"Runet Isolation" o "Sovereign Internet"

"Runet Isolation" o "Sovereign Internet"

Mayo 1 ay sa wakas pinirmahan ang batas sa "sovereign Internet", ngunit ang mga eksperto ay halos agad na tinawag itong paghihiwalay ng Russian segment ng Internet, kaya mula saan? (sa simpleng termino)

Ang artikulo ay naglalayong magbigay ng pangkalahatang impormasyon sa mga gumagamit ng Internet nang hindi isinasawsaw ang kanilang mga sarili sa hindi kinakailangang pagkalito at abstruse na terminolohiya. Ang artikulo ay nagpapaliwanag ng mga simpleng bagay para sa marami, ngunit para sa marami ay hindi ito nangangahulugan para sa lahat. At para iwaksi rin ang mito tungkol sa political component ng pagpuna sa batas na ito.

Paano gumagana ang Internet?

Magsimula tayo sa mga pangunahing kaalaman. Ang Internet ay binubuo ng mga kliyente, router at imprastraktura, na tumatakbo sa pamamagitan ng IP protocol

"Runet Isolation" o "Sovereign Internet"
(v4 address ay ang sumusunod: 0-255.0-255.0-255.0-255)

Ang mga kliyente ay ang mga computer ng gumagamit mismo, ang parehong kung saan ka nakaupo at nagbabasa ng artikulong ito. Mayroon silang koneksyon sa mga kalapit (direktang konektado) na mga router. Ang mga kliyente ay nagpapadala ng data sa isang address o hanay ng mga address ng iba pang mga kliyente.

Mga Router - Nakakonekta sa mga kalapit na router at maaaring konektado sa mga kalapit na kliyente. Wala silang sariling natatanging (para sa pag-redirect lang) na IP address, ngunit responsable para sa isang buong hanay ng mga address. Ang kanilang gawain ay upang matukoy kung mayroon silang mga kliyente na may hiniling na address o kung kailangan nilang magpadala ng data sa iba pang mga router; dito kailangan din nilang matukoy kung aling kapitbahay ang may pananagutan para sa kinakailangang hanay ng mga address.

Maaaring matatagpuan ang mga router sa iba't ibang antas: provider, bansa, rehiyon, lungsod, distrito, at kahit sa bahay ay malamang na mayroon kang sariling router. At lahat sila ay may sariling hanay ng address.

Kasama sa imprastraktura ang mga palitan ng trapiko, mga komunikasyon sa mga satellite, mga pasukan sa kontinental, atbp. kailangan ang mga ito upang pagsamahin ang mga router sa iba pang mga router na kabilang sa iba pang mga operator, bansa, at mga uri ng komunikasyon.

Paano ka makakapaglipat ng data?

Tulad ng naiintindihan mo, ang mga kliyente at router mismo ay konektado sa pamamagitan ng isang bagay. Maaari itong maging:

Mga Wires

  1. Sa pamamagitan ng lupa

    Rostelecom backbone network"Runet Isolation" o "Sovereign Internet"

  2. Sa ilalim ng tubig

    Transoceanic submarine cable"Runet Isolation" o "Sovereign Internet"

Himpapawid

Ang mga ito ay Wi-Fi, LTE, WiMax at operator radio bridges, na ginagamit kung saan mahirap mag-install ng mga wire. Ang mga ito ay hindi ginagamit upang bumuo ng ganap na mga network ng provider; ang mga ito ay karaniwang isang pagpapatuloy ng mga wired network.

Puwang

Ang mga satellite ay maaaring maghatid ng parehong mga ordinaryong user at maging bahagi ng imprastraktura ng mga provider.

ISATEL satellite coverage map"Runet Isolation" o "Sovereign Internet"

Ang internet ay isang network

Tulad ng nakikita mo, ang Internet ay tungkol sa mga kapitbahay at kapitbahay ng mga kapitbahay. Sa antas na ito ng networking, walang mga sentro at pulang pindutan para sa buong Internet. Ibig sabihin, hindi mapipilit ng masamang Amerika ang trapiko na huminto sa pag-agos sa pagitan ng dalawang lungsod ng Russia, sa pagitan ng isang Russian at Chinese na lungsod, sa pagitan ng isang Russian at isang Australian na lungsod, gaano man nila gusto. Ang tanging bagay na maaari nilang gawin ay mag-drop ng mga bomba sa mga router, ngunit hindi ito isang banta sa antas ng network.

sa katunayan, may mga sentro, ngunit shh...

ngunit ang mga sentrong ito ay eksklusibong nagbibigay-kaalaman, ibig sabihin, sinasabi nila na ito ang address ng ganito at ganoong bansa, ganoon at ganoong device, ganito at ganoong tagagawa, atbp. Kung wala ang data na ito, walang magbabago para sa network.

