ИИ Роскомнадзора попытался нарушить работу «Яндекса». И взял отпуск
В четверг я узнал, что «Яндекс» не следит за вектором киберугрозы «Роскомнадзор». 6 апреля в 17:00 Роскомнадзор внес целую пачку IP сайта «Яндекса» в запись № 512741 выгрузки для провайдеров из реестра запрещённых сайтов. Добавление IP в обычные записи блокировки не несет прямого ущерба. Но возможны «дополнительные эффекты» вроде «торможения», внезапных разрывов и изредка полного пропадания связи. В пятницу один из провайдеров заметил ситуацию с IP именно из-за ошибки фильтра. IP «Яндекса» были оперативно удалены из реестра.
Примечание Roem.ru: с лета 2017 владельцы доменных имён запрещённых сайтов регулярно сопоставляют им IP-адреса обыкновенных легальных сайтов, например «Яндекса». При некоторых условиях система фильтрации РКН может взять эти IP и поместить в Реестр. Из-за игры в ip адреса летом 2017 года в Рунете были недоступны IVI, «Вики», «ВКонтакте», «Одноклассники», «Яндекс», РБК и многие другие.У меня есть основания полагать, что Роскомнадзор частично автоматизировал работу по непрерывному определению IP сайтов из реестра. И наша любимая «DNS-атака» стала возможна уже средствами самого Роскомнадзора. Сравнив время происшествия с «Яндексом», я считаю, что Роскомнадзор временно отключил эту автоматизацию, получив нагоняй от «Яндекса». Хотелось бы конечно услышать комментарии последнего [редакция запросила и ожидает ответ поисковика].
Отмечу, что Роскомнадзор никак не отреагировал ни на ситуацию 14 марта, когда была парализована работа в части сети «Транстелекома», ни на ситуацию 2-3 апреля (глобальных «падений» правда не произошло), ни на ситуацию с «Яндексом», чьи IP около суток находились в реестре. Напомню, что сейчас в выгрузке операторам связи фигурируют 4770 домена, свободные к регистрации [то есть их можно купить и применить для «DNS-атаки»].
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- API-безопасность 2026: почему защита требует нового подхода
- Мартовское обновление ВКонтакте привело к рекордному росту просмотров
- 30% крупных брендов отказываются от лендингов в пользу чековых ботов, а интерес к промо в Max вырос на 40%
- Реализация требований обеспечения безопасности критической информационной инфраструктуры с помощью автоматизации
- MarketingNews: Не просто космос: как BUNGLY и Московский планетарий делают науку частью жизни
- 48% участников рекламного рынка уже используют ИИ и машинное обучение в своей работе
- Дело 2005г.: Sony BMG против собственных покупателей или как защита от пиратства превратилась в руткит
- Black Box пентест: как один домен привел к полной компрометации инфраструктуры. Часть 2
- Black Box пентест: как один домен привёл к полной компрометации инфраструктуры. Часть 1
- Блог ленивого инвестора: ❓ Почему психологический комфорт - это финансовый актив