Співробітники сервісу UABlocklist провели опитування серед українських провайдерів щодо виконання ними вимог про блокування сайтів, передбачених законом «Про санкції» та розпорядженнями НЦУ.
Результати показали, що 97% постачальників інтернет-послуг обмежують доступ до шкідливих ресурсів. При цьому 64% респондентів назвали наявні заходи малоефективними, а 23% неефективними.
Як відбувається блокування сайтів
Наразі ресурс може бути заблокований, якщо:
- Підпадає під дію закону «Про санкції».
- Відповідне рішення ухвалить НЦУ.
Рівень небезпеки сайту визначається Верховною Радою, Кабміном, Нацбанком, СБУ, Національною поліцією чи іншим органом. Рішення про блокування виносить РНБО, а в дію воно приводиться підписом президента.
Після цього НЦУ розсилає список заборонених порталів провайдерам. Останні повинні обмежити доступ до небажаних ресурсів зручним для себе способом:
- Заборонивши перетворення імені сайту на цифрову адресу;
- обмеживши доступ за IP;
- заблокувавши доступ до автономної системи, яка обслуговує портал.
В результаті користувач побачить у браузері «заглушку» або помилку доступу.
Що кажуть провайдери про блокування сайтів
42% опитаних постачальників інтернет-послуг блокують сайти за допомогою підміни IP-адрес для заблокованих доменів у локальній бібліотеці власних DNS-серверів.
Цей спосіб дозволяє легко і швидко обмежити доступ до цілого списку доменів без відчутного навантаження на апаратуру. Однак у нього є 2 ключові мінуси:
- Користувач може підключитися до іншого DNS у налаштуваннях ПК;
- доступ до заблокованого ресурсу можливий через «дзеркало» — копію, яка відрізняється назвою лише на 1 символ, але асоціюється з оригіналом.
33% респондентів обмежують доступ до заборонених порталів по IP. Ненадійність такого методу полягає в тому, що на одному IP можуть розташовуватися різні ресурси, зокрема й не пов'язані з пропагандою рф, нелегальними казино абощо. Опинившись у подібній ситуації, опитані UABlocklist провайдери зроблять так:
- 5% — заблокують усе;
- 23% — не блокуватимуть нічого;
- 72% — використають комбіновані методи для виокремлення потрібних доменів.
Оскільки часто заборонені ресурси змінюють IP, провайдерам потрібно постійно оновлювати дані у своєму блок-листі, що також збільшує навантаження на систему.
17% опитаних для заборони сайтів використовують протокол Layer7. Ця технологія дозволяє переглядати перші 10 пакетів або 2 KB даних кожного з’єднання і блокувати трафік за певними шаблонами.
Метод не користується популярністю через високі навантаження на апаратуру. До речі, з цією проблемою стикається 18% респондентів загалом.
Комбінованими методами блокування, що включають одразу кілька з зазначених вище, користуються тільки 8% опитаних.
Контроль за виконанням рішень щодо блокування сайтів
Наразі юридична відповідальність для провайдерів, що не дотримуються закону «Про санкції», відсутня.
Якщо постачальник інтернет-послуг не виконує розпорядження НЦУ (не заблокує сайт чи не відзвітує про це), його можуть позбавити ліцензії на основі скарги до НКЕК, затвердженої Кабміном.
Респонденти вказують, що наявний формат комунікації провайдерів і держорганів має низку недоліків:
- Розпорядження надсилаються у вигляді сканкопій роздруківок, на яких іноді неможливо відрізнити ті чи інші літери.
- Документи поширюються тільки електронною поштою.
- Бюрократична процедура дуже повільна й не дозволяє виконувати екстрене блокування.
33% опитаних визнали відсутність або запізніле відправлення документів проблемою.
Як зробити блокування сайтів ефективнішим
На питання про причини неефективності заходів провайдери відповіли наступне:
- 82% — на заборонені сайти всеодно можна потрапити, скориставшись VPN;
- 5% — заблоковані портали все ще є в пошуку;
- 3% — механізми блокування занадто повільні.
Поліпшити ситуацію, на думку UABlocklist, вдасться завдяки:
- Налагодженню ефективного діалогу між провайдерами та органами влади;
- створенню єдиних протоколів блокування;
- напрацюванню законодавчої бази в цій сфері.
Також зараз сервіс пропонує пройти опитування щодо ефективності блокування сайтів з погляду користувачів. Анонімну анкету можна знайти за посиланням.