«Ростелеком» рассылает клиентам запрет на использование публичных DNS / Россия :: РКН :: страны :: интернет :: ростелеком :: политика (политические новости, шутки и мемы)

РКН ростелеком Россия ...политика 

«Ростелеком» рассылает клиентам запрет на использование публичных DNS

от 08.09.2021 № 01/05/23104/21
t
Ростелеком
Согласно списка рассылки
Публичное акционерное общество «Ростелеком»
ул Гончарная, д 30
г. Москва, Россия. 115172
тел.: +7 (499) 999-80-22, ♦7 (499) 999-82-83
факс *7 (499) 999-82-22
e-mail: roslel&com@rt fu web www rt ru
___________№.
Ha No

По информации телеграм-канала «ЗаТелеком», «Ростелеком» потребовал от своих клиентов внести изменения в DNS-адресацию и запретить к использованию для выдачи абонентам с BRAS и DHCP и в технологических сетях сервисы DNS от Google, Cloudflare и Cisco OpenDNS. Оператор связи настоятельно рекомендует вместо них установить DNS от «Ростелекома» и НСДИ (Национальную систему доменных имен).

«Ростелеком» посоветовал в случае массового обращения клиентов не рекомендовать им продолжать использовать общедоступные бесплатные публичные DNS-сервисы Google и Cloudflare, а в ручную перенастроить их на DNS «Ростелекома» и НСДИ.

8 сентября с 21 часа до 22 часов по московскому времени Роскомнадзор с помощью оборудования ТСПУ (технических средств противодействия угрозам) на площадках некоторых крупных провайдеров РФ в тестовых целях заблокировал публичные DNS-сервисы Google и Cloudflare. Ведомство без предупреждения и в рабочих сетях под нагрузкой на час закрыло доступ к зарубежным общедоступным бесплатным публичным DNS серверам, включая 1.1.1.1 и 8.8.8.8. Сервисы Яндекс.DNS под тестовую блокировку не попали.

Под блокировкой в течение часа были:

DNS-сервера Cloudflare — 1.1.1.1 и 1.0.0.1;DNS-сервера Google — dns.google, 8.8.8.8, 8.8.4.4;сервис DoH Cisco — doh.opendns.com.
Позже СМИ сообщили, что помимо блокировок публичных DNS, массовые блокировки Роскомнадзором VPN-сервисов через DPI повлияли на работу в РФ сайтов Twitch, Avito, стримингового сервиса FlashScore, игр World of Tanks и World of WarShips. Также пользователи зафиксировали ограничения на использование протокола Bittorrent у некоторых провайдеров. Под блокировку также попали пользователи «Ростелекома», которые используют протокол BitTorrent. Оператор связи на Урале и в Краснодарском крае заблокировал у себя соответствующий протокол на уровне DPI а также закрыл доступ к протоколу DHT. На запрос в техподдержку одному пользователю ответили, что «торренты — это пиратство, поэтому они теперь блокируются». В настоящее время РТК снял блокировки. Неясно, это было какое-то тестирование или ошибка.

Подробнее
от 08.09.2021 № 01/05/23104/21 t Ростелеком Согласно списка рассылки Публичное акционерное общество «Ростелеком» ул Гончарная, д 30 г. Москва, Россия. 115172 тел.: +7 (499) 999-80-22, ♦7 (499) 999-82-83 факс *7 (499) 999-82-22 e-mail: roslel&com@rt fu web www rt ru ___________№. Ha No от Об изменении DNS адресации Уважаемые коллеги! В целях организации устойчивою доступа абонентов в сеть «Интернет» прошу вас дать указания всем заинтересованным подразделениям, запретить к использованию язя выдачи абонентам с BRAS / DHCP и в технологических сетях адресов DNS Google (8.8.8.8, 8.8.4.4), Cloudflare (1.1.1.1, 1.0.0.1) и сервиса doh.opendns.com. Для выдачи абонентам и в технологических сетях использовать DNS сервера под управлением ПАО «Ростелеком» или IP адреса Национальной системы доменных имен (195.208.6.1, 195.208.7.1. 2а0с:а9с7:а::1. 2а0с:а9с7:Ь::1). В случае отработки клиентских обращений пользователей с неработоспособностью сервисов, исключить рекомендации по использованию 1Р адресов DNS 8.8.8.8. 8.8.4.4. 1.1.1.1, 1.0.0.1. Директор но мониторингу и оперативно техническому управлению сетями связи В.Ю. Серман
политика,политические новости, шутки и мемы,РКН,ростелеком,интернет,Россия,страны
Еще на тему
Развернуть

