Что и сейчас интернета нет
Операторы лишили россиян безлимитного интернета
В России почти исчезли тарифы с безлимитным интернетом, а те, что остались, стоят слишком дорого для большинства россиян. Операторы не объясняют причины отказа от этой опции, а лишь говорят, что большинству абонентов хватает и нескольких гигабайтов в месяц. Происходящее может привлечь внимание ФАС. В прошлом операторы уже отменяли безлимит на мобильный интернет, но позже вновь возвращали эту услугу.
Гигабайтов на всех не хватит
Российские операторы связи из состава «Большой четверки» лишили россиян возможности пользоваться безлимитным мобильным интернетом, пишет Forbes. Тарифы с соответствующей опцией полностью исчезли из списка предложений «Билайна», и Tele2, а «Мегафон» и МТС все еще могут предложить абонентам безлимитный мобильный интернет, но для этого придется пойти на ряд условий.
Как пишет Forbes, представители «Билайна» и Tele2 подтвердили факт полного отсутствия возможности пользования безлимитным мобильным интернетом на действующих тарифах доступных для подключения новым и старым абонентам. В МТС, по информации издания, эта опция осталась всего лишь на двух тарифах, да и те отличаются чрезмерно высокой для подавляющего большинства россиян абонентской платой – более 2000 руб.
Абонентам «Мегафона» для подключения этой услуги придется потратить время на звонок в колл-центр и на уговоры оператора подключить безлимит.
Спасения нет
По заверениям представителей «Большой четверки», абоненты действующих, но уже недоступных для подключения тарифных планов по-прежнему могут пользоваться безлимитным интернетом, если такая опция входит в них. Однако неизвестно, как долго это продлится.
Опрошенные Forbes эксперты заявили, что в будущем ограничения могут коснуться и тех, кто не собирается переходить на новые тарифы и продолжает пользоваться своим нынешним. «Если у вас тарифный план, в котором был безлимитный интернет, то вы будете им пользоваться ровно до момента, пока тариф не станет архивным. Например, на моем тарифе интернет безлимитный, он остается действительным, но для новых подключений такой опции просто нет», – заявил источник Forbes.
Следует отметить, что безлимитный интернет все же можно найти даже в составе тарифов, списанных в архив много лет назад. Для примера, в 2016 г. «Билайн» предлагал абонентам тарифы с постоплатной системой расчетов, одним из преимуществ которых был именно безлимитный интернет. Это было одно из основных условий тарифов. Оператор не может сменить абоненту тариф против его воли. В связи с этим многие абоненты постоплатных тарифов продолжают пользоваться безлимитным мобильным интернетом
Не всем нужны бесконечные гигабайты
Как пишет Forbes, из общей массы абонентов сотовых сетей лишь около трети имеют доступ к безлимитному мобильному интернету. И только 5% из них расходуют свыше 100 ГБ трафика в месяц.
Согласно другим экспертным оценкам. 80% абонентов мобильных сетей потребляют порядка 12 ГБ трафика ежемесячно. На 10% приходится потребление в пределах 20 ГБ, 2% абонентов расходуют свыше 100 ГБ трафика.
Представитель «Билайна» сообщил Forbes, что большинство абонентов с подключенной опцией безлимитного интернета расходуют не более 50 ГБ трафика в месяц. 70% из них не превышает порог в 20 ГБ.
По подсчетам аналитиков «Мегафона», в сети этого оператора складывается аналогичная ситуация. Пользователи безлимитного интернета редко выходят за 50 ГБ. Представитель «Мегафона» подчеркнул, что такой объем есть и в действующих тарифах. Редакция CNews убедилась, что в линейке тарифов «Мегафона» для Москвы 50 ГБ есть только на тарифах «Максимум», VIP и «Премиум» за 850 руб. 1100 руб. и 2000 руб. в месяц соответственно. Тем временем, жителям Адыгеи для получения такого объема придется перейти на тариф VIP стоимостью 1010 руб. в месяц.
В «Билайне» есть возможность подключения тарифа с 75 ГБ трафика. Это тариф «Твое решение», стоимость которого зависит от выбора опций и региона проживания абонента.
Безлимит выгоден только абонентам
Опрошенные Forbes эксперты считают, что безлимитный интернет невыгоден операторам, на нем они деньги не зарабатывают. При этом абоненты с такой услугой на тарифе могут расходовать большие объемы трафика и повышать нагрузку на сеть, что негативно скажется на качестве ее работы и скорости доступа к интернету других абонентов.
Со слов гендиректора аналитического агентства «ТМТ Консалтинг» Константина Анкилова, операторам выгоднее давать абонентам лимитированные тарифы, так как это позволяет им больше зарабатывать на них. Он подчеркнул, что Федеральная антимонопольная служба России (ФАС) постоянно следит за тарифами на связь в России и, в теории, может не одобрить исключение безлимитного интернета из списка опций.
Анкилов отметил, что даже если ФАС обратит на это внимание, у операторов будет чем ответить. «Операторы могут обосновать свое решение тем, что они не в состоянии подключить сейчас сети пятого поколения (5G) для разгрузки инфраструктуры, при этом им нужно обеспечить абоненту стабильное качество услуг», – сказал гендиректор «ТМТ Консалтинг».
История повторяется
Россияне уже сталкивались с отменой безлимитного мобильного интернета и последующим возвращением этой опции. Все началось в 2014 г., когда на базе сети «Мегафона» заработал виртуальный оператор Yota. Он-то и познакомил жителей России с мобильным интернетом, в котором не нужно считать потраченные гигабайты.
Примеру Yota незамедлительно последовали и федеральные операторы.
В конце 2016 г. бывший гендиректор «Билайна» Шелль Мортин Йонсен (Kjell-Morten Johnsen) предупредил, что скоро операторы отменят безлимитный интернет. Прогноз сбылся через несколько месяцев – сперва безлимит отключила Yota, а затем подтянулись и другие операторы.
Летом 2018 г. сотовые операторы неожиданно решили вернуть тарифы с неограниченным мобильным интернетом. В середине августа 2018 г. на это решился МТС, а через пару дней безлимит появился и у «Билайна». Другие операторы тоже не заставили себя долго ждать.
Спустя три года операторы вновь решили отобрать безлимит у россиян. Когда они вернут его в следующий раз, остается неизвестным.
Россиянам раскрыли причины постоянных сбоев в сети
Фото: Joan Gamell / Unsplash
Сбои в сети могут быть вызваны неисправностями на программном и сетевом уровне, однако статистика за последние полгода говорит, что чаще всего они возникают из-за человеческого фактора. О том, что становится причиной технических проблем, эксперты по кибербезопасности рассказали «Коммерсанту».
Руководитель группы сопровождения клиентов «КРОК Облачные сервисы» Ренат Сайфутдинов отметил, что в большинстве случаев недоступность сервисов возникает из-за неисправностей на программном или сетевом уровне. «По статистике сбоев за последние полгода, наиболее масштабные инциденты связаны с человеческим фактором», — раскрыл россиянам причину постоянных неполадок эксперт.
Как отметил директор центра сетевых решений «Инфосистемы Джет» Сергей Андронов, в большинстве компаний существуют механизмы автоматического восстановления, которые быстро предотвращают сбой. «Угроза появляется, когда формируется набор событий: сбой в информационной безопасности, технологические ошибки, человеческий фактор», — заявил эксперт. По его словам, в таком случае глобальный сбой конкретного сервиса неизбежен. Он отметил, что вероятность технических проблем пропорционально растет с количеством участников в сети.
Главный эксперт «Лаборатории Касперского» Сергей Голованов объяснил, что причинами наиболее резонансных сбоев за последние месяцы чаще всего становились неполадки в работе глобальных провайдеров. В пример он привел сбой самой распространенной в мире облачной платформы AWS в ноябре 2020 года, что привело к сбоям у многих других сервисов. Голованов отметил, что технические проблемы также могут быть вызваны техногенными происшествиями: в 2018 году жители Сеула на два дня лишились доступа к интернету из-за пожара в аппаратной одного из крупнейших операторов страны.
По словам IT-специалиста, не существует единого решения, которое гарантировало бы бесперебойную работу всего интернета. «Кроме того, несмотря на автоматизированность большинства процессов, свою, пусть и небольшую, долю в них сохраняет человеческий фактор», — объяснил специалист. «Главное, что могут и должны сделать компании в современных условиях,— обеспечить безопасность данных на случай подобных сбоев», — добавил он.
Ранее пользователи Telegram в очередной раз сообщили о сбоях в работе мессенджера. Со сбоем столкнулись жители мегаполисов России, а также Украины и Белоруссии. Кроме того, на неполадки пожаловались пользователи из ряда европейских стран.
Что делать, если не работает мобильный интернет?
Интернет не работает совсем
1. Перезагрузите смартфон — выключите и включите его.
2. Проверьте регистрацию телефона в сети. В верхней строке находится индикатор соединения. Если на нём стоит крестик, значит, соединения нет. Перезагрузите гаджет, а если не помогло, смените местоположение — например, выйдите на улицу. Иногда в подвальных помещениях или зданиях со слишком толстыми стенами и железными перекрытиями сигнал может теряться.
3. Если с сигналом сети всё в порядке, проверьте, включена ли в вашем смартфоне передача данных. Есть два способа. Первый: проведите пальцем вниз по экрану, чтобы открыть вкладки «Уведомления» и «Значки». В «Значках» проверьте, горит ли кнопка «Мобильные данные» или «Передача данных».
Второй способ: зайдите в «Настройки телефона» — «Ещё» или «Беспроводные сети» — «Мобильная сеть», включите «Мобильная передача данных».
4. Проверьте баланс телефона. Наберите *100# вызов. Баланс либо высветится в появившемся окне, либо вам придёт SMS. Если баланс нулевой или отрицательный, пополните его, чтобы вновь начать пользоваться мобильным интернетом.
При отрицательном балансе вы не сможете выйти в интернет, даже если пакет трафика ещё не потрачен.
Также баланс телефона вы можете увидеть в приложении Мой МТС на стартовой странице.
5. В некоторых смартфонах с двумя слотами для только один из них поддерживает подключение к 3G/4G. Поэтому, если сигнал на телефоне хороший, но мобильного интернета так и нет, переставьте в другой слот.
6. Если все эти способы не помогли, попробуйте переставить в другой смартфон или планшет. Если и там мобильный интернет не заработал, лучше заменить возможно, она устарела. Для этого обратитесь в любой ближайший салон МТС.
7. Если в другом устройстве мобильный интернет c вашей работает, тогда зайдите в настройки своего смартфона, чтобы установить точку доступа:
«Настройки» — «Ещё» или «Беспроводные сети» — «Мобильная сеть» — «Имя точки доступа (APN)» — MTS.internet.
Проверьте, всё ли там настроено так, как на скриншоте ниже. Если у вас нет никакой точки доступа, настройте новую, заполнив все поля в соответствии с тем же скриншотом. В поле «пароль» впишите mts, то есть логин и пароль одинаковые.
Интернет работает слишком медленно
1. Прежде всего проверьте, какой значок мобильного интернета горит в правом верхнем углу дисплея — Edge, 3G/H/H+, 4G/LTE. Если это Edge, значит, медленный интернет здесь именно него. А точнее, того, что телефону не удаётся поймать сигнал сети со скоростным интернетом.
Если телефон подключился к 3G или 4G (LTE), но интернет всё равно медленный, проверьте, сколько «палочек» сети горит в правом верхнем углу. Чем их больше, тем лучше должен быть сигнал, и наоборот. При низком уровне связи попробуйте подойти к окну, если вы в квартире или офисе, или выйти на улицу, если вы находитесь в подвальном помещении. Как мы писали выше, иногда сигналу сотовой связи сложно пробраться в закрытые помещения, лифты, здания с толстыми стенами.
Вы можете проверить покрытие сети МТС в нужном вам месте на специальной странице на сайте оператора.
2. Если и сигнал сети есть, и интернет, судя по значку, должен быть быстрым, а страница так и не грузится, значит, проблема в другом. Проверьте, не закончился ли пакет трафика на вашем тарифе. Проще всего это сделать с помощью приложения Мой МТС. Откройте приложение, и на главном экране вы увидите, сколько гигабайт трафика у вас осталось до конца оплаченного периода.
Отключилась половина мирового интернета. Недоступны десятки популярных сайтов и сервисов
Глобальный обвал
Сбой в работе провайдера Fastly, оказывающего услуги доставки контента (Content delivery network, CDN) привел к перебоям в работе огромного числа крупнейших мировых веб-сайтов. Одним из первых о причине сбоя сообщил менеджер по продукту Financial Times Мэтт Тэйлор (Matt ‘TK’ Taylor) в своем твиттер-аккаунте.
На момент написания этого материала было известно о сбоях в работе таких крупнейших мировых онлайн-площадок как Amazon, Amazon Web Services, Reddit, Spotify, Twitch, Stack Overflow, GitHub, Hulu, HBO Max, Quora, PayPal, Vimeo, Shopify, Stripe, CNN, The Guardian, Bloomberg, The New York Times, BBC, Financial Times, пула госсайтов Великобритании gov.uk и других. Все они и множество других интернет-ресурсов столкнулись с перебоями в работе.
Обозреватели TechСrunch отмечают, что сегодняшняя проблема вряд ли ограничивается техническим сбоем в ЦОДе компании. Технический репортер CBS News Дэн Паттерсон (Dan Patterson) также заявил, что большинство затронутых сбоем сайтов показывали сообщения «Ошибка 503» (Error 503), что является признаком отключения из-за сетевой ошибки, а не взлома.
Хроника глобального обвала
Компания Fastly, штаб-квартира которой расположена в Сан-Франциско, США, официально подтвердила факт сбоя и опубликовала на своем веб-сайте страницу со статусом состояния сервиса. «В настоящее время мы расследуем потенциальное влияние на производительность наших CDN-услуг», – такая запись была опубликована на сайте компании с временной меткой Jun 8, 09:58 UTC (8 июня, 12:58 по Московскому времени – прим. CNews).
Через 46 мин. статус был обновлен на «проблема обнаружена, и в настоящее время выполняется ее исправление», еще через 13 мин. (через 59 минут после признания наличия проблемы) статус был исправлен на следующий: «проблема обнаружена и исправлена. По мере возврата глобальных услуг клиенты могут столкнуться с увеличением исходной нагрузки».
На момент публикации материала на сайте Fastly также появился полный список нескольких десятков геолокаций серверных узлов компании, демонстрируя глобальный характер проблемы.
Причины и истоки проблемы
Провайдеры услуг сетей доставки контента (CDN-провайдеры) используют собственные глобальные серверные сети для повышения производительности и доступности веб-сервисов за счет того, что работают в режиме прокси-серверов и обеспечивают кэширование некоторых данных как можно ближе к конечному пользователю. Так, например, кэширование «тяжелого» медиаконтента на ближайшем сервере CDN избавляет от необходимости загружать данные на исходный сервер при каждом запуске сервиса пользователем.
В настоящее время CDN являются важным компонентом инфраструктуры интернета, обеспечивая ряд дополнительных сервисов – таких как балансировка нагрузки, защита от DDoS-атак, брандмауэр веб-приложений, функции безопасности и другие. В список наиболее популярных мировых CDN-провайдеров входят Fastly, Cloudflare, CloudFront (Amazon Web Services) и Akamai.
CND-провайдер Fastly, ставший публичной компанией в 2019 г. (NYSE: FSLY), особенно популярен у крупных медиа-сайтов и потоковых видеосервисов (Spotify, Twitch, Hulu, HBO Max, Vimeo и др.). В Fastly называют сегодняшний сбой «глобальным нарушением работы CDN».
Проблемы у CDN-провайдера начались раньше, отмечало издание для инвесторов The Motley Fool в своей майской публикации. После того, как от услуг Fastly отказался один из крупнейших клиентов – социальный сервис видео Tik-Tok, акции американской компании упали сразу на 27%, и через неделю торговались на 60% ниже своей стоимости годом ранее.
Бесплатная подписка на новости CNews
Нажимая кнопку «Подписаться», вы даете свое согласие на обработку и хранение персональных данных.
Что и сейчас интернета нет
Фото: Игорь Иванко / Коммерсант
За две недели до выборов в Думу российские власти устроили масштабную атаку на сервисы, позволяющие обходить цензуру в интернете. Роскомнадзор объявил, что готовит блокировку практически всех популярных VPN-сервисов, а пользователи начали жаловаться на недоступность некоторых игр и видеохостингов. «Медиазона» спросила у IT-экспертов, получится ли эффективно заблокировать в России VPN и какой интернет нас ждет в ближайшем будущем.
VPN — Virtual Private Network или «виртуальная частная сеть» — общее название технологий, с помощью которых компьютеры можно объединить через интернет в «частную» сеть, как будто они соединены напрямую, даже если они находятся далеко друг от друга. В такую сеть можно объединить любые устройства или даже целые локальные сети — например, так можно создать единое пространство для офисов или филиалов одной компании. Само VPN-соединение шифруется, поэтому стороннему наблюдателю — например, провайдеру — виден только зашифрованный трафик. Благодаря этому VPN стали использовать для обхода блокировок: если установить прямое соединение с точкой выхода в интернет, находящейся в другой стране, провайдер не будет знать, на какие сайты заходит пользователь, а следовательно, не сможет заблокировать доступ.
DPI — Deep Packet Inspection или «глубокое исследование пакетов» — поскольку информация передается по интернету в виде коротких блоков данных, называемых пакетами, существуют методы анализа их содержимого, даже если оно надежным образом зашифровано. Прочитать содержимое пакетов наблюдатель не может, но может понять, к примеру, с каким сайтом контактирует пользователь и по какому протоколу обмена данными. Часто DPI называют и само устройство, установленное у интернет-провайдера, которое изучает трафик пользователей, чтобы распределять нагрузку в сети или блокировать запрещенную информацию.
ТСПУ — «Технические средства противодействия угрозам» — устройства, которые Роскомнадзор устанавливает у интернет-провайдеров в рамках закона о «суверенном интернете», чтобы иметь возможность контролировать трафик пользователей: изучать с помощью DPI, замедлять и даже полностью блокировать.
DNS — Domain Name System или «система доменных имен» — своеобразная телефонная книга интернета, соединяющая «адреса» сайтов и серверов в числовых значениях с привычными пользователям веб-адресами. Обычно запрос с адресом к конкретному сайту уходит в незашифрованном виде, и провайдер легко может узнать, какой ресурс посещает пользователь — так осуществляются блокировки сайтов по DNS. Современные технологии DNS через HTTPS (DoH) и DNS через TLS (DoT) пытаются затруднить такое подглядывание, шифруя сами DNS-запросы; осенью прошлого года министерство связи представило законопроект, в котором предложило наказывать за использование таких технологий.
Владислав Здольников — IT-специалист, в прошлом работавший над проектами Алексея Навального, создатель сервиса Red Shield VPN, основатель проекта GlobalCheck по мониторингу блокировок.
Михаил Климарев — автор телеграм-канала «За Телеком», директор «Общества защиты интернета».
Филипп Кулин — интернет-эксперт, автор телеграм—канала «Эшер II».
Станислав Селезнев — адвокат, правовой аналитик проекта «Сетевые свободы».
Что происходит? Учения? Подготовка к масштабной блокировке VPN?
Селезнев. Об учениях вести речь нельзя, поскольку план учений должен быть утвержден на год вперед, а этого не сделано (тут Фил Кулин хорошо разбирает вопрос). Таким образом, это не учения, а полноформатный выход России за пределы «сетевого нейтралитета», обоснованный исключительно волей Роскомнадзора. О какой-либо легитимной процедуре речь вести не получается. Фактически, нынешняя атака на свободу рунета началась с замедления твиттера в марте и продолжается уже полгода.
Кулин. Я реально верю и в «мы тестируем готовность к массовому суверенному Рунету» и в «мы зачем-то бегаем за УмГ». В первом случае я считаю, что они еще не готовы к отдаче. А во втором я не понимаю смысла. Они пиарят УмГ больше, чем от него вообще толку.
Климарев. Мы говорили два года назад, когда там начали принимать суверенный рунет — когда только-только начали принимать его, были дебаты в Госдуме, и мы говорили о том, что самая главная его проблема будет в том, что блокировки станут непрозрачными.
Роскомнадзор сможет делать что угодно. Никто не знает, что там происходит, никто не знает и что там блокируют, как там блокируют. Это черный ящик. Черный ящик стоит на пути всего интернет-трафика и пропускает через себя все пакетики, и он эти пакетики может в теории анализировать. Это все управляется из Центра управления и мониторинга сетями связи, короче, это РКН всем управляет.
Логотип NordVPN. Фото: Omar Marques / SOPA Images / Sipa USA / East News
VPN заблокируют в России целиком?
Кулин. В перспективе — да. Причем не только сервисы [, а технологию как таковую].
Климарев. Оказалось, что могут. Ну, то есть вот мы думали, что нет, а оказалось, что могут. В теории в интернете ничего заблокировать по определению нельзя, потому что это полносвязный граф, и если на пути этого графа стоят какие-то преграды, ты всегда сможешь найти обходные пути. Тем более при современном развитии криптографии. Разумеется, мы придумаем что-нибудь, что потом будет массово использоваться. Но на текущий момент получается, что Роскомнадзор может блокировать, в том числе и протоколы.
Здольников. Роскомнадзор понимает, что на точечную блокировку тысяч VPN-сервисов у них просто не хватит ресурсов, поэтому они решили ударить по самым популярным, заблокировав самый современный протокол WireGuard. Его по умолчанию использует и бесплатный Cloudflare WARP, и многие платные, вроде NordVPN. Скорее всего еще несколько популярных VPN-сервисов, которые используют другие протоколы, будут блокировать точечно перед выборами или во время них.
Утром 13 сентября в канале «За Телеком» появился скан приказа по «Ростелекому», в котором начальство требует от сотрудников «в целях организации устойчивого доступа абонентов в сеть «Интернет»» прекратить выдачу абонентам DNS-адресов через сервисы Google (8.8.8.8, 8.8.8.4), Cloudflare (1.1.1.1, 1.0.0.1) и Cisco (OpenDNS по технологии DoH). Вместо этого предлагается использовать DNS-сервера самого «Ростелекома» или «Национальной системы доменных имен».
