Форум МАКАТЕЛ

Оборудование и SOFT => Интернет => Тема начата: Alexam от 18.07.2022, 09:57

Название: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 18.07.2022, 09:57
Тут РКН в очередной раз решил интернет положить. Решили маршруты положить.
Кому ещё пришло?
В рамках сценария учений будет проведена проверка реагирования на угрозу BGP hijacking (перехват маршрутов) – анонсирование автономной системой маршрутов, зарегистрированных за другими операторами связи. Для этого будут реализованы следующие этапы:
    1. Моделируется ситуация с перехватом маршрутов (BGP Hijacking)
    2. Дежурная служба ЦМУ ССОП отправляет операторам связи оперативное указание (далее – ОУ) на установку фильтра на прием некорректного маршрута (на основании информации о префиксе и оригинирующей AS)
    3. Оператор связи на своем пограничном оборудовании устанавливает фильтры на прием BGP анонсов в соответствии с переданной в ОУ информацией и формирует в сторону ЦМУ ССОП отчет о выполнении ОУ.
Оперативное указание будет направлено с почтового адреса noc@cmu.gov.ru
По мне, такие эксперименты над сетью - это что-то нездоровое, требующее лечения в соответствующих учреждениях.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: snv от 18.07.2022, 10:15
ойёёй ,может быть это только в Москве ,представляете что нужно будет клиенту говорить .
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 18.07.2022, 10:19
ойёёй ,может быть это только в Москве ,представляете что нужно будет клиенту говорить .
для всех, у кого своя автономка.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 18.07.2022, 10:21
Всем  пришло .
Готовят чербурнет . 

Цитировать
Уважаемыйруководитель!

Вы являетесь участником учений по обеспечению устойчивого, безопасного и целостного функционирования на территории Российской Федерации информационно-телекоммуникационной сети "Интернет" и сети связи общего пользования. Обязанность оператора связи участвовать в указанных учениях прописана в пункте 3 статьи 56.1 закона «О связи».
В рамках сценария учений будет проведена проверка реагирования на угрозу BGP hijacking (перехват маршрутов) – анонсирование автономной системой маршрутов, зарегистрированных за другими операторами связи. Для этого будут реализованы следующие этапы:
1.   Моделируется ситуация с перехватом маршрутов (BGP Hijacking)
2.   Дежурная служба ЦМУ ССОП отправляет операторам связи оперативное указание (далее – ОУ) на установку фильтра на прием некорректного маршрута (на основании информации о префиксе и оригинирующейAS)
3.   Оператор связи на своем пограничном оборудовании устанавливает фильтры на прием BGP анонсов в соответствии с переданной в ОУ информацией и формирует в сторону ЦМУ ССОП отчет о выполнении ОУ.
Оперативное указание будет направлено с почтового адреса noc@cmu.gov.ru
Отработка сценария учений запланирована на август 2022 года. Подробное описание сценария и точная дата его проведения будет сообщена дополнительно.
В рамках подготовки к учениям просим Вас до 21.07.2022 проверить актуальность контактных данных в Едином портале пользователей для:
1)   Дежурной службы;
2)   технического специалиста;
3)   ответственного по организационным вопросам;
4)   руководителя для эскалации.
При необходимости актуализации данных прошу следовать инструкции, приложенной ниже:
1.   Авторизоваться на Портале заявителей РКН, перейти в ЕПП, далее перейти в раздел «Информация», открыть вкладку Контакты.
2.   Проверить актуальность данных, в случае отсутствия данных - внести их. Необходимо указать наименование оператора связи, ИНН, регион. В разделе «Контактные данные» необходимо указать:
•   Адрес электронной почты;
•   Телефон;
•   ФИО;
•   Должность;
•   Роль:
1.   Если данные заполняются для сотрудника дежурной службы, то из всплывающего меню необходимо выбрать: «Дежурная служба».
2.   Если данные заполняются для технического специалиста, то из всплывающего меню необходимо выбрать: «Технический специалист».
3.   Если данные заполняются для специалиста по организационным вопросам, то из всплывающего меню необходимо выбрать: «Специалист по организационным вопросам».
4.   Если данные заполняются для руководителя, на которого будет проводиться эскалация поручения, то из всплывающего меню необходимо выбрать: «Эскалация».
•   В поле «Уровень уведомлений»:
1.   Для контакта «Дежурная служба» из всплывающего меню необходимо выбрать «Оперативные уведомления».
2.   Для контакта «Технический специалист» из всплывающего меню необходимо выбрать «Оперативные уведомления».
3.   Для контакта «Специалист по организационным вопросам» из всплывающего меню необходимо выбрать «Оперативные уведомления».
4.   Для контакта «Эскалация» из всплывающего меню необходимо выбрать «Уведомления при наличии ОУ».
5.   После внесения корректировок данные отправятся на подтверждение ЦМУ. По окончании проверки и подтверждения изменения будут сохранены.
Просим принять во внимание, что сроки, порядок, состав и формат предоставления информации в соответствии со статьей 56.2 Федерального закона РФ «О связи» от 07.07.2003 № 126-ФЗ определены приказами Роскомнадзора от 31.07.2019 № 221, 222, 223.
Об актуализации данных просим сообщить в Управление Роскомнадзора.на электронную почту Управления: rsockanc77@rkn.gov.ru, (копия на электронную почтуотдела oncw-77rsoc@mail.ru, или A.Kaschaev@rkn.gov.ru).


руководитель для эскалации  -  кроет матом сотрудников :


1)   Дежурной службы;
2)   технического специалиста;
3)   ответственного по организационным вопросам;
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 18.07.2022, 10:54
Там  еще  и  2  серия  на  подлете ,  еще  не  все  получили 

явиться  с  вещами  и микротиком
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 21.07.2022, 12:42
Изучил запрос. Требуют на портале заявителей в  ЦМУ ССОП указания нескольких лиц.  Как бы... это незаконный запрос на самом деле.
 Думаю опять РКН поставить на место  :-\
Подробности тут в теме в закрытом разделе. (https://macatel.ru/forumsmf/index.php?topic=58987.msg169374#msg169374)
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: snv от 21.07.2022, 13:53
Изучил запрос. Требуют на портале заявителей в  ЦМУ ССОП указания нескольких лиц.  Как бы... это незаконный запрос на самом деле.
 Думаю опять РКН поставить на место  :-\
Подробности тут в теме в закрытом разделе. (https://macatel.ru/forumsmf/index.php?topic=58987.msg169374#msg169374)
Поставить на место РКН, не будет распоряжений - указаний. Будет закон
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 21.07.2022, 16:53
Цитировать

Номер поручения: xxx
Тема поручения: Тестовое оперативное указание
Содержание поручения: Уважаемые коллеги!
Проводится тестирование системы отправки и получения оперативных указаний. Прошу Вас:
1. Перейдя по ссылке в первом уведомлении «взять в работу».
2. Перейдя по ссылке в втором уведомлении «Исполнить» или выбрать «Исполнение невозможно».
Создано: 2022-07-21 14:30:16 Москва, стандартное время
Срок исполнения: 2022-07-22 15:00:00 Москва, стандартное время
Критичность: Низкая
Внутренний номер: 9ae2c493-7483-4cfd-bd48-cfxxxxx
Файлы: Общедоступное уведомление 21.07.2022.docx
Уважаемый(я) ................... ..........ч, Вам поступило поручение №88 от ЦМУ ССОП.
НАПРАВЬТЕ ОТВЕТ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛНОЙ КОПИЕЙ ПИСЬМА С ИЗМЕНЕНИЕМ ТОЛЬКО ТЕХ ПОЛЕЙ, КОТОРЫЕ СЛЕДУЮТ ПОСЛЕ ИНСТРУКЦИИ.
ИНСТРУКЦИЯ ПО ЗАМЕНЕ ПРИВЕДЕНА НИЖЕ.
С уважением,
Дежурная служба ЦМУ ССОП
Тел: (495) 748-1318

ИНСТРУКЦИЯ: В поле «Статус поручения» замените значение «Направлено» на «Взято в работу». Скопируйте словосочетание без кавычек.
Взять в работу


ГРЧЦ уведомляет участников
- о плановых учениях за 2 месяца,
- о внеплановых не менее чем за 10 рабочих дней, включая дату, место, планируемую продолжительность и цели проведения учений.
(с)  Постановления Правительства РФ от 12 октября 2019 г N 1316

График проведения учений в 2021-2022гг в установленный срок не размещен и не принят ❌
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Zawktv от 21.07.2022, 18:01
Авторизоваться на Портале заявителей РКН, перейти в ЕПП, далее перейти в раздел «Информация», открыть вкладку Контакты.

В упор не находим раздел «Информация» !!! Куда заходить?
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 21.07.2022, 18:16
В упор не находим раздел «Информация» !!! Куда заходить?
у  них  все  через  зад.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: zadrovets от 22.07.2022, 10:12
Авторизоваться на Портале заявителей РКН, перейти в ЕПП, далее перейти в раздел «Информация», открыть вкладку Контакты.

В упор не находим раздел «Информация» !!! Куда заходить?
ЦМУ ССОП
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 22.07.2022, 10:22
Поставить на место РКН, не будет распоряжений - указаний. Будет закон
Как? Его надо вообще просто разогнать - это бесполезный орган, который занимается незаконной цензурой и порчей интернета.
 В моём варианте "поставить на место" - это "итальянская забастовка", т.е. выполняем строго то, что предписано в документах и/или по-минимуму, чтобы придраться не смогли.
 Со своим РКН мы вышли в конфликт, ссылаясь на документы и таким образом отказав им в заполнении информации на портале РЧЦ о наших каналах -  они почти плакали, уговаривали, угрожали, но сейчас успокоились пока.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 22.07.2022, 10:27
ГРЧЦ уведомляет участников
- о плановых учениях за 2 месяца,
- о внеплановых не менее чем за 10 рабочих дней, включая дату, место, планируемую продолжительность и цели проведения учений.
(с)  Постановления Правительства РФ от 12 октября 2019 г N 1316
Отлично! А я это упустил :( Надо рассмотреть поближе и подетальнее.
Но, надо отметить, РКН в запросе на это ППРФ не ссылается. Возможно потому, что как раз и оно нарушено.
Плана на 2022 г действительно нет. :)
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 22.07.2022, 11:44
у  них  все  через  зад.
У  нас  пропала  инфа  о  сети  в  их  кабинете .
И  еще  невозможно  авторизоваться  техническому  сотруднику ( по  ЭЦП )  в  ЛК  оператора (  принимает  только  ЭЦП  директора .
Завели  тикет по  этому  вопросу  -  пошла  третья  неделя  -  в  ответ  тишина.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 22.07.2022, 11:50
У  нас  пропала  инфа  о  сети  в  их  кабинете .
И  еще  в  их  системе операторам  выдавало  права  руководителя  -  с  возможностью  рассылки  указаний  операторам  и  распределением  отпусков  для  сотрудников.  Скрин внизу:
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 02.08.2022, 17:39
Они мне что-то шлют, но в почте я вижу только, что я что-то там не исполнил.
Почему в почту не приходит само указание? Мне в их ЛК сидеть и ждать уж указивок некогда.
Да, в общем-то я и не собирался их выполнять - законом не предусмотрено.  :D
 
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 08.08.2022, 12:35
Приказывают  отключить  МТС

Цитировать
Тема поручения: Фильтрация нелегитимного анонса
Содержание поручения: Уважаемые коллеги!
В информационной системе ИС ЦМУ ССОП зафиксированы инциденты нарушения маршрутизации, виновником которых является AS8359 (ПАО «МТС»), что нарушает п.2 Приказа Роскомнадзора №224 от 31.07.2019 « Об утверждении правил маршрутизации сообщений электросвязи...».В целях предотвращения подобных инцидентов и в соответствии с ФЗ от 07.07.2003 №126-ФЗ (ред. от 02.07.2021) "О связи", статья 56.2. п.8.
Прошу проверить и включить фильтрацию нелегитимного анонса от автономной системы 8359.

Создано: 2022-08-08 11:38:37 Москва, стандартное время
Срок исполнения: 2022-08-08 12:38:00 Москва, стандартное время
Критичность: Высокая
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 13.08.2022, 13:00
Цитировать
Номер поручения: 119
Тема поручения: Подтверждение актуальности предоставленных данных
Содержание поручения: Уважаемый оператор!

Прошу проверить предоставление данных по Приказам: №221, №222, №223. А именно, что:
- данные в Реестр Адресно-Номерных Ресурсов (РАНР) предоставлены;
- выполнено подключение к Национальной Системе Доменных Имен (НСДИ);
- выполнено подключение к ПАС Мониторинг (BGP);
- переданы сведения об инфраструктуре владельца ресурса связи.

Нужно взять в работу нажав на ссылку «Взять в работу». Если все данные поданы корректно и в полном объеме, то во втором письме необходимо нажать на ссылку «Исполнено». В случае невыполнения любого из пунктов, во втором письме нажать на ссылку «Исполнение невозможно».
Создано: 2022-08-09 12:51:33 Москва, стандартное время
Срок исполнения: 2022-08-22 13:00:00 Москва, стандартное время
Критичность: Высокая
Внутренний номер: хххххх-43b8-ba89-ххххххх
Уважаемый(я) ххххххх, Вам поступило поручение №119 от ЦМУ ССОП.
НАПРАВЬТЕ ОТВЕТ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛНОЙ КОПИЕЙ ПИСЬМА С ИЗМЕНЕНИЕМ ТОЛЬКО ТЕХ ПОЛЕЙ, КОТОРЫЕ СЛЕДУЮТ ПОСЛЕ ИНСТРУКЦИИ.
ИНСТРУКЦИЯ ПО ЗАМЕНЕ ПРИВЕДЕНА НИЖЕ.
С уважением,
Дежурная служба ЦМУ ССОП
Тел: (495) 748-1318

ИНСТРУКЦИЯ: В поле «Статус поручения» замените значение «Направлено» на «Взято в работу». Скопируйте словосочетание без кавычек.
Взять в работу

Цитировать
Номер поручения: 130
Тема поручения: Проверить наличие блокировки к ресурсу tsargrad.tv
Содержание поручения: Прошу проверить наличие блокировки или сбоя маршрутизации на сети ООО "ТРИВОН НЕТВОРКС" к ресурсу tsargrad.tv. О выполнении прошу сообщить
Создано: 2022-08-11 14:25:49 Москва, стандартное время
Срок исполнения: 2022-08-12 18:00:00 Москва, стандартное время
Критичность: Низкая
Внутренний номер: хххххххххххх-60db-4c14-b8e9-ххххххххх
Уважаемый(я) хххххххххххххххххх,
Срок исполнения ранее направленного Вам поручения №130 истек.
Текущий статус поручения: Не исполнено в организации
Исполнители: Не назначены
Поручение было отправлено следующим сотрудникам Вашей организации: Жирков Александр Николаевич

С уважением,
Дежурная служба ЦМУ ССОП
Тел: (495) 748-1318


Цитировать
Номер поручения: 131
Тема поручения: Отмена поручения №130
Содержание поручения: Прошу считать поручение №130 не действительным
Создано: 2022-08-11 14:28:15 Москва, стандартное время
Срок исполнения: 2022-08-11 18:30:00 Москва, стандартное время
Критичность: Низкая
Внутренний номер: хххххх-4d3a-927b-хххххх
Уважаемый(я) хххххххх, Вам поступило поручение №131 от ЦМУ ССОП.
НАПРАВЬТЕ ОТВЕТ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛНОЙ КОПИЕЙ ПИСЬМА С ИЗМЕНЕНИЕМ ТОЛЬКО ТЕХ ПОЛЕЙ, КОТОРЫЕ СЛЕДУЮТ ПОСЛЕ ИНСТРУКЦИИ.
ИНСТРУКЦИЯ ПО ЗАМЕНЕ ПРИВЕДЕНА НИЖЕ.
С уважением,
Дежурная служба ЦМУ ССОП
Тел: (495) 748-1318

ИНСТРУКЦИЯ: В поле «Статус поручения» замените значение «Направлено» на «Взято в работу». Скопируйте словосочетание без кавычек.
Взять в работу


постоянно  какую-то  чушню  шлют-  что  хотят  -  неизвестно .

Цитировать
проверить наличие блокировки или сбоя маршрутизации на сети ООО "ТРИВОН НЕТВОРКС" к ресурсу tsargrad.tv.

-  у  оператора нет  доступа  к  управлению  блокировками и  маршрутизацией  в  этой  сети,  кто  это  f_emo_14  такие   ,  и  почему  оператору  вменяются проверки  f_emo_14 ских  блокировок  и  маршрутизации    в  чьей  то  сети ?
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 15.08.2022, 10:21
Я в пятницу тоже угарал над этим... Но нам скоро штраф в пару миллионов за невыполнение поручений впарят, потому что операторы точно не будут этим развлекаться, во всяком случае долго.

