Многим в России кажется, что в последние годы Роскомнадзор стал блокировать сайты и сервисы очень легко. Часто люди теряют не только сомнительные ресурсы, но и невинные проекты. В результате создается впечатление, что министерство действует по принципу «лучше перебдеть». Но почему другие страдали, поскольку основной «нарушитель» — мессенджер Telegram — оставался доступным так долго?
Дело в том, что блокировка Telegram превратилась в сложную техническую и имиджеву проблему для правительства. Поскольку Telegram использовал облачные платформы вроде Amazon и Google, для ограничения одного сервиса пришлось использовать массовые блокировки целых сетевых адресов. Пытаясь остановить одну машину, перекрывая движение на всем перекрестке, это очень похоже. Таким образом, «под раздачу» попадали сторонние сайты и сервисы, которые не были связаны с мессенджером.
Такая практика выявила важную проблему: российское законодательство дает правительству широкие полномочия для быстрых блокировок, но предлагает очень грубые технические методы. Система заточена под оперативность, а не под точность. Проще месяцами вести тонкую «войну» с разработчиками, которые используют шифрование и обходят ограничения, чем заблокировать сразу несколько IP-адресов.
В конце концов парадоксальная ситуация сложилась. Поскольку Роскомнадзор решительно боролся с Telegram, обычные пользователи и предприятия сталкивались с коллатеральным ущербом. Это вызвало разумный вопрос: почему регулятор не может достичь основной цели, если он так усердно занимается всем? Ответ лежит в технологических конфликтах, где законы часто проигрывают инновациям.
Чем сейчас занимается Роскомнадзор?

Для того, чтобы Telegram работал, компания Telegram Messenger LLP использует вычислительные мощности Google и Amazon. В своем большинстве это облачные хранилища, а чтобы было понятнее — удаленные компьютеры-сервера, заточенные под обработку больших массивов данных.
Каждый из этих серверов имеет собственный IP-адрес, который выглядит таким образом, как в реальной жизни: Кировский проспект, ул. Баумана. Эти IP-адреса могут иметь вид 14.123.0.12, 123.23.54.2 и так далее, что является комбинацией четырех чисел через точку в диапазоне от 0 до 255.
Telegram использует широкий спектр таких адресов для развертывания мессенджера. Этот диапазон называется подсетью.
Поскольку Таганский суд постановил запретить использование Telegram в России, Роскомнадзор заблокировал сразу восемьнадцать подсетей. Другими словами, 18 миллионов IP-адресов, о которых все говорят.
В список «запрещенных на территории РФ» добавили упомянутые подcети. Однако многие ресурсы работали на IP-адресах этих подсетей, помимо Telegram. Одни лишь частично, другие в полной мере.
Роскомнадзор блокирует веб-сайты и услуги, которые нарушают российские законы, в частности, касающиеся хранения данных пользователей и распространения запрещённой информации. Долгое время Telegram не выполнял эти требования, но его не блокировали, потому что он слишком популярен и важен для коммуникаций. Блокировка Telegram вызвала бы массовый протест и неудобства для миллионов людей, включая государственные и бизнес-структуры. Таким образом, властям было легче прийти к соглашению, чем пытаться снести сервис, как это было с менее важными платформами.
Кто страдает от этого?

РКН ограничивает или усложняет доступ россиян к сервисам, услугам и сайтам, не связанным с Telegram, блокируя огромные пулы адресов.
Пример из жизни: администрация города решила заблокировать улицу Некрасова, потому что на ней проживают десять злостных неплательщиков налогов. Однако на этой улице более семи тысяч квартир, в каждой из которых живет в среднем два человека, поэтому из-за десяти провинившихся страдают почти пятнадцать тысяч человек.
Это также относится к IP-адресам и услугам. Вместо того, чтобы потерять доступ к Telegram, российские пользователи стали сталкиваться с проблемами на любимых сайтах и сервисах, а геймеры потеряли возможность пользоваться онлайн-магазинами и многими сетевыми играми.
Вот лишь краткий список услуг, которые стали хуже работать в PФ:
- World of Warships Blitz
- Elite Dangerous
- мессенджер Slack
- Amazon
- Fortnite
- Battle.net
- PlayStation Network
- Uplay
- онлайн-сервисы Nintendo
- Overwatch
- Spotify
- звонки Viber
-
Роcкомнадзор непреднамеренно заблокировал даже IP-адреса, которые были связаны с деятельностью своего сайта. Затем он достиг Google.com и в течение одной ночи нарушил доступ к YouTube в России.
Так почему у РКН не получается заблокировать Telegram?

Роскомнадзор уже давно включил в список запрещенных веб-серверов Telegram. Однако у мессенджера есть еще около четырех миллиардов IP-адресов в запасе.
Да, сегодня в Интернете есть достаточно свободных IP-адресов.
После того, как Роскомнадзор заблокировал пул IP-адресов, используемых Telegram в России, мессенджер «переехал» на новый диапазон. На смартфоны отправляется Push-уведомление с обновленными настройками, чтобы пользователи могли его также использовать. Всего одним тапом Telegram возвращается к своей незаблокированной подсети.
Ожидается, что Роскмонадзор должен заблокировать такие уведомления. Однако есть несколько проблем.
Доставка сообщений в Telegram осуществляется с помощью серверов Apple и Google. У них нет выборочной блокировки. Таким образом, push-уведомления в мессенджерах, банковских приложениях и вообще в любом другом месте в России вообще перестанут работать, если РКН заблокирует сообщения Telegram.
Сколько это будет продолжаться?

Сейчас подход Роскомнадзора заключается в том, чтобы ограничить количество адресов, на которых наблюдается деятельность Telegram. После блокировки, которая постоянно влияет на другие сервисы, мессенджер переезжает в другую подсеть и продолжает функционировать. Включен новый диапазон. И повторно.
Помните, что существует четыре миллиарда IP-адресов? Если Роскомнадзор решит заблокировать все, это потребует:
4 000 000 000 (всего IP) / 18 000 000 (заблокированных адресов в день) = 222 дня.
Но это просто теория, и в реальной жизни такой подход просто невозможен, поскольку Россия останется без интернета, и это вряд ли станет конечной целью.
А как же аналог «великого китайского фаервола»?

Прочтите более подробно о том, как работает национальный фаервол в Китае, и что означает создание подобной системы в России.
Во-первых, российские чиновники неоднократно заявляли, что не планируют строить собственный «электронный щит».
Во-вторых, подобный проект стоит очень много денег и займет не один год. Это было известно в Китае еще в начале 2000-х, а сам «фаервол» был запущен в 2003 году, то есть ему уже 15 лет.
Наконец, даже при таком ограничении доступа к Интернету опытные пользователи продолжат избегать блокировки. Или вы действительно думаете, что китайцы, которые очень нуждаются в социальных сетях, обходятся без них? Невероятно.
Таким образом, проблема не в том, что Роскомнадзор блокирует «всё подряд» из-за глупости или технической некомпетентности; напротив, это демонстрация того, как ведомство работает, когда перед ним ставят задачу, такую как заблокировать мессенджер, оно действует по формальным, часто грубым схемам, что облегчает выполнение приказа, не изучая технических деталей.
Однако Telegram столкнулся с неожиданным соперником. Первоначально его создатели создали сервис с yпором на обход блокировок. Таким образом, традиционные методы, такие как блокировка IP-адресов, против него почти неэффективны. Пытаясь остановить потоки воды через одну трубу, она тут же находит новые пути.
Наконец, Роскомнадзор пытается «накрыть» Telegram, блокируя тысячи ни в чём не повинных IP-адресов, но попадает и на другие платформы. Это результат применения грубой силы в цифровом мире. Страдают обычные сайты и приложения, чьи IP-адреса случайно попали на сервер Telegram или просто попали в раздачу.
Получается парадокс: чем умнее и гибче целевой сервис, тем больше «коллатерального ущерба» для всего интернета. Это показывает ограниченность самих механизмов централизованной блокировки в современной сети, где технологии обхода развиваются быстрее, чем методы запрета.