В начале сентября в канале «Эшер II» публиковалась выдержка из другого документа, авторство которого не упоминалось. В нем говорилось, что Роскомнадзор планирует «осуществление комплекса мер по ограничению доступа к ряду иностранных DNS-сервисов». В этом письме также упоминались сервисы Google, Cloudflare и Cisco.
Те сервисы, которые РКН называл, теперь не работают в России?
Селезнев. У меня есть подписка на один из заблокированных сервисов, и он действительно не работает сейчас.
Кулин. Некоторые сервисы работают. Некоторые стали сервисами Шредингера: то работают, то нет. Очень секторально.
Здольников. Почти все сервисы из «расстрельных списков» работают в России, но если выбрать другой протокол в настройках приложения.
Wireguard — протокол, который проще заблокировать, чем другие?
WireGuard — современный открытый протокол для организации VPN-сетей, который используется большинством популярных коммерческих VPN-сервисов. Предположительно, именно этот протокол стал основной целью Роскомнадзора в борьбе с сервисами Nord VPN и Express VPN. «Блокируют целиком протокол WireGuard», — написал 8 сентября автор канала «За Телеком» Михаил Климарев.
С началом блокировок VPN-сервисов в России пользователи онлайн-игры World of Warships начали испытывать сложности с доступом — трафик геймеров системы DPI, по всей видимости, принимали за VPN.
Здольников: Да, но не по техническим причинам, а по политическим: он новый, и, несмотря на популярность в VPN-сервисах, его почти не используют компании для служебных нужд. Именно поэтому Роскомнадзор опасается блокировать OpenVPN или IKEv2 — от этого пострадает много фирм, включая банки. С технической точки зрения, почти все VPN-протоколы заблокировать просто, причем без последствий для других протоколов или ресурсов.
Кулин. Нет. Протокол как протокол. Он просто довольно современный, популярный, и есть в ядре Linux. Но он неплохо опознается, потому что не был предназначен для скрытности. Но, кстати, опознается он при этом с заметным числом ложного опознания.
Помимо платных и бесплатных VPN-сервисов есть частные VPN, которые люди сами поднимают за границей. Может ли ТСПУ блокировать такие VPN — или это слишком трудозатратно?
Здольников. Блокировки по протоколам, которые сейчас применяет Роскомнадзор для борьбы с VPN, затрагивают любые подключения. Не важно, к большому сервису или к собственному серверу.
Селезнев. Даже при перекрытии всех коммерческих VPN-серверов очень сложно перекрыть все индивидуальные VPN, которые энтузиасты разворачивают для личного/семейного/корпоративного использования. Просто по причине их скрытности и огромного количества. Таким образом, будет идти речь о техническом противостоянии между ТСПУ, оборудованием, которое при помощи DPI пытается выявить трафик VPN и средствами маскировки этого трафика. Такие технологии вовсю обкатываются, достаточно почитать форумы IT-энтузиастов.
Кулин. Я думаю, это сейчас и тестируют, именно этот вопрос. Одна из основных проблем блокировки частных VPN в том, что на этих же технологиях построены VPN компаний. Так можно сделать, только если ты опричник и метешь метлой мразь всякую, недостойных граждан и фирмы, которые не опричь. Но да, мы уже видим победившую опричнину. «Системообразующие компании не пострадали» © А.Жаров. «Мы разослали по ведомствам» ©, и так далее.
Климарев. Ребята, которые умеют что-то делать, они все эти вещи тоже обойдут. Они решат эти проблемы: есть возможность сделать обфускацию трафика, сделать нестандартные порты, какие-то вещи поднастроить, это индивидуально делается. Не думаю, что кто-то будет бегать [за рядовыми пользователями] ради таких вещей, поэтому да, это возможно, но связь даже при такой архитектуре в любом случае будет хуже, чем без [VPN]. Приедете в любую страну со свободным интернетом, включите VPN, а потом выключите его — и почувствуете разницу.
ТСПУ — вообще само по себе продвинутое программное обеспечение?
Климарев. Оказалось продвинутое. Мы не знаем, что это такое, никто его не видел. Это все в условиях секретности ставится, для операторов это черный ящик. Просто вот коробка, которую поставили под страхом всяких писем, всяких соглашений о секретности, и не пускают никого.