Kasalanan lahat ng maliliit na tao!

Ang isang antas sa itaas ng purong data ay ang World Wide Web na aming binibisita. Ang prinsipyo ng pagpapatakbo ng mga protocol sa loob nito ay data na nababasa ng tao. Simula sa mga address ng website, halimbawa, ang google.ru ay naiiba sa machine 64.233.161.94. At nagtatapos sa Http protocol mismo at sa JavaScript code, maaari mong basahin ang lahat ng mga ito, maaaring hindi sa iyong katutubong wika, ngunit sa wika ng tao nang walang anumang conversion.

Dito nakasalalay ang ugat ng kasamaan.

Upang i-convert ang mga address na naiintindihan ng mga tao sa mga address na naiintindihan ng mga router, kailangan ang mga rehistro ng parehong mga address na ito. Tulad ng mayroong mga rehistro ng estado ng mga administratibong address tulad ng: Lenin St., 16 - Ivan Ivanovich Ivanov buhay. Kaya mayroong isang karaniwang pandaigdigang pagpapatala, kung saan ito ay ipinahiwatig: google.ru - 64.233.161.94.

At ito ay matatagpuan sa America. Kaya, ito ay kung paano tayo madidiskonekta sa Internet!

Sa totoo lang, hindi ganoon kadali.

"Runet Isolation" o "Sovereign Internet"

Ayon sa bukas na data

Ang ICANN ay isang kontratista ng internasyonal na komunidad upang isagawa ang tungkulin ng IANA nang walang kontrol ng mga pamahalaan (pangunahin ang gobyerno ng US), kaya ang korporasyon ay maituturing na internasyonal, sa kabila ng pagpaparehistro nito sa California

Bukod dito, kahit na ang ICANN ay namamahala sa pamamahala, ginagawa lamang ito sa mga kinakailangan at mga utos; ang pagpapatupad ay isinasagawa ng isa pang hindi pang-estado na kumpanya - VeriSign.

Susunod na dumating ang root server, mayroong 13 sa kanila at sila ay kabilang sa iba't ibang mga kumpanya mula sa US Army hanggang sa mga institusyon at non-profit na kumpanya mula sa Netherlands, Sweden at Japan. Mayroon ding mga kumpletong kopya ng mga ito sa buong mundo, kabilang ang sa Russia (Moscow, St. Petersburg, Novosibirsk, Rostov-on-Don).

At ang pinakamahalaga, ang mga server na ito ay naglalaman ng isang listahan ng mga pinagkakatiwalaang server sa buong mundo, na naglalaman naman ng isa pang listahan ng mga server sa buong mundo, na naglalaman na ng mga rehistro ng mga pangalan at address mismo.

Ang tunay na layunin ng mga root server ay sabihin na ang registry ng ganoon at ganoong server ay opisyal at hindi peke. Sa anumang computer maaari kang mag-set up ng isang server sa iyong listahan, at halimbawa, kapag na-access mo ang sberbank.ru, ipapadala sa iyo hindi ang tunay na address nito - 0.0.0.1, ngunit - 0.0.0.2, kung saan ang eksaktong kopya ng Ang website ng Sberbank ay matatagpuan, ngunit ang lahat ng data ay mananakaw. Sa kasong ito, makikita ng user ang nais na address sa anyo na nababasa ng tao at sa anumang paraan ay hindi niya matukoy ang isang pekeng mula sa isang tunay na site. Ngunit ang computer mismo ay nangangailangan lamang ng address at ito ay gumagana lamang kasama nito, hindi nito alam ang tungkol sa anumang mga titik. Ito ay kung titingnan mo ito mula sa punto ng view ng mga potensyal na banta. Bakit tayo nagpapakilala ng batas?
*isang nakikilalang ncbi - sulit

Ang parehong napupunta para sa karaniwang ugat ng https/TLS/SSL certification - na nakatutok na sa pagtiyak ng seguridad. Ang plano ay pareho, ngunit ang iba pang data ay ipinapadala kasama ang address, kabilang ang mga pampublikong susi at lagda.

Ang pangunahing bagay ay mayroong isang end point na nagsisilbing guarantor. At kung mayroong maraming mga naturang punto at may iba't ibang impormasyon, kung gayon mas madaling ayusin ang isang pagpapalit.

