Перейти к материалам
Здание Роскомнадзора в Москве
истории

Роскомнадзор ненадолго заблокировал IP-адреса крупнейших интернет-компаний. Извиняться за это в ведомстве не стали

Источник: Meduza
Здание Роскомнадзора в Москве
Здание Роскомнадзора в Москве
Рамиль Ситдиков / Sputnik / Scanpix / LETA

В ночь на 27 апреля Роскомнадзор на два часа заблокировал IP-адреса основных соцсетей и крупнейших российских интернет-компаний

В реестр запрещенных сайтов попало несколько IP-адресов, принадлежащих компании «Яндекс», соцсетям «ВКонтакте» и «Одноклассники» (обе входят в Mail.ru Group). Также в реестре оказались IP-адреса, принадлежащие Facebook, Twitter, Yahoo и Liveinternet. На блокировку адресов обратил внимание телеграм-канал RKNShowtime, который следит за пополнением реестра запрещенных сайтов.

Все эти IP-адреса пробыли в реестре около двух часов, после этого РКН убрал их из списка на блокировку. Масштабных сбоев в работе интернет-компаний не произошло.

В ведомстве блокировку объяснили «технологическими особенностями». Эксперты считают, что причиной могла быть «диверсия» внутри РКН

Утром 27 апреля РКН подтвердил кратковременное внесение IP-адресов «российских и зарубежных социальных сетей» в реестр запрещенных сайтов, объяснив это «технологическими особенностями работы системы». Что это значит, в ведомстве не объяснили и извиняться перед пострадавшими компаниями не стали.

В Роскомнадзоре подчеркнули, что операторам связи «данные адреса с целью ограничения доступа не направлялись», хотя до этого сайт ведомства подтверждал, что IP-адреса вносились в список для блокировки.

«Конечно, это неправда. Роскомнадзор отправлял выгрузку [из обновленного реестра запрещенных сайтов], и именно так о блокировке все узнали, — сказал „Медузе“ IT-эксперт, технический консультант ФБК Владислав Здольников. — Провайдеры по закону обязаны были начать это блокировать. Это вранье в стиле Роскомнадзора, они часто так делают, когда страшно накосячат».

Здольников считает, что IP-адреса российских компаний в РКН могли заблокировать случайно, допустив до оборудования человека, который не должен был заниматься блокировкой.

«У Роскомнадзора есть компьютер, к которому подключено устройство с приложением Telegram, и этот компьютер отлавливает обращения [Telegram к любым адресам в интернете] и в автоматическом или полуавтоматическом режиме отправляет эти IP-адреса в блокировку, — сказал Здольников. — Мы предположили, что к этому компьютеру подключилось еще какое-то устройство с выходом в интернет. Возможно, это был какой-то сотрудник Роскомнадзора, который пользовался интернетом какое-то время, и устройство заблокировало IP-адреса, куда он обращался. Я уверен, что так и было. [Я считаю] что компетентность их сотрудников примерно на таком уровне». Здольников также пошутил, что блокировка могла быть «диверсией» кого-то из сотрудников ведомства.

IT-эксперт, исполнительный директор «Общества защиты интернета» Михаил Климарев уже без шуток предположил, что внутри ведомства произошла именно диверсия. Он написал в своем телеграм-канале: «Один из [компетентных сотрудников], кажется, сорвался с поводка. И решил подставить начальство. Или еще чего — кто там разберет мотивацию больных на голову». Климарев даже сообщил имя человека, который, по его информации, и осуществил блокировку: «Вэклич Александр Александрович, начальник управления информационных технологий аппарата управления ФГУП „РЧЦ ЦФО“». В разговоре с «Медузой» Климарев заявил, что такая информация к нему поступила от сотрудников Роскомнадзора, чьи имена он называть не будет.

«Не надо думать, что Роскомнадзор — это только [его глава Александр] Жаров, на самом деле там есть квалифицированные специалисты с огромным стажем работы, которые занимаются реальными делами — мониторингом радиочастот, распределением лицензий. Они видят происходящее и, конечно, недовольны: во-первых, у них репутация ниже плинтуса, с ними из-за этого пятна [работы в РКН] потом никто не будет работать. Они пытаются каким-то образом противодействовать внутри», — говорит «Медузе» Климарев.

