В России хотят запретить протоколы ESNI, DoT и DoH
Сам текст законопроекта
Помимо УМГ, на ресурсах Google хостятся другие сайты, чтобы избежать блокировки, включая зеркало Рутрекера.
В этом году Роскомнадзор добавил зеркало Рутрекера в реестр, но с каким-то неактуальным IP-адресом, чтобы не заблокировать другие сервисы Google.
Таким образом, зеркало рутрекера было заблокировано только у тех провайдеров, у которых стоит DPI на весь трафик. Только если пустить 100% трафика через DPI, для блокировки не нужны IP-адреса ресурса, чтобы завернуть их через «DPI-on-demand».
Они заблокировали зеркало Рутрекера с единственной целью: посмотреть процент доступности ресурса, если блокировать его только по домену, без актуализации IP-адресов в реестре.
По данным моей системы мониторинга, результат такой блокировки был около 60%, то есть примерно для 40% пользователей рунета сайт остался доступным.
Эти 40% пользователей выходят в интернет через провайдеров, у которых не установлен DPI на весь трафик, потому что это дорого.
По каким-то политическим причинам (на самом деле, понятным — все будут смеяться), они не были готовы блокировать сайт УМГ с 60% успеха в этом электоральном сезоне.
Как же достичь 100% блокировки сайта, который хостится на Google, при этом не заблокировав ресурсы самого Google?
Правильно, поставить всем операторам на весь трафик DPI, который сможет блокировать чисто по домену.
Именно для этого (и для блокировок Telegram по протоколам) был придуман «закон о суверенном интернете».
В рамках него всем операторам ставится ТСПУ (DPI производства конторы РДП.ру), но последний год установка почти не велась.
Знаете, когда она активизировалась? Правильно, на прошлой неделе, ровно после очередного успеха УМГ.
Что мы собирались делать (и будем)
Раз уж в АП прознали планы, расскажу о них и вам.
Следующим способом обхода блокировок со стороны ресурса является eSNI — это когда домен, который содержится в обмене данных между браузером и сайтом, зашифрован. В этом случае DPI, через который проходит трафик, не видит домен, и, соответственно, не блокирует трафик.
Даже если предположить, что все браузеры поддерживают eSNI, сам по себе он — не панацея, потому что в реестр вносятся IP-адреса ресурса, и всё, ресурс заблокирован несмотря на eSNI.
То есть, нужно использовать комплекс мер: серверы с поддержкой eSNI + быстрая ротация IP-адресов на основе фактической доступности с сети мониторинга.
Но с eSNI есть некоторые проблемы:
1. Он ещё не поддерживается браузерами, вокруг его драфтов идут большие споры, и всё вообще идёт к зашифрованному Client Hello в TLS 1.3 (который, под это дело, решили запретить вообще целиком).
2. Вместо принципа «разрешено всё, что не запрещено», некоторые популярные в РФ DPI, в том числе, производства РДП.ру (чей DPI начали ставить всем операторам за счёт государства), просто блокируют весь eSNI-трафик, потому что в нём нельзя найти домен.
То есть, нужна была большая кампания по «пробиванию» работы eSNI через такие DPI — нужно было долбить провайдеров, а те, в свою очередь, долбили бы поставщиков своего DPI.
Мы готовили такую кампанию, чтобы к моменту поддержки eSNI в браузерах, он работал в России в принципе.
В АП понимали всё это, именно поэтому появился закон, запрещающий eSNI.
Почему всё это снова аукнется для Роскомнадзора и Министерства Цифровой Деградации
Мир с космической скоростью летит в сторону зашифрованного SNI, чтобы никто, включая государства, не видел, на какие сайты вы заходите.
Достаточно скоро он будет поддерживаться всеми браузерами, а после этого на него начнут переходить сайты.
Никакой Google, Facebook или CloudFlare не будет смотреть, ходит ли eSNI-трафик в какой-то там России, поэтому они просто перестанут работать, и вам придётся открутить этот запрет.
А что касается нас — мы всё равно вас победим, по крайней мере, на цифровом поле.
Единственный способ заблокировать УМГ техническими средствами — выключить интернет.
Мы не сдадимся и будем идти до конца.
Сурс
— Добровольно-принудительно.
— Некоторые учителя говорят, что смогли отказаться.
— Это очень сложно. Тебя вызывает директор и говорит: — надо.
— Вы пробовали сказать «нет»?
— Пробовала. Я сказала «нет».
— А он?
— Он сдвинул брови.
— И вы согласились?
— Ну, конечно, а что мне было делать?
— как вы себя чувствовали?
— Очень плохо. Стыдно.
— Что вам велел директор?
— Сперва мы ждали в коридоре. А потом нас вызвали в кабинет..
— Членов комиссии?
— Да. Нам раздали лопаты и велели убивать детей.
— Каких?
— Любых. Сказали — каждый должен до вечера набить четыре тонны детомассы.
— И вы согласились?
— А что нам было делать?
— Кто-нибудь из ваших коллег пытался отказаться убивать детей?
— Одна учительница младших классов бросила лопату и сказала, что не будет убивать детей.
— И что с ней стало?
— Директор опять сдвинул брови, она заплакала и подняла лопату. Вы поймите, я не пытаюсь оправдаться, я хочу остановить травлю учителей. Мы все были на крючке этих бровей. У нас не было другого выхода.
— Вы много убили детей?
— (плачет)
— и всё же?
— Оказалось, это очень сложно.. (плачет) Мы никого не могли догнать..
— Как отреагировали родители?
— Они просто взбесились! Столько негатива я не получала за все 20 лет работы в школе! Хотелось крикнуть: люди, что с вами?! Откуда эта жестокость?!
— Как отреагировал директор?
— Он велел нам писать заявление.
— а если бы вы отказались?
— Он дал понять, что нахмурится еще сильней.
— Теперь вы без работы?
— Да-а (плачет). Учителя бесправные, нас превратили в рабов. У многих из нас не было никакого выбора.
— Вы хотели бы что-то изменить?
— Очень! (плачет)
— Что именно?
— Чтобы детей гнали на нас молодые физруки, а нам вместо неудобных лопат раздали бы тяпки.