В Петербурге и Ленобласти участились сбои c интернетом и мобильной связью

2024 год начался для российских интернет–пользователей с целой череды проблем: от новых видов мошенничества под видом введения сертификатов Минцифры до глобального сбоя доступа к сайтам Рунета.

Пожалуй, самыми яркими неприятными событиями для интернет–пользователей за минувшую неделю стали ночное отключение интернета в Ленинградской области для перенастройки антидроновых систем, а также глобальный обвал Рунета. Официальная причина последнего — неполадки в работе стандартного протокола DNS. Альтернативная — генеральная репетиция долгожданного запуска "суверенного интернета".

Кто уронил интернет

Мобильную связь 4G (LTE) в Ленобласти отключали по ночам с 25 по 30 января, после того как из–за атаки дронов произошёл пожар на заводе "Новатэк" в Усть–Луге. По предположениям СМИ, работы велись по распоряжению Минцифры для нужд силовых ведомств — в частности, донастройки радиочастотного спектра. Помимо Ленобласти такие меры принимались в Псковской и Новгородской областях.
"Данные отключения проводились, вероятно, в связи с желанием властей обеспечить защиту от атак дронов во время визита в РФ президента Республики Беларусь", — предполагает архитектор ИТ–инфраструктуры практики "Стратегия трансформации" компании "Рексофт Консалтинг" Александр Чёрный.
Как писали СМИ, в результате этих технических работ и отключения Сети в ночь на 29 января жители Мурино не могли оплатить покупки в магазинах через терминалы и с помощью онлайн–переводов. Например, одной из местных жительниц удалось купить нужное в торговой точке в её же доме, но для этого ей пришлось подняться в квартиру и включить Wi–Fi.
Ещё больше неудобств жителям причинил глобальный сбой в домене.ru, в результате которого на несколько часов стали недоступны поисковые страницы, банковские приложения, соцсети, маркетплейсы и некоторые сайты. Как сообщили в Минцифры, возникла техническая проблема, связанная с глобальной инфраструктурой DNSSEC. В результате возникли неполадки в работе DNS–серверов (DNS — система, которая связывает между собой доменное имя сайта, то есть его название, и IP–адрес). Как следствие — стали недоступны многие сайты в доменной зоне.
"Простыми словами DNS — это телефонный справочник для интернета, он сопоставляет доменное имя с адресом сервера. Например, у вас в записной книжке в телефоне контакт “Вася Пупкин”, вы нажимаете вызов и телефон звонит на номер +790311111111, Или набираете “Иван Иванов”, и он уже звонит на +790322222222. Так же и интернет — набираете mail.ru, и он обращается на сервер 94.100.180.201, а при обращении к другому сайту — другой адрес. Когда “сломался” DNS, при обращении по имени сайта не работало сопоставление имени с адресом, поэтому браузер не знал, к какому серверу обращаться. Если в книге контактов в телефоне удалить все номера и оставить только имена, вы не сможете никому позвонить. Вам нужно будет помнить именно номер телефона, а не имя", — объясняет техническую сторону ведущий инженер CorpSoft24 Михаил Сергеев.
Проблема была связана с неправильной цифровой подписью, используемой приложением DNSSEC, которое проверяет подлинность ответа от DNS–сервера, что требуется для защиты от подмены IP–адресов, добавляет в свою очередь телеком–аналитик, ведущий телеграм–канала @abloud62 Алексей Бойко.
"Насколько я понял, проблема была связана с криво написанным отечественным ПО, формирующим ключи шифрования. Конечно, учитывая масштабы сбоя и количество людей, которые испытали различные неудобства в связи с этим, хотелось бы видеть более ответственное отношение государственных учреждений к стабильности работы интернета. Пока что я не видел, чтобы кто–то взял на себя ответственность за этот сбой, принёс бы извинения пользователям и пообещал, что повторений этого инцидента не допустят", — возмущается он.

