"Runet izolyatsiyasi" yoki "Suveren Internet"

"Runet izolyatsiyasi" yoki "Suveren Internet"

Nihoyat 1-may keldi imzoladi "Suveren Internet" to'g'risidagi qonun, ammo mutaxassislar buni deyarli darhol Internetning Rossiya segmentining izolyatsiyasi deb atashdi, shuning uchun nima? (oddiy so'zlar bilan)

Maqola Internet foydalanuvchilariga keraksiz chalkashlik va ma'nosiz terminologiyaga berilmasdan umumiy ma'lumotlarni taqdim etishga qaratilgan. Maqola ko'pchilik uchun oddiy narsalarni tushuntiradi, lekin ko'pchilik uchun bu hamma uchun emas. Shuningdek, ushbu qonunni tanqid qilishning siyosiy tarkibiy qismi haqidagi afsonani yo'q qilish.

Internet qanday ishlaydi?

Keling, asoslardan boshlaylik. Internet IP protokoli orqali ishlaydigan mijozlar, marshrutizatorlar va infratuzilmalardan iborat

"Runet izolyatsiyasi" yoki "Suveren Internet"
(v4 manzili quyidagicha: 0-255.0-255.0-255.0-255)

Mijozlar - bu siz o'tirgan va ushbu maqolani o'qiyotgan kompyuterlarning o'zlari. Ular qo'shni (to'g'ridan-to'g'ri ulangan) routerlarga ulanishga ega. Mijozlar ma'lumotlarni boshqa mijozlarning manzillari yoki manzillari oralig'iga yuboradilar.

Routerlar - qo'shni routerlarga ulangan va qo'shni mijozlarga ulanishi mumkin. Ular o'zlarining noyob (faqat qayta yo'naltirish uchun) IP-manzillariga ega emaslar, lekin manzillarning butun diapazoni uchun javobgardirlar. Ularning vazifasi so'ralgan manzilga ega bo'lgan mijozlari bor-yo'qligini yoki ular boshqa routerlarga ma'lumotlarni jo'natishlari kerakligini aniqlashdir; bu erda ular kerakli manzillar diapazoni uchun qaysi qo'shni mas'ul ekanligini aniqlashlari kerak.

Routerlar turli darajalarda joylashgan bo'lishi mumkin: provayder, mamlakat, viloyat, shahar, tuman va hatto uyda o'z routeringiz bo'lishi mumkin. Va ularning barchasi o'z manzil diapazoniga ega.

Infratuzilmaga transport almashinuv punktlari, sun'iy yo'ldoshlar bilan aloqa, kontinental kirishlar va boshqalar kiradi. ular marshrutizatorlarni boshqa operatorlar, mamlakatlar va aloqa turlariga tegishli bo'lgan boshqa routerlar bilan birlashtirish uchun kerak.

Qanday qilib ma'lumotlarni uzatishingiz mumkin?

Siz tushunganingizdek, mijozlar va marshrutizatorlarning o'zlari biror narsa bilan bog'langan. Bu bo'lishi mumkin:

Simlar

  1. Quruqlikda

    Rostelecom magistral tarmog'i"Runet izolyatsiyasi" yoki "Suveren Internet"

  2. Suv ostida

    Transokeanik suv osti kabellari"Runet izolyatsiyasi" yoki "Suveren Internet"

Havo

Bular Wi-Fi, LTE, WiMax va operator radio ko'prigi bo'lib, simlarni o'rnatish qiyin bo'lgan joylarda qo'llaniladi. Ular to'liq huquqli provayder tarmoqlarini qurish uchun ishlatilmaydi, ular odatda simli tarmoqlarning davomi hisoblanadi.

Kosmik

Sun'iy yo'ldoshlar oddiy foydalanuvchilarga ham xizmat qilishi va provayderlar infratuzilmasining bir qismi bo'lishi mumkin.

ISATEL sun'iy yo'ldosh qamrovi xaritasi"Runet izolyatsiyasi" yoki "Suveren Internet"

Internet - bu tarmoq

Ko'rib turganingizdek, Internet qo'shnilar va qo'shnilarning qo'shnilariga tegishli. Tarmoqning ushbu darajasida butun Internet uchun markazlar va qizil tugmalar mavjud emas. Ya'ni, yovuz Amerika ikki rus shahri o'rtasidagi, rus va xitoy shaharlari, rus va avstraliyalik shaharlar o'rtasidagi transportni qanchalik xohlamasin, to'xtata olmaydi. Ular qila oladigan yagona narsa - marshrutizatorlarga bomba tashlash, ammo bu umuman tarmoq darajasidagi tahdid emas.

aslida markazlar bor, lekin shh...

lekin bu markazlar faqat maʼlumot beruvchi, yaʼni falon davlatning manzili, falon qurilma, falon ishlab chiqaruvchi va hokazo deyishadi. Ushbu ma'lumotlarsiz tarmoq uchun hech narsa o'zgarmaydi.

