemma har du med största sannolikhet din egen router. Och de har alla sina egna adressintervall.

Infrastrukturen omfattar trafikutbytespunkter, kommunikationer med satelliter, kontinentala entréer etc. de behövs för att kombinera routrar med andra routrar som tillhör andra operatörer, lÀnder och typer av kommunikation.

Hur kan du överföra data?

Som du förstÄr Àr klienterna och routrarna sjÀlva sammankopplade av nÄgot. Det kan vara:

trÄd

  1. PĂ„ marken

    Rostelecoms stamnÀt"Runet Isolation" eller "Sovereign Internet"

  2. Under vatten

    Transoceaniska undervattenskablar"Runet Isolation" eller "Sovereign Internet"

Luft

Det Àr Wi-Fi, LTE, WiMax och operatörsradiobryggor, som anvÀnds dÀr det Àr svÄrt att installera ledningar. De anvÀnds inte för att bygga fullfjÀdrade leverantörsnÀtverk, de Àr vanligtvis en fortsÀttning pÄ trÄdbundna nÀtverk.

plats

Satelliter kan tjÀna bÄde vanliga anvÀndare och vara en del av leverantörernas infrastruktur.

ISATEL satellittÀckningskarta"Runet Isolation" eller "Sovereign Internet"

Internet Àr ett nÀtverk

Som du kan se handlar internet bara om grannar och grannar till grannar. PÄ denna nivÄ av nÀtverk finns det inga centra och röda knappar för hela Internet. Det vill sÀga, onda Amerika kan inte stoppa trafiken mellan tvÄ ryska stÀder, mellan en rysk och en kinesisk stad, mellan en rysk och en australisk stad, hur gÀrna de Àn vill. Det enda de kan göra Àr att slÀppa bomber pÄ routrar, men detta Àr inte alls ett hot pÄ nÀtverksnivÄ.

faktiskt, det finns centra, men shh...

men dessa centra Àr uteslutande informativa, det vill sÀga de sÀger att det hÀr Àr adressen till ett sÄdant och ett land, en sÄdan och en sÄdan enhet, en sÄdan och en tillverkare, etc. Utan dessa data förÀndras ingenting för nÀtverket.

Allt Àr de smÄ mÀnniskornas fel!

En nivÄ över ren data Àr World Wide Web vi besöker. Funktionsprincipen för protokollen i den Àr data som kan lÀsas av mÀnniskor. Med utgÄngspunkt frÄn webbadresser, till exempel, skiljer sig google.ru frÄn maskinen 64.233.161.94. Och slutar med sjÀlva Http-protokollet och JavaScript-koden, du kan lÀsa dem alla, kanske inte pÄ ditt modersmÄl, men pÄ mÀnskligt sprÄk utan nÄgon konvertering.

Det Àr hÀr roten till ondskan ligger.

För att konvertera adresser som Àr begripliga för mÀnniskor till adresser som Àr förstÄeliga för routrar, behövs register med samma adresser. Precis som det finns statliga register över administrativa adresser som: Lenin St., 16 - Ivan Ivanovich Ivanov bor. SÄ det finns ett gemensamt globalt register, dÀr det anges: google.ru - 64.233.161.94.

Och den ligger i Amerika. SÄ det Àr sÄ hÀr vi kommer att kopplas bort frÄn Internet!

I verkligheten Àr det inte sÄ enkelt.

"Runet Isolation" eller "Sovereign Internet"

Enligt öppna data

ICANN Àr en entreprenör av det internationella samfundet för att utföra IANA-funktionen utan kontroll av regeringar (frÀmst den amerikanska regeringen), sÄ företaget kan anses vara internationellt, trots dess registrering i Kalifornien

Dessutom, Àven om ICANN Àr ansvarig för ledningen, gör den detta endast med krav och dekret; verkstÀllandet utförs av ett annat icke-statligt företag - VeriSign.

DÀrefter kommer rotservrarna, det finns 13 av dem och de tillhör olika företag frÄn den amerikanska armén till institut och ideella företag frÄn NederlÀnderna, Sverige och Japan. Det finns ocksÄ kompletta kopior av dem över hela vÀrlden, inklusive i Ryssland (Moskva, St. Petersburg, Novosibirsk, Rostov-on-Don).

Och viktigast av allt, dessa servrar innehÄller en lista över betrodda servrar runt om i vÀrlden, som i sin tur innehÄller en annan lista med servrar runt om i vÀrlden, som redan innehÄller registren över namn och adresser sjÀlva.

