«Яндекс» раскритиковал техническую реализацию закона о суверенном Интернете

20.04.2019      12628

Представители «Яндекса» недовольны повсеместным внедрением технологии DPI. По их словам, это требование уже привело к проблемам с доступом к сервисам российского поисковика в марте.

Усугубление проблем

Принятый 16 апреля закон об автономности российского сегмента Интернета предусматривает массовое использование провайдерами систем глубокой фильтрации трафика (DPI). Алексей Соколов, директор по развитию сетевой инфраструктуры «Яндекса», отметил, что недостатки технологии привели к тому, что сервисы компании сильно пострадали во время недавней сетевой атаки.

В марте этого года «Яндекс» и другие российские интернет-компании столкнулись с проблемами доступа к своим веб-ресурсам: на них была направлена мощная DNS-атака, использующая уязвимости системы блокировки сайтов Роскомнадзора. Технические специалисты занимались отражением нападения в течение нескольких суток. Сервисы не стали полностью недоступными, но скорость их работы снизилась.

Испытано на себе

Алексей Соколов на конференции «Обеспечение доверия и безопасности при использовании ИКТ» объяснил, как использование DPI усугубило проблемы из-за сетевой атаки, которая связала домен из реестра РКН с IP-адресом другого ресурса и добилась его блокировки. Во время нападения мелкие провайдеры заблокировали некоторые IP-адреса «Яндекса», а крупные пропускали весь трафик до серверов поисковика через систему фильтрации. Из-за этого скорость доступа к сервисам упала.

«После этого большинство сервисов обвалилось, пользователи испытывали дикие трудности, и, соответственно, что это такое – пропускать трафик через DPI – мы на своей шкуре уже испытали», – подытожил Соколов.

Эксперт также пояснил, что принятый закон о суверенном Интернете с технической точки зрения –принуждение к использованию систем фильтрации трафика. Они позволят блокировать вирусы и ограничивать доступ к контенту по заданным критериям. По словам Соколова, в мире не существует DPI, которые справились бы без потери скорости с объемами трафика, генерируемого россиянами.

Сложности анализа

Генеральный директор провайдера Diphost Филипп Кулин согласен с мнением Алексея Соколова. Бизнесмен считает, что пропустить весь российский трафик через DPI-системы можно только теоретически. На практике инициатива обернется проблемами с доступом и космическими затратами на внедрение. «Я утверждаю, что просто анализировать абсолютно весь проходящий трафик не по карману сейчас никому», – уверен Кулин.

Пока что, по словам директора, провайдеры пропускают через DPI только тот трафик, который считают потенциально опасным. Эксперт также опасается, что в будущем возможны новые сетевые атаки, направленные уже на саму систему фильтрации. Из-за повсеместного распространения технологии пострадать может весь Рунет.


Автор:
Аналитик


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. PerlAmutor 129 20.04.19 15:13 Сейчас в теме
Но ведь с этими проблемами легко бороться:
1. Увеличиваем цену за трафик, тем самым снижая "необдуманный расход" на торренты, видосики и т.д., и, как следствие, снижается поток информации
2. В Китае и развитых странах интернет очень медленный и с перебоями. Чем мы хуже? Будем как китайцы, индусы - терпеть...

В правительстве, видимо, думают, что мы зажрались и пора урезать паёк.
9. GreenDragon 22.04.19 09:19 Сейчас в теме
(1) Вы с какой целью им идеи подкидываете?
2. 3vs 20.04.19 19:35 Сейчас в теме
Пока в Думе будут сидеть яровые специалисты, так и будем жить.
3. пользователь 20.04.19 21:40
Сообщение было скрыто модератором.
...
4. Brawler 438 20.04.19 23:28 Сейчас в теме
Да пусть хоть все заблокируют, всегда можно посмотреть закрытую часть интернета, имея выход в этот интернет в принуципе.
Ну например, удаленные рабочие столы никто не отменял, так кто же мешает договориться с другом за бугром чтобы он под тебя держал всегда включенный камп с той же виндой 10 которая через RDP и видео позволяет смотреть?
Кому надо, тот выход найдет в любой ситуации.

По факту у власти сидят продажные гниды ничего не понимающие вообще в технологиях, думают закрыть всем глотки, да ввиду их слабоумия ничего у них не получится... одно наблюдаю точно, как вылетают в трубу налоги...
5. teplova 68 21.04.19 08:26 Сейчас в теме
(4)А у друга за бугром все ресурсы бесплатные, да? Однако твой друг Великий Альтруист! Всем бы таких друзей! За бугром. Ага. Будет за тебя платить, чтобы ты мог поразвлекаться (ахаха).
Можно, конечно, вывернуться наизнанку, используя технологии, названий многих из которых я даже не слышала (да, я такая, используя вашу терминологию, слабоумная), но хочется-то пользоваться интернетом стандартно и в удовольствие, а не через "забугор" и с бубном.
P.S.: Что касается гнид у власти - соглашусь, но у них и задач таких нет - понимать в технологиях. У них и задачи, и технологии совсем другие.
6. Brawler 438 21.04.19 10:15 Сейчас в теме
(5)
А у друга за бугром все ресурсы бесплатные, да? Однако твой друг Великий Альтруист! Всем бы таких друзей! За бугром. Ага. Будет за тебя платить, чтобы ты мог поразвлекаться (ахаха).

Я ни слова не говорил альтруистом он будет или все же я буду ему компенсировать затраты. Явно я наглеть не буду.


(5)
Можно, конечно, вывернуться наизнанку, используя технологии, названий многих из которых я даже не слышала (да, я такая, используя вашу терминологию, слабоумная), но хочется-то пользоваться интернетом стандартно и в удовольствие, а не через "забугор" и с бубном.

Посмотрим на реализацию запретов, тогда и способ смотреть запрещенный контент искать будем.
7. webester 25 21.04.19 10:59 Сейчас в теме
(4)Вот уже кто-то на полном серьезе говорит об просмотре ютуба через РДП. Добрый вечер, окно овертона еще немного сдвинулось. Проблема не в том, что ютуб будут блокировать, проблема в том, что скорость доступа к ресурсам упадет. Обернут этот видеопоток в рдп или нет вопрос десятый.
(4)
По факту у власти сидят продажные гниды ничего не понимающие вообще в технологиях, думают закрыть всем глотки, да ввиду их слабоумия ничего у них не получится... одно наблюдаю точно, как вылетают в трубу налоги...

То, что наши налоги идут на то, что бы нам сделать хуже, это еще полбеды. Эти специалисты на эти деньги могли бы развивать рунет вместо, того, что бы его толкать назад, двигаемся в обратном направлении, грустно это все.
8. capitan 2284 21.04.19 19:45 Сейчас в теме
10. amd1986 22.04.19 11:46 Сейчас в теме
Если каким то провайдерам не нравится, то они всегда могут свалить с российского рынка. Придут другие.
Интернет стал слишком важным для нашего общества, поэтому я за его контроль. Наконец то его, по тихоньку, приводят в порядок.
11. boroboro 24.04.19 12:32 Сейчас в теме
Мне понятно всеобщее негодование. Но. Регулирование интернета ждет не только Россию. Почитайте про статью 13 одобренную европарламентом. И это только первые весточки.
Оставьте свое сообщение

См. также

«Сбер» начнет использовать российские TLS-сертификаты для платежного шлюза

Новость Безопасность ИТ-новость Минцифры

Банк запланировал переход на сертификаты, выпущенные Национальным удостоверяющим центром (НУЦ) Минцифры, на 30 января 2023 года. Клиентам необходимо добавить на свои серверы корневой сертификат ведомства.

вчера в 09:45    1240    VKuser24342747    0       

Минцифры подготовило правила отказа от передачи биометрических данных

Новость ИТ-новость Минцифры

Гражданин имеет право отказаться от сбора и распространения своих биометрических данных. Отказ можно оформить в МФЦ только при личном присутствии.