Hammasiga kichkina odamlar aybdor!

Sof ma'lumotlardan yuqori daraja - biz tashrif buyuradigan World Wide Web. Undagi protokollarning ishlash printsipi inson tomonidan o'qiladigan ma'lumotlardir. Veb-sayt manzillaridan boshlab, masalan, google.ru 64.233.161.94 mashinasidan farq qiladi. Va Http protokolining o'zi va JavaScript kodi bilan tugaydigan bo'lsak, siz ularning barchasini o'qishingiz mumkin, ehtimol o'z ona tilingizda emas, balki inson tilida hech qanday konvertatsiya qilmasdan.

Yovuzlikning ildizi shu yerda.

Odamlar uchun tushunarli manzillarni marshrutizatorlar uchun tushunarli manzillarga aylantirish uchun xuddi shu manzillarning registrlari kerak bo'ladi. Xuddi shunday ma'muriy manzillarning davlat reestri mavjud: Lenin ko'chasi, 16 - Ivan Ivanovich Ivanov yashaydi. Shunday qilib, umumiy global registr mavjud, u erda ko'rsatilgan: google.ru - 64.233.161.94.

Va u Amerikada joylashgan. Shunday qilib, biz Internetdan uzilib qolamiz!

Aslida, bu unchalik oddiy emas.

"Runet izolyatsiyasi" yoki "Suveren Internet"

Shunga ko'ra ochiq ma'lumotlar

ICANN xalqaro hamjamiyatning IANA funktsiyasini hukumatlar (birinchi navbatda AQSh hukumati) nazoratisiz bajarish bo'yicha pudratchi hisoblanadi, shuning uchun korporatsiya Kaliforniyada ro'yxatdan o'tganiga qaramay, uni xalqaro deb hisoblash mumkin.

Bundan tashqari, ICANN menejment uchun mas'ul bo'lsa-da, u buni faqat talablar va farmonlar bilan amalga oshiradi; ijro boshqa nodavlat kompaniya - VeriSign tomonidan amalga oshiriladi.

Keyinchalik ildiz serverlari keladi, ularning 13 tasi bor va ular AQSh armiyasidan tortib Niderlandiya, Shvetsiya va Yaponiyaning institutlari va notijorat kompaniyalarigacha bo'lgan turli kompaniyalarga tegishli. Ularning to'liq nusxalari butun dunyoda, shu jumladan Rossiyada (Moskva, Sankt-Peterburg, Novosibirsk, Rostov-Don) ham mavjud.

Va eng muhimi, bu serverlar butun dunyo bo'ylab ishonchli serverlar ro'yxatini o'z ichiga oladi, ular o'z navbatida butun dunyo bo'ylab boshqa serverlar ro'yxatini o'z ichiga oladi, ular allaqachon nomlar va manzillar registrlarini o'z ichiga oladi.

Ildiz serverlarning asl maqsadi falon server registrlari soxta emas, rasmiy ekanligini aytishdir. Har qanday kompyuterda siz o'zingizning ro'yxatingiz bilan serverni o'rnatishingiz mumkin va masalan, sberbank.ru saytiga kirganingizda, sizga uning haqiqiy manzili - 0.0.0.1 emas, balki - 0.0.0.2 yuboriladi, bunda uning aniq nusxasi mavjud. Sberbank veb-sayti joylashgan bo'ladi, lekin barcha ma'lumotlar o'g'irlanadi. Bunday holda, foydalanuvchi o'zi xohlagan manzilni odam o'qiy oladigan shaklda ko'radi va hech qanday tarzda soxta saytni haqiqiy saytdan ajrata olmaydi. Lekin kompyuterning o'zi faqat manzilga muhtoj va u faqat u bilan ishlaydi, u hech qanday harflar haqida bilmaydi. Agar siz potentsial tahdidlar nuqtai nazaridan qarasangiz, bu. Nega qonun kiritayapmiz?
* bitta taniqli ncbi - bunga arziydi

Xuddi shu narsa https/TLS/SSL sertifikatining umumiy ildizi uchun ham amal qiladi - bu allaqachon xavfsizlikni ta'minlashga qaratilgan. Reja bir xil, ammo boshqa ma'lumotlar manzil bilan birga yuboriladi, shu jumladan ochiq kalitlar va imzolar.

Asosiysi, kafil bo'lib xizmat qiladigan yakuniy nuqta bor. Va agar bunday nuqtalar bir nechta va turli xil ma'lumotlarga ega bo'lsa, almashtirishni tashkil qilish osonroq.

Manzil registrlarining asosiy maqsadi bitta odamga ko'rinadigan manzili va turli IP manzillari bo'lgan ikkita saytdan qochish uchun nomlarning umumiy ro'yxatini saqlashdir. Vaziyatni tasavvur qiling: bir kishi magazin.net veb-saytida amfonat kislotasi yordamida amfetamin stimulyatorlariga qaramlikdan himoya qilish bo'yicha tadqiqot o'tkazilgan sahifaga havolani e'lon qiladi, boshqa odam qiziqadi va havolani bosadi. Ammo havola faqat matnning o'zi: magazine.net, unda hech narsa yo'q. Biroq, muallif havolani e'lon qilganda, uni shunchaki brauzeridan ko'chirib oldi, lekin u Google DNS (xuddi shu reestr) dan foydalangan va uning magazin.net yozuvi ostida 0.0.0.1 manzili va ushbu havolaga ergashgan o'quvchilardan biri mavjud. havola Yandex DNS-dan foydalanadi va u boshqa manzilni saqlaydi - 0.0.0.2, bunda elektronika do'koni va ro'yxatga olish kitobi 0.0.0.1 haqida hech narsa bilmaydi. Keyin, foydalanuvchi o'zi qiziqqan maqolani ko'ra olmaydi. Bu asosan havolalarning butun nuqtasiga zid keladi.

Ayniqsa, qiziqqanlar uchun: aslida, registrlar manzillarning butun qatorini o'z ichiga oladi va saytlar ham turli sabablarga ko'ra yakuniy IP-ni o'zgartirishi mumkin (To'satdan, yangi provayder katta tezlikni ta'minlaydi). Va havolalar o'z ahamiyatini yo'qotmasligi uchun DNS manzillarni o'zgartirish imkoniyatini beradi. Bu shuningdek, saytga xizmat ko'rsatadigan serverlar sonini ko'paytirish yoki kamaytirishga yordam beradi.

Natijada, Amerika tomonining qarori yoki harbiy hujumlari, jumladan, nodavlat institutlarni tortib olish, asosiy markazlarni soxtalashtirish yoki Rossiya bilan aloqalarni butunlay yo'q qilishdan qat'i nazar, barqarorlikni ta'minlash hech qanday tarzda mumkin bo'lmaydi. Internetning rus segmentini tiz cho'kdi.

Birinchidan, asosiy shifrlash kalitlarining o'zlari Qo'shma Shtatlarning turli tomonlaridagi ikkita bunkerda saqlanadi. Ikkinchidan, ma'muriy nazorat shunchalik taqsimlanganki, Rossiyani uzish uchun butun tsivilizatsiyalashgan dunyo bilan muzokaralar olib borish kerak bo'ladi. Bu uzoq muhokamalar bilan birga keladi va Rossiya o'z infratuzilmasini yaratishga vaqt topadi. Ayni paytda tarixda hatto nazariy jihatdan ham bunday takliflar ilgari surilmagan. Xo'sh, dunyoning istalgan joyida har doim nusxalar mavjud. Trafikni xitoy yoki hind nusxasiga yo'naltirish etarli bo'ladi. Natijada, biz butun dunyo bilan printsipial kelishuvga erishishimiz kerak bo'ladi. Va yana, Rossiyada har doim serverlarning eng so'nggi ro'yxati bo'ladi va siz har doim to'xtagan joydan davom etishingiz mumkin. Yoki shunchaki imzoni boshqasi bilan almashtirishingiz mumkin.

Imzoni umuman tekshirishingiz shart emas - agar hamma narsa bir zumda sodir bo'lsa va rus markazlari vayron bo'lsa ham, provayderlar ildiz serverlari bilan aloqa etishmasligini e'tiborsiz qoldirishlari mumkin, bu faqat qo'shimcha xavfsizlik uchun va marshrutga ta'sir qilmaydi.

Operatorlar, shuningdek, kalitlarning ham, registrlarning ham keshini (eng mashhurlari) saqlaydi va mashhur veb-saytlaringiz keshining bir qismi kompyuteringizda saqlanadi. Natijada, dastlab siz hech narsani sezmaysiz.

Boshqa WWW markazlari ham bor, lekin ular ko'pincha shunga o'xshash printsip asosida ishlaydi va kamroq kerak.

Hamma o'ladi, lekin qaroqchilar yashaydi!

"Runet izolyatsiyasi" yoki "Suveren Internet"

Rasmiy ildiz serverlariga qo'shimcha ravishda, muqobil bo'lganlar ham bor, lekin ular odatda har qanday tsenzuraga qarshi bo'lgan qaroqchilar va anarxistlarga tegishli, shuning uchun provayderlar ulardan foydalanmaydi. Lekin tanlanganlar... Mana, butun dunyo Rossiyaga qarshi fitna uyushtirsa ham, bu yigitlar baribir xizmat qilishda davom etadilar.

