{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Сервис для аналитики Telegram-чатов Combot попал под блокировку из-за информации на служебной странице Статьи редакции

Это страница антиспам-системы, которая блокирует пользователей за ссылки на чаты, связанные с наркотиками и порнографией.

Сервис для аналитики групповых чатов Combot попал в реестр запрещённых сайтов Роскомнадзора по требованию МВД. Об этом сооснователь проекта Фёдор Скуратов рассказал на своей странице в соцсетях.

Домен combot.org внесён в реестр по решению МВД от 12 ноября 2019 года. Доступ к домену ограничен.

По словам Скуратова, причиной блокировки стала неиндексируемая поисковиками страница системы Combot Anti-Spam, которая защищает чаты от спама. На этой странице была указана причина блокировки пользователя с цитированием его сообщения, содержащего ссылку на чат, связанный с наркотиками.

Сайт антиспам-листа, защищающий 50 тысяч чатов от нарко-, порно- и прочего скама был заблокирован на территории России за распространение ссылок на наркочат. Я даже не знаю, смеяться мне или восхищаться незамутненностью логики отечественного правоприменения.

Фёдор Скуратов, сооснователь Combot

Сооснователь Combot добавил, что компания не получала никаких уведомлений и с ней никто не пытался связаться по поводу ограничения доступа. В беседе с vc.ru Скуратов рассказал, что компания удалила ссылку и отправила запрос на разблокировку.

Пресс-служба Роскомнадзора не ответила на запрос vc.ru на момент написания заметки.

0
55 комментариев
Написать комментарий...
Aleksandr Kavun

Окей, давайте примем за факт то, что логика правоприменения хромает.

Но в чём логика антиспам-листа, публикующего в общем доступе сообщения спамеров вместе со спамерскими ссылками?

Это как если бы борцы с детским порно создавали у себя на сайте галереи «вот, смотрите, за хранение/изготовление таких фоток мы караем».

Ответить
Развернуть ветку
Фёдор Скуратов

Открытый и прозрачный реестр, с возможностью оспорить бан. Плюс, CAS дает разработчикам API, его используют другие боты. 
Полная прозрачность исключает злоупотребления и внесение в список людей по иным, кроме спама, мотивам. 

Если сделать реестр закрытым или не публиковать исходные сообщения, это превратится в blackbox.

Ответить
Развернуть ветку
Aleksandr Kavun

Что мешало его сделать открытым, прозрачным, а ссылки/фото/видео видимыми только после авторизации и клика в подтверждение «да, я осознаю, что ссылка может вести на противоправную информацию»?

Что, в конце концов, мешало не ждать, пока гром грянет, а заранее обратиться за официальной оценкой реализованного механизма полной прозрачности в МВД?

Ответить
Развернуть ветку
Фёдор Скуратов

Фото и видео никогда не публиковались, только ссылки. 
По поводу скрытия - нас двое, один разработчик, у нас не 100 рук. Было в планах на будущее, были и есть более насущные дела. 

Основная причина моего недоумения - полное отсутствие уведомлений.  Мы бы отреагировали, но невозможно превентивно отруливать тысячи рисков.

Ответить
Развернуть ветку
Aleksandr Kavun
Было в планах на будущее, были и есть более насущные дела.

Вы получили ценный урок о том, что управление рисками в любом бизнесе — задача первостепенной важности, и что некоторые риски (такие, как вмешательство государства в силу давно уже действующих и всем известных законов) нужно выявлять на этапе бизнес-анализа, а не когда-нибудь потом.

Основная причина моего недоумения - полное отсутствие уведомлений.

А вот тут как раз удивляться нечему. Например, я не нашёл вашего контактного емейла во whois домена, только рег.ру. Сильно сомневаюсь, что регистратор на обработку абуз тратит больше нуля минут времени в день. Вообще уведомление могло потеряться где угодно по пути, это тоже риск, который за вас никто не предусмотрит.

Ответить
Развернуть ветку
Фёдор Скуратов

За отсутствие контактого емейла в whois спасибо GDPR. 
С Reg.ru мы уезжаем к Ганди, после этой ситуации, да. Стоило сделать это давно. 

Ответить
Развернуть ветку
Платон Щукин

Вы должны самостоятельно проверить свои whois и если что-то не отображается - пишите таск в поддержку.

Ответить
Развернуть ветку
Фёдор Скуратов

Да тут куда ни плюнь, всюду "должны".
Делом заниматься некогда, кроме как проверять все на предмет "а вдруг что-то запрещенное".
Без иронии, в целом, очень хочется просто забить болт, хотя понятно, что не забьем.

В целом вы правильные вещи говорите, и в то же время рациональный анализ показывает, что проще забить болт, забить на блокировку и знать что 100% клиентов живут на VPN.

Ответить
Развернуть ветку
Платон Щукин

Вы так сокращаете рост пользователей своего сервиса. Когда у проекта цель и сео знает её - делается все чтобы эта цель выполнялась. Когда у проекта нет продуктолога или опытного сео - "делается по фану".

Ответить
Развернуть ветку
Фёдор Скуратов

Не сокращаем, почему.
Просто забьем на Россию.
У нас 18% русских юзеров, нам проще сфокусироваться на других регионах и языках, вот и все.

Ответить
Развернуть ветку
Фёдор Скуратов

Ну то есть, подумайте сами.
Зачем ради рынка, в деньгах не равного США или Китаю, работать с ограничениями, которые скоро будут как в Китае? :)

Локальные ограничения должны быть соразмерны размеру рынка.

Ответить
Развернуть ветку
Платон Щукин

Зачем тогда было вообще сначала запускать combot в России?

Ответить
Развернуть ветку
Фёдор Скуратов

Потому что он появился изначально как решение для моего личного чата :) 
который на русском. Да и я с российским сообществом телеграмовским все-таки связан по простой причине - я тут живу :)

Ответить
Развернуть ветку
Платон Щукин

И в общем-то проще "устранить" контент и обжаловать решение.

Ответить
Развернуть ветку
Фёдор Скуратов

Сейчас устранили.
Но учитывая что это целенаправленно сделано, найдут еще. И еще. И еще. 

Ответить
Развернуть ветку
Denis Glebko

"Двое в комнате. Я и Ленин —
фотографией на белой стене." (с)

Основной домен с описанием сервиса можно разместить и отдельно без использования всяких Cloudfare. 
А ссылки на описание скама динамически строить. 

Ответить
Развернуть ветку
Фёдор Скуратов

Без клаудфлера нельзя, мы уже полгода живем под двумя почти не прекращающимися DDoS (один из ТОР, поэтому его режем на 100%, второй чаще всего через Индонезию. 
Нас прям совсем спамеры не любят, так что периодически, а с некоторого времени постоянно, пытаются сломать.

Ответить
Развернуть ветку
52 комментария
Раскрывать всегда