Ang pangunahing layunin ng mga pagpapatala ng address ay upang mapanatili ang isang karaniwang listahan ng mga pangalan upang maiwasan ang dalawang site na may isang address na nakikita ng tao at magkaibang mga IP. Isipin ang sitwasyon: ang isang tao ay nag-publish ng isang link sa magazine.net website sa isang pahina na may pag-aaral sa proteksyon laban sa pagkagumon sa amphetamine stimulants gamit ang amphonelic acid, ang isa pang tao ay naging interesado at nag-click sa link. Ngunit ang link ay ang mismong teksto lamang: magazine.net, wala itong laman kundi. Gayunpaman, nang i-publish ng may-akda ang link, kinopya lang niya ito mula sa kanyang browser, ngunit ginamit niya ang Google DNS (ang parehong registry), at sa ilalim ng kanyang entry magazine.net ay ang address na 0.0.0.1, at isa sa mga mambabasa na sumunod sa gumagamit ang link ng Yandex DNS at nag-iimbak ito ng isa pang address - 0.0.0.2, kung saan walang alam ang electronics store at ang registry tungkol sa anumang 0.0.0.1. Pagkatapos, hindi makikita ng user ang artikulo kung saan siya interesado. Na karaniwang sumasalungat sa buong punto ng mga link.

Para sa mga partikular na interesado: sa katunayan, ang mga rehistro ay naglalaman ng isang buong hanay ng mga address, at ang mga site ay maaari ring baguhin ang panghuling IP para sa iba't ibang mga kadahilanan (Biglang, ang isang bagong provider ay nagbibigay ng mas mabilis). At upang ang mga link ay hindi mawala ang kanilang kaugnayan, ang DNS ay nagbibigay ng kakayahang baguhin ang mga address. Nakakatulong din ito sa pagtaas o pagbaba ng bilang ng mga server na nagsisilbi sa site.

Bilang resulta, anuman ang desisyon ng panig ng Amerika o mga pag-atake ng militar, kabilang ang pag-agaw ng mga institusyong hindi pang-estado, palsipikasyon ng mga sentro ng ugat, o ganap na pagkasira ng mga ugnayan sa Russia, hindi ito magiging posible na magdala ng katatagan. ng Russian segment ng Internet hanggang tuhod nito.

Una, ang mga master encryption key mismo ay nakaimbak sa dalawang bunker sa magkaibang panig ng Estados Unidos. Pangalawa, ang kontrol ng administratibo ay ipinamahagi nang labis na kinakailangan na makipag-ayos sa buong sibilisadong mundo upang idiskonekta ang Russia. Na sasamahan ng mahabang talakayan at magkakaroon lamang ng panahon ang Russia upang maitatag ang imprastraktura nito. Sa ngayon, walang ganoong mga panukala ang ginawa sa kasaysayan, kahit sa teorya. Well, palaging may mga kopya saanman sa mundo. Ito ay sapat na upang i-redirect ang trapiko sa isang Chinese o Indian na kopya. Bilang resulta, kailangan nating magkaroon ng isang kasunduan sa buong mundo sa prinsipyo. At muli, sa Russia ay palaging may pinakabagong listahan ng mga server at maaari kang magpatuloy mula sa kung saan ka tumigil. O maaari mo lamang palitan ang lagda ng isa pa.

Hindi mo na kailangang suriin ang pirma - kahit na ang lahat ay nangyayari kaagad at ang mga sentro ng Russia ay nawasak, maaaring balewalain ng mga provider ang kakulangan ng komunikasyon sa mga root server, ito ay para lamang sa karagdagang seguridad at hindi nakakaapekto sa pagruruta.

Ang mga operator ay nag-iimbak din ng cache (ang pinakasikat na hiniling) ng parehong mga susi at ng mga pagpapatala mismo, at isang piraso ng cache ng iyong mga sikat na website ay naka-imbak sa iyong computer. Bilang resulta, sa una ay wala kang mararamdaman.

Mayroon ding iba pang mga sentro ng WWW, ngunit madalas silang gumagana sa isang katulad na prinsipyo at hindi gaanong kinakailangan.

Ang lahat ay mamamatay, ngunit ang mga pirata ay mabubuhay!

"Runet Isolation" o "Sovereign Internet"

Bilang karagdagan sa mga opisyal na server ng ugat, mayroong mga alternatibo, ngunit kadalasan sila ay kabilang sa mga pirata at anarkista na sumasalungat sa anumang censorship, kaya hindi ginagamit ng mga provider ang mga ito. Ngunit ang mga napili... Dito, kahit na ang buong mundo ay nagsasabwatan laban sa Russia, ang mga taong ito ay magpapatuloy pa rin sa paglilingkod.

