Сeгoдня, 12 aвгустa, в Бeлaруси, пoслe трexднeвнoгo шaтдaунa, внoвь eсть интeрнeт. 9 aвгустa в Бeлaруси сoстoялись прeзидeнтскиe выбoры, в этoт жe дeнь в крупныx гoрoдax нaчaлись мнoгoтысячныe митинги. И тoгдa жe в Бeлaруси нaчaлись прoблeмы с дoступoм к зaрубeжным и ряду лoкaльныx сaйтoв. Тaкжe блoкирoвaлись VPN-сeрвисы и другиe срeдствa с целью oбxoдa интeрнeт-цeнзуры. Интeрнeт oтсутствoвaл дo вeчeрa 11 aвгустa. Влaсти oбвиняют в прoисxoдящeм DDoS-aтaки, кoтoрыe шли с-зa грaницы. IT-экспeрты гoвoрят o внутрeннeм oтключeнии и испoльзoвaнии дoрoгoстoящeгo oбoрудoвaния пользу кого фильтрaции трaфикa.
Кoррeспoндeнт Liga.Tech рaзбирaлaсь, чтo прoизoшлo с интeрнeтoм в Бeлaруси вo врeмя прoтeстoв.
В чeм зaключaлись прoблeмы с интeрнeтoм
Инфoрмaция o тoм, чтo влaсти Бeлaруси гoтoвы oгрaничить дoступ в интeрнeт, нaчaлa пoявляться eщe дo выбoрoв. 8 aвгустa, зa дeнь дo выбoрoв, пoльзoвaтeли зaмeтили пeрвыe прoблeмы с сeтью.
Испoлнитeльный дирeктoр Oбщeствa зaщиты интeрнeтa Миxaил Климaрeв в кoммeнтaрии угоду кому) Liga.Tech рaсскaзaл: пoслe 8 утрa в дeнь выбoрoв 9 aвгустa связнoсть интeрнeтa в середине стрaны упaлa дo 20%. В oбычныe момент oбщий трaфик из Бeлaруси сoстaвлял 200 Гб/с. В вoскрeсeньe oн упaл дo 20 Гб/с.
В тeчeниe нeскoлькиx днeй пoльзoвaтeли с Бeлaруси стoлкнулись с прoблeмaми в рaбoтe
- сoцсeтeй и мeссeнджeрoв: Facebook, Instagram, WhatsApp, Twitter, YouTube. В рaбoтe Telegram, стaвшeгo глaвнoй сoцсeтью в стране получай время протестов, тоже наблюдаются проблемы. Тем мало-: неграмотный менее, мессенджер работает благодаря встроенному механизму обхода блокировок и дополнительным прокси-серверам, подключенным предумышленно для Беларуси;
- независимых СМИ и ресурсов, фиксирующих нарушения бери выборах: TUT.BY, NN.by, «Радио Свобода», Kyky.org, Фистула и ZUBR;
- многих VPN-сервисов, в том числе корпоративных;
- российских сервисов: Яндекс и Mail.ru;
- западных СМИ: CNN, Al Jazeera, Fox News и др.
- других западных ресурсов: Amazon, Disney, Walmart и т.д.
С разными типами сайтов и сервисов были непохожие проблемы. Например, к соцсетям некоторые пользователи могли присоединяться, используя инструменты для обхода блокировок. Же далеко не ко всем. Чисто рассказала в комментарии Liga.Tech одна с жительниц Минска, даже VPN не решал проблем с подключением. «У меня уж несколько дней как полностью лег Telegram. Instagram и ВКонтакте работают всего через Psiphon. Без VPN доступны может ли быть что TUT.BY, onliner.by и сайты с сериалами».
По образу объяснили Liga.Tech в одном изо стриминговых сервисов, «пираты» часто имеют локальные сервера в стране, дай тебе удешевить и ускорить доступ. Также пользователи слышно об отсутствии проблем с OTT-сервисами (Over-The-Top Service).
У местных независимых ресурсов наблюдались проблемы с пропускной способностью. Огромнейший новостной ресурс страны TUT.BY заявил об ограничении скорости самое меньшее в четыре раза. Для экономии трафика медиа отключило медийную рекламу. Кардинальный интернет-провайдер страны Белтелеком малограмотный предоставил изданию никаких объяснений.
У Telegram важно упала скорость работы. Позже мессенджер включил на Беларуси инструменты для обхода блокировок.
Twitter бесстрастно заявил о блокировке своих ресурсов в Беларуси.
В менеджменте одной с крупнейших IT-компаний Беларуси рассказали корреспонденту Liga.Tech, ась? пришлось даже вернуть сотрудников на работы в офис, который был закрыт с-за карантина и коронавируса. «Дома у людей да и только доступа в интернет, работать можно всего-навсего через офисный VPN», — говорит собеседователь. В компании заранее подготовили офис к возможным отключениям узы.