Суверенный сбой

Telegram–канал "Сетевые свободы" связывает сбой с экспериментами по созданию национального сервиса доменных имен.
"Российские власти давно предупреждали, что постараются перевести всех пользователей страны на национальный сервер DNS. Вероятно, именно это сейчас и происходит с массой сайтов в зоне.ru. Ещё одна проблема заключается в том, что если эксперимент удастся и национальный DNS–сервер всё же будет запущен, то нет никакой гарантии, что он будет приводить ваши браузеры именно к тем сайтам, которые вы запросили, а также не будет фиксировать и передавать факты обращений с IP–адресами", — считают авторы проекта.
Однако эксперты "Роскомсвободы" (организация признана Минюстом РФ иноагентом) считают иначе: "Гипотетически это могут быть эксперименты по изоляции Рунета, но, скорее всего, они ими не являются. Наиболее вероятно, что это сбой, который часто случается с DNSSEC, — они могут “падать” по 5–10 раз в год в разных частях света, и в этот раз пришла очередь России. Такие аварии — обычная для этой технологии история".
Кстати, насчёт Национальной системы доменных имен, она же НСДИ, — в ответ на недавние события с зоной.ru Роскомнадзор порекомендовал интернет–провайдерам и владельцам автономных систем подключиться к ней для повышения устойчивости Сети.

Что будет дальше

В целом, говорят эксперты, проблемы с интернетом в том или ином виде будут встречаться пользователям и далее, но по разным, не связанным между собой причинам.
"В основном в последнее время проблемы с интернетом наблюдаются из–за Ddos–атак (атакуемые сайты недоступны какое–то время), блокировок РКН (сайт открывается только через VPN), человеческих ошибок (недавняя проблема с DNS), блокировки российских IP (некоторые сайты запретили заходить на их сайты с российских IP–адресов, также помогает VPN)", — перечисляет Михаил Сергеев.
Алексей Бойко считает, что дальнейшие сбои могут быть связаны с различными техническими манипуляциями госрегуляторов. "Сложно сказать, как далеко зайдёт стремление отделить российский сегмент интернета от международного. В целом, скорее всего, будут предприниматься дальнейшие попытки деанонимизации пользователей российского сегмента Сети. Сбои возможны, как в любой сложной IT–системе, но они не запрограммированы и не являются целью", — полагает он.

Без паники

Анонимный источник на телеком–рынке заявил "ДП", что драматизировать ситуацию не стоит.
"Все ориентируются на то, чтобы всё население получало стабильный доступ в интернет. Насчёт DNS — произошёл технический сбой. Сейчас идёт расследование, его результаты обещают опубликовать. Основные причины: сбой программного обеспечения или человеческий фактор (ошибка специалиста). Злокозненные действия если и считаются версией следствия, то крайне маловероятной. Большинство таких сбоев имеют куда более приземлённые объяснения", — говорит собеседник издания.
Ещё одним источником потенциальных проблем может быть "железо". "Сложности с поставкой и технической поддержкой иностранного телекоммуникационного оборудования, а также дефицит квалифицированных кадров, способных работать с ним и обслуживать его, свойственные российскому телеком–рынку в настоящее время, — в комплексе они повышают вероятность сбоев в будущем", — говорит Александр Чёрный.
Тем временем сбой стал объектом пристального внимания хакеров на теневых форумах, пишет F.A.C.C.T. "Ни одна из проправительственных группировок или групп активистов не взяла ответственность за этот инцидент на себя. При этом участники дискуссий активно обсуждали новость, иронизировали над ситуацией и строили догадки, что стало причиной инцидента", — сообщили в компании.

Этап перехода

В целом российский интернет в связи с санкциями, импортозамещением и прочим сейчас продолжает переходить на новые рельсы.
Одними из таких "рельсов" являются корневые сертификаты Минцифры. Как писал "ДП" ранее, в прошлом году зарубежные компании начали отзывать сертификаты безопасности у российских сайтов. Минцифры предоставляет бесплатный отечественный аналог. Скачать и установить его можно с "Госуслуг" либо просто использовать браузеры, которые их поддерживают, — "Яндекс.Браузер" или "Атом".
Однако нельзя сказать, что этот процесс хорошо понимаем на уровне рядовых пользователей. На плохой осведомлённости уже пытаются заработать мошенники. Так, F.A.C.C.T. перехватил фишинговые письма, отправленные якобы от Минцифры. "У пользователей, не установивших сертификаты безопасности Минцифры, с 30 января возникнут проблемы с доступом на сайт “Госуслуг” и в онлайн–банкинг", — сообщалось в них. Ссылки в письме вели на шпионское ПО.
В пресс–службе Минцифры на запрос "ДП" ответили, что "Госуслуги" используют два сертификата: ГОСТ и полученный в международном удостоверяющем центре GlobalSign. Таким образом, доступ к порталу не зависит от наличия отечественных сертификатов. "Минцифры никогда не направляет информацию на личные адреса граждан, в том числе по вопросам установки сертификатов безопасности. Исключение — официальное обращение гражданина. В таком случае на почту приходит скан ответа на официальном бланке министерства", — добавили в пресс–службе ведомства.
Пресс–секретарь компании "Аладдин" Сергей Ермолаев считает, что людям не хватает официальных сведений от цифрового министерства. "Распространение информации о том, что национальные сертификаты — это гарантия стабильной работы в российском сегменте интернета, а не дополнительное средство контроля, позволит повысить доверие. Рядовые пользователи не знают, что электронные сертификаты российского происхождения активно используются для обеспечения безопасности коммуникации прямо у них на работе, в коммерческой ИТ–инфраструктуре для решения различных задач. Импортозамещение таких решений — центров выдачи сертификатов сегодня активно происходит по всей стране", — подчёркивает он.
В пресс–службе Минцифры по этому поводу предложили ознакомиться с советами на информационных ресурсах программы кибергигиены: https://www.gosuslugi.ru, cybersecurity, https://киберзож.рф.
История с корневыми сертификатами от Минцифры связана с санкциями, отмечает технический директор "СКБ Контур" Артём Прескарьян. "Например, после того как российские банки попали под санкции, иностранные удостоверяющие центры отозвали свои SSL–сертификаты (Secure Sockets Layer — протокол безопасности, создающий зашифрованное соединение между веб–сервером и веб–браузером. — Ред.). Чтобы соединение с сайтами банков продолжало оставаться зашифрованным и, таким образом, безопасным для конечных пользователей, НУЦ Минцифры выпустил подобные сертификаты вместо отозванных", — поясняет он.
Политическая ситуация, которую мы сейчас переживаем, отражается на разных сферах жизни, в том числе и на интернете. И пока такая ситуация будет продолжаться, придётся готовиться к тому, что различные инциденты с интернетом будут продолжаться и влиять на нашу жизнь. Здесь нет никакого универсального рецепта — это текущая действительность. При этом отмечу, что влияние на жителей Петербурга минимально. Для нас все политические события присутствуют в основном на экране телевизора. И поэтому, когда случаются крупные происшествия, людей накрывают панические настроения. Работа по изоляции Рунета действительно идёт, но панику я бы тут наводить не стал — это не создание нового КНДР, а инструмент, с помощью которого внутренний трафик в Рунете продолжал бы циркулировать, даже если, скажем так, нас отключат извне. Сейчас доля внутреннего трафика составляет более 90%. Из–за того что мы лишимся 3–4% зарубежного трафика, не произойдёт ничего критического. Нас и так отключили от всех иностранных сервисов — "облака", платёжные системы.
Юрий Брюквин
генеральный директор "Рустелекома"
Проблемы со стабильностью и надёжностью Сети в России — следствие не столько самих санкций, сколько причины их наложения. Также существенной причиной является и усиление государственного регулирования сетей связи. Можно ожидать усиления ответственности операторов связи перед государством и, как следствие, сокращения их числа, регуляторного укрупнения рынка. Также можно ожидать усиления контроля государства за активностью граждан в Сети и максимальную персонализацию пользователей. Выпуск сертификатов для доступа к Сети, ответственность за использование неразрешённого софта, формирование социального рейтинга на основании сетевого поведения и так далее. Проблемы со скоростью и доступностью привычных ресурсов весьма вероятны. Встав на путь регулирования чего–либо, наше государство обычно не останавливается на полумерах. В случае с регулированием связи не стоит ждать исключений.
Дмитрий Петров
генеральный директор оператора связи "Комфортел"