Отличный комментарий!

Объясните глупенькому, пожалста. Чем это чревато и какие возможности даст государству?
penius penius13.09.202115:16ссылка
+6.3
Много возможностей. Введя адрес сайта ты не только не перейдешь на него, но и можешь улететь совсем в другое место. Вот захотел ты вздочнуть, вбил порнохаб в url, а тебе вернулся IP адрес который подсунул провайдер и браузер вместо порнухи перешёл на программу Слово Пастыря. Вот что ты будешь делать?
LC - Tale LC - Tale13.09.202115:31ссылка
+20.7
У меня для пастыра плохие новости.
MacAaron MacAaron13.09.202115:33ссылка
+74.0
Хата горит, но зато котики и сиськи по расписанию. Никого не осуждаю и сам не лучше, а может и хуже, но вот в голове чето типо такого.
Объясните глупенькому, пожалста. Чем это чревато и какие возможности даст государству?
penius penius 13.09.202115:16 ответить ссылка 6.3
Упрощение наведения железного занавеса.
MaXM00D MaXM00D 13.09.202115:18 ответить ссылка 23.0
Смотри, DNS это то, что на основе адреса сайта в адресной строке выдаёт тебе IP адрес сервера где этот сайт физически находится. Имея контроль над DNS можно мгновенно блокировать сайты.
Скорее не сами сайты, а блок запросов о "местонахождении" этого сайта. Если изначально сохранить ип сервера с сайтом, то нехитрыми манипуляциями файла hosts блокировка домена на dns нерпиятна, но не критична, но вот блокировка ип сервера с сайтом на пару с баном доменного имени на днс, уже приведет к тому, что надо будет маленько запариться, к примеру узнать новый ип сервера с сайтом и вручную вбить в хостс, ну либо заюзать vpn. И напомню, что РКН активно банит впн сервисы. Так что, время до возвращения в фидо, не за горами.
WanNoa WanNoa 13.09.202116:15 ответить ссылка 12.8
1. Сколько людей вообще знает про hosts
2. Сколько людей знает айпишники всех сайтов, которыми пользуются? Вот какой у реактора айпи, какой у яндекса, какой у гмейла? Ты их не знаешь, и если ты их не выписа заранее то и не узнаешь.
Psilon Psilon 13.09.202117:39 ответить ссылка 0.1
будут списки распространять, на дискетах.

как раньше игры для Спектрума с дисководом
ровно столько же сколько знает про 8.8.8.8
Немного позанудствую, но знать ip dns гугла и знать ip сайтов, которые ты через этот dns собирался ресолвить - это разные вещи.
IP адрес может менятся, плюс один сайт может тащить ресурсы с многих айпишников, всякие cdn и поддомены.
Ты упустил главное - можно подменять результаты любого запроса.
Это как если бы в серверную пришёл сантехник васян,и гвоздями соткой к шкафу прибил табличку-Да мы охуели,и что вы нам сделаете ?
Много возможностей. Введя адрес сайта ты не только не перейдешь на него, но и можешь улететь совсем в другое место. Вот захотел ты вздочнуть, вбил порнохаб в url, а тебе вернулся IP адрес который подсунул провайдер и браузер вместо порнухи перешёл на программу Слово Пастыря. Вот что ты будешь делать?
У меня для пастыра плохие новости.
MacAaron MacAaron 13.09.202115:33 ответить ссылка 74.0
Плохая новость будет для тебя - дружинники пастыря зна.т тебя по IP и едут к тебе, отнюдь не чай пить.
Я успею.
MacAaron MacAaron 13.09.202115:46 ответить ссылка 39.0
*стук-стук*
- Откройте, мы из "дружинники Пастыря"!
Mojand Mojand 13.09.202115:52 ответить ссылка 8.0
Козлята дверь приоткрыли ,волк голову просунул,и захлопнули.
Вылезли через окно и ебут его
Чтож вы делаете волки взвыл серый
Молчи козёл.
MacAaron MacAaron 13.09.202115:55 ответить ссылка 24.9
нам сказали что вы балуетесь интернетами всякими
Lefis Lefis 13.09.202116:09 ответить ссылка 10.0
я знаю порно, которое начинается также
Поделись тогда
только не пожалей о своём желании

