Telegram Group Search
- сообщение Координационного центра.
Найдена причина сбоя работы Рунета

Директор Координационного центра доменов рассказал о причинах сбоя работы доменной зоны RU -

📍Причиной этого стал технический сбой, произошедший при подписании новым ключом шифрования данных зоны RU, которые передавались в реестр корневой зоны.
Причиной сбоя стала некорректная работа программного обеспечения, реализующего механизм подписи файла с данными зоны RU.


- https://tass.ru/interviews/19896539

Ранее в КЦ сообщили, что причиной сбоя в работе Рунета стало несовершенство программного обеспечения DNSSEC, используемого при создании ключей шифрования.

- https://www.tg-me.com/Летопись суверенного рунета/com.Runet90fz/721
ТИЦ провел разбор масштабного сбоя в Рунете

Технический центр Интернет (ТЦИ) разослал регистраторам доменов имен письмо с разбором масштабного сбоя в Рунете 30 января.

Сбой затронул сайты в домене ru, дети и tatar.
Причиной проблем с доступом к сайтам стал сбой при плановой замене старого ключа для проверки подлинности записей в файле зоны на новый.

📍Проблема возникла из-за того, что при активации нового ключа произошла коллизия, то есть ошибка, из-за которой в системе оказались два набора ключей с одинаковым keytag (16-битный тег, который вычисляется по алгоритму от данных ключа). Это привело к тому, что система не смогла корректно определить, какой ключ использовать для проверки подлинности данных, что, в свою очередь, привело к сбою в работе многих сайтов. Сбой же в конфигурации центр объяснил проблемами на уровне софта.

- https://www.rbc.ru/technology_and_media/07/02/2024/65c38fea9a794752176bd3a0
Итоги расследования сбоя Рунета

Министр Минцифры Максут Шадаев сообщил причины сбоя рунета.
Расследование показало, что была техническая проблема, никаких следов внешнего вмешательства не обнаружено.

- Сбой в работе доменной зоны RU был вызван исключительно технической проблемой, внешнего вмешательства не зафиксировано.

https://ria.ru/20240220/sboy-1928426327.html
Отчет о работе ЦМУ ССОП за 2023г

Отчет за 2023 г о работе Центра мониторинга и управления сети связи общего пользования (ЦМУ ССОП)
- https://cmu.gov.ru/documents/154/Годовой_отчет_ЦМУ_ССОП__2023.pdf

🔸В Рунете насчитывается
- 11,26 тыс. сетей, по протоколу IPv4
- 2,5 тыс. сетей, по протоколу IPv6.
- общее количество адресов IPV4 составляет 45,2 млн.

🔸В 2023 г. из зоны RU ушло 825 тыс. IP-адресов, в зону .RU перешло 430 тыс. IP-адресов.

🔸 53% IP-адресов выделено 7 операторам связи.
1) «Ростелеком» - 11,1 млн IP-адресов (25% от общего числа).
2) «Вымпелком» ( «Билайн») – 3,48 млн. IP-адресов,
3) «Эр-Телеком» - 3,2 млн IP-адресов.

🔸 в Рунете функционировало 5,9 тыс. автономных систем (АС).
🔸На Центральный федеральный округ приходится 40% трафика.
🔸Количество операторов связи использующих НСДИ составило 313.

🔹установлено 1,25 тыс. узлов ТСПУ.
2024-Годовой_отчет_ЦМУ_ССОП__2023.pdf
1.9 MB
- отчет за 2023 г о работе Центра мониторинга и управления сети связи общего пользования (ЦМУ ССОП).
Власть впервые применила закон о "суверенном рунете" на практике

В этот день 3 года назад - 10 марта 2021 года закон о «суверенном рунете» впервые (публично и открыто) был применен на практике.

С этого дня Роскомнадзор замедлил трафик к Twitter за массовые нарушения. По его данным с 2017 года Twitter не удаляет материалы с запрещённой информацией.

