Не работают зарубежные сервисы

Отключилась половина мирового интернета. Недоступны десятки популярных сайтов и сервисов

Глобальный обвал

Сбой в работе провайдера Fastly, оказывающего услуги доставки контента (Content delivery network, CDN) привел к перебоям в работе огромного числа крупнейших мировых веб-сайтов. Одним из первых о причине сбоя сообщил менеджер по продукту Financial Times Мэтт Тэйлор (Matt ‘TK’ Taylor) в своем твиттер-аккаунте.

На момент написания этого материала было известно о сбоях в работе таких крупнейших мировых онлайн-площадок как Amazon, Amazon Web Services, Reddit, Spotify, Twitch, Stack Overflow, GitHub, Hulu, HBO Max, Quora, PayPal, Vimeo, Shopify, Stripe, CNN, The Guardian, Bloomberg, The New York Times, BBC, Financial Times, пула госсайтов Великобритании gov.uk и других. Все они и множество других интернет-ресурсов столкнулись с перебоями в работе.

Обозреватели TechСrunch отмечают, что сегодняшняя проблема вряд ли ограничивается техническим сбоем в ЦОДе компании. Технический репортер CBS News Дэн Паттерсон (Dan Patterson) также заявил, что большинство затронутых сбоем сайтов показывали сообщения «Ошибка 503» (Error 503), что является признаком отключения из-за сетевой ошибки, а не взлома.

Хроника глобального обвала

Компания Fastly, штаб-квартира которой расположена в Сан-Франциско, США, официально подтвердила факт сбоя и опубликовала на своем веб-сайте страницу со статусом состояния сервиса. «В настоящее время мы расследуем потенциальное влияние на производительность наших CDN-услуг», – такая запись была опубликована на сайте компании с временной меткой Jun 8, 09:58 UTC (8 июня, 12:58 по Московскому времени – прим. CNews).

Через 46 мин. статус был обновлен на «проблема обнаружена, и в настоящее время выполняется ее исправление», еще через 13 мин. (через 59 минут после признания наличия проблемы) статус был исправлен на следующий: «проблема обнаружена и исправлена. По мере возврата глобальных услуг клиенты могут столкнуться с увеличением исходной нагрузки».

На момент публикации материала на сайте Fastly также появился полный список нескольких десятков геолокаций серверных узлов компании, демонстрируя глобальный характер проблемы.

Причины и истоки проблемы

Провайдеры услуг сетей доставки контента (CDN-провайдеры) используют собственные глобальные серверные сети для повышения производительности и доступности веб-сервисов за счет того, что работают в режиме прокси-серверов и обеспечивают кэширование некоторых данных как можно ближе к конечному пользователю. Так, например, кэширование «тяжелого» медиаконтента на ближайшем сервере CDN избавляет от необходимости загружать данные на исходный сервер при каждом запуске сервиса пользователем.

В настоящее время CDN являются важным компонентом инфраструктуры интернета, обеспечивая ряд дополнительных сервисов – таких как балансировка нагрузки, защита от DDoS-атак, брандмауэр веб-приложений, функции безопасности и другие. В список наиболее популярных мировых CDN-провайдеров входят Fastly, Cloudflare, CloudFront (Amazon Web Services) и Akamai.

CND-провайдер Fastly, ставший публичной компанией в 2019 г. (NYSE: FSLY), особенно популярен у крупных медиа-сайтов и потоковых видеосервисов (Spotify, Twitch, Hulu, HBO Max, Vimeo и др.). В Fastly называют сегодняшний сбой «глобальным нарушением работы CDN».

Проблемы у CDN-провайдера начались раньше, отмечало издание для инвесторов The Motley Fool в своей майской публикации. После того, как от услуг Fastly отказался один из крупнейших клиентов – социальный сервис видео Tik-Tok, акции американской компании упали сразу на 27%, и через неделю торговались на 60% ниже своей стоимости годом ранее.

Несмотря на этот откат, инвестиционная привлекательность Fastly до сегодняшнего дня оценивалась позитивно, поскольку акции компании выросли за последние несколько «коронавирусных» кварталов примерно на 300%, и по итогам I квартала 2021 г. компания прогнозировала размер выручки за весь 2021 г. на уровне $380-390, или с 32% ростом год к году.

Читайте также:  Airpods pro не работает чехол

Источник

7 способов зайти на заблокированные сайты с ПК, смартфона и планшета

13 марта 2014 года в полной мере заработал так называемый «Закон против интернета», позволяющий компетентным органам во внесудебном порядке блокировать доступ к любым интернет-ресурсам на территории России. Чиновники получили возможность произвольно закрывать для пользователей внутри страны абсолютно любой сайт, который по только им известным причинам показался «неблагонадёжным» и «экстремистским». Что и было наглядно продемонстрировано со всей решительностью и цинизмом.

В начале девяностых мы наивно полагали, что времена цензуры и преследований за мыслепреступления остались далеко в советском прошлом, но сегодня в России активно составляются списки запрещённых книг, «экстремистских материалов» и преследуются люди, осмелившиеся публично заявить о своём несогласии с «единственно верной» официальной точкой зрения. Де-факто отменено действие основополагающих статей 29 и 31 Конституции РФ, декларирующих свободу слова, свободу мысли, свободу информации и демонстраций и статьи 19 Всеобщей декларации прав человека, провозглашающей свободу информации одним из важнейших политических и личных прав человека.

В этих условиях мы вынуждены вернуться к уже затронутой ранее теме об обходе блокировок интернет-ресурсов — в целях восстановления неотъемлемого конституционного права граждан РФ на свободное получение и распространение информации.

1. «Турбо-режим» в Opera и «Яндекс.Браузере»

Простейший и пока ещё вполне эффективный способ зайти на сайты, заблокированные вашим провайдером, — это воспользоваться режимом «Турбо», встроенным в браузеры Opera и «Яндекс.Браузер». Изначально этот режим предназначался для ускорения загрузки страниц на медленных соединениях: трафик с запрошенного интернет-ресурса предварительно передаётся на интернет-серверы браузера, где сжимается и оптимизируется — и лишь потом передаётся на компьютер клиента.

Помимо реального ускорения загрузки, этот режим позволяет заходить на заблокированные ресурсы, поскольку для провайдера такой трафик выглядит как данные с безобидных серверов, так что «Турбо» одновременно выступает и в роли бесплатного прокси-анонимайзера, не требующего вообще никаких настроек.

Для включения режима «Турбо» в Opera нужно просто нажать на соответствующий значок в левом нижнем углу окна, а в «Яндекс.Браузере» необходимо зайти в настройки, нажать на кнопку «Показать дополнительные настройки» внизу страницы и найти пункт «Турбо».

Проблема в том, что рано или поздно сами серверы Opera и «Яндекс.Браузер» могут быть заблокированы на уровне провайдеров, и эта функция просто станет недоступной. К тому же в случае с «Яндексом», серверы которого расположены на территории РФ, могут не открываться страницы, заблокированные к показу в нашей стране самим контент-провайдером, что мы можем наблюдать уже сейчас: ЖЖ Алексея Навального прекрасно открывается в Opera (через зарубежные серверы), при этом в «Яндекс.Браузере» выдаётся «заглушка» о его блокировке на территории России.

2. Плагины Stealthy и friGate для браузеров Chrome и Firefox

Если вы пользуетесь браузерами Chrome или Firefox, то для доступа на заблокированные ресурсы можно установить плагин Stealthy, обеспечивающий прохождение трафика через иностранные анонимные прокси-серверы. Для включения плагина достаточно кликнуть на соответствующую кнопку: зелёный цвет означает, что режим Stealthy задействован, красный — что он отключён.

У Stealthy есть и бесплатный онлайновый сервис, но он менее удобен и почему-то работает не так надёжно, как плагин.

Плагин friGate для Chrome и Firefox пропускает через собственные прокси-серверы трафик только с тех сайтов, которые внесены в список этого расширения, что обеспечивает высокое быстродействие, поскольку серверы не перегружены запросами.

В настройках можно добавить новые списки; в тот, что устанавливается по умолчанию, включены в основном торрент-трекеры, файлообменники и прочие ресурсы с мультимедийным контентом, однако, судя по тому, что в нём уже есть kasparov.ru и даже ЖЖ Навального, вскоре он может стать более разнообразным.