Процедура выглядит впечатляюще: сначала нам присылают письмо, которое надо "Взять в работу", отправив таким образом ответное письмо, и только  потом приходит следующее, где ты можешь нажать "исполнение невозможно", если тебя это не касается.  f_emo_20 Это шиза какая-то.
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 15.08.2022, 11:01
Но нам скоро штраф в пару миллионов за невыполнение поручений впарят
Это за  что ?  Какая  статья  КОАП ?
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: Alexam от 17.08.2022, 11:19
Это за  что ?  Какая  статья  КОАП ?
Потенциальная. А ты думаешь, они будут безучастно смотреть, как мы их игнорим?
Я вот уже не знаю, ржать или плакать:
Цитировать
Номер поручения: 135
Тема поручения: Оперативное указание от 16.08.22г.
Содержание поручения: Уважаемые коллеги!
Произошел сбой программного обеспечения, в следствии которого Вы получили рассылку, что " Вы более не являетесь исполнителем поручения №119". Поручение №119 на текущий момент актуально, просьба не исполнившим поручение исполнить и отчитаться использовав кнопку "исполнено" из второго письма (поступившего к Вам в рамках поручения №119).

Коллеги, ранее исполнившие поручение №119, в повторном исполнении нет необходимости.
Создано: 2022-08-16 18:23:10 Москва, стандартное время
Срок исполнения: 2022-08-22 08:00:00 Москва, стандартное время
Критичность: Высокая
Внутренний номер: b62b9e26-958f-4b50-b4f3-95f81fccb88e
Уважаемый(я) ч, Вам поступило поручение №135 от ЦМУ ССОП.
НАПРАВЬТЕ ОТВЕТ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ПОЛНОЙ КОПИЕЙ ПИСЬМА С ИЗМЕНЕНИЕМ ТОЛЬКО ТЕХ ПОЛЕЙ, КОТОРЫЕ СЛЕДУЮТ ПОСЛЕ ИНСТРУКЦИИ.
ИНСТРУКЦИЯ ПО ЗАМЕНЕ ПРИВЕДЕНА НИЖЕ.
С уважением,
Дежурная служба ЦМУ ССОП
Тел: (495) 748-1318

ИНСТРУКЦИЯ: В поле «Статус поручения» замените значение «Направлено» на «Взято в работу». Скопируйте словосочетание без кавычек.
Взять в работу
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 17.08.2022, 11:50
я  теперь  на  все  отвечаю  взято -  выполнено -  отменено   -  придраться не  к  чему
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: 1076 от 06.09.2022, 15:18
Инициированное международной организацией ISOC в 2014 году, соглашение
MANRS определяет лучшие практики, своего рода «правила хорошего тона», для
организаций, управляющих интернет-сетями, и направлено на устранение
наиболее распространенных угроз для стабильной работы интернета.

Цитировать
Примеры атак и их последствия
8
Эта атака имеет несколько вариантов:
- Захват маршрута, когда сеть анонсирует не принадлежащее ей адресное пространство в качестве сетиисточника. При выборе маршрута BGP предпочтет более короткий, измеряемый числом сетей между
источником и получателем, маршрут. Таким образом захваченный маршрут будет конкурировать с истинным.
- Захват подсетей, когда анонсируются более специфичные префиксы. При выборе маршрута BGP
предпочитает тот, который указывается более специфичным префиксом, и таким образом атакующий
выигрывает несмотря на топологическую удаленность. В отсутствие конкурирующих префиксов такого же
размера, захват имеет глобальный эффект.
- Захват нераспределенного или неиспользуемого адресного пространства. В этом случае анонсируемый
префикс не встречает конкуренции и имеет высокие шансы распространения по всему Интернету. В то же
время очевидные недопустимые перфиксы, так называемые bogons), , как правило, фильтруются
провайдерами.
- Перенаправление трафика. В этом случае трафик доставляется получателю, но передается по пути,
отличному от нормального выбора BGP. Теоретическую возможность такой атаки и ее маскировку показали
А.Пилосов и А. Капелла.

Ростелеком уже  залетал  с  последним  пунктом не  так  давно
Название: Re: Очередная дурь от РКН - учения с хайджекинком
Отправлено: serykh от 07.09.2022, 00:19
Скоро будут совместные учения с кем-нибудь. Как вам поручение: 緊急封鎖敵方網絡並向控制中心報告。