El experto en TI Mikhail Klimarev
dijo que Roskomnadzor ha bloqueado los "trozos" de al menos tres proveedores de Internet.
Un c贸digo auxiliar es una p谩gina a la que el proveedor muestra o redirige en lugar de un sitio bloqueado. Indica el motivo del bloqueo. Algunos proveedores anuncian sus servicios all铆.
En la ma帽ana del 28 de febrero, Roskomnadzor hizo registros como
<ip ts="2019-02-28T11:13:00+03:00">5.3.3.17</ip>
Esta es la direcci贸n del proveedor InterZet de San Petersburgo (en 2014 fue adquirida por el proveedor Dom.ru). La nota en el registro indica la decisi贸n de bloquear Telegram, en base a la cual se restringe ilegalmente el acceso diario a muchos servidores proxy de terceros.
En las 煤ltimas semanas, Roskomnadzor ha aumentado notablemente la velocidad de detecci贸n de servidores proxy (los usuarios informan que el proxy que han generado a menudo se bloquea en unas pocas horas). Seg煤n
el propietario del servicio TgVPN Vladislav Zdolnikov, esto se logra de dos maneras:
- ILV volca la columna vertebral de alg煤n operador para el tr谩fico SOCKS y MTProto sin ofuscaci贸n adicional.
- Para bloquear proxies que se pueden resolver desde diferentes ubicaciones geogr谩ficas a diferentes direcciones IP, se utiliza el sistema de hardware y software "Auditor" instalado por cada proveedor en Rusia (que en s铆 mismo es un uso inapropiado, ya que el "Auditor" est谩 destinado 煤nicamente a controlar la ejecuci贸n de bloqueos proveedores).
Esto va acompa帽ado de una falta de verificaci贸n de direcciones bloqueadas o de un control superficial. Aparentemente, el propietario de uno de los proxies bloqueados por broma indic贸 en el registro A las direcciones de los talones del proveedor.
En 2017, el ILV
ya estaba
pisando exactamente el mismo rastrillo (y antes de eso, la posibilidad te贸rica de ataque fue ampliamente discutida durante varios a帽os). En 2018, de acuerdo con el mismo esquema,
"vol贸" al proveedor Transtelecom.
Despu茅s de estos ataques, Roskomnadzor inform贸 que los proveedores recibieron instrucciones de no resolver los dominios bloqueados. Ahora vemos que el supervisor no cumple con sus propias recomendaciones.
Se informa que Dom.ru y MTS (otro proveedor afectado) se vieron obligados a deshabilitar completamente el filtrado de contenido. Unas horas despu茅s, las v铆ctimas
fueron desbloqueadas .