Sa pamamagitan ng paraan, ang DHT algorithm ng peer-to-peer Torrent network ay maaaring mabuhay nang tahimik nang walang anumang mga rehistro; hindi ito humihiling ng isang tiyak na address, ngunit nakikipag-ugnayan sa hash (identifier) ​​​​ng nais na file. Iyon ay, ang mga pirata ay mabubuhay sa ilalim ng anumang mga pangyayari!

Ang tanging tunay na pag-atake!

Ang tanging tunay na banta ay maaari lamang maging isang pagsasabwatan ng buong mundo, pagputol ng lahat ng mga cable na humahantong mula sa Russia, pagbaril ng mga satellite at pag-install ng interference sa radyo. Totoo, sa kasong ito ng isang global blockade, ang huling bagay na magiging interesante ay ang Internet. O isang aktibong digmaan, ngunit ang lahat ay pareho doon.

Ang Internet sa loob ng Russia ay patuloy na gagana tulad nito. Sa pamamagitan lamang ng pansamantalang pagbaba ng seguridad.

Kaya tungkol saan ang batas?

Ang kakaibang bagay ay ang batas, sa teorya, ay naglalarawan sa sitwasyong ito, ngunit nag-aalok lamang ng dalawang tunay na bagay:

  1. Gumawa ng sarili mong mga sentro ng WWW.
  2. Ilipat ang lahat ng Internet cable border crossing point sa Roskomnadzor at mag-install ng mga blocker ng nilalaman.

Hindi, hindi ito dalawang bagay na malulutas ang problema, ito ay, sa prinsipyo, dalawang bagay na nasa batas, ang iba ay tulad ng: "kailangan upang matiyak ang katatagan ng Internet." Walang mga pamamaraan, multa, plano, pamamahagi ng mga responsibilidad at responsibilidad, ngunit isang deklarasyon lamang.

Tulad ng naiintindihan mo na, ang unang punto lamang ang may kaugnayan sa soberanong Internet, ang pangalawa ay ang censorship at iyon lang. Bukod dito, maaari nitong bawasan ang aktibidad ng pagbuo ng mga edge network, at sa huli ay bawasan ang katatagan ng sovereign Internet.

Ang unang punto, tulad ng nalaman na natin, ay malulutas ang problema ng isang hindi malamang na pansamantala at bahagyang mapanganib na banta. Gagawin na ito ng mga kalahok sa network kapag lumitaw ang mga pagbabanta, ngunit dito iminumungkahi na gawin ito nang maaga. Kailangan itong gawin nang maaga, sa isang napaka-mapagpahirap na kaso lamang.

Nakakadismaya ang mga resulta!

Upang ibuod, lumalabas na ang gobyerno ay naglaan ng 30 bilyong rubles para sa isang batas na lumulutas sa isang hindi malamang, hindi mapanganib na sitwasyon na, sa pinakamainam, ay hindi magdudulot ng pinsala. At ang ikalawang bahagi ay magtatatag ng censorship. Inaalok kami ng censorship para hindi kami madiskonekta. Maaari rin nating hikayatin ang buong bansa na uminom ng gatas tuwing Huwebes upang maiwasan ang pagpatay. Ibig sabihin, parehong lohika at sentido komun ay nagsasabi na ang mga bagay na ito ay hindi konektado at hindi maaaring konektado.

Kaya bakit ang gobyerno ay proactive na naghahanda para sa kabuuang censorship... censorship at digmaan?

"Runet Isolation" o "Sovereign Internet"

"Runet Isolation" o "Sovereign Internet"

Isang minutong pangangalaga mula sa isang UFO

Ang materyal na ito ay maaaring nagdulot ng magkasalungat na damdamin, kaya bago magsulat ng komento, mag-ayos sa isang bagay na mahalaga:

Paano magsulat ng komento at mabuhay

  • Huwag magsulat ng mga nakakasakit na komento, huwag maging personal.
  • Umiwas sa malaswang pananalita at nakakalason na pag-uugali (kahit na may belo).
  • Upang mag-ulat ng mga komentong lumalabag sa mga panuntunan ng site, gamitin ang button na "Mag-ulat" (kung available) o form ng feedback.

Ano ang gagawin, kung: minus karma | na-block ang account

Code ng mga may-akda ng Habr и habraetiquette
Buong mga panuntunan sa site

Pinagmulan: www.habr.com

Magdagdag ng komento