Aytgancha, peer-to-peer Torrent tarmoqlarining DHT algoritmi hech qanday registrlarsiz jimgina yashashi mumkin, u ma'lum bir manzilni so'ramaydi, lekin kerakli faylning xeshi (identifikatori) bilan bog'lanadi. Ya'ni, qaroqchilar har qanday sharoitda yashaydilar!

Yagona haqiqiy hujum!

Yagona haqiqiy tahdid faqat butun dunyoning fitnasi bo'lishi mumkin, Rossiyadan keladigan barcha kabellarni kesib tashlash, sun'iy yo'ldoshlarni urib tushirish va radio shovqinlarini o'rnatish. To'g'ri, global blokada bo'lgan taqdirda, eng so'nggi narsa Internetni qiziqtiradi. Yoki faol urush, lekin u erda hamma narsa bir xil.

Rossiyadagi Internet avvalgidek ishlashda davom etadi. Faqat xavfsizlikning vaqtincha pasayishi bilan.

Xo'sh, qonun nima haqida?

Eng g'alati narsa shundaki, qonun nazariy jihatdan bu vaziyatni tasvirlaydi, lekin faqat ikkita haqiqiy narsani taklif qiladi:

  1. O'zingizning WWW markazlaringizni yarating.
  2. Barcha Internet-kabel chegara o'tish nuqtalarini Roskomnadzorga o'tkazing va kontent blokerlarini o'rnating.

Yo'q, bu muammoni hal qiladigan ikkita narsa emas, bular, qoida tariqasida, qonunda ikkita narsa, qolganlari: "Internet barqarorligini ta'minlash kerak". Usullar, jarimalar, rejalar, mas'uliyat va majburiyatlarni taqsimlash yo'q, shunchaki deklaratsiya.

Siz allaqachon tushunganingizdek, faqat birinchi nuqta suveren Internetga tegishli, ikkinchisi - tsenzura va bu hammasi. Bundan tashqari, bu chekka tarmoqlarni qurish faolligini pasaytirishi va oxir-oqibat suveren Internetning barqarorligini kamaytirishi mumkin.

Birinchi nuqta, biz allaqachon bilib olganimizdek, ehtimol bo'lmagan vaqtinchalik va ozgina xavfli tahdid muammosini hal qiladi. Bu allaqachon tahdidlar paydo bo'lganda tarmoq ishtirokchilari tomonidan amalga oshiriladi, ammo bu erda buni oldindan qilish tavsiya etiladi. Buni oldindan qilish kerak, faqat bitta juda tushkun holatda.

Natijalar umidsizlikka tushadi!

Xulosa qilib aytadigan bo'lsak, hukumat eng yaxshi holatda zarar keltirmaydigan, ehtimol bo'lmagan, xavfli bo'lmagan vaziyatni hal qiladigan qonun uchun 30 milliard rubl ajratgan. Ikkinchi qism esa senzurani o'rnatadi. Aloqani uzib qo'ymaslik uchun bizga tsenzura taklif qilinmoqda. Qotillikdan qochish uchun butun mamlakatni payshanba kunlari sut ichishga undashimiz mumkin. Ya'ni, mantiq ham, sog'lom fikr ham bu narsalarning bir-biriga bog'liq emasligini va bog'lanishi mumkin emasligini aytadi.

Xo'sh, nega hukumat jami senzuraga... senzura va urushga faol tayyorgarlik ko'rmoqda?

"Runet izolyatsiyasi" yoki "Suveren Internet"

"Runet izolyatsiyasi" yoki "Suveren Internet"

NUJdan bir daqiqalik g'amxo'rlik

Ushbu material qarama-qarshi his-tuyg'ularni keltirib chiqargan bo'lishi mumkin, shuning uchun sharh yozishdan oldin muhim narsani ta'kidlang:

Qanday qilib sharh yozish va omon qolish

  • Haqoratli sharhlar yozmang, shaxsiy bo'lmang.
  • Behayo so'zlardan va zaharli xatti-harakatlardan (hatto yashirin shaklda ham) saqlaning.
  • Sayt qoidalarini buzgan sharhlar haqida xabar berish uchun "Hisobot" tugmasidan foydalaning (agar mavjud bo'lsa) yoki qayta aloqa shakli.

Nima qilish kerak, agar: minus karma | bloklangan hisob

Habr mualliflar kodi и odob-axloq qoidalari
To'liq sayt qoidalari

Manba: www.habr.com

a Izoh qo'shish