俄羅斯否認將斷開與國際互聯網的連接,三年前曾進行過斷網測試
俄羅斯或斷開全球互聯網?官方回應了
俄烏戰火之下,全球越來越多的科技公司對俄羅斯停止業務。俄羅斯的網絡服務最近也成為黑客加大攻擊的目標,研究和戰略機構 SecDev Group 的負責人 Rafal Rohozinski 稱,“俄羅斯幾乎每一個網站都在上周某個階段宕機了。”
最近有消息稱,目前的局勢令俄當局擔心整個國家可能很快 (可能在未來幾天) 切斷與全球互聯網的聯系。
在這種情況下,俄羅斯政府開始準備啟動俄羅斯網絡。如有必要,俄羅斯國家通信監管機構 Roskomnadzor 將推出俄語網絡,整個國家都會使用自己的網絡,與外界隔絕。到那時,所有居住在該國的俄羅斯人將只能訪問位于俄羅斯的網站。此前有報道稱,俄羅斯國家通信管理局將封鎖谷歌的 DNS 服務器,切斷俄羅斯與全球互聯網的連接。
近日,一份流傳的俄羅斯政府文件也顯示,俄羅斯正在準備脫離全球互聯網。
這份文件似乎是俄羅斯數字部副部長 Andrei Chernenko 的命令,要求俄羅斯國有網站和門戶網站在 3 月 11 日之前加強安全。文件顯示,如果俄羅斯網站目前正在使用外國的托管服務,就需要把托管服務轉移到俄羅斯的服務上,并刪除從外國下載的所有 JavaScript 代碼,JavaScript 是主要的 web 編程語言之一。
其中一項指令尤其令人注意:俄羅斯國有網絡服務公司必須在周五之前(3 月 11 日)確保它們已切換到位于俄羅斯境內的域名系統 (DNS) 服務器。全球 DNS 是互聯網用來將“fortune.com”這樣的網站地址轉換成計算機用來通信的字母數字互聯網協議 (IP) 地址。
換句話說,DNS 讓全世界的人們可以輕松地使用網絡。這份文件所反映出的一個問題是,俄羅斯是否打算將自己從這個系統中隔離出來,切斷全球互聯網?
當地時間 3 月 7 日,俄羅斯數字發展、通信與大眾傳媒部對俄羅斯計劃斷開與國際互聯網的連接這一傳聞予以了否認。該部門指出,針對俄羅斯網站的網絡攻擊不斷發生,俄羅斯做好了各種準備來保障俄羅斯網絡資源的使用,沒有斷開與國際互聯網連接的打算。
該部門還對那份網絡流傳的文件作了回應:這份文件完全是為了保護俄羅斯網站免受外國網絡攻擊。
德國外交關系委員會的俄羅斯網絡政策專家 Alena Epifanova 認為,俄羅斯數字發展、通信與大眾傳媒部的這份回應是相當可信的。“在我看來,這是一份反對我們觀察到的(針對俄羅斯的)網絡攻擊的正常、合理的文件。”
一家全球骨干互聯網運營商切斷對俄羅斯的互聯網服務
在俄烏交戰后,一家跨洲際傳輸數據的互聯網骨干供應商切斷了與俄羅斯客戶的聯系。
據《華盛頓郵報》報道,這家互聯網骨干供應商是總部位于美國的公司— Cogent Communications,該公司終止了與俄羅斯客戶的合同,自 3 月 4 日下午 5 點起終止所有的服務。
在致俄羅斯客戶的一封信中,Cogent 稱,“經濟制裁”和“日益不確定的安全形勢”是其在俄羅斯全面關閉的動機。
據悉,Cogent 是世界上最大的互聯網骨干供應商之一,為 50 個國家的客戶提供服務,包括一些知名的俄羅斯公司。資料顯示,Cogent 在俄羅斯的一些知名客戶包括當地政府支持的電信巨頭俄羅斯電信 (Rostelecom) 和俄羅斯搜索引擎 Yandex。還包括兩家俄羅斯最大的航空公司,MegaFon 和 VEON。
“在俄羅斯這么大的國家,骨干運營商切斷客戶的網絡連接,這在互聯網歷史上是前所未有的”,網絡監控公司 Kentik 的互聯網分析師 Doug Madory 認為,“切斷俄羅斯與 Cogent 全球網絡的連接可能會導致連接速度變慢。然而,這不會完全切斷俄羅斯人與互聯網的聯系。相反,來自 Cogent 前客戶的流量將轉而依賴于該國的其他骨干供應商。這將導致網絡擁塞”。
The Verge 的一份報告稱,沒有跡象表明其他互聯網骨干供應商也會暫停在俄羅斯的服務。
Cogent 對俄羅斯斷網的決定遭到了一些數字權利活動人士的批評。俄羅斯互聯網保護協會的執行董事米哈伊爾·克里馬瑞夫表示,他想向全世界的人們傳達這樣一個信息:如果他們關閉俄羅斯的互聯網,那么這就意味著 1.4 億人失去了至少一些真實的信息。
Cogent Communications 首席執行官 Dave Schaeffer 稱,該公司此舉無意“傷害任何人”,且并不想阻止俄羅斯平民訪問互聯網,Cogent 并沒有限制或阻止來自或目的地是俄羅斯的流量。Cogent 的目標是防止俄羅斯政府利用該公司的網絡進行網絡攻擊和宣傳。