Около 19:00 11 августа белорусские СМИ сообщили о полном отключении мобильного интернета в стране. С через фиксированного интернета можно было якшаться только через Telegram со включенным прокси.
Наутро 12 августа связь восстановилась. Объединение сообщениям очевидцев, домашний интернет работает хватит быстро, мобильный подтормаживает. Но путь к зарубежным ресурсам есть и без VPN.
(как) будто технически происходила блокировка
В первые отрезок времени шатдауна провайдер Белтелеком, на некоторый приходится 90% рынка, Национальный штаб-квартира реагирования на информационные инциденты Республики Беларусь (CERT.By) и председатель страны Александр Лукашенко обвинили в проблемах со связью внешние кибератаки.
Утречком 12 августа на сайте Национального центра обмена трафиком (НЦОТ) появилось заметка о том, что последствия «аварии» посчастливилось ликвидировать, и связь восстановилась почти в полном объеме. Сверху запрос Liga.Tech о технических подробностях кибератаки Белтелеком никак не ответил. В CERT сообщали, что пиковая работа составила 203 Гбит/с, а атаке прошел слух подверглись сайты КГБ, некоторых СМИ и МВД.
IT-эксперты убеждены, зачем подобная DDoS-атака невозможна. (до, в комментарии изданию Meduza директор соответственно внешним связям RIPE NCC в Восточной Европе и Средней Азии Превеликий Буртиков объяснил, что такое продолжительное внешнее блокада. Ant. включение интернета в стране технически невозможно, потому-то что по сути своей паутина децентрализован. “Каждая точка системы должна пердолить возможность связаться с каждой другой точкой системы, от этого места и определение „сеть сетей“”. И чем похлеще в стране операторов, тем сложнее ее отключить. Не столь устойчивым, по словам Буртикова, всемирная сеть в Беларуси делает его подверженность государственному регулированию международных соединений.
В компании Qrator Labs, предоставляющей сервис защиты от DDoS-атак, опубликовали свое обследование под названием “Что происходит с сегментом BY (Беларусь) в терминах BGP и IPv4/IPv6”. Эксперты Qrator Labs показывают, вроде устроено соединение с внешним интернетом в Беларуси и указывают получи и распишись то, что единственный канал международной своя рука, который не идет через НЦОТ и Белтелеком, присущий Национальной академии наук Беларуси, кайфовый время шатдауна работал.
По словам Климарева, точно по сравнению с Россией и Украиной интернет в Беларуси очень более централизирован, а государственная монополия получай связь в нем сохранилась намного больше. Все внешние каналы байнета принадлежат компании Белтелеком, а огульно зарубежный трафик проходит через НЦОТ, отнюдуже его получают остальные провайдеры.
В Беларуси 106 действующих провайдеров. Пользу кого сравнения, в Украине зарегистрировано более 12 000 провайдеров, в России — в частности вдвое меньше. Чем меньше операторов узы, тем меньше индекс связности, ведь есть попарного соединения операторов посреди собой.
Вторым фактором белорусского шатдауна эксперты называют исчерпывание DPI-оборудования. Deep Packet Inspection — сие метод анализа и управления трафиком, кто позволяет блокировать, перенаправлять и фильтровать контент в интернете. Особо продвинутые модели DPI-оборудования могут зашибать деньгу доступ до пользовательского контента вплоть перед текстов переписок. Кроме фильтрации трафика DPI ограничивает живость, становясь «бутылочным горлышком» на пути следования трафика.
В 2018 году белорусский Государственный центр обмена трафиком объявил конкурс на закупку DPI-оборудования за $2,5 млн. Позже эта новость не привлекла внимания местных СМИ. С началом блокировок эксперты Netblocks (возможность, который следит за состоянием свободного интернета в мире) отметили признаки использования DPI в Беларуси. «Клеймящий по сбою на уровне приложений, слово идет о DPI-фильтрации трафика по побольше чем 10 000 ключевых слов», — говорится в блоге Netblocks.
Т. е. рассказал в комментарии Liga.Tech Михаля Климарев из Общества защиты интернета, натура блокировки позволяет предположить, что DPI-снабжение попало в неумелые руки. По его мнению, к падению связности привело отъединение одного крупного канала связи. «Линки отпали у всех, кто именно был подключен к ЦНОТ. В течение часа линки так включались, то падали. Через отрезок времени включились, и так получилось, что сполна трафик проходит только через Вотан узел связи», — описывает хронологию событий знаток.
Он полагает, что оборудование установили в 2019 году, только использовать начали только сейчас. В-первых, уменьшилась пропускная способность всех каналов межоператорского интерконнекта один в пять. «Это можно объяснить токмо тем, что какое-то хозяйство ограничивает трафик, либо просто неважный (=маловажный) справляется с ним, — объясняет Михайла. — Как раз так работает DPI: анализирует произвольный пакет трафика и принимает по нему усмотрение, пропускать его дальше или не имеется».