Det verkliga syftet med rotservrar Àr att sÀga att sÄdana och sÄdana servers register Àr officiellt och inte falskt. PÄ vilken dator som helst kan du stÀlla in en server med din lista, och till exempel, nÀr du öppnar sberbank.ru, skickas du inte dess riktiga adress - 0.0.0.1, utan - 0.0.0.2, dÀr en exakt kopia av Sberbanks webbplats kommer att finnas, men all data kommer att stjÀlas. I det hÀr fallet kommer anvÀndaren att se den önskade adressen i lÀsbar form och kommer inte pÄ nÄgot sÀtt att kunna skilja en falsk frÄn en riktig webbplats. Men sjÀlva datorn behöver bara adressen och den fungerar bara med den, den kÀnner inte till nÄgra bokstÀver. Detta Àr om man ser det utifrÄn potentiella hot. Varför inför vi en lag?
*en igenkÀnnbar ncbi - vÀrt det

Detsamma gĂ€ller den gemensamma roten för https/TLS/SSL-certifiering – som redan Ă€r inriktad pĂ„ att sĂ€kerstĂ€lla sĂ€kerhet. Planen Ă€r densamma, men annan data skickas tillsammans med adressen, inklusive offentliga nycklar och signaturer.

Huvudsaken Àr att det finns en slutpunkt som fungerar som en garant. Och om det finns flera sÄdana punkter och med olika information, Àr det lÀttare att organisera en substitution.

Huvudsyftet med adressregister Àr att upprÀtthÄlla en gemensam namnlista för att undvika tvÄ sajter med en adress som Àr synlig för mÀnniskor och olika IP-adresser. FörestÀll dig situationen: en person publicerar en lÀnk pÄ magazine.net-webbplatsen till en sida med en studie om skydd mot beroende av amfetaminstimulerande medel som anvÀnder amfonsyra, en annan person blir intresserad och klickar pÄ lÀnken. Men lÀnken Àr bara sjÀlva texten: magazine.net, den innehÄller inget annat Àn. Men nÀr författaren publicerade lÀnken kopierade han den helt enkelt frÄn sin webblÀsare, men han anvÀnde Google DNS (samma register), och under hans inlÀgg magazine.net finns adressen 0.0.0.1, och en av lÀsarna som följde lÀnken anvÀnder Yandex DNS och den lagrar en annan adress - 0.0.0.2, dÀr elektronikaffÀren och registret inte vet nÄgot om nÄgon 0.0.0.1. DÄ kommer anvÀndaren inte att kunna se artikeln han Àr intresserad av. Vilket i princip motsÀger hela poÀngen med lÀnkarna.

För de som Àr sÀrskilt intresserade: faktiskt innehÄller register en hel rad adresser, och sajter kan ocksÄ Àndra den slutliga IP-adressen av olika anledningar (Plötsligt ger en ny leverantör högre hastighet). Och för att lÀnkarna inte ska förlora sin relevans ger DNS möjligheten att byta adresser. Detta hjÀlper ocksÄ till att öka eller minska antalet servrar som betjÀnar webbplatsen.

Som ett resultat, oavsett beslut frÄn den amerikanska sidan eller militÀra attacker, inklusive beslagtagande av icke-statliga institutioner, förfalskning av rotcentra eller fullstÀndig förstörelse av banden med Ryssland, kommer det inte pÄ nÄgot sÀtt att vara möjligt att skapa stabilitet av det ryska segmentet av Internet pÄ knÀ.

För det första lagras sjÀlva huvudkrypteringsnycklarna i tvÄ bunkrar pÄ olika sidor av USA. För det andra Àr den administrativa kontrollen sÄ fördelad att det kommer att bli nödvÀndigt att förhandla med hela den civiliserade vÀrlden för att koppla bort Ryssland. Vilket kommer att Ätföljas av en lÄng diskussion och Ryssland kommer helt enkelt att hinna etablera sin infrastruktur. För tillfÀllet har inga sÄdana förslag lagts fram i historien, inte ens i teorin. Tja, det finns alltid kopior var som helst i vÀrlden. Det rÀcker med att omdirigera trafik till en kinesisk eller indisk kopia. Som ett resultat mÄste vi komma överens med hela vÀrlden i princip. Och Äterigen, i Ryssland kommer det alltid att finnas den senaste listan med servrar och du kan alltid fortsÀtta dÀr du slutade. Eller sÄ kan du helt enkelt ersÀtta signaturen med en annan.

Du behöver inte kontrollera signaturen alls - Àven om allt hÀnder omedelbart och de ryska centren förstörs, kan leverantörer ignorera bristen pÄ kommunikation med rotservrarna, detta Àr enbart för ytterligare sÀkerhet och pÄverkar inte routing.

Operatörer lagrar ocksÄ en cache (de mest populÀra som efterfrÄgas) för bÄde nycklarna och registren sjÀlva, och en del av cachen för dina populÀra webbplatser lagras pÄ din dator. Som ett resultat kommer du först inte att kÀnna nÄgonting alls.

Det finns Àven andra WWW-center, men de arbetar ofta efter en liknande princip och Àr mindre nödvÀndiga.

Alla kommer att dö, men piraterna kommer att leva!

"Runet Isolation" eller "Sovereign Internet"

Utöver de officiella rotservrarna finns det alternativa sÄdana, men de tillhör vanligtvis pirater och anarkister som motsÀtter sig all censur, sÄ leverantörer anvÀnder dem inte. Men de utvalda... HÀr, Àven om hela vÀrlden konspirerar mot Ryssland, kommer dessa killar fortfarande att fortsÀtta att tjÀna.

Förresten, DHT-algoritmen för peer-to-peer Torrent-nÀtverk kan leva tyst utan nÄgra register; den begÀr inte en specifik adress, utan kommunicerar med hashen (identifieraren) för den önskade filen. Det vill sÀga, pirater kommer att leva under alla omstÀndigheter!

Den enda riktiga attacken!

Det enda verkliga hotet kan bara vara en konspiration av hela vÀrlden, skÀra av alla kablar som leder frÄn Ryssland, skjuta ner satelliter och installera radiostörningar. Det Àr sant att i det hÀr fallet med en global blockad Àr internet det sista som kommer att vara av intresse. Eller ett aktivt krig, men allt Àr sig likt dÀr.

Internet inom Ryssland kommer att fortsÀtta att fungera som det Àr. Bara med en tillfÀllig minskning av sÀkerheten.

SĂ„ vad handlar lagen om?

Det mÀrkligaste Àr att lagen i teorin beskriver denna situation, men erbjuder bara tvÄ verkliga saker:

  1. Skapa dina egna WWW-center.
  2. Överför alla grĂ€nsövergĂ„ngar för internetkabel till Roskomnadzor och installera innehĂ„llsblockerare.

Nej, det hÀr Àr inte tvÄ saker som löser problemet, det Àr i princip tvÄ saker som stÄr i lagen, resten Àr som: "det Àr nödvÀndigt att sÀkerstÀlla internets stabilitet." Inga metoder, böter, planer, ansvars- och ansvarsfördelning, utan bara en deklaration.

Som du redan förstÄr Àr bara den första punkten relevant för det suverÀna Internet, den andra Àr censur och det Àr allt. Dessutom kan detta minska aktiviteten för att bygga kantnÀtverk och i slutÀndan minska stabiliteten hos det suverÀna Internet.

Den första punkten, som vi redan har tagit reda pÄ, löser problemet med ett osannolikt tillfÀlligt och lite farligt hot. Detta kommer redan att göras av nÀtverksdeltagare nÀr hot dyker upp, men hÀr föreslÄs att man gör detta i förvÀg. Detta mÄste göras i förvÀg, bara i ett mycket deprimerande fall.

Resultaten Àr en besvikelse!

Sammanfattningsvis visar det sig att regeringen har avsatt 30 miljarder rubel till en lag som löser en osannolik, ofarlig situation som i bÀsta fall inte kommer att orsaka skada. Och den andra delen kommer att etablera censur. Vi erbjuds censur sÄ att vi inte kopplas bort. Vi kan lika gÀrna uppmuntra hela landet att dricka mjölk pÄ torsdagar för att undvika mord. Det vill sÀga bÄde logik och sunt förnuft sÀger att dessa saker inte hÀnger ihop och inte kan kopplas ihop.

SÄ varför Àr det sÄ att regeringen proaktivt förbereder sig för total censur... censur och krig?

"Runet Isolation" eller "Sovereign Internet"

"Runet Isolation" eller "Sovereign Internet"

Ett ögonblick av omsorg frÄn ett UFO

Detta material kan vara kontroversiellt, sÄ innan du kommenterar, vÀnligen uppdatera ditt minne om nÄgot viktigt:

Hur man skriver en kommentar och överlever

  • Skriv inga stötande kommentarer, bli inte personliga.
  • AvstĂ„ frĂ„n fult sprĂ„k och giftigt beteende (Ă€ven i en beslöjad form).
  • För att rapportera kommentarer som bryter mot webbplatsens regler, anvĂ€nd knappen "Rapportera" (om tillgĂ€nglig) eller Ă„terkopplingsformulĂ€r.

Vad du ska göra om: minus karma | konto spÀrrat

→ Habr författarkod Đž habraetikett
→ Full version av webbplatsens regler

KĂ€lla: will.com

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster