Эшер II
16.2K subscribers
437 photos
26 videos
58 files
1.91K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate #вещества
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
Forwarded from Телеграм Маркетинг (Fedor Skuratov)
В погоне за Телеграм РКН забанил подсеть Burger King.
Смотрите, кто-то обострился.
Forwarded from Телеграм Маркетинг (Fedor Skuratov)
Спустя менее, чем через час, Бургер Кинг разбанили.
Кто-то насовал РКН котлет между булочек?
Я не знаю зачем Роскомнадзор это делает http://tass.ru/obschestvo/5209986 По моему они переступили ту красную черту, перед которой мы все ведем себя вежливо. Я готов предоставить всем заинтересованным СМИ копию выгрузки с их электронной подписью с адресами WhatsApp
Много людей спрашивают меня и пишут в социалочках о том, что Билайн не снял ошибочные блокировки Роскомнадзора. Не работают пуши и iOS, и Android, не работает "голос" по IP, много чего не работает. Более того, пробежала цитата службы поддержки Билайна с подтверждением вины РКН и отсылающая с решением проблемы на 20 мая. История более чем странная. Я исследовал несколько присланных мне IP-адресов - их не было в дневных ошибочных блокировках, их нет даже в ресолве (автоматическом определении IP по доменам из реестра). Создается впечатление, что это какая-то глобальная авария на сетях Билайна. Возможно косвенно связанная с блокировками Роскомнадзора, а возможно и нет.

Звоните в Билайн, настаивайте на объяснениях. На месте пресс-службы Билайн я бы хоть что-нибудь публично уже разъяснил людям.
Друзья, я не знаю что делать с Билайном. У многих пользователй не работает FaceBook Messenger, Team Viewer, цифроголос, апдейты iOS и Android... Билайн занял позицию "это всё Роскомнадзор". Но нет, Роскомнадзор виновен во всём, кроме неработы интернета у Билайн последние сутки. Я проверил несколько десятков жалоб от людей - IP, которые блокирует Билайн, нет в выгрузке, не было в выгрузке вчера во время ошибки Роскомнадзора и вообще на них ничто косвенно не указывает. Ответы пресс-службы Билайн шаблонны и не соответствуют действительности. Есть впечатление, что у них сломался DPI (или был взломан), а чинить некому, потому что аутсорс. Я уже сам постучался в несколько СМИ и вероятно так или иначе проблема начнет решаться хотя бы медиадавлением.

Переходи на тёмну^W^W^W Подписывайтесь на мой канал http://t.me/usher2 , будет весело :)
Мне пишут читатели канала:
По поводу Билайна. Ходят слухи что вчерашний высер Роскомнадзора, когда в выгрузке оказались айпишники самого билайна, сделал им несколкьо "петель" и вызвал многочисленные сбои в их оборудовании. Так что виноват именно роскомнадзор


"Петли" - это когда трафик начинает по кругу ходит и никуда не попадает. Причем в данном случае это происходит в районе системы блокировок. Поэтому слух правдоподобен. Но это только слух.
Количество подписчиков канала возросло практически вдвое за сутки. Всем вновьприбывшим хочу сказать, что я пытаюсь не спамить сюда перепостами того, что можно прочитать на других тематических каналах, и мой канал существует не так давно. Поэтому можно и даже нужно почитать историю сообшений - я давал интересные на мой взгляд ссылки и разъяснения, включая исторические, по теме блокировок. Возможно, вы узнаете что-то новое для себя
Не заметил днем в болтанке. В час дня по Москве Роскомнадзор удалил из выгрузке 2 IP сайтов Google
Мне приходят сообщения о том, что Билайн в частно порядке разблокирует по жалобам заблокированные по непонятным причинам адреса. Похоже у них и правда какой-то технический сбой в районе "фильтров", но устранить аварию системно они не состоянии.
Уже пару недель забываю показать - люди сделали "географическую карту блокировок": http://blockedhere.pythonanywhere.com/
Исходный текст на языке python: https://github.com/Pitovsky/BlockedMap
19 мая 2018 Роскомнадзор прервал мораторий на добавление подсетей и добавил подсеть 64.137.0.0/17 - Network Layer Technologies Inc (32768 IP-адресов)

Итого на сегодня полностью блокируется:
- 67 подсетей;
- 13468 отдельных IP-адресов;
- в сумме 10,918,776 IP-адресов.

Что за хостинги блокируются:
- 91.2% — это Amazon;
- 4.5% — DigitalOcean;
- 1.2% — Microsoft;
- 3.1% — все остальные.

Интересного:
- записей в выгрузке 110281;
- заблокированых URL 53274 (одна запись может содержать несколько URL, это именно количество URL);
- заблокировано по домену 56627;
- заблокировано доменов с шаблоном "*" — 2998 (но Росокмнадзор не умеет их проверять);
- уникальных доменных имен в выгрузке 81055;
- записей с доменами 107767;
- уникальных IP в выгрузке по всем типам блокировки 86659;
- 6819 заблокированных URL или доменов хостится в России.