Читайте также:  Amd radeon catalyst как настроить

3. Веб-прокси

Не желающие устанавливать какие-то дополнительные расширения могут воспользоваться многочисленные онлайновыми прокси-сервисами, которые, как правило, одновременно выступают в роли анонимайзеров, скрывающих ваш реальный IP-адрес. Реализованная во многих из них функция защищённого соединения Secure Sockets Layer (SSL) обеспечивает дополнительно зашифрованный доступ к запрашиваемым страницам, не позволяющий просматривать пересылаемые данные.

Неплохие примеры — Hide My Ass (у него также есть свой браузерный плагин), ProximizeMe и Proxyweb. Большой список подобных ресурсов можно найти здесь.

Главный недостаток любых веб-прокси — это значительное снижение скорости доступа и загрузки страниц.

4. Виртуальная частная сеть (VPN)

Радикальный способ получить доступ к любым ресурсам Сети без ограничений — настроить виртуальную частную сеть (Virtual private network, VPN). Как правило, VPN шифруют весь передаваемый через них трафик и перенаправляют его через целую цепочку серверов, что обеспечивает весьма высокий уровень анонимности (к сожалению, не абсолютный, поскольку многие провайдеры VPN обязуются сотрудничать с правоохранительными органами, что отдельно отмечается в пользовательском соглашении).

В большинстве случаев VPN — это платная услуга, однако существуют и упрощённые сервисы, бесплатно предоставляющие пользователю минимальную функциональность. В частности, VPNBook предлагает полностью бесплатные услуги своей виртуальной частной сети с поддержкой кросс-платформенных технологий OpenVPN или протокола туннелирования PPTP (Point-to-Point Tunneling Protocol) типа «точка — точка». Оба они недостаточно безопасны, если вами интересуются спецслужбы или профессиональные хакеры, но для обычного пользователя вполне подходят.

Сервис VPNBook не требует ни регистрации, ни создания аккаунта. Более того, если вы намерены использовать протокол PPTP, то вам даже не понадобится устанавливать какое-то дополнительное программное обеспечение. Достаточно в настройках сетевых подключений операционной системы (поддерживаются Windows, Linux, Mac OS, Android, IOS, PS3) выбрать новое подключение и внести туда параметры, указанные на сайте VPNBook. Некоторые провайдеры блокируют VPN-протокол PPTP, и в этом случае вам придётся скачать и установить бесплатный клиент OpenVPN, позволяющий обойти это ограничение и действующий через стандартные протоколы TCP или UDP.

5. Браузер Tor

«Классика жанра» — браузер Tor, работающий на основе технологии «луковой маршрутизации». Её смысл заключается в том, что все передаваемые данные неоднократно шифруются и дешифруются, переходя через последовательность «луковых маршрутизаторов», каждый из которых перенаправляет их на случайные роутеры в Сети. В результате теряется необходимость в гарантированной надёжности каждого из таких маршрутизаторов, поскольку невозможно определить, откуда изначально были переданы данные. Разумеется, как и у любой другой, у этой технологии тоже есть уязвимости, но при грамотном использовании она гарантирует весьма высокий уровень безопасности.

Анонимная сеть Tor (по первым буквам The Onion Router — «луковый маршрутизатор») и одноимённый браузер — основная система, использующая сегодня технологию «луковой маршрутизации». В настоящее время в мире действует около двух тысяч «луковых маршрутизаторов», входящих в сеть Tor.

Для подключения к сети необходимо скачать браузер Tor для вашей операционной системы (Windows, OS X, Linux, Android) и настроить его в соответствии с вашими требованиями. Настоятельно рекомендуется ознакомиться с FAQ по Tor, оригинал которого находится здесь, а неофициальные русскоязычные переводы можно найти в разных местах Сети.

6. Сеть I2P

Альтернатива сети Tor — это вторая по известности анонимная децентрализованная распределённая сеть I2P. Она представляет собой своеобразную надстройку, «сеть в сети», набор шифрованных туннелей, обеспечивающих высокий уровень анонимности и безопасности всех пользователей. I2P предоставляет возможность доступа к ресурсам как внутри самой сети, так и во «внешнем» интернете, для чего, как и в Tor, используются специальные шлюзы.

Для доступа к сайтам по HTTP нужно будет скачать и установить службу I2P и после этого настроить ваш браузер на использование HTTP-прокси на IP 127.0.0.1 через порт 4444. Подробные инструкции, ссылки и описание возможностей сети I2P можно найти в файлах, прилагаемых к дистрибутиву службы. Неплохие краткие инструкции по установке и настройке можно найти здесь и здесь.

Читайте также:  У меня сломался нос

Главный минус сети I2P — крайне низкая скорость загрузки HTTP-страниц, поскольку она изначально создавалась в расчёте на самостоятельные внутренние ресурсы.

7. Мобильный доступ

На мобильных устройствах можно использовать те же самые приёмы и сервисы, что и на десктопах и ноутбуках, причём мобильные версии приложений, как правило, предоставляют ту же самую функциональность.

Мобильная версия «Яндекс.Браузера» для iOS и Android так же прекрасно работает в режиме «Турбо», как и десктопная. То же касается Opera Mini для iOS и Opera для Android.

Приложение TunnelBear позволит выходить в интернет через VPN на iOS и Android, месяц пользования сервисом обойдётся в 99 рублей.

Для работы в сети Tor можно использовать браузер Onion для iOS (33 рубля) или Orbot (бесплатно) для Android.

Источник

РКН в сентябре закроет возможность обхода блокировок через зарубежные интернет-протоколы

Роскомнадзор в сентябре протестирует блокировку ряда иностранных интернет-протоколов, которые скрывают имя сайта, в том числе DoH от Mozilla и Google. По словам чиновников, эти протоколы затрудняют блокировку доступа к запрещенным ресурсам. Они рекомендуют госкомпаниям переходить на Национальную систему доменных имен (НСДИ).

FossBytes

Госкомпании получили письмо от РКН, в котором ведомство попросило их проверить, не используют ли корпоративные, технологические сети и приложения протоколы шифрования, в том числе DNS-серверы Google, Cloudflare и DoH, который внедряют Mozilla и Google. Компаниям предложили до 9 сентября подключиться к DNS-сервисам российских операторов связи или НСДИ.

По данным IT-эксперта Артема Ионова, РКН провел тестирование блокировки протоколов вечером 8 сентября. Он использовал оборудование ТСПУ (технических средств противодействия угрозам) на площадках некоторых крупных провайдеров и заблокировал публичные DNS-сервисы Google и Cloudflare. Ведомство без предупреждения на час закрыло доступ к зарубежным общедоступным бесплатным публичным DNS серверам, включая 1.1.1.1 и 8.8.8.8. Сервисы Яндекс.DNS под тестовую блокировку не попали. Кроме того, Роскомнадзор и Центр мониторинга управления сетями связи общего пользования накануне потребовали от иностранных компаний (Аpple, Google, Cloudflare и Cisco) прекратить предоставлять доступ к средствам обхода блокировки к приложению и сайту «Умное голосование».

Mozilla и Google начали внедрять технологии DoH в 2020 году, чтобы создавать защищенные интернет-соединения. Microsoft в тестовом режиме добавила опцию в Windows 11. Минцифры предлагало законодательно разрешить блокировку таких протоколов шифрования.

В соответствии с законом «о суверенном рунете» Россия может ввести централизованное управление сетью при угрозе отключения от глобального интернета. С 1 января 2021 года заработало требование о том, чтобы владельцы ASN (специальных номеров автономных сетей в интернете крупных компаний) подключались к НСДИ. Роскомнадзор уже начал штрафовать компании за отказ подключиться к системе.

Автор Telegram-канала «Эшер II» Филипп Кулин считает, что РКН пытается пресечь использование защищенных DNS-серверов по шифрованному соединению, которые помогают обходить блокировки. По его мнению, если будут заблокированы перечисленные DNS-серверы и протоколы, то перестанет работать браузер Firefox.

Директор АНО «Информационная культура» Иван Бегтин уверен, что при блокировке DNS-серверов Google и Cloudflare провайдеры оперативно поменяют их на другие DNS-серверы, однако, они будут не такими быстрыми и безопасными: «Их блокировка может привести не только к снижению приватности, но и безопасности интернет-соединений, чем непременно воспользуются мошенники».

В конце 2020 года Cloudflare, Apple и Fastly заявили о разработке нового стандарта DNS, который отделяет IP-адреса от запросов. Oblivious DNS over HTTPS (ODoH) имеет открытый исходный код. Он добавляет уровень шифрования с открытым ключом, а также сетевой прокси между клиентами и серверами DoH.

Источник

Оцените статью