По словам эксперта, ему также «точно известно», что блокировку Telegram поручили заместителю Жарова Олегу Иванову. «У него было три дня на это. Вот прошло две недели — блокировки нет. Начинают искать виноватых, друг на дружку катить [бочку]… короче, в Роскомнадзоре все плохо», — заявил Климарев.

Российские IT-компании осудили действия РКН — это их первая реакция с начала блокировки Telegram

Директор по связям с общественностью «Яндекса» Очир Манджиков заявил, что попытка заблокировать Telegram «стала ударом по всему рунету»: «Мы не считаем эту ситуацию нормальной. Российский рынок может развиваться только в условиях открытой конкуренции. Ограничение доступа к глобальным и российским интернет-сервисам навредит прежде всего рунету. Отсутствие открытости и конкуренции… лишает страну возможности технологической конкуренции на мировых рынках в будущем».

«Мы видим, как из-за непонимания принципов работы современного интернета ограничивается доступ к множеству ресурсов. Полностью или частично недоступны сервисы, которыми пользуются миллионы людей», — заявил управляющий директор «ВКонтакте» Андрей Рогозов и пообещал, что в ближайшем времени соцсеть запустит сервис видео- и голосовых звонков с end-to-end-шифрованием.

Руководитель социальной сети «Одноклассники» Антон Федчин так прокомментировал блокировки «Медузе»: «Нынешняя ситуация уже вышла за пределы интернет-сообщества и влияет на бизнес в целом: сейчас „интернет-зависимой“ стала практически любая компания, которая общается со своими клиентами в сети. Мы выступаем против любых ограничений в интернете и призываем все стороны к диалогу».

В ответ на критику Роскомнадзор предложил «Яндексу» и «ВКонтакте» присоединиться к работе ведомства по поиску «решений, позволяющих минимизировать риски» от блокировки Telegram. «Медузе» получить комментарий ведомства не удалось: телефон пресс-службы автоматически скидывает звонок.

После включения в реестр запрещенной информации Mail.Ru поднял прокси-серверы для обхода блокировок. Эксперты предупреждают об опасности их использования

В Mail.Ru Group, владеющей «ВКонтакте» и «Одноклассниками», сообщили, что «запилили прокси для стабильного доступа к любимым сервисам» — то есть подняли три зарубежных прокси-сервера, через которые можно пустить трафик и обойти блокировки. При этом IT-эксперты Владислав Здольников и Михаил Климарев как в своих телеграм-каналах, так и в разговоре с «Медузой» предостерегли от использования прокси-серверов Mail.Ru.

Климарев отмечает, что два из трех поднятых компанией серверов 24 апреля были уличены в «охоте» за VPN и прокси-серверами. Иными словами, они помогали следить за путями обхода блокировки Telegram. Делается это, по словам Климарева, приблизительно так. Специальный поисковый робот («веб-паук») сканирует все возможные IP-адреса в интернете (по словам эксперта, компания обладает технической возможностью проводить такую работу) и ищет прокси-серверы, которые ведут напрямую к серверам Telegram. Если бот находит подозрительный прокси, он сам «притворяется» сервером Telegram, чтобы не вызвать подозрений, и пытается проверить, ведет ли конкретный прокси к серверам мессенджера. Если это так, бот передает указание создать так называемый абьюз, который сотрудники Mail.Ru, по версии Климарева, рассылают хостерам — а те блокируют сервер, даже не подозревая, что он принадлежит Telegram.

По словам Климарева, Общество защиты интернета выяснило это 24 апреля, когда несколько их прокси-серверов оказались заблокированы хостерами из-за «абьюзов». Эксперт отметил, что блокировка прокси происходила практически сразу после того, как к ним обращались серверы Mail.Ru, — из этого был сделан вывод, что серверы являются «веб-пауками». В компании тогда заявили, что «веб-пауков» для охоты за прокси-серверами запустили не они, а один из клиентов, арендовавший их виртуальный сервер; по словам представителей компании, клиента впоследствии заблокировали. Почему именно на IP-адресах, использовавшихся «веб-пауками», 27 апреля были развернуты прокси-серверы для обхода блокировки Telegram, компания не объясняла.

«Как говорил Зигмунд Фрейд: „Иногда сигара — это просто сигара“, а прокси — это просто прокси», — заявили в пресс-службе Mail.Ru, комментируя запуск прокси-серверов.

Евгений Берг