Выгрузка содержит такие вот токсичные данные:
- 2266 перекрывающихся по типу блокировки записи (например есть блокировка по URL и по домену);
- 426 URL с символом # (т.е. ссылка внутри документа);
- 283 домена свободны для регистрации (Роскомнадзор опять прекратил их чистить);
- 7777 записей содержит домены, которые не отвечают или не имеют IP-адресов (из 107767);
- 1591 запись содержит домены, которые явно отсутствуют;
- в 14204 записях с доменами IP-адреса частично совпадают с действительностью;
- в 23262 записях с доменами IP-адреса не соответствуют действительности;
- 4 "битых" URL:
http://pervedinstab.tumblr.com/post/100896000862/%
http://pro100farma.net\stanozolol\
http://zrelye-prostitutki.ru\tiva\kizil
http://intim-prostitutki.ru\blyadi-goroda-kyzyla\


В конце апреля Роскомнадзор обещал РОЦИТ больше не блокировать большие подсети:
http://tass.ru/obschestvo/5158717
Роскомнадзор пообещал прекратить веерно вносить крупные подсети в реестр запрещенной информации и будет подходить к блокировке Telegram более точечно. Об этом рассказал ТАСС глава Регионального общественного центра интернет технологий (РОЦИТ) Сергей Гребенников по итогам закрытой встречи в ведомстве, посвященной блокировке Telegram.


Вы должны все понимать, чего стоят обещания Роскомнадзора, в том числе и при авторитетном посредничестве. Они плюнут на ваш авторитет и солидность, даже если Вас зовут Сергей Гребенников, по своими собственным соображениям. Помните об этом, когда читаете новости вроде "тот-то выступил посредником с Роскомнадзором". Это не значит вообще ничего.

Напомню, что в сумме сейчас блокируется 10,918,776 IP-адресов.

Подписывайтесь на канал, если вы этого ещё не сделали: @usher2
Читайте архив канала - он интересный, я гарантирую это.
Пожертвования: https://t.me/usher2/41
Сегодня в Коммерсанте пробежало:
На данный момент Роскомнадзор ограничивает доступ к 80 сервисам VPN и прокси: все они были специально созданы для обеспечения доступа к Telegram, сообщили “Ъ” в пресс-службе ведомства. Еще 10 VPN- и прокси-сервисов, уточнили там, были разблокированы, так как перестали давать возможность обойти блокировку Telegram.

https://www.kommersant.ru/doc/3635111

Вообще, это повод проверки Роскомнадзора Прокуратурой. Потому что ни в законе, ни нормативных актах нет такого основания. Есть закон о VPN (действующий надо заметить), но там другие процедуры с вполне определенными сроками, но насколько мне известно - он не реализован на практике. Правда, надо учитывать, что все эти решения принимаются на самом деле под видом требований Генпрокуратуры.

Смотрите, вместе вот с этим заявлением, и с http://tass.ru/obschestvo/5158717 , и с тем что у меня прямо на главной https://usher2.club - это всё повод позадавать Роскомнадзору крайне неудобные вопросы. Может кто-нибудь из СМИ возьмётся? А может несколько?

На приз канала Эшер II "СМИ с ЖЯ" )

Подписывайтесь на канал, если вы этого ещё не сделали: @usher2
Читайте архив канала - он интересный, я гарантирую это.
Пожертвования: https://t.me/usher2/41
Уже несколько дней мы наблюдаем, как Роскомнадзор то добавляет десятки или даже сотни IP-адресов, то через несколько минут их убирает. Я хочу обратить внимание на несколько моментов:
1. Так можно делать только по предписаниям Генеральной прокуратуры. Потому что это единственный пункт закона "Об информации" (статья 15.3), который не имеет никакой подзаконной нормативки, выполняется буквально и без формальных протоколов определения ресурсов. Напомню, что Генеральной прокуратуре даны полномочия таким образом бороться с призывами к мятежу и массовым беспорядкам.
2. Основная система взаимодействия с операторами связи достаточно тормозная (техническая реализация, не в архитектуре). Провайдеры могут получать выгрузку по 20 минут, а то и по часу из-за "тормозов" портала. Даже на "прокурорские" блокировки есть негласное время применения - 1 час. Поэтому блокировка на 15 минут выглядит странно.
3. Есть тестовая система взаимодействия с операторами связи. Получение так называемых "дельт" (т.е. разницы между выгрузками, а не полную). Эта система быстрее основной. Не потому что "дельты", а потому что она сделана по другим принципам. Но и она не мгновенна, провайдеры всё равно не за нулевое время применяют эти "дельты".
4. Агент "Ревизор" (прибор, который проверяет провайдеров на исполнение законодательства об ограничении доступа) проверяет "прокурорские" блокировки обычно раз в час, не чаще (не всегда, это негласное правило и статистика). Т.е. он тоже не видит вот этого "добавили/удалили". Этот факт кстати разбивает теорию о том, что тестируют насколько быстро применяются "дельты".