Lefis Lefis 13.09.202116:39 ответить ссылка 2.3
- Никого нет дома
Вот и славно, мы просто тихонько выломаем дверь и проведём обыск.
А раз дома никого нет, то никого и не потревожим.
Kojima Kojima 13.09.202116:26 ответить ссылка 8.9
Вы кошку разбудите, собаки!
"Чего вам нужно у меня дома? Двери мне запилите!"
Манул рычит и шипит,Animals,,ZaManula.Ru - здесь живет манул.
Ты не понял, мой юный грешник.
Дружинники пастыря приедут к тебе, чтобы доставить к пастырю для... У них это называют "епитимья".
Думаю у пластыря от моего вида желание епетимить пропадёт до конца его жалкой жизни.
MacAaron MacAaron 13.09.202115:57 ответить ссылка 10.8
Пастыри с ранних лет тренируются в монастырях, чтобы желание не пропадало даже при попадании в гравитационный колодец очередного грешника, вне зависимости от половой принадлежности. Так что и тебя вылечат.
Ему тоже надо отдыхать от деток, забавы с такими как ты для него что отпущение грехов.
И они успеют, один держит, другой учит патриотизму и православию, потом меняются местами.
Один держит, другой дружит. Дружинники же.
Но пастырь в рай уже не попадёт...
Пастырь не верит ни в рай ни в ад, ни в жизнь после смерти, ни в бога.
Дрочить, я не переборчивый.
Kurono3 Kurono3 13.09.202115:42 ответить ссылка -1.6
ладно слово пастыря. а так отличный инструмент для тех же mitm атак. заходишь ты на https сайт через vpn и вроде всё ок, а на самом деле сидишь через проксисайт копирующий нужный интерфейс и все отправленные и принятые данные у товарища майора.
mitm для https не провернуть, для этого нужно подменить корневой сертификат.
Wolfdp Wolfdp 13.09.202116:34 ответить ссылка 1.6
Вопрос, а зачем митм? Благодаря православному днс можно направлять все запросы юзера на свой сервак который представляет юзеру как запрашиваемый, а тот уже, анализируя запрос пользователя, отправляет его к конечному серваку от своего имени но уже с данными юзера, получая расшифрованный ответ сохраняет у себя, и отправляет на пк юзера.
WanNoa WanNoa 13.09.202117:01 ответить ссылка 1.0
«Свой сервак» не сможет прочесть запрос. Для этого сертификат нужен. Если бы незащищённый DNS позволял читать запросы, то сеть бы уже давно читалась всеми, кому не лень, делов-то этот DNS подменить.
Я с сертификатами слабо знаком, вот и пытаюсь разобраться. Вопрос тогда такой, вот у нас есть девственный комп на который накатили винду вот только что и ниразу не выходившего в сеть, как он узнает что ему отвечает не "свой сервак", а именно запрашиваемый сайт, если он на нём ниразу не был? С помощью сертификата? Но каким образом? Вряд ли в инстале винды хранятся сертификаты всех сайтов, иначе на новые сайты попасть была бы целая эпопея.
WanNoa WanNoa 13.09.202119:22 ответить ссылка 0.0
Есть такое понятие как [b]корневой сертификат[/b]. Когда получаешь на руки сертификат для своего сайта (скажем "my-littel-site.com"), то он в свою очередь подписан кем-то и так по цепочке, пока не доходит "главного". Винда, или даже браузер (тот же FireFox) хранят у себя около полусотни корневых сертификатов, и когда приходит запрос на соединение с сайтом, то проверяется является ли он доверенным. Если нет -- выводится предупреждение, которое еще очень нужно постараться обойти, если таки хочешь продолжит (кнопки старательно ныкают, чтобы случайно не нажал)

