Глава РКН объяснил, откуда берутся "дыры" в системе блокировок сайтов

16.06.2017 16:06

Глава Роскомнадзора Александр Жаров выступил с заявлением, в котором объяснил, как работает блокировка сайтов с запрещенной информацией и почему проблема влияния системы блокировок на стабильность работы интернета является, по его мнению, преувеличенной.

"В последнее время в интернете и даже в некоторых СМИ достаточно регулярно появляется информация о "дырах" в системе блокировок Роскомнадзором запрещенной информации в сети Интернет. Более того, рядом аналитиков телеграм-каналов доказывается вредность существующей системы блокировок для стабильной работы сети интернет в целом и вероятность обрушения жизненно важных интернет-сервисов, таких как система электронных платежей, из-за работы этой системы блокировок. Виновным в такой ситуации аналитиками назначен Роскомнадзор. Ставится под сомнение компетентность и даже адекватность сотрудников ведомства. Отвечаю ответственно и уверенно: Роскомнадзор прекрасно осознает не только как работает система блокировок, но и как ее нужно совершенствовать и развивать", - цитирует слова Жарова пресс-служба регулятора.

Как отметил чиновник, реестр является, по сути, списком адресов интернет-ресурсов, содержащих запрещенную информацию. Он включает в себя адрес интернет-страницы (URL), доменное имя и место расположения ресурса в сети (IP-адрес). Нюанс заключается в том, что одному домену может соответствовать несколько IP-адресов, к тому же эти адреса могут динамически изменяться. Владелец домена может по своему желанию менять IP-адреса, подставляя IP, не имеющие отношения к конкретному, принадлежащему ему домену.

Когда операторы связи получают перечень из единого реестра, они осуществляют блокировку разными способами. Условно их можно разделить на две группы. Во-первых, это крупные операторы с развитой технологической базой, которые с использованием оборудования глубокой фильтрации трафика (DPI) осуществляют анализ и проверку трафика. Такие операторы, их 15-20% от общего числа, имеют возможность точечной блокировки ресурсов по адресу страницы сайта (URL) и имени домена. Еще около 30% операторов присоединены к владельцам DPI и получают уже фильтрованный от запрещенного контента трафик.

Во вторую группу входит 50-55% от общего числа компаний. Это операторы, не имеющие систем анализа трафика и осуществляющие блокировку с использованием "грубого" механизма – по IP-адресу. Именно операторы этой группы могут, в случае получения злонамеренно или случайным образом подмененного IP-адреса, произвести блокировку добросовестного ресурса. Это происходит потому, что операторы этой группы зачастую самостоятельно осуществляют резолвинг, то есть определение IP-адресов, соответствующих конкретному домену из реестра.

"Данная ситуация известна Роскомнадзору, и вызвана определенной нормативной проблемой. Конкретный способ блокировки ресурсов из единого реестра на сегодня законодательно не определен. Вернее, операторам предоставлено право выбора любого из существующих способов блокировки либо их совокупности, - отметил Жаров. – Представляется, что решением может стать законопроект, дающий органам власти право самостоятельно определять порядок блокировки ресурсов с запрещенной к распространению информации".

По его словам, выгрузка из единого реестра, которая направляется для блокировки операторам связи, содержит только проверенные IP-адреса, использование которых гарантирует от неприятных последствий. Резолвинг осуществляется специалистами ФГУП "ГРЧЦ". Кроме того, сама система блокировки постоянно совершенствуется. В настоящее время заканчивается доработка автоматизированной системы, которая позволит в режиме реального времени анализировать изменения IP-адресов, происходящие у ресурсов, включенных в единый реестр.

"В целом, масштабы проблемы представляются сильно преувеличенными. До сего дня угрозы для устойчивости Рунета в целом и его критически важных ресурсов не возникало. В том числе и потому, что операторы, не имеющие развитых систем для осуществления анализа трафика и, соответственно, корректной блокировки, не являются системообразующими и, как правило, имеют малую абонентскую базу", - заключил глава Роскомнадзора.