Ни я, ни мои активные помощники и читатели не понимаем, что это. Доподлинно известно только то, что это иногда явно связано с мониторингом трафика от установленного Telegram в разных точках. Но только частично. Большинство IP-адресов мы не понимаем откуда берутся.

У меня есть одна теория, которую я не могу и никогда не смогу скорее всего подтвердить. Мне кажется, что это имитация деятельности. Т.е. ответственные за работу системы обнаружения IP-адресов, относящихся к Telegram, люди добавляют и убирают пачки произвольных правдоподобных IP-адресов для создания видимости бурной деятельности. Когда адресов сотни - это за пультом сидят люди, которые очень хотят премию, когда затишье - люди, которые не хотят премию. Мой опыт работы на государственном предприятии только усиливает мои подозрения.
Ещё немного пофилософствую. На данный момент остаются заблокированными более 9 миллионов IP-адресов Amazon. По разным оценкам, у облака Amazon всего от 13 до 20 миллионов IP-адресов. Т.е. фактически для России сервисы Amazon отсутствуют.

Напомню, что облако Amazon - это не только быстроразвертываемые виртуальные сервера. Это и облачный DNS Route53, и объектное хранилище S3, и умный балансировщик, и множество другх сервисов. Выбирая Amazon клиент ориентируется на всю экосистему. Для многих других облачных хостингов экосистема Amazon - это ориентир. Включая DigitalOcean (почти полмиллиона IP-адресов которого тоже заблокировано), который явно идёт по стопам Amazon в развитии. Для западных заказчиков это практически стандарт де-факто. И поэтому много популярных сервисов - Slack, Trello, Play Station Network - все они пользуются услугами облака Amazon. Более 9 миллионов IP-адресов которого заблокированы!

Вопрос - когда это прекратится? А знаете, это ведь не так уже важно. Цифровой мир не живет по понятиям "срок ответа согласно нормативам - месяц". Ты или активный, или мёртвый. Бизнес, который использует Amazon и/или сервисы Amazon вряд ли сидит и ждёт ответа от Роскомнадзора, от РОЦИТ или там даже от Клименко. Поверьте мне - точно не сидит и не ждёт. Проблеме уже месяц как.

- Кто сидел в слаке, сделали себе VPN. Или купили VPN.
- Кто делал на Amazon что-то для Российских заказчков, поставили фронты в незаблокированных сетях. Это правда влияет на качество, геораспределение и вообще много что усложняет.
- У кого сломался CI/CD (новомодный принцип непрерывной разработки), тот... давайте пошучу - перенес все сервера в Россию. Чтобы процесс не ломался из-за фильтрации на транзитном трафике между серверами.

А теперь, давайте попробуем создать мир утопии ближайшего будущего и проставим галочки напротив реалистичных серьёзных сценариев:
- бурное развитие внутреннего облачного рынка, создание облачных экосистем на огромный внутренний рынок;
- перенос сервисов в российские национальные облачные системы;
- рост национальных сервисов - аналогов Trello, Slack;
- массовый уход разработчиков от иностранных заказчиков к внутренним;
- внесение расходов на VPN иностранными заказчиками в риски при работе с российскими исполнителями...

Вот такие вот перспективы. Заблокированы более девяти миллионов IP-адресов крупнейшего облачного хостинга. Вопрос сейчас только в том, пройдена ли точка невозврата.
Небольшие уточнения по поводу предыдущего поста (https://t.me/usher2/102)
Amazon AWS (облачный хостинг) признает за собой 29,268,736 IP-адресов. Из почти 30 миллионов IP-адресов сервиса 9,043,966 заблокированы.

И бонусом интересная ссылка про импортозамещение в Китае: https://www.amazonaws.cn/en/about-aws/china/
#вещества Сегодня ко второму завтраку (10:34 по Москве 22 мая 2018 года) прилетело такое в выгрузку:
  <content id="900488" includeTime="2018-05-22T10:30:48" entryType="1" blockType="domain" hash="E8BA6AC57357713712E403BC402D7FB1" ts="2018-05-22T10:34:00+03:00">
<decision date="2018-03-15" number="2а-758/2018" org="суд"/>
<domain ts="2018-05-22T10:34:00+03:00"><![CDATA[.dosug-bryansk.com]]></domain>
<ip ts="2018-05-22T10:34:00+03:00">62.210.162.46</ip>
</content>