- В рамках централизованного управления замедление интернет-сервиса Twitter, по данным Центра мониторинга и управления сетью связи общего пользования (ЦМУССОП) и территориальных управлений Роскомнадзора, обеспечено на 100% трафика сетей мобильной связи и на 50% фиксированной на территории всех федеральных округов РФ.

- https://rkn.gov.ru/news/rsoc/news73480.htm
- https://www.kommersant.ru/doc/4722083
Реестр запрещенных сайтов ушел в тень

Роскомнадзор перестал обновлять выгрузку реестра запрещенных сайтов
- Данные в выгрузке реестра запрещенных сайтов Роскомнадзора не обновляются десять дней.

- https://www.kommersant.ru/doc/6564241
Изменения в Положение о ЦМУ ССОП

Роскомнадзор разработал проект изменений в Положение о Центре мониторинга и управления сетью связи общего пользования (утв приказом от 31 июля 2019 г. № 225).

- за Центром закрепляется функционал по осуществлению организационного
‎и технического участия в обеспечении предоставления собственникам или иным владельцам точек обмена трафиком технических средств противодействия угрозам.

Проект -
- http://regulation.gov.ru/p/146471
Требования СОРМ для технологических сетей

Минцифры разработало проект Требований к сетям и средствам связи собственников или иных владельцев технологических сетей связи, имеющих номер автономной системы, для проведения уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач.

Требования касаются технологических сетей, имеющих номер автономной системы.

👉 Требования разработаны в целях обеспечения устойчивого, безопасного и целостного функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет»,

Проект -
- http://regulation.gov.ru/p/146635

Текущий приказ Минкомсвязи от 05.11.2019 № 646 будет отменен
- https://www.tg-me.com/Летопись суверенного рунета/com.Runet90fz/6
Геолокация IP-адресов нуждается в техподдержке

ГРЧЦ заключил контракт на оказание услуг по технической поддержке и сопровождению информационной системы страновой принадлежности IP-адресов.
Цена договора =10 800 000,00 ₽

В услуги входит:
- Восстановление исправной работы СПО в случае сбоев в работе с описанием проблем, вызвавших сбой в работе, по результатам расширенной диагностики неисправностей.
- Оказание услуг по сопровождению СПО должно осуществляться дистанционным образом (посредством консультирования и удаленного доступа) с 09:30 до 18:00 часов (московское время) ежедневно по рабочим дням.
Запущен аналог сервиса whois

Главный радиочастотный центр» (ГРЧЦ) запустил аналог сервиса whois.
Сервис позволяет узнавать информацию о доменах, а также используемых ими IP-адресах, почтовых и веб-серверах.

- https://cmu.gov.ru/ru/lookup/
Публичный сервис РАНР

Главный радиочастотный центр» (ГРЧЦ) запустил публичный сервис РАНР (реестр адресно-номерных ресурсов Рунета»
- w.ranr.noc.gov.ru.

Он позволяет получать информации (whois) об IP-адресах и автономных сетях. Используются базы данных самого РАНР и RIPE (организация, ответственная за распределение IP-адресов в Европе).
Суверенный Рунет — это реальность

Суверенный Рунет стал реальностью, он не зависит от внешних решений.
Уникальность Рунета в том, что, будучи частью глобальной сети, он является безопасным и суверенным, не зависит от решений извне.

Заявил председатель IT-комитета госдумы Хинштейн

- https://www.business-gazeta.ru/news/629304
Закону о суверенном Рунете - 5 лет

🎂 В этот день, пять лет назад - 1 мая 2019г был подписан и принят Федеральный закон от 01.05.2019 № 90-ФЗ.
Сам закон и его основные требования вступили в силу осенью, 1 ноября 2019 года.

Закон ввел регулирование российского сегмента интернета и сетей связи.

Проект закона был внесен в Госдуму 14 декабря 2018г. И через 138 дней закон был окончательно принят.

