Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Создаем свой генератор зеркал
для обхода блокировки.
Главная
Форумы
Противодействие интернет-цензуре
Противодействие цензуре
Как в России вывели из строя провайдера, заблокировав миллион IP-адресов
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="Master, post: 8157, member: 10"]</p><p>Злоумышленники нашли новый способ использовать Реестр запрещенных сайтов для противоправных целей. На этот раз сбой испытала сеть «Транстелекома», которой пришлось заблокировать 1 млн IP-адресов, фиктивно привязанных к внесенным в Реестр доменам.</p><p></p><p>[ATTACH=full]1866[/ATTACH]</p><p></p><p>Найден новый способ выводить из строя сеть провайдеров</p><p>В то же время, с 2015 г. Роскомнадзор стал устанавливать у интернет-провайдеров оборудование системы «Ревизор», которое автоматически проверяет исполнение требований о блокировках сайтов. В случае выявления нарушений Роскомнадзор составляет административные протоколы о наложение штрафов. Такой подход вынудил многих провайдеров самостоятельно определять IP-адреса заблокированных сайтов.</p><p></p><p><span style="font-size: 18px"><strong>Как атаковать провайдера через Реестр запрещенных сайтов</strong></span></p><p>По мнению Филиппа Кулина, злоумышленники решили воспользоваться этим моментом и начать «атаку» через Реестр запрещенных сайтов. Для этого они получили доступ к доменам двух ресурсов – tlpp.biz и piek.biz - заблокированных ранее за распространение наркотических средств.</p><p></p><p>Далее на двух вышеупомянутых доменах было создано 296 поддомена третьего уровня. Затем в системе DNS (отвечает за соответствие доменов и IP-адресов) к каждому из этих поддоменов добавлялось по несколько тысяч IP-адресов. Отметим, что владелец домена может в системе DNS приписать к нему любой, в том числе и не используемый им IP-адрес.</p><p></p><p>Таким образом, злоумышленники приписали к своим доменам более 1 млн IP-адресов, подсчитал Кулин. Это и вызвало технические проблемы на сети «Транстелекома», так как оборудование провайдера автоматически определило все эти адреса и попыталось их заблокировать.</p><p></p><p><span style="font-size: 18px"><strong>Суть проблемы: переполнение таблицы маршрутизации</strong></span></p><p>Как отмечает ресурс «VAS-эксперт», суть проблемы в том, что «Транстелеком», как и ряд других провайдеров, экономят ресурсы и не пропускают через DPI-системы весь трафик абонентов. Вместо этого провайдер сначала самостоятельно определяет IP-адреса, относящиеся к доменам заблокированных сайтов, а затем передает их на фильтрацию в DPI-систему.</p><p></p><p>В результате на DPI-системе сформировалось более 1 млн маршрутов с маской «.32». Маска подсети – параметр, упрощающий маршрутизацию трафика за счет группировки IP-адресов в подсети. Чем больше значение данного параметра – тем меньше размер подсети.</p><p></p><p>Обычно для маршрутизации трафика используется маска подсети значением не более «24». «32» - это максимально возможное значение, означающее, что в данной подсети находится только один IP-адрес. Такой параметр используется, например, когда нужно заблокировать какой-то IP-адрес.</p><p></p><p>Как пишет «VAS-эксперт», итогом всего произошедшего стало то, что размер таблицы маршрутизации превысил допустимый объем памяти. Именно и привело к остановке сервиса.</p><p></p><p>Источник, близкий к «Транстелекому», подтвердил CNews, что проблема с доступом в сеть у абонентов оператора была вызвана ситуацией с Реестром запрещенных сайтов. В то же время источник добавляет, что перебои наблюдались и у других крупных провайдеров.</p><p></p><p>Пресс-служба Роскомнадзора заявила, что служба действительно зафиксировала сбои на маршрутизаторах отдельных операторов связи, но эта проблема была оперативно решена и она не была связана с работой Реестра запрещенных сайтов.</p><p></p><p><span style="font-size: 18px"><strong>Как в прошлый раз устраивался сбой с помощью Реестра запрещенных сайтов</strong></span></p><p>Это уже не первый случай, когда злоумышленники пытаются устроить сбои, используя механизм автоматического определения провайдерами IP-адресов заблокированных сайтов. В 2017 г. к ряду доменов заблокированных ресурсов были добавлены IP-адреса известных сайтов.</p><p></p><p>В результате начались проблемы с доступом к Facebook, Instagram, mc.yandex.ru (счетчик «Яндекса») и другим ресурсам. Аналогичным образом злоумышленники пытались подставить и IP-адреса социальных сетей «Одноклассники» и «ВКонтакте», «Первого канала» и даже самого Роскомнадзора.</p><p></p><p>Роскомнадзор заподозрил автора Telegram-канала «ИТ уголовные дела СОРМ россиюшка» <strong>Владимира Здольникова</strong>, первого рассказавшего о данной проблеме, в том, что он и стоял за этой «атакой». В связи с этим ведомство направило соответствующий запрос в МВД.</p><p></p><p>Тогда же Роскомнадзор составил «белый список» популярных сайтов, которых провайдерам было рекомендовано не блокировать. Теперь же злоумышленники смогли с помощью Реестра запрещенных сайтов создать проблемы уже не отдельным ресурсам, а целому крупному интернет-провайдеру.</p><p></p><p>Подробнее: <a href="http://www.cnews.ru/news/top/2018-03-19_kak_v_rossii_vyveli_iz_stroya_provajderazablokirovav">http://www.cnews.ru/news/top/2018-03-19_kak_v_rossii_vyveli_iz_stroya_provajderazablokirovav</a></p><p>[/QUOTE]</p>
[QUOTE="Master, post: 8157, member: 10"] Злоумышленники нашли новый способ использовать Реестр запрещенных сайтов для противоправных целей. На этот раз сбой испытала сеть «Транстелекома», которой пришлось заблокировать 1 млн IP-адресов, фиктивно привязанных к внесенным в Реестр доменам. [attach=full]1866[/attach] Найден новый способ выводить из строя сеть провайдеров В то же время, с 2015 г. Роскомнадзор стал устанавливать у интернет-провайдеров оборудование системы «Ревизор», которое автоматически проверяет исполнение требований о блокировках сайтов. В случае выявления нарушений Роскомнадзор составляет административные протоколы о наложение штрафов. Такой подход вынудил многих провайдеров самостоятельно определять IP-адреса заблокированных сайтов. [SIZE=5][B]Как атаковать провайдера через Реестр запрещенных сайтов[/B][/SIZE] По мнению Филиппа Кулина, злоумышленники решили воспользоваться этим моментом и начать «атаку» через Реестр запрещенных сайтов. Для этого они получили доступ к доменам двух ресурсов – tlpp.biz и piek.biz - заблокированных ранее за распространение наркотических средств. Далее на двух вышеупомянутых доменах было создано 296 поддомена третьего уровня. Затем в системе DNS (отвечает за соответствие доменов и IP-адресов) к каждому из этих поддоменов добавлялось по несколько тысяч IP-адресов. Отметим, что владелец домена может в системе DNS приписать к нему любой, в том числе и не используемый им IP-адрес. Таким образом, злоумышленники приписали к своим доменам более 1 млн IP-адресов, подсчитал Кулин. Это и вызвало технические проблемы на сети «Транстелекома», так как оборудование провайдера автоматически определило все эти адреса и попыталось их заблокировать. [SIZE=5][B]Суть проблемы: переполнение таблицы маршрутизации[/B][/SIZE] Как отмечает ресурс «VAS-эксперт», суть проблемы в том, что «Транстелеком», как и ряд других провайдеров, экономят ресурсы и не пропускают через DPI-системы весь трафик абонентов. Вместо этого провайдер сначала самостоятельно определяет IP-адреса, относящиеся к доменам заблокированных сайтов, а затем передает их на фильтрацию в DPI-систему. В результате на DPI-системе сформировалось более 1 млн маршрутов с маской «.32». Маска подсети – параметр, упрощающий маршрутизацию трафика за счет группировки IP-адресов в подсети. Чем больше значение данного параметра – тем меньше размер подсети. Обычно для маршрутизации трафика используется маска подсети значением не более «24». «32» - это максимально возможное значение, означающее, что в данной подсети находится только один IP-адрес. Такой параметр используется, например, когда нужно заблокировать какой-то IP-адрес. Как пишет «VAS-эксперт», итогом всего произошедшего стало то, что размер таблицы маршрутизации превысил допустимый объем памяти. Именно и привело к остановке сервиса. Источник, близкий к «Транстелекому», подтвердил CNews, что проблема с доступом в сеть у абонентов оператора была вызвана ситуацией с Реестром запрещенных сайтов. В то же время источник добавляет, что перебои наблюдались и у других крупных провайдеров. Пресс-служба Роскомнадзора заявила, что служба действительно зафиксировала сбои на маршрутизаторах отдельных операторов связи, но эта проблема была оперативно решена и она не была связана с работой Реестра запрещенных сайтов. [SIZE=5][B]Как в прошлый раз устраивался сбой с помощью Реестра запрещенных сайтов[/B][/SIZE] Это уже не первый случай, когда злоумышленники пытаются устроить сбои, используя механизм автоматического определения провайдерами IP-адресов заблокированных сайтов. В 2017 г. к ряду доменов заблокированных ресурсов были добавлены IP-адреса известных сайтов. В результате начались проблемы с доступом к Facebook, Instagram, mc.yandex.ru (счетчик «Яндекса») и другим ресурсам. Аналогичным образом злоумышленники пытались подставить и IP-адреса социальных сетей «Одноклассники» и «ВКонтакте», «Первого канала» и даже самого Роскомнадзора. Роскомнадзор заподозрил автора Telegram-канала «ИТ уголовные дела СОРМ россиюшка» [B]Владимира Здольникова[/B], первого рассказавшего о данной проблеме, в том, что он и стоял за этой «атакой». В связи с этим ведомство направило соответствующий запрос в МВД. Тогда же Роскомнадзор составил «белый список» популярных сайтов, которых провайдерам было рекомендовано не блокировать. Теперь же злоумышленники смогли с помощью Реестра запрещенных сайтов создать проблемы уже не отдельным ресурсам, а целому крупному интернет-провайдеру. Подробнее: [URL]http://www.cnews.ru/news/top/2018-03-19_kak_v_rossii_vyveli_iz_stroya_provajderazablokirovav[/URL] [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Противодействие интернет-цензуре
Противодействие цензуре
Как в России вывели из строя провайдера, заблокировав миллион IP-адресов
Сверху