Ako môže Rusko niekomu vypnúť WhatsApp či Telegram bez hackovania? Takto Kremeľ cenzuruje internet
Internet síce pôsobí ako nekontrolovateľná globálna sieť, no ak získaš kontrolu nad infraštruktúrou, získaš kontrolu nad tým, čo ľudia vidia, aké služby môžu používať a čo pre nich zostane nedostupné.
V posledných dňoch sa roztrhlo vrece so správami o tom, že Rusko začalo aktívne blokovať aplikácie ako Telegram, WhatsApp a ďalšie zahraničné služby. Cieľom Kremľa je odradiť používateľov od platforiem, nad ktorými nemá kontrolu, a presmerovať ich na alternatívne riešenia, ktoré sú pod dohľadom štátu.
WhatsApp a Telegram má napríklad nahradiť aplikácia Max, za ktorej vývojom stojí gigant VKontakte a ďalšie spoločnosti s úzkymi väzbami na štát. Pre zaujímavosť, generálnym riaditeľom VK je Vladimir Kirijenko. Ide o syna Sergeja Kirijenka, ktorý zastáva post zástupcu šéfa prezidentskej administratívy a patrí k najvplyvnejším ľuďom v okolí prezidenta Putina.
Logická otázka však znie: ako môže Rusko blokovať služby ako WhatsApp, Telegram či YouTube, keď je internet globálny? Odpoveď sa najlepšie ilustruje na prípade z februára 2023, keď Rusko v okupovaných oblastiach, napríklad v Doneckej oblasti, začalo blokovať viaceré online služby vrátane Google služieb, Zoomu či Viberu.
Ako dokáže krajina zablokovať ľuďom online služby?
Nejde o to, že by sa štát musel dostať ľuďom do domácností a meniť im routery alebo ich hackovať. V skutočnosti je to podstatne jednoduchšie. Stačí získať kontrolu nad poskytovateľmi internetu alebo ich prinútiť, aby dátový tok smerovali cez uzly pod štátnou kontrolou.
Internet totiž nie je „vzduch“. Je to fyzická infraštruktúra, optické káble, dátové centrá a výmenné uzly, cez ktoré prechádza komunikácia. Dá sa to prirovnať k sieti ciest, ktoré sa zbiehajú na hlavnú diaľnicu. Ak štát získa kontrolu nad poskytovateľmi internetu, získa kontrolu nad tým, kadiaľ dáta prúdia. Inými slovami, dokáže „presmerovať autá“ z vedľajších ciest na kontrolovanú trasu.
Neprehliadni
Tu prichádza na rad manipulácia s dátovým tokom
Prvým nástrojom je DNS blokovanie. Keď do prehliadača zadáš napríklad youtube.com, tvoj počítač sa najskôr obráti na DNS server a zisťuje, na akú IP adresu má komunikáciu smerovať. Ak je DNS infraštruktúra pod kontrolou štátu, môže jednoducho odpovedať, že stránka neexistuje, alebo ťa presmerovať na inú adresu. Používateľovi to vyzerá ako výpadok služby, no v skutočnosti ide o filtrovanie na úrovni infraštruktúry.

Druhým nástrojom je IP filtering. Každá služba funguje na konkrétnych IP adresách. Ak štát nariadi poskytovateľom internetu blokovať komunikáciu smerujúcu na určité IP rozsahy, prístup k službe sa jednoducho preruší. Nejde o hackovanie ani vírus, ale o konfiguračné pravidlo v sieťovom zariadení, ktoré nepovolí komunikáciu na dané adresy.

Ešte sofistikovanejším nástrojom je DPI, teda Deep Packet Inspection. Ide o technológiu, ktorá umožňuje analyzovať dátové balíky prechádzajúce sieťou. Aj keď je obsah komunikácie šifrovaný, systém vie rozpoznať, s akou službou používateľ komunikuje, aký protokol používa alebo či využíva VPN. Na základe týchto informácií môže byť komunikácia spomalená, blokovaná alebo označená ako podozrivá.
Napokon existuje aj menej známa, no veľmi silná úroveň zásahu, manipulácia s BGP smerovaním. BGP je protokol, ktorý rozhoduje, kadiaľ po svete putujú internetové dáta. Ak štát kontroluje veľkých operátorov, môže presmerovať prevádzku cez vlastné kontrolované body. To znamená, že aj komunikácia, ktorá by za normálnych okolností smerovala najkratšou cestou do zahraničia, sa najskôr „zastaví“ doma, kde môže byť monitorovaná alebo filtrovaná.
Výsledkom je takzvaný „suverénny internet“. V Rusku sa mu hovorí RuNet. Ide o koncept, v rámci ktorého je krajina schopná v prípade potreby izolovať svoju internetovú infraštruktúru od zvyšku sveta a zároveň zachovať funkčnú vnútornú komunikáciu. V praxi to znamená centralizáciu kontrolných bodov a povinnosť operátorov používať štátom schválené filtračné mechanizmy.

Ak chce teda štát riadiť dátový tok internetu v krajine, nemusí hacknúť milióny zariadení. Stačí kontrolovať niekoľko desiatok kľúčových uzlov.