Хакерская атака или внутренние проблемы: что известно о масштабном сбое в работе Рунета?
РКН сообщил о восстановлении работы Рунета после сбоя
,
Алексей Белкин/news.ru/Global Look Press
Вечером 14 января в русскоязычном секторе интернета (рунете) произошел масштабный, но относительно кратковременный сбой. Доступ ко многим сайтам был нарушен в течение примерно полутора часов, к настоящему времени работа в основном нормализовалась. Официально причины до сих пор не названы, но эксперты выдвинули две версии: сбой в системе безопасности «суверенного рунета» и атака со стороны хакеров.
Первые сообщения о проблемах с доступом ко многим сайтам стали поступать около 16:45. Пользователи жаловались, что не могут зайти на сайты поисковиков, банков, мобильных операторов, транспортных компаний, Twitch, TikTok и т.д. Поступали сообщения о некорректной работе и зависании мессенджеров.
У части россиян перестала загружаться поисковая система Google. При попытке открыть соответствующий браузер, пользователи видели надпись «не удается установить соединение с сайтом».
Москвичи пожаловались на проблемы в работе каршеринга.
«Некоторые автомобили каршеринга отключились прямо во время движения из-за массового сбоя в Рунете», — пишет Telegram-канал «Москвач» со ссылкой на очевидцев.
Проблемы с загрузкой зафиксировали даже у сервисов по проверке сбоев — Downdetector и «Сбой.рф».
По данным сайта Downdetector, наибольшее количество жалоб поступало от пользователей из Удмуртской Республики (9%), Нижегородской области (8%), Республики Татарстан (8%) и Хабаровского края (5%). Проблемы с доступом в сеть отмечали пользователи всех крупных операторов связи.
Что говорят операторы и Роскомнадзор?
В Роскомнадзоре сообщили Telegram-каналу Mash, что не знают, почему в русскоязычном сегменте интернета произошел масштабный сбой.
«Фиксируются сбои у всех операторов, причину сбоя устанавливают», — сообщили в пресс-службе ведомства.
Позднее в РКН назвали сбой «кратковременным нарушением связности», а также сообщили, что работа сети «оперативно восстановлена». В Координационном центре доменов .RU/.РФ заявили, что «инфраструктура доменов верхнего уровня .RU и .РФ и российские DNS работают без сбоев».
Telegram-канал «Осторожно, новости» привел слова пресс-секретаря РКН, который пояснил, что сетевая связность — это степень взаимодействия между сетями разных операторов, а также количество маршрутов и промежуточных узлов для интернет-трафика. На вопрос о том, почему VK продолжил работать, там ответили: «Потому что не все упало, вероятно».
Версия №1: сбой системы безопасности
Официально причины сбоя в работе российского сегмента интернета не называли, однако эксперты выдвинули ряд предположений, почему это могло произойти.
Источник Telegram-канала «Осторожно, новости» в Минцифры считает, что сбой в работе рунета связан с обновлением Автоматической системы безопасности интернета, отвечающей за «суверенный рунет».
«Сбой произошел из-за того, что ПАО «Ростелеком» в рамках обновления АСБИ (именно так официально и называется система блокировки ресурсов РКН, которая также должна противостоять DDoS-атакам) «некорректно накатил обновление», которое привело к ошибкам и сбоям в работе технических средств противодействия угрозам (ТСПУ) по всей стране», — утверждается в публикации.
Один из основателей телекоммуникационной группы «Интерра» Виталий Листраткин в беседе с изданием E1 предположил, почему во время сбоя у многих пользователей продолжал работать Telegram:
«У нас в государстве есть такое устройство, называется ТСПУ. Возможно, туда какие-то правила загрузили и потом откатили, потому что сейчас все заработало. Какие именно правила — тайна. Вероятно, по Telegram прописаны такие правила, что сети не блокируются ни при каких обстоятельствах».
Версия №2: хакерская атака
Руководитель одного из региональных интернет-провайдеров на условиях анонимности рассказал «Газете.Ru», что причиной масштабного сбоя в работе рунета 14 января могла стать мощная DDoS-атака украинских хакеров на магистральный узел связи.
«Такая DDoS-атака могла быть проведена на магистральный узел связи вроде М-IX (произносится как «эм девять», — «Газета.Ru»), который расположен в Москве. Если утрировать, магистральный узел связи — это то, где сходится большая часть проводов из инфраструктуры интернет-провайдеров и операторов мобильного интернета. Там распределяется и фильтруется трафик, а также проводятся с ним другие манипуляции. Если оборудование в таком узле связи засбоит, засбоит и значительная часть интернета по всей стране», — сказал эксперт.
Кроме того, по его словам, сбой подобного масштаба мог случиться в результате такой же DDoS-атаки на российский корневой DNS-сервер. Он дублирует глобальный DNS-сервер, в котором хранятся записи о всех доменных именах и IP-адресах сайтов в мире. Отечественный дублер создан, чтобы россияне могли пользоваться всеми сайтами в мире в случае отключения рунета от глобального интернета.
Генеральный директор оператора связи «Инсис» (Екатеринбург) Артем Черанев сообщил «Газете.Ru», что не получал информации о DDoS-атаке на узел связи M-IX от Роскомнадзора.
«От себя замечу, что DDoS-атака на подобные площадки не может привести к полному отключению рунета, но она может немного повлиять на качество его работы», — добавил он.
Что думаешь?
Комментарии
Источник