俄已禁止訪問某些社交媒體平臺和新聞源
與此同時,俄羅斯的互聯網審查也在強化。
據外媒報道,俄羅斯目前已經禁止訪問一些來自他國的社交媒體平臺和新聞源等。例如 Meta 的社交媒體服務 Facebook,在俄羅斯被完全屏蔽。俄羅斯還限制用戶訪問推特,并威脅要封鎖維基百科。
此外,BBC、Voice of America(美國之音)、Deutsche Welle(德國之聲)等新聞媒體也受到限制。
據外媒報道,多年來,俄羅斯政府一直在采取行動,對互聯網施加更多控制,包括頒布法律,允許 Roskomnadzor 切斷國內互聯網,并對網絡架構有更多的控制等。國家機構已買下了大多數獨立的媒體渠道。
3 年前曾成功進行過斷網測試
事實上,俄羅斯的斷網計劃由來已久,并進行了多年規劃,包括制定相關法律、對當地互聯網基礎設施進行實際改造等。
“切斷互聯網”的想法最在是在 2014 年,俄羅斯進行了首次主權互聯網演習。2019 年,俄政府宣布將定期進行演習(每年至少一次)。
2019 年,俄羅斯政府發起了一項“主權互聯網”行動,擴大對該國網絡基礎設施的控制,保護俄羅斯互聯網免受安全威脅。除了集中控制俄羅斯的電信系統,并使互聯網服務提供商將監控和站點封鎖設備插入他們的網絡之外,還史無前例地下令創建一個獨立的俄羅斯 DNS。當時,許多人認為,此舉很像是為在俄羅斯網絡被全球互聯網孤立的情況下保持俄羅斯網絡的運行而做的準備。
2019 年 12 月 23 日,俄羅斯宣布完成了將內部網絡與全球互聯網斷開的測試,經過一系列測試,俄羅斯成功切斷了與全球互聯網的連接。
據悉,該測試持續了數天,通過專門指定的網絡進行,參與方包括俄政府機構、當地互聯網服務提供商和互聯網公司。在測試期間,普通用戶感覺不到任何變化。
該測試旨在確保俄羅斯的國家互聯網基礎設施——“俄羅斯網絡”(RuNet) 能夠在不接入全球 DNS 系統和外部互聯網的情況下都能無間斷正常運行,甚至在遭遇外部“斷網”時,境內互聯網仍可安全運行。互聯網流量在俄內部重新路由,將有效使 RuNet 成為世界上最大的內部網。
據幾家俄媒報道稱,政府測試了幾種斷開連接的場景,以確保內部網能夠在沒有外部互聯網的情況下獨立運行。其中一項測試模擬了來自外國的惡意網絡攻擊的場景。這些測試包含了通信的穩定性、蜂窩通信的安全性、保護個人數據和攔截流量問題,以及使用物聯網的安全性。
俄羅斯數字化發展部門副主任 Alexei Sokolov 表示,測試結果表明,在一般情況下,政府和電信運營商都已準備好有效應對可能出現的的風險和威脅,以確保俄羅斯互聯網的功能和統一通信網絡。
這次切斷互聯網測試原本計劃在 2019 年 4 月進行,后又被推遲到了秋天,主要原因是希望給政府更多時間通過法律。該法案被稱為《互聯網主權》法,它將允許俄政府以“國家安全”為由,在幾乎沒有任何解釋的情況下,隨意切斷該國與(全球)互聯網其他部分的連接的權力。
為了做到這一點,該法案要求所有本地互聯網服務提供商在俄羅斯通信部的管理下,通過戰略要道重新路由所有互聯網流量。這些“扼流點”可以充當俄羅斯外部互聯網連接的“巨大開關”,也可以作為互聯網監控設備保護數據隱私。
《主權互聯網》法案于 2019 年 5 月由普京簽署,并于同年 11 月正式生效。該法案將讓莫斯科方面通過讓互聯網流量經由政府控制的基礎設施路由來傳輸,并創建一套國家域名系統,以加強對該國互聯網的控制。新法案出臺后,互聯網提供商已經開始啟用深度數據包檢測,允許俄羅斯互聯網監管機構分析和過濾流量。
俄可能沒有 100% 做好斷網的準備
有分析人士認為,與被其他國家切斷聯系相比,俄羅斯切斷與全球互聯網聯系的可能性更小。
德國外交關系委員會的俄羅斯網絡政策專家 Alena Epifanova 認為俄羅斯還沒有準備好完全改用自己的域名系統。根據俄 2019 年的計劃,俄羅斯 DNS 本應在 2021 年初全面啟動并運行,但事實并非如此,盡管對該系統進行了測試,但它可能仍然沒有啟動。
Epifanova 說,為了應對政府在過去一個月不斷加大的壓力。一些俄羅斯互聯網服務提供商仍然沒有將他們的網絡連接到俄羅斯 DNS,盡管他們會因為沒有這樣做而被罰款。“他們知道這可能會破壞基礎設施,他們也知道這個系統并沒有完全準備好。”Epifanova 說。
Epifanova 還表示,俄羅斯可能擔心國際互聯網當局限制俄羅斯國家機構訪問安全的互聯網連接。但“俄羅斯還沒有準備好完全脫離全球互聯網。整個俄羅斯經濟是基于全球互聯網的,如果切斷聯系,我們可能會看到俄羅斯經濟嚴重崩潰。”