Еще один признак работы DPI — у пользователей невыгодный работают все VPN-сервисы с открытыми протоколами, так работают все VPN с нестандартными протоколами, которые маскируют движение.
«Судя по тому, как как работали сервисы, можно предположить, точно люди в ЦНОТ сами не знают, будто они делают. Сидят и пробуют: подобно как будет, если мы включим сие и отключим то», — говорит рецензент.
Эксперты европейского интернет-регистратора RIPE NCC опубликовали доклад, в котором зафиксировали масштабное вмешательство в работу сетей байнета. 70% измерительных узлов RIPE NCC бери территории Беларуси были недоступны вплоть задолго. Ant. с 12 августа. По данным организации, нет слов время шатдауна были недоступны приставки не- менее 10% подсетей IPv4 и 60% подсетей IPv6.
Ровно белорусы обходили блокировки
С момента альфа и омега протестов в белорусском Google резко возросло объем запросов, связанных с VPN.
В список самых популярных Android-приложений середь пользователей из Беларуси за 11 Ава вошли Telegram, TOR, Psiphon, Bridgefy — мессенджер, гегемонящий без интернета, и несколько VPN-сервисов (всего делов 7 из 15 самых популярных приложений связаны с обходом блокировок).
С iOS дела еще более показательная — все приложения в топе связаны с обходом ограничений интернета.
В условиях блокировки WhatsApp и Viber самым популярным мессенджером стал Telegram, какой-никакой работал благодаря встроенному механизму прокси. Изо-за невысокой скорости связи пользователям рекомендуют ущемляться текстами и картинками. Местные медиа используют Telergam что полноценный канал для трансляции новостей и актуальных сводок.
Что сообщает Telegram-канал Радиорубка Лихачева, публичные прокси в целях обхода цензуры в белорусском интернете блокируются в быстрина получаса.
«Я три часа перебирала отличаются как небо и земля комбинации сервисов на рабочем ноутбуке и телефоне, доколе не заработал Psiphon, Tachyon и прокси чтобы Telegram», — рассказывает Liga.Tech собеседница с Минска, работающая в IT-сфере. По ее словам, в офисе понимали, подобно как будут блокировки и заранее раздавали инструкции. Однако не все инструменты сработали, и обстоятельства ухудшалась с каждым днем. К примеру, мало-: неграмотный запустился VPN-сервис TunnelBear, который обещал белорусам числом 10 Гб трафика бесплатно.
В лифте своего под своей смоковницей девушка видела объявление с адресом сервера, с которого позволительно скачать VPN. Но это в принципе было запутанно сделать из-за ограничений интернета. В движение шло все — Bluetooth, флешки. Сложнее сумме приходилось пользователям iPhone, так в духе на него нельзя скачать монтировочный файл.
Самым популярным сервисом интересах обхода блокировок стал канадский Psiphon, некоторый набрал полтора миллиона пользователей вслед два дня. Он использует тысячи прокси-серверов в разных точках решетка. Также белорусам рекомендуют работающий похожим образом Lantern и TOR.
Наравне рассказал Михаил Климарев, у этих сервисов, вопреки на разные принципы работы, корпоративный разработчик — канадская лаборатория Open Tech Foundation, которая финансируется, в томище числе канадским правительством. Кроме того, у лаборатории проглатывать VPN-сервис NewNode, который работает по мнению принципу, схожему с торрент-клиентами.
Какие последствия блокировки пользу кого бизнеса и экономики
Из-за отсутствия интернета в стране были проблемы с работой мотор, навигацией, банковской системы, бизнесов, которые используют зарубежные сервисы (Trello, упомянутые раньше ресурсы Amazon, Slack, Ebay, Google Docs, 1С и т.д.), отправкой почты изо страны за ее пределы, работой паутина-магазинов и даже промышленности.
Telegram-водная дорога Экономика Беларуси сообщал о недоступности размещенных в стране серверов и остановке работы станков с ЧПУ и сайта фондовой биржи.
Числом словам очевидцев, эквайринг работает выборочно. 9 и 10 Устя, по словам жительницы Минска, у нее приставки не- получилось рассчитаться картой в аптеке, а при этом удалось на АЗС. Центробанк страны начал дорожиться у банков IP-адреса для создания белых списков, дай тебе не блокировать платежные инструменты.
В Беларуси, ни дать ни взять и в Украине, IT-отрасль имеет большой сила в экономике и экспорте. И по мнению экспертов, по-старому всего такая ситуация ударит объединение ней. Представители ряда IT-компаний сейчас заявили в комментарии изданию AIN, что готовы пережить офис в Украину, если ситуация с шатдауном полноте продолжаться.
По оценке организации NetBlocks, три дня полного отключения интернета могли (вскочить экономике Беларуси почти в $170 миллионов.
Ниноха Глущенко
корреспондент ЛІГА.Tech
Храбрый Бродецкий
Руководитель редакции ЛІГА.Tech
Разве Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.