ЗаТелеком 🌐
64.3K subscribers
19.1K photos
493 videos
452 files
10.8K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором только через бот: @ForTelekom_support_bot
Download Telegram
В Британии внесли в санкционный лист Яндекс-банк и Вайлдберриз-Банк

https://www.gov.uk/guidance/russia-list-of-designations-and-sanctions-notices

Там еще много всяких контор, куча народу из ГРУ и корабли "теневого флота".

Но мы засекаем сколько времени понадобится GlobalSign для отзыва сертификатов у Яндекса. А у WB-банка уже Let's Encrypt...
🐳132🌭17
Подъехали подробности про блокировку fable 5.

Крестная мать баг-баунти програм (она запустила bug bounty в Microsoft и в Минобороны США, не баран чихнул), Кейти Муссурис, прочитала технический документ, который послужил основой для блокировки.

Говорит, что когда fable 5 дали на вход программу и попросили найти уязвимости, она отказалась. И тогда исследователь попросил модель исправить ошибки в этой программе. И подготовить тесты, чтобы проверить, исправлены ли они на самом деле.

Всё, это весь «взлом».

Можно конечно такое починить, но тогда модель станет абсолютно бесполезной для разработки софта.

🍿🍿
🐳81🌭11
Дуров пишет, что в связи с блокировкой Телеграм в Индии начались пиринговые войны между автономными системами.

Я это подтверждаю:

Оператор связи Reliance Communications (AS18101) действительно анонсит IP-префиксы, принадлежащие Telegram (AS62014)

Вот список префиксов от Телеграм: https://radar.qrator.net/as/62014/connectivity/prefixes

Вот список от Reliance: https://radar.qrator.net/as/18101/connectivity/prefixes

И там действительно видно, что индусы показывают блоки IP-адресов (префиксы), которые принадлежат Телеграм.

Грубо: это означает, что если кто-то из клиентов Reliance, включая других операторов, запросит адреса Телеграм, то запрос пойдет не правильным путем, на сервера Телеграм, а куда-то в Reliance.

Среди операторов связи за такие фокусы бьют канделябрами.
🐳87🌭21
УТОЧНЕНИЕ
Замылить глаз легко, но все же вот конкретный телеграмовский адресный блок который Reliance анонсит в IPv6:

2a0a:f280::/32 — originated by AS18101.

По RIRDB это RIPE-аллокация: netname VG-TELEGRAM-20210616, org Telegram Messenger Inc (ORG-TMI5-RIPE), LIR vg.telegram, родительский блок 2a0a:f280::/29.

То есть это полноценное адресное пространство Telegram, которое в DFZ поднимает именно Reliance.
Плюс внутри него более специфичный анонс:

2a0a:f280:203::/48 — тоже origin AS18101.

Особенности:

— Префикс помечен как not visible in the DFZ — он low-vis, виден только с флагом show-low-vis (поэтому в обычном списке AS18101 его нет).
— Аплинк/транзит — AS15412 Flag Telecom UK, это собственный каррьер Reliance, не сторонний лик.
— Сама AS62014 (сингапурская автономка Telegram) этот /32 не анонсирует — он закреплён за другим юрлицом Telegram (vg.telegram в RIPE), и в маршрутизации его держит Reliance. Поэтому пересечение тут не на уровне "одинаковые префиксы у двух AS", а на уровне "Reliance анонсит телеграмовские адреса".
🐳39🌭4
ЗаТелеком 🌐
УТОЧНЕНИЕ Замылить глаз легко, но все же вот конкретный телеграмовский адресный блок который Reliance анонсит в IPv6: 2a0a:f280::/32 — originated by AS18101. По RIRDB это RIPE-аллокация: netname VG-TELEGRAM-20210616, org Telegram Messenger Inc (ORG-TMI5…
Еще уточнение от читателя.

Копипаста:

На самом деле, ситуация с Телеграмом не так критична. Да, локально очень неприятна, но не глобально, к счастью.
Телеграм анонсы от своей AS62014 подписывает ROA https://bgp.he.net/AS62014#_prefixes и https://bgp.he.net/AS62014#_prefixes6
Причём фактически в IPv6 они сейчас анонсят только подсеть 2001:b28:f23f::/48. Возможно, 2a0a:f280::/32 регистрировали под какие-то будущие нужды (и на другое юрлицо).

У основного Телеграма есть техконтакт MNT-TELEGRAM, и можно посмотреть какие IPv6 сети он администрирует: https://apps.db.ripe.net/db-web-ui/query?bflag=false&dflag=false&inverse=mnt-by&rflag=true&searchtext=MNT-TELEGRAM&source=RIPE&types=route6
Среди них не будет 2a0a:f280::/32, только входящие в 2001:b28::/32 префиксы.

И возвращаясь к подписанными ROA префиксам IPv4. В том же мониторе от ураганных электриков https://bgp.he.net/AS18101#_prefixes видно, что анонсы подсетей Телеграма от Reliance Communications не проходят валидацию, а это значит, что они будут дропнуты всеми Tier1 провайдерами (то есть глобальными транзитами), потому что они уже внедрили в своих сетях проверку анонсов на подписи RPKI ROA.

Что, конечно, не отменяет того, что Reliance Communications ведут себя по-свински.
🐳16🌭3
Forwarded from Qrator.Radar
Pavel Durov
⚠️ Indian telecom Reliance is sabotaging access to Telegram for millions of users OUTSIDE India (including the UAE) via a rogue method called BGP hijacking. 🧨 The sabotage seems intentional, as Reliance has ignored multiple reports. 😞 This may be part of…
🚨BGP Hijack Телеграмма

🇮🇳 AS18101 (RELIANCE) анонсирует префиксы AS-ок принадлежащих Telegram (🇻🇬 AS62041, 🇻🇬 AS62041, 🇻🇬 AS211157, 🇻🇬 AS44907).
Вероятно для "локальной" блокировки, дабы предотвратить утечку ответов на экзаменационные вопросы.. Распространение идет через провайдеров AS18101: 🇮🇳 AS4755 (TATA), 🇮🇳 AS9583 (SIFY), 🇬🇧AS15412 (FLAG Telecom).
🌭23🐳5