Россия создает собственную инфраструктуру интернета. Теперь для проверки маршрутизации IP-адресов
Роскомнадзор планирует создать в России собственную инфраструктуру для валидации маршрутизации IP-адресов. Речь идет об инфраструктуре протокола RPKI, который должен обеспечить защиту от перехвата маршрутов номеров автономных систем IP-адресов. Сейчас в Европе за работу данного протокола отвечает RIPE NNC.
Российские сервис валидации маршрутов
В России планируется создание замещающей инфраструктуры интернета, обеспечивающей независимый учет и формирование правил маршрутизации. В том числе это будет делаться за счет разработки сервиса валидации маршрутов. Это следует из Стратегии развития телекоммуникационной отрасли до 2035 г., утвержденной Правительством.
сообщила CNews, что данная инициатива принадлежит Роскомнадзору. В этом ведомстве от комментариев отказались.
Источник CNews на телекоммуникационном рынке полагает, что речь идет о создании в России инфраструктуры для протокола (Resource Public Key Infrastructure). Это решение является расширением протокола (Border Gateway Protocol), отвечающего за динамическую в интернете.
Как работают протоколы RPKI и BGP
Каждый в интернете поддерживает локальную таблицу наилучших путей для каждой группы префиксов IP-адресов. IP-адреса в интернете объединяются в автономные системы, имеющие собственные уникальные номера (ASN, номер автономной системы). Протокол BGP определяет, как автономные системы обмениваются информацией о маршрутах.
Каждая объявляется префиксы, по которым она может доставлять данные. Недостатки протокола BGP приводят к случаям угона префиксов равной длины. Также злонамерный ASN может объявить более конкретный префикс. Оба префикса будут добавлены в таблицу маршрутизации BGP, но более конкретный адрес выбирается в качестве наилучшего пути к сети.
RPKI создает уровень безопасности в протоколе BGP, обеспечивающий полное криптографической доверие владельцу, где последний имеет общедоступный идентификатор. Это достигается за счет владельца ASN через открытый ключ и инфраструктуру сертификатов без наличия в них идентифицирующей информации.
"Без протокол BGP держится или на доверии, или на полностью ручной конфигурации, однако в условиях крупных сетей это невозможно", - говорит автор -канала "Эшер II" .
За работу RPKI отвечают пять региональных интернет-регистратур. таковой является , которая выдает сертификаты держателям ресурсов и обеспечивает их проверку. Соответственно, Роскомнадзор хочет создать собственную инфраструктуру для данного протокола.
"Подобного рода инфраструктуру следовало давно создавать, так как протокол не содержит защиты от перехвата префиксов (), - считает глава Фонда содействия развития технологий и инфраструктуры интернета . - Однако инициатива сложная и требует технических усилий и финансирования. В идеале необходима , которая охватывала бы весь мир и позволяла выявить нарушителей, перехватывающих префиксы. Но в минимальном варианте такую инфраструктур достаточно сделать внутри России".
Статистика по распределению российских IP-адресов
На начало 2024 г. в интернете насчитывалось 11,26 тыс. ASN, работающих по протоколу и 2,5 тыс. ASN, работающих по протоколу . Общее количество адресов IPV4 составляет 45,2 млн. 53% российских IP-адресов выделено семи . На первом месте по этому показателю "" - 11,1 млн (25% от общего числа).
На втором месте находится "Эр-Телеком", вместе с "дочкой" "", ему принадлежит 4,07 млн IP-адресов. На втором - "Вымпелком" ( "") с 3,48 млн. IP-адресов, на третьем - "" с 3,2 млн IP-адресов. На четвертом месте "" - 2,4 млн IP-адресов, на пятом – "Мобильные телесистемы" () с 2,4 млн IP-адресов, на шестом месте – "" с 984 тыс. IP-адресов.
Российские IP-адреса
Другая инициатива , включенная в Стратегию, это создание и последующее развитие страновой принадлежности IP-адресов с целью формирования доверенной , необходимой для организации защиты периметра страны от внешнего деструктивного воздействия. Речь идет об аналоге сервиса .
Данный сервис был подведомственным Роскомнадзором радиочастотным спектром () в рамках Центра мониторинга и управления сетями связи общего пользования ().
Кроме того, в Стратегии говорится о таких мероприятиях, как: внедрение систем фильтрации компьютерных в сетевом трафике при оказании услуг связи, в том числе использующих ; создание и последующее развитие единой централизованной системы защиты от как одной из наиболее актуальных угроз, способной привести к массовым сбоям в работе ключевой информационной инфраструктуры; внедрение технологии квантвого распределения ключей на основе оборудования в интересах государственного сектора и корпораций, а также апробации и внедрение методов в сетях связи.
Также говорится о необходимости развития отраслевого центра Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы России (), нарушение или прекращение работы которых может негативно повлиять на экономику страны или безопасность граждан. Говорится и о необходимости развития и раннего предупреждения об угрозах информационной безопасности.