24.01.2023    987    VKuser24342747    0       

Банки смогут получить право на передоверие полномочий по электронной подписи

Новость ИТ-новость Цифровая подпись Цифровая экономика

Комитет Госдумы рекомендует принять соответствующий законопроект. Документ позволит компаниям финансового сектора использовать электронную подпись наравне с другими организациями.

20.01.2023    872    VKuser24342747    0       

«ВКонтакте» начал поддерживать получение уведомлений от Госуслуг

Новость Госуслуги ИТ-новость Мессенджеры Налоги

Оповещения с Единого портала госуслуг будут отображаться в Вконтакте и приложении «VK Мессенджер». Кроме того, стала доступна оплата штрафов ГИБДД прямо в VK.

19.01.2023    986    VKuser24342747    0       

Минцифры подготовило правила аккредитации госорганов на владение информсистемами для биометрии

Новость Законодательство ИТ-новость Минцифры

Проект постановления содержит требования к Цетробанку и госорганам, а также к сторонним организациям, которые будут привлекаться ведомствами в качестве операторов. Требования согласованы с ФСБ.

19.01.2023    905    VKuser24342747    0       

Утвержден профстандарт специалиста по информационной безопасности

Новость Безопасность ИТ-новость

Новый профстандарт вступит в силу 1 сентября 2023 года. А пока у работодателей в кредитно-финансовой сфере есть время проанализировать трудовой функционал специалистов по ИБ и при необходимости уточнить его.

17.01.2023    1564    user1816563    0       

Национальная система пространственных данных начала работу в России

Новость ИТ-новость Цифровая экономика

Пилотный проект по запуску цифровой платформы стартовал в четырех регионах РФ. При помощи системы можно получать актуальные данные о земле и недвижимости, пользоваться электронными сервисами.

12.01.2023    1753    VKuser24342747    0       

Госдума рассмотрит законопроект о цифровом рубле

Новость Законодательство ИТ-новость Цифровая экономика

Документ определяет выпуск и обращение цифрового рубля на территории России, назначает оператора нового платежного средства и его полномочия и обязанности по сохранности денег пользователей.

11.01.2023    3570    VKuser24342747    2       

Оператором Единой биометрической системы стал «Центр Биометрических Технологий»

Новость ИТ-новость

Ранее за работу платформы отвечал «Ростелеком». На «Центр Биометрических Технологий» возложены задачи по развитию в России цифровых технологий идентификации и аутентификации, в том числе на основе биометрических персональных данных.

22.12.2022    2417    VKuser24342747    2       

GitHub бесплатно проверит репозитории на наличие секретных токенов

Новость GitHub Безопасность ИТ-новость

ИТ-хостинг запустил систему сканирования общедоступных репозиториев, чтобы предотвратить случайное раскрытие конфиденциальной информации, такой как учетные данные и токены аутентификации.

22.12.2022    1781    VKuser24342747    1       

GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию

Новость GitHub Безопасность ИТ-новость

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

21.12.2022    2063    VKuser24342747    0       

Госдума рассмотрит законопроект о провайдере для госсайтов

Новость Государственные, бюджетные структуры Законодательство ИТ-новость

Документ предусматривает запрет на размещение государственных информационных ресурсов на хостингах, не включенных в специальный реестр. Сейчас около 20% ресурсов госорганов размещены на иностранных площадках.

20.12.2022    1675    VKuser24342747    1       

«Яндекс» открыл доступ к фреймворку Yatagan для сборки Android-приложений

Новость ИТ-новость Яндекс Разработка

Инструмент свободно распространяется через GitHub. Перед публикацией в открытом доступе фреймворк долгое время применялся во внутренних проектах компании. Решение основано на API Dagger.