Обратите внимание на тег domain. Да, уже 13:46 и оно ещё там.
Но самое интересное, найдите 10 отличий (датировано 16 мая 2018 года и есть сейчас в выгрузке):
  <content id="886443" includeTime="2018-05-16T20:08:12" entryType="1" blockType="domain" hash="9F8AA2F34F57C09DD5F1CAC83738BEF6" ts="2018-05-16T20:23:00+03:00">
<decision date="2018-03-01" number="2а-389/2018" org="суд"/>
<domain ts="2018-05-16T20:23:00+03:00"><![CDATA[dosug-bryansk.com]]></domain>
<ip ts="2018-05-16T20:23:00+03:00">62.210.162.46</ip>
</content>

Т.е. это избыточность выгрузки. Бессмысленная и беспощадная.

Спасибо внимательным операторам связи за информацию.
Интернет-омбудсмен Дмитрий Мариничев предложил Генпрокуратуре проверить действия Роскомнадзора при массовых блокировках в апреле этого года, от которых пострадали добропорядочные ресурсы.

Об этом говорится в ежегодном докладе президенту РФ Владимиру Путину "Книга жалоб и предложений российского бизнеса", представленном бизнес-омбудсменом Борисом Титовым.


Это достаточно серьёзное заявление. Это не кто-то что-то в СМИ сказал (например, даже уважаемый Неугомонный Фил, или какой-то там The Sovetnik). Это вполне себе доклад Президенту, от соответствующего чиновника (от бизнес-омбудсмена Бориса Титова). Это не будет отшито на уровне секретариата, это донесено до Президента лично. Я не очень в это верю, но возможно будет сделано соответствующее Поручение Президента. Повторюсь - я пессимистично настроен, но это хорошая попытка в возникшей патовой ситуации. Дмитрий, спасибо, лучи добра.

Подробнее на ТАСС:
http://tass.ru/obschestvo/5222034
Это было предсказуемо. Telegram на всякий случай сменил формального издателя в магазине Google Play. Теперь это наименование не соответствует тому, что в решении суда о блокировке Telegram.
Forwarded from Редакция вещает (Даниил)
Приложение Telegram в Google Play отныне выпускается от имени компании, которая юридически числится в Дубае.
Сейчас в Петербурге проходит ПМЭФ. Руководитель Роскомнадзора А.А.Жаров дал интервью агенству ТАСС
Я не буду пытаться обсуждать проценты деградации и оттока. Это пусть сделает Фёдор Скуратов или кто ещё, собирающий маркетинговую статистику. Мне глаз другое резануло:
Но я хочу сказать, что, если на первом этапе, когда мы вносили подсети на блокировку, в едином реестре запрещенной информации содержалось почти 20 млн lР-адресов... в настоящее время их количество сократилось, сейчас порядка 11 млн IP-адресов находятся на блокировке

Подробнее на сайте ТАСС: http://tass.ru/pmef-2018/articles/5228339

В пике в блокировке было 17,974,623 IP-адресов днем 28 апреля 2018 года. За исключением буквально одного часа 17 апреля, когда было 18 миллионов с небольшим хвостиком. Однако, до 21 апреля 2018 года у меня общее количество отображалось как 19 миллионов с хвостиком. Что и распространяли СМИ. 21 апреля в час ночи я сделал коррекцию на две подсети /13, которые входили в уже заблокированную подсеть /10 (и эта ситуация по сей момент сохраняется) и получил в итоге почти 18 миллионов. Но не 19+. Из этого я могу сделать только один вывод - Роскомнадзор для своей статистики пользуется сервисом https://usher2.club и не глядя транслирует мои ошибочные расчеты в СМИ. Да-да, 17,974,623 это конечно почти 20 миллионов. Но тогда и 10,922,926 это почти 10 миллионов. Это не было бы так забавно, если бы не тот факт, что они собственно и являются источниками данных для меня. Передайте на ПМЭФ привет Александру Александровичу. Я оценил такое доверие моему сайту.

Напоминаю, что сейчас блокируется "всего каких-то" 10,922,926 IP-адресов, более 90% которых – IP-адреса облачного сервиса Amazon AWS

Подписывайтесь на канал, если вы этого ещё не сделали: @usher2
Напомню, что я хочу стать криптовалютным магнатом: https://t.me/usher2/41
Читайте архив канала - он интересный, я гарантирую это.
Стадия борьбы с Telegram перешла в стадию окопной войны. Сейчас в Питере проходит экономический форум и СМИ насели на руководителя Роскомнадзора Александра Жарова. Очень много его заявлений, ничего в принципе нового не несущие. Мне вот понравилось, как Роскомнадзор, пользующийся живым щитом из российских IT-компаний, обвинил Telegram в том, что те пользуются живым щитом международных IT-корпораций: https://www.fontanka.ru/2018/05/25/032//