>> |
No.204944
Да могут вообще ничего не банить средствами РКН. Могут просто принять закон, объявив киберпреступность в отношении объектов в недружественных государствах ОРМ/спецоперацией/каперством/корсарством и наделив РКН/ГРЧЦ полномочиями осуществлять/пособничать её осуществлению средствами ТСПУ через подделку IP-адресов и TCP-сессий под видом реальных россиян.
То есть идёт Вася Пупкин на сайт по IPv6, его комп шлёт пакеты. А ТСПУ тоже шлёт пакеты с того же IP, но уже как кибератаку, напр. DDoS. Обратно пакеты с сайта терминируются на ТСПУ. Ну примерно как NAT. После этого у сетей в IDS будет написано, что отделить легитимных пользователей от подделки невозможно - поэтому просто забанят всех россиян скопом. Некоторые сайты это сделали уже, просто заявив, что ввиду участившегося числа кибератак с российских IP, им выгоднее просто скопом все эти IP заблочить, чем городить IDS. После чего пропаганда сможет правдиво заявить, что РКН никого не банил - это типа сами сайты россиян забанили.
Это если в TCP- или QUIC-сессию нецелесообразно вклиниваться, если она вся надёжно зашифрована и аутентифицирована. Если неаутентифицированна, напр. http без TLS, то простор для атаки расширяется: можно атаковать сайты от имени залогиненых пользователей, а если сайт контратакует, напр. повесит мерзкий JavaScript - то вдарит всё как раз по пользователю, а не по ТСПУ. А если сайт не контратакует - то можно самим от имени сайта пользователей атаковать. После этого в пропаганде смогут заявить, что сайты из недружественных государств ведут кибервойну против россиян. Правда в данном случае сайт и нользователь отчасти сами виноваты: сайт - что в 2024 году не использует TLS, пользователь - что ходит на такие сайты в 2024 году, хотя ещё в 2011 ходить на сайты без TLS было зашкварным.
|