Я даже фото от человека не могу получить, мне обещают фото прислать, как выглядят все эти штуки, но не могут, потому что там телефоны отбираются при заходе в зал, где стоит это оборудование. В закрытый шкаф [устанавливается], к нему подводится электричество, интернет — в смысле, оптика — и отвод тепла, и стойка закрыта на ключ, алюминиевые печати ставят.
Если такие работы [проводятся], находят окно [по времени], чтобы никому не мешало — или наоборот всех [сотрудников] разгоняют. Это планируется все, в виде письма какого-то, просим обеспечить доступ наших специалистов в особых условиях. Договариваются об особых условиях, в каждом же операторе связи до сих пор существуют всякие «секретчики». Служба мобилизации, поскольку это связь, военные, гражданская оборона, всякие МЧС и так далее. У крупных операторов есть целые отделы, которые занимаются взаимодействием с этими службами, вот через эти службы это проводится, и организуется так, чтобы в условиях секретности это все ставилось.
Здольников. Получив опыт блокировок, включая провал с Telegram, власти сделали очевидный вывод: не нужно пытаться делать технические решения самостоятельно. Тогда они стали присматривать компанию, которая качественно поможет решить технические задачи по цензуре в интернете.
Выбор пал на ООО «РДП.ру» — фактически бывший отдел подмосковного оператора «Экотелеком», который делал решения сначала для собственных нужд, а затем стал продавать их другим операторам в России и СНГ. В итоге его купил Ростелеком в качестве поставщика оборудования для ТСПУ.
Коробочки ЭкоDPI, которые ставят в качестве ТСПУ, много лет до этого покупали за свой счет — и покупают до сих пор — операторы, чтобы решать свои задачи: BRAS , NAT , ну и DPI, чтобы эффективно блокировать сайты, не получая штрафы от системы «Ревизор». Это качественное железо и софт, которое, к сожалению, эффективно блокирует сайты и протоколы.
Фото: Олег Харсеев / Коммерсант
Почему при блокировках страдают другие сервисы? Могут ли они улучшить качество блокировок, чтобы не страдали другие сервисы?
Кулин. Во-первых, потому что им пофиг. Во-вторых, где-то могут [блокировать, чтобы не страдали другие сервисы], где-то нет. Обычно это взаимоисключающие вещи.
Теория блокировок многогранная. Я, например, согласен с мнением бывшего чиновника Минсвязи Вартана Хачатурова. Если уж хотелось что-то заблокировать, сделали бы блокировку на DNS и обязали бы провайдеров прямо всем только фильтрованный DNS выдавать. И волки были бы сыты, и овцы целы. А так бурный токсичный подогрев воздуха.
Здольников. Зависит от того, что именно они будут блокировать. Два года назад РКН не мог эффективно заблокировать сайт «Умного голосования», при этом не задев другие ресурсы на Google, а теперь у них есть такая возможность.
Если, как в случае с WireGuard, протокол используется только сервисами для обхода блокировок, то от его блокировки ничего больше не пострадает. Если они будут блокировать протоколы, которые маскируются под «легитимный» трафик, или, например, под мусор, как это умеет Telegram, то это неизбежно повлечет за собой проблемы с доступностью других ресурсов.
Климарев. Чем дальше, тем будет хуже. Это все равно, что бомбить город. Это называется collateral damage, сопутствующие потери, сопутствующие жертвы. Похожие протоколы, где-то рядышком находились, случайные какие-то срабатывания. Именно так [DPI] работает, по каким-то признакам определяют пакет, что он должен быть заблокирован. Выясняется, что блокируется не только [то, что планировалось заблокировать], но и вот эти сервисы.
Селезнев. ЕСПЧ летом 2020 года в решении по делу «Харитонов против России» указал четко и ясно, что подобные действия властей недопустимы и однозначно являются недопустимым вмешательством в свободу получения и распространения информации. Так что шансы на получение компенсаций у всех пострадавших сервисов и их клиентов весьма реальны. Проект «Сетевые свободы», кстати, готов оказать юридическую помощь. Но, судя по всему, и страдания пользователей, и потенциальный финансовый ущерб от выплат компенсаций власти оценивают как приемлемые для них неудобства ради достижения контроля над сетью.
Могут ли VPN-сервисы как-то сопротивляться блокировкам? Есть ли данные, что они сопротивляются?
Здольников. Некоторые платные сервисы, которые закладывают это в стоимость подписки, и у которых есть соответствующие механизмы, могут активно сопротивляться блокировкам: ротировать адреса API и самих VPN-серверов. Это делает ExpressVPN и отчасти NordVPN в Китае, это делают некоторые сервисы в ОАЭ, Индии и других регионах. Наш Red Shield VPN будет сопротивляться блокировкам точно так же, как и в предыдущие две попытки нас заблокировать (плюс последует еще одно дело в ЕСПЧ против российского государства). Возможно, таких сервисов будет еще 1-2.
Климарев. С кем я общаюсь, по крайней мере, почти все в голос говорят, что будут [сопротивляться], и Nord VPN, и Tunnel Bear будет. У них бизнес-модель такая, они же деньги зарабатывают именно с того, что они обходят блокировки.
Telegram не удалось заблокировать, что с тех пор изменилось? РКН стал сильнее? ТСПУ массово установлены?
Климарев. Конечно, все учли. На этот раз все серьезно.
Здольников. Безусловно, ТСПУ — это, в первую очередь, результат работы над ошибками первой войны с Telegram. ТСПУ дает возможность блокировать протоколы, в том числе пытаться блокировать те, что скрываются под мусор или под другие протоколы.
Вторую войну Telegram будет выиграть гораздо сложнее. Это во многом зависит и от увеличения ресурсов со стороны Telegram. Не получится стоять на месте в то время, как твой враг наращивает ресурсы. Нет никаких сомнений в том, что вторая война будет — российское государство умеет делать шаг назад, но только на время.
Кулин. Появились ничем, вообще ничем не ограниченные ТСПУ. Появилось понимание, что их можно и нужно ставить на транзит [трафика между границами стран], в этом есть смысл для них. Это сильно упрощает обхват. Думаю, они не установлены прямо массово и не охватывают большинство транзита, но охватывают уже заметную часть сетей. Я субъективно думаю, что меньше 50%, но больше 20%.
Это навсегда — или забудут про блокировки после выборов?
Здольников. Нынешнее обострение блокировок происходит в том числе из-за выборов: они хотят, чтобы «Умным голосованием» воспользовалось как можно меньше людей.
Но нужно помнить, что политическое пространство в России было практически полностью зачищено, и «докручивание» цензуры в интернете было неизбежно. Тренд на блокировки протоколов и технологий, которые могут использоваться пользователями или блокируемыми сервисами для их обхода, безусловно, сохранится.
Будет хуже, как мы все отлично понимаем.
Селезнев. Вряд ли власти допустят какой-то откат. Доктрина сетевой безопасности требует установить и сохранять полный контроль властей над рунетом. Наиболее удобный для этого способ — технически заблокировать все неподконтрольные сервисы международных IT-гигантов, а для избежания социальных взрывов приучить аудиторию рунета к пользованию Russian-based аналогами. Если они будут хотя бы на 1/10 часть функциональны, как заблокированные иностранные, то принцип движения человека по пути наименьшего сопротивления вполне может привести российских пользователей к «окукливанию» в рамках прозрачной для спецслужб инфраструктуры.
Климарев. Зубную пасту из тюбика уже выдавили, как ее назад теперь запихнуть. У них появилась возможность, они готовились целых два года, [глава Роскомнадзора Андрей] Липов пришел.
Я не утверждаю, что все пропало, надо [вещи] собирать, чемодан, вокзал, заграница. Я утверждаю только то, что действительно они могут сделать нашу жизнь хуже.
В любом случае, если у тебя пакетики бежали прямо, они бежали эффективно, YouTube работал, и он работал хорошо. С сентября 2021 года эта ситуация кардинально меняется, но на самом деле она поменялась с момента замедления Twitter. Любые блокировки можно обойти, но нужно понимать, что качество связи при этом ухудшится. Либо у тебя пакетики прямо бежали, либо они у тебя побегут какими-то кривыми путями. Интернет в России будет хуже, все хуже и хуже.
Тут Христо Грозев тоже заявлял, что у него есть информация, что, в течение двух лет к тем сервисам по закону о приземлении [предъявят] невероятные какие-то требования, это тоже же звенья одной цепочки, типа желтую звезду на лоб клеить себе и писать, что я преступник. Понятно, что нормальный человек не будет этого делать. Никто не будет писать у себя на страницах, что «Я преступная организация».
И это будет casus belli для того, чтобы ограничивать доступ к этим ресурсам. Прежде всего Facebook, Google с Youtube, это точно. Их будут потихонечку, потихонечку, и не то чтобы прямо вот блокировать, а будут просто снижать качество связи с ними. Скорость будут прибирать, как с Twitter. Он как бы есть, он как бы работает, ничего как бы такого нет, но пользоваться им невозможно.
Редактор: Дмитрий Трещанин
Оформите регулярное пожертвование Медиазоне!