Задать вопрос
@Korliore

Может ли РКН блокировать конкретный URL?

Есть ли у Роскомнадзора техническая возможность блокировать конкретный урл (https://habr.com/ru/articles/870182/) а не весь домен целиком(https://habr.com), если используется https трафик. Насколько я знаю, видно только место, куда идет запрос, но не видно конкретного урла. Если есть такая возможность, то были ли такие кейсы и как это технически устроено. Спасибо
  • Вопрос задан
  • 74 просмотра
Подписаться 1 Средний 2 комментария
Пригласить эксперта
Ответы на вопрос 3
Технической возможности нет, потому целиком сайт и блокируется.
Если научатся - это будет явными признанном того что у них появился механизм для расшифровки трафика
Ответ написан
Комментировать
Lord_of_Rings
@Lord_of_Rings
Дунадан - северный странник. Злой, но очень добрый
На Хабре - может. РКН пришлёт запрос и на статью повесят 451
Ответ написан
Комментировать
@rPman
https зашифрованный трафик, в зависимости от версии протокола и настроек на веб сервере, позволяет определять (и соответственно блокировать) доменное имя в https сессии (одно подключение может передавать несколько запросов) но не сам url.

НО! существует атака на зашифрованные каналы связи, учитывающая размеры пакетов и тайминги, провайдер знает какой клиент (где с точки рения сети он находится) и сайт, знает нагрузку на сеть между ними (если провайдеры юридически подконтрольны тому кто хочет блокировать), может сделать предположение о софте пользователя (можно просто перебрать несколько типовых конфигов - ОС и браузеры), а там заранее проанализировав какие страницы какой показывают паттерн, то может получиться с достаточно высокой вероятностью.

Сомневаюсь что именно так делают для блокировки, но вот для анализа трафика да, например выявление vpn, скрытых за обфускацией через https трафик... собственно повальное использование vpn позволяет сейчас провайдерам собрать статистику и разработать методики по этой блокировке.

Железо для этого требуется не слабое и не дешевое.

p.s. Есть проще подход, если на машине пользователя установлен юридически подконтрольный браузер, если на машине установлены корневые сертификаты того кто желает проводить блокировки и используется злонамеренный dns сервер (можно делать атаки man-in-the-middle подменяя содержимое сайта), то разбор того, где ходит пользователь и соответствующая блокировка - технически решаемый вопрос.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы