«Топором по кабелю…»
22 апреля, 2018 8:22 дп
Марина Шпагина
Почему все попытки РКН не работают, а ведут только к отрицательным последствиям? Объяснение от профессионалов телекоминдустрии:
«Тут есть системные причины, по которым такие фокусы не пройдут не только у РКН, но и вообще у кого бы то ни было другого и нигде в мире.
…
Оставляя за кадром тот факт, что квалификация нукеров Жарова невысока, а сам он вообще не представляет как что устроено, к этому есть серьезные системные причины.
Дело в том, что Интернет и ИТ сильно изменились, последние лет минимум десять вся индустрия работала над тем, чтобы привнести динамику туда, где раньше все было очень статично. Парадигма «вот есть днс, есть сервер, оно работает» действует только для небольших проектов. И да, они сравнительно статичны. Потому что изменения в них производят люди.
Все, что вырастает чуть больше размером — выходит на новый уровень, на котором масштабирование и управление изменениями автоматизировано в высокой степени. Сервера появляются и исчезают без участия человека в зависимости от нагрузки, положения звезд, распределения юзверей по географии и времени суток и так далее. Для такой системы фактор избирательного нарушения связности, частным случаем которого являются блокировки — просто еще один фактор, который надо включить в алгоритмику. Мякотка тут в том, что скорость этих изменений на сегодня — далеко, на порядки превышает скорость обращения цикла «обнаружил-проанализировал-выкатил в бан-заблочено». Это раз.
Второе, скорость изменений ВСЕГДА будет выше скорости цикла подавления что бы там не изобретал РКН, и даже если они начнут напрямую вмешиваться в маршрутизацию через blackhole — это ничего не изменит. Ну, недопрыгнут через пропасть не два метра, а метр-восемьдесят.
Все предыдущие успехи по блокированию — это не заслуга РКН, а недоработка блокируемых в том смысле, что они и не ставили себе цели остаться доступными. Типа — ну и хрен с вами, не рынок-то в РФ и был. Можно сказать, что Телега первая, кто НЕ согласился и не встал под блок добровольно. Исключая, конечно, кучу проектов разной степени криминальности, которые РКН рутинно блокирует, а они так же рутинно объявляются в новом месте с новым лицом.
Таким образом, на уровне технологий стабильная блокировка тупо невозможна, все это превращается в вечный бой, в котором можно только на непродолжительное время лишить сервиса какую-то небольшую часть клиентов. При этом большая часть ударов будет приходиться уже в пустоту и по тем, кому просто не повезло оказаться рядом.
Парадокс здесь в том, что все сказанное выше — это не злые козни, а объективная реальность бытия, обусловленная развитием технологий. И этот фарш взад не провернуть.
Я не знаю, хорошие ли это новости, потому что по факту они ставят «блокировщиков» перед нехитрым выбором: урезать свои аппетиты, унять амбиции и договариваться с крупными сервисами как равными либо брать топор и рубить кабели по границе РФ.
Причем именно так, единственный файрвол, который точно будет работать — это воздушный зазор. Все остальное — проходимо, это вопрос ресурсов и квалификации.
И последнее. «Китайский вариант» не сработает. Инкапсуляция Китая обусловлена не только усилиями правительства, но и культурной составляющей, их языковое и культурной пространство весьма замкнуто по своей природе. И да, все, кому действительно нужно — проходят за «золотой щит». Вариант «белых трансграничных списков» — это вообще трэш, он в принципе нерабочий. По сути это почти то же самое, что топором по кабелю.
Вот, собственно, и все. Вопрос только в том, понимают ли это все те, кто принимает решения.Боюсь, что не понимают. И вот это — по-настоящему плохая новость.»
Марина Шпагина
Почему все попытки РКН не работают, а ведут только к отрицательным последствиям? Объяснение от профессионалов телекоминдустрии:
«Тут есть системные причины, по которым такие фокусы не пройдут не только у РКН, но и вообще у кого бы то ни было другого и нигде в мире.
…
Оставляя за кадром тот факт, что квалификация нукеров Жарова невысока, а сам он вообще не представляет как что устроено, к этому есть серьезные системные причины.
Дело в том, что Интернет и ИТ сильно изменились, последние лет минимум десять вся индустрия работала над тем, чтобы привнести динамику туда, где раньше все было очень статично. Парадигма «вот есть днс, есть сервер, оно работает» действует только для небольших проектов. И да, они сравнительно статичны. Потому что изменения в них производят люди.
Все, что вырастает чуть больше размером — выходит на новый уровень, на котором масштабирование и управление изменениями автоматизировано в высокой степени. Сервера появляются и исчезают без участия человека в зависимости от нагрузки, положения звезд, распределения юзверей по географии и времени суток и так далее. Для такой системы фактор избирательного нарушения связности, частным случаем которого являются блокировки — просто еще один фактор, который надо включить в алгоритмику. Мякотка тут в том, что скорость этих изменений на сегодня — далеко, на порядки превышает скорость обращения цикла «обнаружил-проанализировал-выкатил в бан-заблочено». Это раз.
Второе, скорость изменений ВСЕГДА будет выше скорости цикла подавления что бы там не изобретал РКН, и даже если они начнут напрямую вмешиваться в маршрутизацию через blackhole — это ничего не изменит. Ну, недопрыгнут через пропасть не два метра, а метр-восемьдесят.
Все предыдущие успехи по блокированию — это не заслуга РКН, а недоработка блокируемых в том смысле, что они и не ставили себе цели остаться доступными. Типа — ну и хрен с вами, не рынок-то в РФ и был. Можно сказать, что Телега первая, кто НЕ согласился и не встал под блок добровольно. Исключая, конечно, кучу проектов разной степени криминальности, которые РКН рутинно блокирует, а они так же рутинно объявляются в новом месте с новым лицом.
Таким образом, на уровне технологий стабильная блокировка тупо невозможна, все это превращается в вечный бой, в котором можно только на непродолжительное время лишить сервиса какую-то небольшую часть клиентов. При этом большая часть ударов будет приходиться уже в пустоту и по тем, кому просто не повезло оказаться рядом.
Парадокс здесь в том, что все сказанное выше — это не злые козни, а объективная реальность бытия, обусловленная развитием технологий. И этот фарш взад не провернуть.
Я не знаю, хорошие ли это новости, потому что по факту они ставят «блокировщиков» перед нехитрым выбором: урезать свои аппетиты, унять амбиции и договариваться с крупными сервисами как равными либо брать топор и рубить кабели по границе РФ.
Причем именно так, единственный файрвол, который точно будет работать — это воздушный зазор. Все остальное — проходимо, это вопрос ресурсов и квалификации.
И последнее. «Китайский вариант» не сработает. Инкапсуляция Китая обусловлена не только усилиями правительства, но и культурной составляющей, их языковое и культурной пространство весьма замкнуто по своей природе. И да, все, кому действительно нужно — проходят за «золотой щит». Вариант «белых трансграничных списков» — это вообще трэш, он в принципе нерабочий. По сути это почти то же самое, что топором по кабелю.
Вот, собственно, и все. Вопрос только в том, понимают ли это все те, кто принимает решения.Боюсь, что не понимают. И вот это — по-настоящему плохая новость.»