ИИ Роскомнадзора попытался нарушить работу «Яндекса». И взял отпуск
В четверг я узнал, что «Яндекс» не следит за вектором киберугрозы «Роскомнадзор». 6 апреля в 17:00 Роскомнадзор внес целую пачку IP сайта «Яндекса» в запись № 512741 выгрузки для провайдеров из реестра запрещённых сайтов. Добавление IP в обычные записи блокировки не несет прямого ущерба. Но возможны «дополнительные эффекты» вроде «торможения», внезапных разрывов и изредка полного пропадания связи. В пятницу один из провайдеров заметил ситуацию с IP именно из-за ошибки фильтра. IP «Яндекса» были оперативно удалены из реестра.
Примечание Roem.ru: с лета 2017 владельцы доменных имён запрещённых сайтов регулярно сопоставляют им IP-адреса обыкновенных легальных сайтов, например «Яндекса». При некоторых условиях система фильтрации РКН может взять эти IP и поместить в Реестр. Из-за игры в ip адреса летом 2017 года в Рунете были недоступны IVI, «Вики», «ВКонтакте», «Одноклассники», «Яндекс», РБК и многие другие.У меня есть основания полагать, что Роскомнадзор частично автоматизировал работу по непрерывному определению IP сайтов из реестра. И наша любимая «DNS-атака» стала возможна уже средствами самого Роскомнадзора. Сравнив время происшествия с «Яндексом», я считаю, что Роскомнадзор временно отключил эту автоматизацию, получив нагоняй от «Яндекса». Хотелось бы конечно услышать комментарии последнего [редакция запросила и ожидает ответ поисковика].
Отмечу, что Роскомнадзор никак не отреагировал ни на ситуацию 14 марта, когда была парализована работа в части сети «Транстелекома», ни на ситуацию 2-3 апреля (глобальных «падений» правда не произошло), ни на ситуацию с «Яндексом», чьи IP около суток находились в реестре. Напомню, что сейчас в выгрузке операторам связи фигурируют 4770 домена, свободные к регистрации [то есть их можно купить и применить для «DNS-атаки»].
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Атака клонов или темная сторона Open Source
- А вам точно нужно делать и продвигать приложение? Два главных вопроса бизнесу перед разработкой
- Гайд по криптостойкости, как защитить наши данные
- [Перевод] Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen
- [Перевод] ПОСТРОЕНИЕ ДОВЕРИЯ К ИИ: как блокчейн повышает целостность, безопасность и конфиденциальность данных
- Конкурс — дело тонкое: механики, которые работают у застройщиков (и не вызывают кринж у аудитории)
- Кризис идей: что делать, если не растут продажи на маркетплейсе
- От ручного труда к автоматизированным системам: польза для кредитных организаций
- Retail Rocket Group: Как IntimShop увеличил выручку на 7,3% благодаря персонализации блога и email-маркетинга
- Spark_news: Владельцы OnlyFans рассматривают возможность продажи платформы