Правда есть один прикол -- антивирусы подменяют эти сертификаты на свои, так как им нужно мониторить трафик. Так что православный софт может преподнести сюрпризы.
Wolfdp Wolfdp 13.09.202120:06 ответить ссылка 1.5
Разве у рф нет корневого сертификата своего?
Всегда можно забанить ссучившийся сертификат. Но да, при доступе к приватному ключу одного из корневых сертификатов митм атаки становятся технически возможными.
SSSZ SSSZ 14.09.202102:22 ответить ссылка 0.3
можешь открыть win+R - certlm.msc и глянуть что у тебя за сертификаты. Не похоже что там есть что-то из РФ, но может и ошибаюсь.
Wolfdp Wolfdp 14.09.202110:50 ответить ссылка 0.1
можно же сделать редирект на сайт сходный по написанию, а он уже будут с валидным сертификатом. но в этом не уверен, а копаться лень. точно это не прокатит с сайтами с hsts.
Узнаю IP в интернетах и добавлю в c:\Windows\System32\drivers\etc\hosts
Правда это не сработает если сайт в облаке или на одном IP несколько сайтов висит
kosoi kosoi 13.09.202116:14 ответить ссылка -2.9
По идее все равно сработает. Прям сейчас можешь вбить себе днс наобум и в файле прописать ип риахтура c доменным именем. Все равно зайдет.
WanNoa WanNoa 13.09.202116:25 ответить ссылка -1.1
Затупил, если вбить IP в адресную строку, то не сработает, с хостом будет работать
kosoi kosoi 13.09.202116:34 ответить ссылка 0.6
Угу, потому что(могу правда ошибаться) при "заходе" через hosts отправляются "непростой" запрос напрямую к серваку с поиском указанного домена на нем. А браузер, если вбить тупо ип, отправляет "простой" запрос и по итогу хост не понимает, чего тебе от него надо). Как то так.
WanNoa WanNoa 13.09.202116:42 ответить ссылка 1.0
Запросы будут одинаковые вне зависимости от того как ты узнал айпи сайта - по хостам или через днс.

Целевой сервер узнает о том какой же именно ты хочешь сайт по строке запроса, которая содержит домен.
Для нескольких сайтов на одном IP сработает, т.к. в самом http идет указание хоста, к которому обращаются, и сервисы для хостинга умеют со всем этим работать (отдавать нужному адресату). Причем вроде даже в старых версиях https заголовок все еще открыт (какому сайту отгружать инфу), а вот в новых спеках уже и это прачут, что несколько усложняет фильтрацию https для всяких dpi.
Wolfdp Wolfdp 13.09.202116:38 ответить ссылка 0.5
Дрочить.
>>Чем это чревато
Вполне возможно что не будут обновлятся\резолвится IP для "человекочетаемых" адрессов в браузерной строке. Для пользователя это будет означать что при попытке зайти на условный "lovers-of-hedgehogs .im" браузер будет отвечать что такого ресурса нет. Либо когда ресурс переедет на другой сервак, внезапно перестанет открыватся в чебурнете, ибо еще обновы не успели подтянуть.

>>какие возможности даст государству
Вроде как блокировать неугодные ресурсы, но VPN как бы использует свой DNS, а Proxy в принципе пропускает весь трафик через удаленный узел, которому эти блокировки до одного места.

