Блокировка news.google.com и недоступность play.google.com

Кинул измерение через atlas, надеюсь всё правильно в настройках указал:

https://atlas.ripe.net/measurements/39857222/

Чет я не очень доверяю этому результату, потому что детальное изучение показало там наличие моей собственной пробы, с успешным результатом, хотя гарантированно у меня оно не работает :thinking:

“Even I do not really trust this result, because a detailed study showed the presence of my own sample there, with a successful result, although it is guaranteed that it does not work for me” (from Google translation)

I feel the meaning is lost in translation, but it seems that you’re referring to some studies that show RIPE measurements can be skewed? Can you share the study? Thanks!

Hi! In this case it looks like my ISP’s DPI is being weird again, like it was in twitter study, so cannot attribute it directly to Atlas Probe. Seems like there is some load balancing involved and sometimes it gets lucky enough to pass as “Not blocked” result. Can send pcap if you interested

At least, I wouldn’t trust any results in that one from ertelecom/domru, because something weird is happening in here. For example, for AS12772 there is one successful and one failed result. For AS50543 there is two failed and two successful.

Seems like there is some load balancing involved and sometimes it gets lucky enough to pass as “Not blocked” result.

I’ve seen similar behaviors on other ISPs as well: there’s a chance (small though) that a connection which should have been blocked/hard-throttled can pass the DPI uncensored. It could be load-balancing, or it could be that the DPI has a fail-open policy. Would be interesting to do a stress test see if there’s a correlation between “pass rate” with the loads.

For example, for AS12772 there is one successful and one failed result. For AS50543 there is two failed and two successful.

I don’t know if AS-level provides sufficient granularity when it comes to identify TSPU deployment. I don’t have evidence that suggests otherwise (since currently only tested on two networks, with one vantage point for each), but here’s something interesting:
Say we have a client C and a server S, C sends a clienthello in an attempt to trigger censorship after TCP handshake. We know that if C.ip == non_RU and S.ip == RU (a connection from abroad), then the connection would not be censored (at least for TSPU). And the revered would be censored. The interesting case is C.ip == RU.local and S.ip == RU as well. If S is not in the same AS as C, the connection is censored. But if S and C belong to the same AS, the some connections would be censored and some not depending on S.ip. For both networks I tested, {S.ip} that would NOT trigger censorship is a (small) strict subset of all IPs from that AS.
The way I interpret this is that {S.ip} falls under the same TSPU box’s “jurisdiction” as C.ip. It could be that local connections pass through different interfaces or that the box maintains a list of IP blocks that are considered local. But either way, I feel this somewhat confirms that TSPUs are far away from the backbone and that observing a censorship event from some vantage points of an AS does not mean the whole AS is censored uniformly.
(Not sure if this makes sense)

Спустя почти два месяца получил ответ о причинах блокировки news.google.com Роскомнадзором:

В связи с Вашим обращением сообщаем следующее.

Статьей 15.3 Федерального закона от 27 июля 2006 г. № 149-ФЗ
«Об информации, информационных технологиях и о защите информации» (далее – Федеральный закон № 149-ФЗ) определен порядок ограничения доступа к информации, содержащей призывы к массовым беспорядкам, осуществлению экстремистской деятельности, участию в массовых (публичных) мероприятиях, проводимых с нарушением установленного порядка, ложных сообщений об актах терроризма и иной недостоверной общественно значимой информации, распространяемой под видом достоверных сообщений, которая создает угрозу причинения вреда жизни и (или) здоровью граждан, имуществу, угрозу массового нарушения общественного порядка и (или) общественной безопасности либо угрозу создания помех функционированию или прекращения функционирования объектов жизнеобеспечения, транспортной или социальной инфраструктуры, кредитных организаций, объектов энергетики, промышленности или связи, информации, содержащей обоснование и (или) оправдание осуществления экстремистской деятельности, включая террористическую деятельность, предложение о приобретении поддельного документа, предоставляющего права или освобождающего от обязанностей, информационных материалов иностранной или международной неправительственной организации, деятельность которой признана нежелательной на территории Российской Федерации в соответствии с Федеральным законом от 28 декабря 2012 г. № 272-ФЗ «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации», или организации, деятельность которой запрещена в соответствии с Федеральным законом от 25 июля 2002 г. № 114-ФЗ «О противодействии экстремистской деятельности» или Федеральным законом от 6 марта 2006 г. № 35-ФЗ «О противодействии терроризму», сведений, позволяющих получить доступ к указанным информации или материалам, информации, указанной в статье 6.2 Федерального закона от 10 июля 2002 г. № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», включая случай поступления уведомления о распространяемой с нарушением закона информации от федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, организаций или граждан, а также при поступлении уведомления о распространяемой с нарушением закона информации от Председателя Центрального банка Российской Федерации или его заместителей в отношении информации, указанной в статье 6.2 Федерального закона от 10 июля 2002 г. № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)».

В соответствии со статьей 15.3 Федерального закона № 149-ФЗ ограничение доступа к интернет-ресурсам, содержащим вышеуказанную информацию, осуществляется на основании требования Генерального прокурора Российской Федерации или его заместителей.

Так, на основании требования Генеральной прокуратуры Российской Федерации доступ к интернет-ресурсу https://news.google.com был ограничен на территории Российской Федерации.