{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Роскомнадзор вместе с Twitter замедлил сайты GitHub, Microsoft, Reddit и все остальные с сочетанием t.co в домене Статьи редакции

Скорость ограничивают для картинок и видео, ориентируясь по именам сайтов.

Роскомнадзор начал замедлять работу Twitter в России с 10 марта. Регулятор обвиняет соцсеть в игнорировании требований по удалению противоправного контента — и говорит, что ограничения сохранятся, пока эти материалы не будут удалены.

Сообщество сетевых специалистов с «Хабра» и форума NTC изучили технические подробности ограничений — они происходят по имени домена, касаются только картинок и видео, скорость обрезается до 128 кбит, а под ограничения по ошибке попал и домен GitHub.

Как ограничивают скорость

Роскомнадзор использует ТСПУ (технические средства противодействия угрозам), которые работают по технологии DPI. Они проверяют интернет-трафик и решают, что с ним делать — блокировать, ограничить скорость или пропустить.

По мнению исследователей, ограничение скорости проводится по именам доменов и в основном связано с адресами хранения изображений и видео Twitter.

Например, замедление видеоматериалов Twitter обнаружили по адресам video.twimg.com, eip-ntt.video.twimg.com.akahost.net, video.twimg.com.eip.akadns.net.

Если DPI находит домен, для которого нужно ограничивать скорость, то:

  • либо сам DPI замедляет соединение и пропускает только определенное количество пакетов в секунду для ограничения скорости,
  • либо ставит на соединение определенную метку, которая считывается маршрутизаторами провайдеров и замедляется уже на сетевом оборудовании.

В среднем скорость ограничивается до 128 кбит/сек, заявляют специалисты. При обращении к IP-адресу сервера напрямую скорость остаётся высокой.

Важно отметить, что, возможно, это первый случай использования провайдерского оборудования непосредственно Роскомнадзором.
Если раньше оборудование для блокировки закупали и настраивали сами провайдеры, и управляли им самостоятельно согласно требованием Роскомнадзора, то теперь, с большой вероятностью сам Роскомнадзор централизованно управлял оборудованием для замедления соединений, вполне вероятно, что без ведома провайдеров.

ValdikSS, исследователь сетевых блокировок

Как связаны GitHub, Microsoft и Reddit с замедлением Twitter

Один из доменов, попавшим под ограничения, стал сайт с релизами сервиса GitHub — домен github-releases.githubusercontent.com. Исследователи отметили, что это целенаправленное замедление домена, при этом инфраструктуры twitter и github не пересекаются.

Если бы я не проводил тесты, я бы предположил, что ограничение скорости сделано по IP-адресам каких-то крупных CDN, которыми пользуется и Twitter, и GitHub, но нет — у GitHub всё своё, и оборудование ограничивает конкретно домены GitHub.

ValdikSS, исследователь сетевых блокировок

Как выяснил исследователь сетевых блокировок под ником ValdikSS, причина замедления GitHub лежит в совпадении части домена с адресом, для которого введены ограничения. DPI проверяет домены и замедляет доступ к ним, если находит сочетание t.co (короткий домен Twitter).

Таким образом любой домен, содержащий в каком-либо месте строку t.co, замедляется. В случае с GitHub это строка находится в домене githubusercontent.com. Также под замедление попадают:

  • reddit.com,
  • microsoft.com,
  • rt.com,
  • сервис загрузки Steam steamcontent.com,
  • «Чемпионат» championat.com,
  • pinterest.com,
  • blogspot.com,
  • trustpilot.com,
  • opencart.com,
  • googleusercontent.com,
  • sharepoint.com,
  • producthunt.com,
  • dropboxusercontent.com,
  • icloud-content.com,
  • и другие подходящие HTTPS-домены (около 48 тысяч хостов из миллиона самых популярных сайтов), подсчитал автор Telegram-канала «IT и СОРМ» Владислав Здольников.

Например, пользователи, попавшие под замедление Twitter, отмечают, что образ Windows 10 с официального сайта Microsoft теперь будет скачиваться около пяти дней. Также медленно загружаются сайт и приложения Xbox.

Иконки приложений в Microsoft Store https://ntc.party/t/twitter/907/30

В пресс-службе Роскомнадзора заявили vc.ru, что замедление GitHub не связано с ограничением работы Twitter. На момент публикации заметки в ведомстве не ответили, есть ли связь между сочетаниями t.co в доменах и замедлениями сайтов.

0
618 комментариев
Написать комментарий...
Michael Chechin

Ничего ркн не делал. Пендосы уронили маршрутизаторы ростелекома.

К вчерашней истории с недоступностью какое-то время правительственных сайтов. Нагрузили вчера Ростелеком точно амеры и вот что вскрылось. По крайней мере в наших спецслужбах это сейчас основная версия.

Причиной стали маршрутизаторы американского производства (вроде это были маршрутизаторы компании Джунипер). Атака началась сознательно утром, чтобы эффект был заметен не только руководству страны, но и медиа, и комментаторам, и простым гражданам. И как мы уже знаем повестку тема захватила точно. Силовики отмечают, что наши «западные партнеры» решили атаковать госоператора по следующим причинам: это критическая инфраструктура, при этом поражение сети для интернет-доступа не приведет к жертвам среди населения, как это могло бы быть, если бы целью выбирали объекты энергетики. Для демонстрации возможностей такой цели более чем достаточно.

Что в итоге? Нам надо думать, как слезать с аппаратно-программной зависимости от американского магистрального оборудования, тем более что оно стоит везде, а “Ростех” пока не готов снабжать отечественным оборудованием. Хотя что казалось бы, что может быть проще, чем создать обычный маршрутизатор?

PS: и кстати, хорошо, что амеры не положили, например, сеть одного из сотовых операторов, оборудование там тоже всё «дырявое» для внешнего воздействия. Может на вторую атаку оставили?

Ответить
Развернуть ветку
Odin Dodin

это обьясняет почему я этого обвала сайтов по вине ркн не заметил.
Ибо не пользуюсь ростелекомом.

Ответить
Развернуть ветку
615 комментариев
Раскрывать всегда