· kaynak dev.to (home feed)
shutdown.fyi, sansürü kesintilerden ayırmak için Rusya internetini iki taraftan yokluyor
Açık bir izleyici, 38 servisi Rusya içindeki ve Helsinki'deki sunuculardan beş dakikada bir yokluyor ve her bağlantının hangi adımda başarısız olduğunu kullanarak devlet engellemesini olağan kesintilerden ayırt ediyor.

Açık bir izleme projesi olan shutdown.fyi ekibi, aynı hostname'leri Rusya içinden ve yurt dışından yoklayıp her bağlantı girişiminin nerede durduğunu karşılaştırarak Rus internet sansürünü olağan servis arızalarından ayırmanın bir metodolojisini yayımladı. Projenin bakımıcısının bir dev.to gönderisinde açıkladığı gibi, şikayet tabanlı kesinti izleyicileri herkes için erişilemez olan bir servisi, yalnızca Rusya dışında her yerde çalışan bir servisten ayıramıyor; çünkü ikisi de özdeş bir şikayet artışı üretiyor.
Sınırın iki tarafından yoklama
İzleyici 38 servisi, 8 operatörü ve 85 bölgeyi kapsıyor. Beş dakikada bir, servis başına en fazla iki gerçek web sitesi hostname'ini yokluyor; CDN görsel sunucularını bilinçli olarak atlıyor, çünkü orada başarılı bir handshake, sitenin kendisi hakkında hiçbir şey kanıtlamıyor. Her yoklama dört adımdan geçiyor: DNS çözümlemesi, 443 portuna TCP bağlantısı, doğru server name indication taşıyan bir TLS handshake ve son olarak bir HTTP yanıtı.
Aynı sıra Rusya'daki bir sunucudan ve Helsinki'deki bir sunucudan çalışıyor; karar da ikisi arasındaki farktan geliyor. Her iki bakış noktası da her adımı geçiyorsa servis açıktır. Rus yoklaması DNS, TCP veya TLS adımında dururken yabancı yoklama geçiyorsa servis kısıtlıdır ve başarısız olan adım engelleme tekniğine işaret eder. Her iki taraf da başarısızsa, servisin kendisi bozuktur. Servis Rus isteklerine HTTP 403 veya 451 yanıtı veriyorsa, bu reddediş devletten değil servisten gelir.
Farkın ortaya çıkardığı şeyler
Gönderi, yazıldığı gün yakalanmış youtube.com'a ait canlı bir sonuç içeriyor: Rusya'dan TCP yaklaşık 20 milisaniyede bağlanıyor ama TLS handshake zaman aşımına uğrarken, Helsinki'den tam sıra HTTP 200 ile tamamlanıyor. Bu şekil — transport iyi, TLS asılı ve yalnızca Rus bakış noktasından — yazara göre TLS ClientHello içindeki server name üzerinde filtrelemenin görünümü. Telegram, WhatsApp ve Instagram bir adım daha erken başarısız oluyor: IP adresleri TCP aşamasında erişilemez durumda; proje bunu ayrı bir engelleme yöntemi olarak farklı şekilde etiketliyor.
Tek bir durum ışığı yerine iki eksen
Geleneksel durum sayfaları sağlığı tek bir renkli noktaya indiriyor ve gönderi, bunun uzun süreli kısıtlamalar için iki yönde de yanıltıcı olduğunu savunuyor: bir anomali dedektörü aylardır engellenmiş bir servisi sıradışı saymazken, düz bir erişilebilirlik kontrolü onu sonsuza dek bozuk olarak raporluyor. shutdown.fyi bu yüzden durumu iki bağımsız eksene ayırıyor. Erişim yalnızca aktif yoklamalardan geliyor ve yalnızca servisler için mevcut; çünkü bir operatörün veya bölgenin ölçülecek kendi erişilebilirliği yok. Olay ekseni ise, şeylerin bu saat için olağandan daha kötü olup olmadığını yanıtlıyor; şikayetlerden, OONI ölçümlerinden, IODA trafik verisinden ve BGP görünürlüğünden besleniyor.
Saatlik çerçeve önemli, çünkü gece 3'teki ve akşam 8'deki şikayet hacmi bir kat fark ediyor. Taban çizgisi, önceki günlerin aynı saatinin medyanı; sakin bir gecede üç şikayetin on kat bir artış olarak kaydedilmemesi için haftalık medyanın yarısında bir alt sınır var.
Aracı şekillendiren hatalar
Gönderide belgelenen dört mühendislik hatası mevcut davranışı şekillendirdi:
- Seviyeleri sayım sanmak. Sekiz açık kesinti dedektörünü birleştirirken proje, başlangıçta bir kaynağın hareketli 24 saatlik şikayet seviyesini her saatlik yuvaya yazmış ve günde bildirilen 18 mesajı grafiğinde kabaca 450'ye çevirmiş. Düzeltme, 24 saatlik bir seviyeyi saat başına yirmi dörtte bire çeviriyor ve toplamları her ikisini yayımlayan kaynaklardan gelen grafik şekilleriyle birleştiriyor.
- Hiç engellenmemiş bir banka. Büyük bir Rus bankası kısıtlı olarak işaretlendi, çünkü bot koruması hosting IP aralıklarından gelen bağlantıları kesiyor ve yoklama bir veri merkezinde çalışıyor. Hükümet beyaz listesindeki yerli servisler artık yalnızca Rus bakış noktası başarısız olduğunda sonuçsuz kararı alıyor.
- Flapping yapan olaylar. Olayı ilk sağlıklı anlık görüntüde kapatmak, akışı altı dakikalık kesintilerle doldurdu. Olaylar artık yalnızca 15 dakikalık normal okumadan sonra kapanıyor ve daha kısa kesintiler gizleniyor.
- Kiril kelime sınırları. Rus telekom regülatörü için bir haber eşleştiricisi "vurgulanmış" anlamındaki bir kelimenin içinde eşleşmiş ve \b regex yapısı lookaround olmadan Kiril alfabesini işleyemediği için bir belediye başkanının konuşmasını durum sayfasına itmiş.
Açık veri ve kabul edilmiş sınırlar
Tüm veriler, servis başına yoklama kararları dahil, gömülebilir bir widget'ın yanında CC BY 4.0 lisansıyla API anahtarı olmadan JSON olarak sunuluyor. Dokümantasyon, örnekler ve tam metodoloji Chumbayoumba/shutdown-fyi-open adlı herkese açık bir GitHub deposunda yaşıyor. Bakımıcı en zayıf halka konusunda açık: bir veri merkezinde duran tek bir Rus bakış noktası. Rusya içinde konut yoklamaları kararları epey güçlendirirdi ve yazar, ağ ölçümü yapan diğerlerden geri bildirim davet ediyor.
Neden önemli
Sansür ölçümü ya derin ama opak oluyor, kısıtlı ağlarda toplanmış özel veri setlerinde olduğu gibi, ya da geniş ama yüzeysel, kesintileri engellemeyle harmanlayan şikayet artışlarında olduğu gibi. shutdown.fyi'nin kalbindeki sınır ötesi, adım adım karşılaştırma atfedilebilir bir karar üretiyor: yalnızca erişilemez değil, ama DNS, TCP veya TLS katmanında, yalnızca Rusya içinden erişilemez — ve bu, kullanımdaki filtreleme tekniğine doğrudan işaret ediyor. Bu hattı, anahtarlı JSON erişimiyle ve yanlış pozitiflerle birim hatalarının dürüst bir muhasebesiyle açıkça yayımlamak, Rus internet kısıtlamaları hakkındaki iddiaları doğrulayan araştırmacılar, gazeteciler ve mühendisler için engeli düşürüyor ve gerçek yer verisinin elde edilmesinin zor olduğu her yerde ölçüm projeleri için işler bir şablon sunuyor.
- #russia
- #censorship
- #network-measurement
- #open-data
- #tls