В России продолжают удалять данные из Национальной системы доменных имен (НСДИ), которая была создана в рамках закона о "суверенном Рунете". Отслеживание на специальной странице ведет мониторинговый проект "На связи". В начале февраля сообщалось об удалении 13-ти доменов, сейчас речь идет более чем о трех сотнях записей. При попытке входа на эти сайта из России без VPN, по крайней мере через некоторых интернет-провайдеров, пользователи получают сообщение о том, что "домен не существует". При этом в глобальной сети сайт продолжает работать.
Авторы проекта пишут, что тип манипуляции, который используется, называется DNS tampering – "подделка DNS". Для этого создается копия глобального сервера, в записи которой вносятся изменения. Это может быть не просто удаление для низкоуровневой блокировки, но и изменение IP-адреса, ассоциированного с конкретным доменным именем. Так злоумышленники могут выдать мошеннический сайт под видом достоверного и настоящего. Подделку минимально приемлемого качества будет невозможно отличить от оригинала. Спектр атак довольно широк – от кражи денег и корпоративных секретов до провокации преступления.
По замыслу российских властей, через Национальную систему доменных имен должны разрешаться все маршруты к веб-сайтам и другим сервисам в интернете, которые запрашивают пользователи с территории России.
Настоящее Время проанализировало доступный на сегодня список "неблагонадежных" сайтов. Он не был сделан специально для НСДИ, а переиспользован, возможно, составлен из нескольких старых списков. Многие страницы заброшены и не обновляются, либо вообще прекратили свое существование. Удаленные из НСДИ сайты можно разделить на несколько категорий.
Сайты проектов корпорации Radio Free Europe/Radio Liberty:
- Настоящее Время,
- Русская, Белорусская, Украинская, Румынская, Молдавская, Казахская, Кыргызская, Таджикская, Туркменская, Узбекская службы Радио Свобода и объединенная русскоязычная редакция Азаттык,
- проекты Крым.Реалии, Радио Маршо, Эхо Кавказа, Идель.Реалии, Кавказ.Реалии, Север.Реалии, Сибирь.Реалии,
- стриминговый сервис Votvot и сайт всей корпорации.
Мы проверили все известные домены RFE/RL, заблокированными оказались более половины. Достоверно установить логику блокировок не удалось.
Еще одна группа удаленных из НСДИ доменов – российские медиа: расследовательские "Важные истории", "Проект" и "Агентство", "Люди Байкала", It’s My City, Русская служба BBC News, Colta, "Компромат.ру", "Довод", "Ежедневный журнал", "Каспаров.ру", "Кавказский узел", "Новая газета", The Moscow Times, The Village, Wonderzine, "Кавказ Центр", "Ичкерия.инфо".
Также оказались заблокированы сайты, связанные с Михаилом Ходорковским: "Центр Досье", "Ходорковский.ру", "МБХ Медиа", "Открытая Россия", "Открытый университет".
Еще одна группа – международные медиа и расследовательские организации: BBC News, Deutsche Welle, Euronews, Radio France International, OCCRP, Bellingcat, Christianity Today.
Также в этих списках оказались медиа из Украины и некоторые другие зарубежные СМИ:
- 1+1, "5 канал", "24 канал", ATR, "Цензор", "Громадське", "Левый берег", "Телеграф", ТСН, "Корреспондент", "Трибуна", "Хвыля", "Депо", "Диалог", "Лига", "Обозреватель", "Украинская правда", "Сегодня", Укринформ, УНИАН, УНН,
- "Фергана", "Фортанга",
- LRT, Polska Agencja Prasowa.
Под удаление из НСДИ попали и сервисы VPN, анонимизации, защищенной почты и обхода блокировок: ProtonVPN и ProtonMail, Tor Project, Browsec, Hide Me, Hola, Mullvad, Orbot, Paper VPN, Red Shield VPN, RiseUp, ExpressVPN, HideMyAss, PureVPN.
Еще одна группа – правозащитные и ЛГБТ-организации: Amnesty International, Transparency International, Greenpeace, WWF, Human Rights Campaign, Human Rights First, Московская Хельсинкская группа, "За права человека", "Команда 29".
Также удалены данные о сайте штабов Навального, кандидата в Госдуму Олега Степанова, профсоюза "Альянс учителей", доклада "Путин. Итоги. 2018".
Еще одна группа "неблагонадежных" – сервисы Youtube, Dailymotion, Facebook, Instagram, WhatsApp, LinkedIn, их сети доставки контента (CDN), включая Twitter, Medium и Amazon, OpenSanctions, поиск America Online (AOL), Grindr.
Под блокировку также попали сайты "Русский Сектор. Национальная служба новостей" и "Спутник и погром", порносайты, онлайн-казино и букмекерские конторы, торрент-трекеры, включая Rutracker, RuTor и NNMClub, пиратские кинотеатры, сайт киберспортивной команды NAVI, игры "Сталкер 2" и ЦРУ.
Приведенный нами список неполон, база "На связи" также продолжает пополняться. Общее количество исключенных из НСДИ сайтов доподлинно неизвестно.
Ранее в беседе с Настоящим Временем глава Общества защиты интернета Михаил Климарёв назвал манипуляции с DNS очередным "шагом к суверенному интернету" в России: "Что вот есть глобальный интернет, а есть внутренний российский интернет, которые между собой не похожи. На самом деле, ситуация развивается от плохого к худшему. Пока работает VPN", – отметил эксперт.