Рунет в собственном соку: ждать ли отключения интернета от международной Сети
Ученью сбой
В ночь с 4 на 5 июля в России проводились учения по обеспечению устойчивого функционирования интернета, сообщили в среду РБК два источника на телекоммуникационном рынке. По словам одного из собеседников, в ходе учений «выключали международный интернет». Как заявил представитель РКН, учения прошли успешно.
Источник Forbes в одном из мобильных операторов подтвердил факт проведения учений по отключению интернета. Он сообщил, что РКН уведомил операторов об «учениях». «Было выбрано время с наименьшей активностью абонентов, жалобы от абонентов поступали, но их было немного», — добавил он. Мероприятия проводили в Центральном федеральном округе примерно с трех до пяти часов утра и только на мобильных сетях связи, добавил собеседник.
Аномалии возникали у абонентов «Ростелекома» и Тele2 в Москве и Московской области, отмечает исполнительный директор «Общества защиты интернета» Михаил Климарев (признан Минюстом иноагентом). В МТС, «Вымпелкоме», «Ростелекоме», Tele2 и Минцифры отказались от комментариев. В «Мегафоне» и Роскомнадзоре не ответили на запрос Forbes.
По словам Климарева, эти «учения» были похожи не на блокировку отдельных ресурсов, а на отключение от мира российского сегмента интернета. Инцидентов подобных этому, по словам эксперта, ранее не было. Он предполагает, что, несмотря на заявления РКН, эти «учения» были неуспешными: они продлились около 40 минут вместо заявленных двух часов. По его мнению, если Россия отключится от всемирного интернета, «это добьет российскую экономику».
VPN под ударом
Закон «о суверенном интернете» и принятое на его основании положение о проведении учений не рассматривает пользователей как субъектов регулирования, отмечает управляющий партнер юридической фирмы DRC Саркис Дарбинян. Это регулирование обязательно лишь для госорганов и участников учений, к которым закон относит операторов связи, владельцев технологических сетей связи, IT-компании, внесенные в реестр ОРИ и др., добавляет эксперт. Права пользователей в законе не оговорены, подчеркивает он.
После «учений» пользователи различных VPN-сервисов начали жаловаться на то, что они перестали работать. С этим столкнулся и ряд сотрудников Forbes. Опрошенные Forbes эксперты также указывают, что поступило много обращений про сбои в работе VPN.
РКН имеет право блокировать сервисы VPN после принятия в 2017 году поправок в закон «Об информации», согласно которым VPN должны ограничивать доступ к запрещенным в России ресурсам. Для этого сервисы должны подключиться к реестру организаторов распространения информации (ОРИ) в интернете. Если они этого не сделают, то РКН имеет право заблокировать такие ресурсы.
«Можно сказать точно одно: РКН проводит «учения», а также отключает VPN-сервисы выборочно — на сетях отдельных операторов в одном или нескольких регионах, — говорит независимый IT-эксперт Филипп Кулин. — Это значительно затрудняет возможность фиксации и анализа подобных инцидентов для самих сервисов и для операторов».
РКН может использовать два сценария блокировок — по IP-адресам VPN-шлюзов (передает зашифрованный трафик между пользователем и запрашиваемым сайтом через общедоступное подключение. — Forbes), которые обычно известны для популярных сервисов, и по анализу трафика с помощью DPI-решений (Deep Packet Inspection, глубокая фильтрация трафика по содержимому пакетов. — Forbes), объясняет бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. Во втором случае, по словам эксперта, блокировка распространяется на конкретный протокол или приложение VPN, имеющие свои уникальные особенности, которые и детектируются в сетевом трафике.
Суверенный Рунет без пользователей
«Чтобы какой-то стране отключали интернет извне, таких прецедентов не было», — говорит технический директор проекта «Роскомсвобода» (признан Минюстом иноагентом), основатель Privacy Accelerator Станислав Шакиров. Более того, попытки введения санкций в отношении российских пользователей или организаций, которые занимаются распределением IP-адресов, сейчас откатываются назад. По его словам, после долгих дискуссий интернет-сообщество сошлось на том, что Россию от интернета нельзя отключать. «Впрочем, надо понимать, что от международной системы совершения платежей SWIFT Россию отключать тоже не собирались, но отключили», — добавляет он. Поэтому сказать однозначно, необходимо ли проводить подобные «учения» на случай отключения России от интернета, нельзя, резюмирует эксперт.
При этом «учения» полезны для властей, чтобы протестировать отключение Рунета от внешнего мира своими руками, считает Станислав Шакиров. Таких прецедентов было множество, из ближайших можно вспомнить шатдауны во время протестов в Ингушетии и Казахстане.
Чтобы пользователю интернета остаться на связи при шатдауне, необходимо установить себе ряд различных VPN-сервисов, причем как обычных, так и специализированных (Psiphon, Lantern, браузер Tor), поясняет Станислав Шакиров. Специализированные предназначены для использования в условиях шатдауна, во время которых обычно оставляют возможность пропуска служебного трафика для объектов критической инфраструктуры, чем и пользуются такие сервисы, добавляет он. Кроме того, есть VPN-сервисы, ориентированные на работу с российскими пользователями (Red Shield VPN), они с большей вероятностью будут искать обход блокировки РКН, чем остальные сервисы, отмечает эксперт. Можно также сконструировать собственный VPN, используя соответствующие сервисы (например, Amnezia VPN), заключает Станислав Шакиров.
По словам управляющего партнера юридической фирмы DRC Саркиса Дарбиняна, украинские активисты уже писали международному интернет-регистратору RIPE NCC, которое обслуживает адресное IP-пространство и предоставляет автономные системы для России, а также в ICANN, которое обслуживает российскую доменную зону «.ru» и «.рф» с требованием отключить Россию от интернета на уровне корневых DNS-серверов. Однако обе корпорации отказали им в этом, отметив, что их миссия — обеспечивать работу интернета, а не ломать его, добавляет он.