16.12.2022    2504    VKuser24342747    1       

В России появится национальная издательская система вместо иностранных аналогов

Новость Импортозамещение ИТ-новость

Программный комплекс будет создан на базе существующего отечественного решения Axiocat. Сейчас это приложение не внесено в Единый реестр российского ПО, хотя применяется некоторыми компаниями.

15.12.2022    1718    VKuser24342747    0       

Google рассказала о проблемах и преимуществах поддержки разработки на Rust в Android 13

Новость Google ИТ-новость Языки программирования

По итогам внедрения поддержки разработки на Rust снизилось число уязвимостей, связанных с управлением памятью. Инженеры считают, что основное внимание нужно уделить написанию нового кода, а не переписыванию старого.

14.12.2022    1806    VKuser24342747    0       

Банки обяжут принимать оплату по картам «Мир» с QR-кодом в смартфоне

Новость Банки ИТ-новость

Оператор платежной системы «Мир» разослал российским банкам документ с требованием обеспечить прием платежей по новой технологии. Первый этап внедрения завершится в апреле 2023 года.

14.12.2022    2006    VKuser24342747    1       

Госдума рассмотрит законопроект о создании Национального удостоверяющего центра

Новость Законодательство Интернет ИТ-новость

Информационная система позволит российским сайтам получать сертификаты безопасности без участия иностранных организаций. Для их выдачи будет применяться отечественная криптография.

09.12.2022    1843    VKuser24342747    0       

Госдума планирует отложить срок обязательного перехода на машиночитаемые доверенности

Новость Законодательство ИТ-новость

Госдума в первом чтении одобрила законопроект, который продлевает переходный период для машиночитаемых доверенностей. Еще полгода организации смогут не применять МЧД при использовании электронных подписей.

08.12.2022    1940    VKuser24342747    0       

GitHub опубликовал статистику по языкам и проектам за 2022 год

Новость ИТ-новость Языки программирования Разработка

В статистическом отчете репозитория названы самые популярные языки программирования среди пользователей платформы, а также данные об активности аудитории сервиса.

01.12.2022    2329    VKuser24342747    11       

Инспекторы смогут проводить дистанционные проверки через смартфон

Новость ИТ-новость Мобильные приложения

Минэкономразвития представило мобильное приложение, которое позволит осуществлять надзорные мероприятия бизнеса без посещения офиса. Программа работает через Госуслуги.

28.11.2022    2279    VKuser24342747    0       

«Яндекс» представил бесплатный сервис для быстрого поиска в облаке

Новость ИТ-новость Облачные технологии

Сервис Managed Service for OpenSearch от платформы Yandex Cloud предназначен для оптимизации поисковых систем и проверки стабильности и безопасности работы приложений. Услуга доступа в режиме Public Preview.

24.11.2022    3058    VKuser24342747    1       

В декабре начнут действовать новые правила регистрации доменов .RU и .РФ

Новость ИТ-новость Роскомнадзор

С 12 декабря Роскомнадзор получит право прекращать делегирование домена, если он оформлен нелегально, или на сайте содержится запрещенная в России информация.

23.11.2022    2219    VKuser24342747    1       

Stack Overflow запустил проект для оффлайн-доступа к форуму

Новость ИТ-новость Разработка

Проект под названием Overflow Offline позволяет скачать актуальную версию архива вопросов и ответов по разработке ПО. По объему данных база форума уступает только «Википедии».

02.11.2022    2098    VKuser24342747    1       

Минцифры запустило магазин российского ПО из реестра ИТ-решений

Новость Импортозамещение ИТ-новость

Маркетплейс «Руссофт» стал доступен для всех пользователей. С его помощью можно подобрать программы от отечественных разработчиков для решения корпоративных задач бизнеса.

21.10.2022    2474    VKuser24342747    4       

В ноябре начнется создание российского государственного аналога GitHub

Новость ИТ-новость

Правительство озвучило дату запуска эксперимента по разработке отечественного репозитория ПО. Исходники программ, в том числе разработанных для госорганов, будут публиковаться в нем под открытой лицензией.

19.10.2022    3390    VKuser24342747    14