Можно еще перенаправлять на нужный IP, но в целом слабо понятно зачем -- если сайт с https, то браузер подымет тревогу (при условии что у тебя не стоит касперский, который не заменил корневой сертификат на фсб-ный)
Wolfdp Wolfdp 13.09.202116:33 ответить ссылка 2.1
Вкратце - ничем.

Развернуто - в посте набрасывают (в загаловке - ростелеком рассылает клиентам, в письме первое же слово - обращение к коллегам), демшиза раскукарекалась и несет какие-то охуительные истории про слово пастыря вместо порнхаба и железный занавес, но сама история выглядит как чисто предвыборная, направленная на то, чтобы во время этих выборов при оперативной блокировке списков умного голосования не сломалось ненароком пол интернета. Оно не про новые возможности государству, оно про подготовку ростелекома выполнять требования роскомнадзора, не обосравшись в процессе (т.е. как и раньше, только без возможности чесать жопу и тянуть время).
Т.е. ты хочешь сказать, что они заимели охуеннейший инструмент для влияния на инет, но пользоваться им не будут? Только разок, вот сейчас, поюзают и на полочку вернут? Может ты еще в Деда Мороза веришь?
DutchL DutchL 13.09.202120:38 ответить ссылка 3.6
Для повышения надежности разворачивают зеркало DNS, а не запрещают и блокируют сторонние.
Wolfdp Wolfdp 13.09.202121:23 ответить ссылка 2.9
Ииии... каким образом подмена резолва IP повышает надежность интернета? Ведь не для чего другого блокировать DNS сервера не имеет смысла.
DutchL DutchL 13.09.202121:38 ответить ссылка 1.5
Мда, а я отнесся к этому скептически...
usogon usogon 13.09.202115:28 ответить ссылка 2.0
ты идиот?
hmww hmww 13.09.202115:53 ответить ссылка 13.2
Заблочат джой и помолчишь наконец
Nigosh Nigosh 13.09.202117:09 ответить ссылка 6.0
на панель пойдёт
Да он как раз оттуда, по ходу, из 15-рублевых.
а можно ему написать ответным письмом... В.Ю. Серман а не пойти ли вам нахуй?
dimethra dimethra 13.09.202115:50 ответить ссылка 1.9
Написать можешь. Но повлиять на решение не сможешь уже никак.
Сменить провайдера на менее ретивого, но скоро это у всех будет и менять придётся всю систему или страну
kosoi kosoi 13.09.202116:16 ответить ссылка 6.4
Основной постгвщик интернета к большей части провайдеров ростелеком. Сменить возможно не получится
Sk10 Sk10 13.09.202116:34 ответить ссылка 0.8
Понадеялся, что на Коране попросят пообещать не пользоваться...
Ну и где там те, кто говорил, что "нихуя они не сделают"? я так понимаю, скоро вата уйдёт с реактора?
Rancor Rancor 13.09.202116:00 ответить ссылка 0.5
её станет больше. Нужно объяснить нам, глупым, почему это благо
loli_69 loli_69 13.09.202116:08 ответить ссылка 12.3
пожжжди, я думал их сюдой не пустит...а то тут одни иностранные агенты сидят и неправильные комментарии и посты пишут.
Rancor Rancor 13.09.202116:12 ответить ссылка 0.3
У них будет спец. пропуск что-бы рассказывать пользователям из других стран как хорошо и свободно живётся в скрепной.
не подкидывай им идеи!
Про RT и ботов ты не слышал значит?
bunnyboy bunnyboy 13.09.202116:20 ответить ссылка 7.0
ляя, ну сука, ну блять, идите нахуй все правительства всех стран со своим контролем в интернете, ебанные ебанашки. Скамера найти не могут, сделать стабильную инфраструктуру для доступа к интернету всем не могут, а как блокировать, так они везде первые.
DreadzTV DreadzTV 13.09.202116:20 ответить ссылка 15.0
Ебаный пиздец. Настраиваешь скажем роутер. Выдешь ему "DNS теперь 1.1.1.1", ну просто потому-что 10 лет назад это вот вообще вопросов не вызывало. Роутер валяется в ебенях, про которые все забыли. РКН -- "блокируем нахер без предупреждения". Счастливый частник пытается понять почему у него перестала работать инфраструктура, которая до этого работала годами как часы.
Wolfdp Wolfdp 13.09.202116:45 ответить ссылка 6.3
Падаждите, но ведь у ростелекома есть свой сервис mix.sibnet.ru с торрентами, и на нем пираток 99% же, ничо не понял.
какая то скрытая реклама регионального сервиса?
https://otzyvy.pro/reviews/otzyvy-mix-sibnet-ru-44549.html
dpas dpas 13.09.202117:01 ответить ссылка 0.3
Не, я про то что ростелеком блочит торренты а сам их тоже раздаёт
То что там бабка по телефону сказала, ещё не значит, что торренты блочат "потому-что пиратство".
lostgold lostgold 14.09.202102:10 ответить ссылка -0.3
Удивительное государство: мало того что соседям хреново делают, так ещё и своим гайки закручивают
Потому что в этом "государстве" всё для царя и кучки придворных.
Так и народ этого государства, по всей видимости, не против.
На "Дожде" эксперты пугают, что "Невероятно далёкое будущее" РКН возможно скоро

