Международные провайдеры и сами, без RIPE, могут взять и отключить Россию от заграничной части Интернета. В теории международные провайдеры могут между собой договориться

У России тяжело отозвать IP-адреса, но технически это реализуемо — интервью

«Заговор Юлия Цивилиса». Рембрандт 1661 год.
«Заговор Юлия Цивилиса». Рембрандт 1661 год.

После признания Россией независимости республик Донбасса страны Запада ввели против нее новые пакеты экономических санкций. Крупнейшие производители электроники — компании Intel, AMD, Dell, TMSC — заявили о приостановке сотрудничества. Вероятно, борьба на уровне высоких технологий только набирает обороты и отразится не только в экономике. Ряд группировок хакеров обратился с угрозами в адрес правительственных структур, обещая нападения и взломы.

26 февраля представители Украины «закинули удочку» для того, чтобы отобрать у России целиком или частично интернет-адреса. RIPE NCC — это международная организация, один из пяти региональных интернет-регистраторов, чья функция состоит в распределении IP-адресов между странами и бизнес-структурами.

В каждой стране, включая Россию и Украину, работают интернет-провайдеры или крупные корпорации, которые получают свой диапазон адресов. Такие провайдеры имеют статус Локальных интернет-регистратур (Local Internet Registry, LIR). RIPE NCC состоит из множества LIR, а LIR платят взносы за членство. Представитель одного из LIR Украины — Максим Тульев — обратился к сообществу RIPE и предложил отозвать IP-адреса, используемые российским правительством.

Какие проблемы могут возникнуть у России в Интернете, ИА Красная Весна рассказал эксперт телекоммуникационной отрасли Денис Михлевич.

ИА Красная Весна: Возможно ли отобрать у России целиком или частично IP-адреса, как того пытается добиться Украина?

Денис Михлевич: На глобальном уровне Интернет управляется некоммерческими организациями. RIPE NCC является тоже некоммерческой организацией. Благодаря такому управлению Интернет приобрел такие глобальные размеры — масштабы всего земного шара. Никакая другая сеть, которая управлялась бы коммерческой структурой или государством, таких масштабов не достигла бы никогда. Смысл в том, что существуют некоммерческие, надгосударственные организации, включая RIPE NCC или, например, ICANN, которая управляет доменами верхнего уровня, в том числе корневой DNS зоной.

Изображение: Иван Лазебный © ИА Красная Весна
Интернет пропал. Нет интернета
Интернет пропал. Нет интернета

ICANN теоретически может исключить зону RU из корневой DNS зоны, и тогда на сайты в зоне RU почти никто не зайдет. Но ICANN тоже не подчиняются никакому государству или правительству. Если вдруг когда-нибудь ICANN или любой региональный интернет-реестр нарушат стабильность работы интернета, то подорвется полностью доверие к этим организациям, и интернет уже не будет называться интернетом. Считаю, что тема, поднятая Максимом Тульевым, выше обсуждения не поднимется. Реальных действий не будет.

RIPE — это сообщество всех членов RIPE NCC — всех Локальных интернет-регистратур (LIR), которые имеют прямые договора с RIPE NCC на то, чтобы быть членом сообщества RIPE и иметь возможность получения и управления частью IP-адресов и автономных систем, выделенных им со стороны RIPE NCC, либо полученных от любого другого LIR. В свою очередь, RIPE NCC получает и управляет IP-адресами и номерами автономных систем на своей территории, которые получает от головной организации по управлению номерными ресурсами Интернет в мире — IANA (подчиняется ICANN).

Изображение: (сс) TheDigitalWay
Интернет-блокировка
Интернет-блокировка

Такая вот сложная матрешка, но она работает. Любой член сообщества RIPE может инициировать некую идею, которую сначала обсудят с остальными членами RIPE NCC, если идея покажется здравой и будет поддержана остальным сообществом RIPE, то такая идея оформляется в виде соглашения — политики, ему присваивается номер, оно регистрируется в установленном порядке. И все пункты этой политики будет уже исполнять RIPE NCC. RIPE NCC в данном случае выступает как исполнительный орган. По состоянию на конец февраля 2022 г. в регуляторе интернет-адресов состояло 23,5 тысячи организаций (LIR).

ИА Красная Весна: Что произойдет, если сообщество RIPE NCC примет решение заблокировать для России IP-адреса?

Михлевич: По идее, такого уровня решения должны выноситься на всеобщее голосование, которое еще нужно инициировать, чтобы члены RIPE NCC проголосовали «ЗА», а членов в России по состоянию на 2019 год не мало — около 2 тыс. Естественно, все в России проголосуют против и решение такое принято не будет.

ИА Красная Весна: Значит, на уровне RIPE возможно отобрать IP-адреса у России?

Михлевич: В теории да, но на практике этого не будет.

ИА Красная Весна: Как бы это могло выглядеть технически?

Михлевич: Технически, если вдруг когда-то примется такое решение, что маловероятно, но допустим, такое решение принято, что «мы у конкретного LIR или у части российских LIR отнимем IP-адреса».

Для примера, у интернет-провайдера «Ростелеком» 10 млн IPv4-адресов. Это очень много. При отключении этого LIR ляжет половина интернета в России, не меньше, это точно. Поднимутся люди, выйдут на улицы, будет страшно. Вот как это будет технически.

Еще раз скажу, что это малореально. RIPE NCC должны будут разослать письма всем зарубежным провайдерам, которые имеют присоединение с «Ростелекомом», чтобы они закрыли с ним стыки на основании такого-то принятого сообществом RIPE номера политики. А это минус сколько-то денег, которые недополучат зарубежные интернет-провайдеры со стороны «Ростелекома». Во сне такое может присниться, но на практике этого не произойдет.

Хотя международные провайдеры и сами, без RIPE, могут взять и отключить Россию от заграничной части интернета. Для этого нужно разорвать все соединения с Россией. В теории международные провайдеры могут между собой договориться. При этом они потеряют деньги, которые недополучат со стороны России. Россия потеряет зарубежную связность с интернетом.

Но даже сейчас часть трафика между некоторыми российскими интернет-провайдерами ходит через зарубежные стыки. Правительство России на законодательном уровне пытается убедить российских интернет-провайдеров локализовать весь российский трафик на территории России. Процент локализации внутрироссийского интернет-трафика, конечно, повысился, но он не 100%, и оценить, сколько реально внутрироссийского трафика ходит еще через зарубежные стыки, технически очень сложно. Стыков между российскими интернет-провайдерами и зарубежными много.

Изображение: (cc) Nathan Dumlao
Социальная сеть Twitter
Социальная сеть Twitter

Чтобы отключить Россию от зарубежного интернета, нужно оборвать все стыки. Потому что если оборвать один стык — трафик этого стыка перестроится через другие стыки, если еще другой стык оборвать — трафик этого стыка перестроится через оставшиеся стыки, зарубежный интернет начнет медленнее работать — тормозить. Обрыв всех трансграничных стыков России я тоже считаю маловероятным событием.

Более реально, и это уже сейчас происходит, это отключение российских пользователей от иностранных интернет-сервисов. Уже сейчас есть трудности с доступом из России в социальные сети Facebook, Instagram, оплатой через сервис Apple Pay.

Всем, кто пользуется зарубежными интернет-сервисами, советую переходить на российские аналоги. Так как есть реальная угроза отключения российских пользователей от этих зарубежных интернет-сервисов.