Роскомнадзор попросил компании сообщить об использовании Cloudflare WARP, Betternet и ещё четырёх VPN-сервисов Статьи редакции

Так же было перед блокировкой других восьми популярных сервисов.

  • Роскомнадзор попросил компании, которые используют Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN и PrivateTunnel отправить сообщения об этом в Центр мониторинга и управления сетью связи общего пользования.
  • Название организации и контактную информацию надо отправить на электронную почту [email protected]. Обычно регулятор составляет «белые» списки компаний перед блокировкой сервисов. Например, 30 июня Роскомнадзор попросил сообщить об использовании Hola!VPN, ExpressVPN и других сервисов, а в сентябре заблокировал их.
  • 17 июня 2021 года регулятор ограничил использование VyprVPN и Opera VPN, потому что они «угрожают обходом ограничений доступа к детской порнографии, суицидальному и другому запрещённому контенту». После этого Opera отключила поддержку VPN в браузере для пользователей из России.
0
127 комментариев
Написать комментарий...
Sergey

они же понимают, что при бане Cloudflare ляжет половина интернета в россии?

Ответить
Развернуть ветку
Николай Климо

Уже проходили, когда банили сервера amazon при попытках заблокировать telegram, переставали работать в том числе банковские приложения. Что-бы зайти в один российский банк, мне приходилось использовать иностранный vpn, представляете уровень маразма?

Эти люди неспособны учиться и осознавать ошибки

Ответить
Развернуть ветку
Sergei Timofeyev
переставали работать в том числе банковские приложения.

Надеюсь, из банков уволили этих специалистов.

Мы сталкивались с такой ситуацией локально и больно били программистов.

Ответить
Развернуть ветку
Николай Климо

За что уволили? За то что РКН пока гасил телеграм, гасил aws и других провайдеров? Может из РКН стоило увольнять специалистов?

Ответить
Развернуть ветку
Sergei Timofeyev

Вы понимаете, что такое сильная связанность? В критичных продуктах (банковские системы к ним относятся) такого быть не должно. Приложения не должны ничего брать из-вне. Но у нас как всегда сэкономили на инфраструктуре и заюзали чужие CDN.

Ответить
Развернуть ветку
phpony

Должны ли критичные продукты (банковские системы к ним относятся) использовать только локальные отечественные датацентры с резервным питанием от дрын-генератора под управлением Петровича, а ни в коем случае не распределенные облака вроде AWS?

Ответить
Развернуть ветку
Sergei Timofeyev

Банки часто используют свою инфраструктуру внутри страны, где работают. Нужно отрабатывать ситуации, когда глобально всё отключается за пределами. И если приложение становится тыквой, то это только ваша проблема.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Valentin Budaev

Очевидно, что должно быть резервирование. Пусть работает на AWS с резервированием на отечественном датацентре - это хорошая практика.

Ответить
Развернуть ветку
Sergei Timofeyev

По закону о персональных данных - нельзя там работать. Берут только CDN для быстрой загрузки

Ответить
Развернуть ветку
Valentin Budaev

Я сейчас не про закон, а про то как это должно работать в теории. Нет проблем что они юзают амазон или какоето другое буржуйское облако - главное чтобы было резервирование на случай, если этот амазон по тем или иным причинам отвалится.

Ответить
Развернуть ветку
Sergei Timofeyev

Как должно работать на практике - 2-3 ДЦ с кросс репликацией данных. Если страна большая, то делят на восток и запад или север юг. Да, это деньги и большие, но есть большой плюс в быстродействии.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergei Timofeyev

К тому, что скорости передачи данных граничны и дешевле и быстрее и дешевле направлять поток к ближайшей ДС, чем гнать через всю страну трафик.

Ответить
Развернуть ветку
phpony

Вы не правы. По закону о персональных данных там еще как можно работать. Есть даже термин специальный - трансграничная передача данных. Достаточно хранить и вести основную базу в России, и реплицировать её фрагменты на воркеры в AWS.

Ответить
Развернуть ветку
phpony

Т.е. нельзя использовать "чужие CDN" для статики (зачастую размещенные в том же AWS), имя резервные свои, а вот "чужой AWS" с резервным своим хостингом использовать можно. Нелогично выходит.

Ответить
Развернуть ветку
Sergei Timofeyev

логично или нет, вы ещё думайте о том, что по маске 24 у вас весь фронт должен находиться, так как ковровые блокировки происходят по таким маскам. Это накладывает проблему с flow-ip для отражений ddos, но реально.

Ответить
Развернуть ветку
phpony

Мне очень нравится, как вы закладываете "сведения о повадках проводящих ковровые блокировки товарищей" в критерии устойчивости архитектуры ваших продуктов. Есть в этом что-то истинно русское.

Ответить
Развернуть ветку
Sergei Timofeyev

Здесь есть риски. Риски стоят денег.

Ответить
Развернуть ветку
phpony

А я и не спорю, если что. Все логично. Хоть и безысходно угнетающе.

Ответить
Развернуть ветку
Sergei Timofeyev

В чём безысходность? В том что у вас приложение падает при отваливании мастер-ноды кластера и репликация встаёт? Это раздолбайство!

Ответить
Развернуть ветку
phpony

В построении архитектуры продукта исходя не из вопросов устойчивости, безопасности, производительности и лучших мировых практик, а опираясь на аналитику по известным повадкам ковровых блокировщиков (которые, между прочим, могут и поменяться в любой момент).

Ответить
Развернуть ветку
Sergei Timofeyev

А что - мировой интернет ещё не падал сегментами? На моей памяти таких проблем ежегодно случается по нескольку. Учитывая, как сейчас AS-ки пересчитали трансграничные, то я бы всё перенёс к нам.

Ответить
Развернуть ветку
phpony

Мне нравится, как вы накидываете сначала про необходимость учета "блокировок", а когда я отмечаю определенный негатив в такой необходимости, вы тут же докидываете еще и про "пересчет AS-ок". И НАСТРОЕНИЕ... УЛУЧШИЛОСЬ!

Ответить
Развернуть ветку
Sergei Timofeyev

В Москве уже давно накидываются в четверг, так как в пятницу все едут на дачу. :)

Да пересчитали трансграничные переходы все. Не переживайте. Что-то около 1700 штук. Все теперь управляются из РКН.

Ответить
Развернуть ветку
phpony

Было бы о чем переживать. Давно уже все перенесено в отечественные "сертифицированные" ДЦ. Докурили, работать. Хорошего вам дня, и еще более лучших выходных!

Ответить
Развернуть ветку
Sergei Timofeyev

Наитеплейшие семьдесят три вам! (с) как говорят радиолюбители

Ответить
Развернуть ветку
Roman

Вы этими 73 поставили гугл в тупик!

Ответить
Развернуть ветку
Sergei Timofeyev

73 — наилучшие пожелания

Ответить
Развернуть ветку
Valentin Budaev

Так если повадки товарищей влияют на устойчивость - то учет этих повадок и есть "вопросов устойчивости, безопасности, производительности и лучших мировых практик".
И наличие резервирования как раз соответствует лучшим мировым практикам, облака без резервирования в сервисах в высокими требованиями устойчивости ни кто в здравом уме не использует.

Ответить
Развернуть ветку
VVV

Действительно. Пусть каждый банк свои CDN сервера поднимает. Желательно в каждом городе, чтобы наверняка ))

Ответить
Развернуть ветку
Sergei Timofeyev

Тьфу ты! Что мешает кэшировать на самом телефоне?

Ответить
Развернуть ветку
VVV

Как минимум суть CDN ))

Ответить
Развернуть ветку
Sergei Timofeyev

Объясните, а зачем оно там? По сути банк-клиент - есть банальная телеметрия с дуплексным каналом, это есть убрать рекламу и прочую хрень.

Ответить
Развернуть ветку
VVV

Я говорю про то, что CDN и локальный кеш - это разные вещи, они выполняют разные задачи.

Ответить
Развернуть ветку
Sergei Timofeyev

Объясните, зачем они могут быть нужны в банковском приложении? Это вам не сайт с проститутками.

Ответить
Развернуть ветку
VVV

Вряд ли в приложениях используется CDN, скорее на сайтах.

Затем, чтобы снизить нагрузку на себя и чтобы у вас сайт открывался быстрее сайта с проститутками.

Ответить
Развернуть ветку
Sergei Timofeyev

Падали именно банковские приложения, в которые догружались иконки из CDN. При грамотной архитектуре, кроме обмена данными о состоянии счёта и авторизации, ничего не нужно догружать, но людям этого мало.

Затем, чтобы снизить нагрузку на себя и чтобы у вас сайт открывался быстрее сайта с проститутками.

alfabank.ru - 7,5 секунды
sber.ru - 4,2 секунды

Сайт с проститутками можете сами попробовать прогрузить - около 1,5 секунд. Видимо, банки свернули куда-то не туда... =)

Ответить
Развернуть ветку
VVV

Я не говорю, что они лучше проституток. Я говорю, что CDN - это не плохо ))

Ответить
Развернуть ветку
Sergei Timofeyev

Для развлекательного сайта - да, для финансового инструмента - нет. Риски разные.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Николай Климо

Знаю несколько небольших европейских банков, которые целиком в одном cloud provider. Понятно, что у нас специфика, и сегодняшним числом я с Вами соглашусь. Но тогда это было малопонятно, что какой-то РКН, о котором толком то и не знали, начнет из-за всех сил ломать интернет.

Ответить
Развернуть ветку
Sergei Timofeyev

Здесь больше вопрос проработки рисков, нежели чем техническая составляющая.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
124 комментария
Раскрывать всегда