И ещё пришёл написать идею, кажущуюся интересной для рассмотрения при возможном введении ограничения на скорость в 24 кбит/с: асимметричный интернет в близких к границам областях, который передаётся с оборудования на территории более свободных государств. То есть широкополосная связь транслируется оттуда, а с наших мест - только запросы. Далее - может внутренние сети из 200Х г.г. для распространения.
музыка:
GlobalCheck
Наблюдаем ТСПУ-блокировку DoH-сервисов Google и CloudFlare на мобильном МТС как минимум в московском регионе. Недоступны адреса 1.1.1.1,1.0.0.1, 8.8.8.8,8.8.4A
Напомним, что DoH-сервисы используются в приложении «Навальный» со встроенным Умным Голосованием в качестве способа
Egregor Egregor 14.09.202101:54 ответить ссылка 2.6
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Г
РТУ!
ГОСУДАРСТВЕННЫЙ ПРОВАЙДЕР «РОСТЕЛЕКОМ» ОТКЛЮЧИЛ КАНАЛ ТВК ОТ ЭФИРА
НОВЫЕ )	ИТОГИ
подробнее»

ТВК Красноярск Россия страны ростелеком политота,Приколы про политику и политиков

Г РТУ! ГОСУДАРСТВЕННЫЙ ПРОВАЙДЕР «РОСТЕЛЕКОМ» ОТКЛЮЧИЛ КАНАЛ ТВК ОТ ЭФИРА НОВЫЕ ) ИТОГИ
Глава "Ростелекома" считает, что личные данные всех россиян уже утекли в сеть О Не защищено | joyreactor.cc/all/48214
?ния ★ Bookmarks f Лицевой счёт ^ 4PDA А< Unsounded | К... Ш Работа карфынкы Ш Консоль Ш Манга
•Г Яндекс.Музыка Q Музыка Кинцо Ц QRCoder-Ге
Доступ к сайту ограничен
Доступ к сайту ограничен.
Информация:
•	Федеральный закон РФ «О противодействии экстреми
подробнее»

ростелеком Роскомнадзор политика,политические новости, шутки и мемы бан блокировка сайтов тупость

О Не защищено | joyreactor.cc/all/48214 ?ния ★ Bookmarks f Лицевой счёт ^ 4PDA А< Unsounded | К... Ш Работа карфынкы Ш Консоль Ш Манга •Г Яндекс.Музыка Q Музыка Кинцо Ц QRCoder-Ге Доступ к сайту ограничен Доступ к сайту ограничен. Информация: • Федеральный закон РФ «О противодействии экстреми