Как утверждали авторы и участники закона -
🔸закон нацелен создать независимую инфраструктуру для бесперебойного функционирования российского сегмента интернета и нацелен на его защиту.
🔸предусматривается создание инфраструктуры, обеспечивающей маршрутизацию в сети при невозможности подключения к зарубежным корневым серверам.
🔸операторы связи обязаны установить технические средства, способные ограничивать доступ к ресурсам с запрещенной информацией.
🔸 с целью приобретения практических навыков установлено проведение учений.
Изменения в Положение о национальной системе доменных имен

Роскомнадзор разработал проект изменений в Положение о национальной системе доменных имен ( приказ от 31 июля 2019 г. № 229).

🔸В целях стабильной, бесперебойной работы национальной системы доменных имен предложено исключить 2 способа подключения к НСДИ операторов связи и владельцев автономных систем, провайдеров хостинга.

- настройки для копирования корневой зоны с авторитетного сервера корневой зоны национальной системы доменных имен;
- настройки резолвера для использования авторитетного сервера корневой зоны национальной системы доменных имен;

В указанных целях требуется определение способа использования национальной системы доменных имен в автоматическом режиме, исключая автоматизированный способ ее использования.

Проектом предлагается :
- признать утратившими силу подпункты «б» и «е» в пункте 7 Положения,
- установить для провайдеров хостинга право использования национальной системы доменных имен и предоставления доступа ‎к информации, содержащейся в данной системе.

Проект -
- http://regulation.gov.ru/p/147623
Роскомнадзор меняет порядок работы суверенного рунета

👉 Из перечня использования национальной системы доменных имен убираются варианты, которые несут риск невозможности доступа к сайтам в ru «в случае сбоя валидации подписи DNSSEC»,

По этой причине вечером 30 января сайты не открывались после сбоя в зоне ru при обновлении ключа DNSSEC.

- https://www.kommersant.ru/doc/6692822
Новое регулирование отрасли

В 2023 году было принято много новых требований.
Нюансы этих нововведений, анализ как операторы связи будут адаптироваться к новым законодательным реалиям приводит Коммерсант.

📍- Оборудование ТСПУ суммарно размещается в одной стойке в ЦОДе, и его обслуживание стоит примерно 100 тыс. руб. в месяц
📍- основное влияние на стоимость услуг оказывают не требования об установке ТСПУ, а требования по «закону Яровой».

📍- для выполнения закона об установке СОРМ единоразовое вложение в инфраструктуру оператору составило около 30 млн руб.

📍- на полосу в 400 Гб фильтруемого трафика необходимо для ТСПУ около 6–7 кВт электроэнергии,
📍- для трансграничных ТСПУ для каналов из-за рубежа, нужно 10 кВт на каждую стойку.

📍- с оборудованием ТСПУ бывают проблемы, которые приводят к заметному ухудшению работы отдельных сервисов.

- https://www.kommersant.ru/doc/6679530
Для защиты Рунета только отечественная техника

Россия полностью перешла на самостоятельное производство комплектующих, необходимых для блокировки разного рода "запрещенки".

Для автоматизированной системы безопасности интернета (АСБИ) используются только разработки, произведенные отечественными компаниями. С начала года РКН перестал закупать зарубежную технику.

- https://www.tg-me.com/rtvimain/96792
Требования к схеме пропуска трафика через ТСПУ

Принято Положение о схеме пропуска трафика через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования, в том числе пропуска трафика на присоединенную сеть связи оператора связи, оказывающего услуги по предоставлению доступа к информационно-телекоммуникационной сети "Интернет".
Положение принято в рамках изменений лицензирования по новому закону № 473-ФЗ.

Постановление от 23.05.2024 № 639
- http://publication.pravo.gov.ru/document/0001202405240067

Проект проходил обсуждение ранее -
- http://regulation.gov.ru/p/142026
- https://www.tg-me.com/Летопись суверенного рунета/com.Runet90fz/676
2024/06/20 10:16:29
Back to Top
HTML Embed Code: