LINUX.ORG.RU
ФорумTalks

РКН хочет завернуть плохой трафик в /dev/null?

 , ,


0

2

Прочитал страшилку, но не могу понять, что это:

... в одном из инсайдерских документов Климарёва, уже касающихся «эксперимента» по блокировке Amazon, снова всплыло это страшное и неумолимое понятие, как «blackhole»...

Как уже говорилось выше, Роскомнадзор назвал это решение «секретным» и решил особо не распространяться на тему организации новых блокировок умельцами из секты «уютного Рунета без порно и крамолы», однако буквально сутки назад на своём официальном сайте он опубликовал новые правила блокировки запрещённого контента, где в инфографике присутствует (та-дам!) «blackhole»...

Причём, что тоже интересно, в самой публикации, а также приказе РКН не содержится никаких сведений о технологии блокировок на базе протокола BGP и его возможности «blackhole», «которая поломает весь глобальный интернет». Предполагаю, что существуют некие внутренние документы и инструкции, которые предписывают операторам «блэкхолить» определённый трафик, а в вышеуказанной инфографике в публичном поле это проявилось в таком вот либо «пасхальном яйце» от неизвестного шпиона в рядах Роскомнадзора, либо оно возникло в результате головотяпства сотрудников пресс-службы всеми горячо любимого надзорного ведомства, когда рудименты секретной информации могли случайно попасть в публичное поле...

С помощью блэкхолинга весь трафик блокируемого ресурса, например — Amazon, отправляется в никуда. Обращения к его адресам не дают ничего, то есть ресурс просто исчезает из интернета, уходит в «чёрную дыру».

https://roskomsvoboda.org/37531/

О чём это они? Это возможно? Конец нашим уютным VPS?

★★

Последнее исправление: user42 (всего исправлений: 2)

как это tor заблокирует? интересно, повлияет ли...

cetjs2 ★★★★★
()

Если это то, о чем я подумал, то после такого приключения страну пошлют в пешее эротическое и сегмент .ru отвалится от интернета в свободное плавание. BGP это тебе не шутки

timdorohin ★★★★
()
Ответ на: комментарий от TheAnonymous

Ты на фотку документа в оригинальной статье глянь. Там собираются просто неугодным AS выставлять маршрут в /dev/null.

chupasaurus
()
Ответ на: комментарий от timdorohin

Да, дропать трафик - нарушение соглашения о пиринге. В отличии от Китая, российский трафик никому особо и не нужОн, поэтому отключат страну быстро и без особых сожалений.

chupasaurus
()
Ответ на: комментарий от TheAnonymous

Если они внутри страны заворачивать трафик будут, то ничо (А когда Украина это делала? Не знал об этом. Но зачем это делать коли провайдеры сами все режут?)

Просто я помню про идиотизм как заказчиков так и исполнителей и заранее жопой чую такое приключение как тогда, когда Китай «случайно» завернул через себя трафик половины мира. Только его починят не через 10 минут, а через 20, оборвав весь транзит через Россию (и заодно сегмент .ru ибо нефиг).

timdorohin ★★★★
()
Ответ на: комментарий от timdorohin

Вроде заворачивают целые AS, блокируют вк, маил.ру и прочие яндексы

коли провайдеры сами все режут?

Здесь же тоже провайдерам полагается резать

TheAnonymous ★★★★★
()
Ответ на: комментарий от TheAnonymous

BGP такая штука что при неаккуратном обращении спокойно поднасрет другим странам а то и половине мира. За что можно нехило так огрести. РТК как-никак магистральный пров...

А, и их уже ловили, похоже в тот момент когда эти идиоты тестировали этот способ:

https://en.wikipedia.org/wiki/BGP_hijacking#Public_incidents

timdorohin ★★★★
()
Последнее исправление: timdorohin (всего исправлений: 1)

О чём это они? Это возможно? Конец нашим уютным VPS?

Там вроде на фотографии рассказано о чем: анонсируют на пограничных маршрутизаторах маршруты до IP из сеток Амазона в /dev/null

И вообще хотят так действовать в случае ограничения по IP.

Могу предположить, что такой метод придумали из-за того, что список блокируемых адресов уже распух до овер300 тысяч (или где-то рядом) и просто дропать пакеты к конкретному IP становится слишком непроизводительно.

А вообще не уверен, что правильно понял.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от Meyer

А с чего ему развязаться, тем более, исполнять-то не ему.

praseodim ★★★★★
()

Кстати, вопрос по сетевым технологиям. Если применяется обход через vpn, в какой точке берется инфа о маршруте?

По идее они там хоть заанонсируются BGP, это не должно помешать, так как маршрут до нужного IP рутится на «выходе», но на всякий случай интересуюсь.

praseodim ★★★★★
()
Ответ на: комментарий от timdorohin

после такого приключения страну пошлют в пешее эротическое и сегмент .ru отвалится от интернета в свободное плавание

Не, оказывается это уже распространенная практика, скорее всего из-за такого никто никого не пошлет. Правда, обычно её используют для борьбы с DDOS. Еще ссыль

Новость кстати протухла, читал еще в феврале. Соус.

Deleted
()
Ответ на: комментарий от timdorohin

я тоже про это подумала. что они собрались из-за своей паранойи и криворукости обрушить BGP и получить от мирового сообщества неслабых п-лей. мало не покажется.

Iron_Bug ★★★★★
()
Ответ на: комментарий от chupasaurus

Чтобы бороть DDOS, трафик сливают по разрешению конечного получателя, а не по воле магистрала.

А магистралы-то и не в курсе.

DDoS - это такая вещь, которая способна обвалить не только конечного получателя, но и инфраструктуру его хостинга, аплинк хостинга, а и иногда самого магистрала. Так что мнение того, кто стоит в самом конце, никого не интересует.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от dikiy

Да неужели? А передавать на спутник ты как будешь? Искать передатчик уже давно умеют.

А оплачивать спутниковый интернет? Ведь переводы денег за границу тоже тогда порежут

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Да неужели? А передавать на спутник ты как будешь? Искать передатчик уже давно умеют.

Что, у тарелки такой разброс в диаграмме направленности, что они ее вычислят?

А оплачивать спутниковый интернет? Ведь переводы денег за границу тоже тогда порежут

До запрета переводов за границу очень далеко. Но если вдруг, то битки.

Конечно могут и как в КНДР сделать, но тогда уже не про интернет надо будет думать, а про трактор.

dikiy ★★☆☆☆
()
Последнее исправление: dikiy (всего исправлений: 2)
Ответ на: комментарий от dikiy

Что, у тарелки такой разброс в диаграмме направленности, что они ее вычислят?

Достаточно небольшого излучения вбок. На качество связи не влияет, но достаточно для детектирования

cvs-255 ★★★★★
()
Ответ на: комментарий от dikiy

но тогда уже не про интернет надо будет думать, а про трактор.

Про трактор надо думать, пока граница открыта

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Про трактор надо думать, пока граница открыта

ну так вот. Когда начнуться репрессии по типу «низзя деньги за границу» и отключение интернета, то самое время заводить трактор, ибо в ближайшем будущем граница тоже закроется.

dikiy ★★☆☆☆
()
Ответ на: комментарий от cvs-255

Про трактор надо думать, пока граница открыта

Что мешает поехать в одну из стран СНГ и там нелегально перейти границу?

KillTheCat ★★★★★
()
Ответ на: комментарий от cvs-255

Никак, луркай. В закрытой экосистеме новых необсосанных вопросов возникать не должно.

bodqhrohro_promo
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.