iluki.ru

Дыра, заложенная в основу блокировок Роскомнадзора, угрожает работе крупнейших сайтов Рунета

Вчера в России суровой реальностью стала возможная блокировка ряда популярных ресурсов. Пока проблему заметили только пользователи Telegram, да и то не все. Но и Москва не сразу строилась.

Еще со вчерашнего вечера популярный мессенджер оказался частично недоступным для пользователей. Поскольку Telegram это приложение, проблема выглядела как неработоспособность сервиса. На самом деле оказалось, что мессенджер заблокирован так, как будто он внесен в черный список РКН. Но там его не оказалось. Так в чем же дело?

А вот в чем.

Некий владелец заблокированного Роскомнадзором сайта dymoff.space взял, да и заменил так называемые A-records на сервере доменных имен. Эти записи сопоставляют доменное имя сайта его IP-адресу. Надо понимать, что IP-адресов, привязанных к одному доменному имени, может быть много. Вот владелец dymoff.net и сопоставил своему, внесенному в черный список, имени некоторые IP-адреса популярных ресурсов, таких как ВКонтакте, Одноклассники, Telegram, Facebook и т.п. В итоге кто-то из пользователей при обращении к Telegram, например, получил адрес, внесенный в черный список, и не смог достучаться до сервиса.

Это вызвало бурю эмоций, но слава Богу, разобрались. Telegram оказался жертвой.
К счастью, такие подмены проявляются не моментально. Нужно некоторое время, чтобы все сервера доменных имен успели обменяться записями. Это время зависит от настроек DNS и может измеряться сутками. Кроме того, заблокированному сайту были сопоставлены не все IP-адреса принадлежащие конкретному ресурсу, у ВК, например, их несколько десятков. Поэтому проблема не стала широкомасштабной и прошла мимо внимания большинства пользователей.

На момент написания этого материала сайт dymoff.space из реестра РКН удален, а вот независимый ресурс «Роскомсвобода» в своем списке его еще сохранил (reestr.rublacklist.net).

Можно сказать, легко отделались. Настоящий злоумышленник легко выкупит заблокированные имена, штук 20, и внесет в записи IP-адреса корневых серверов доменных имен. От них «пляшут как от печки» все остальные DNS.

И что будем делать?

P.S. О реальности подобной ситуации своих абонентов предупредила группа компаний «Март», один из ведущих Интернет-провайдеров Великих Лук:

«Обращаем внимание абонентов на возможную блокировку ряда популярных ресурсов!

ИЛИ

«Танцы на граблях!»

Пока не понятно, накроет ли нас этой волной или обойдется, но надо быть готовыми».

iluki.ru
04.06.2017/ Город

ДРУГИЕ НОВОСТИ


16+

LiveInternet Top.Mail.Ru
top