Мой адрес IP, а не улица
Роскомнадзор готовит собственную базу данных геолокации
Подведомственная Роскомнадзору организация разрабатывает собственную базу данных, позволяющую сопоставлять IP-адреса с их примерным местоположением, открыть доступ к ней планируется в начале 2024 года. От баз, которые предлагают иностранные компании, она будет отличаться указанием принадлежности регионов: Крым и присоединенные в 2022 году территории будут записаны в ней как часть РФ. Сейчас администраторы российских сайтов, которые блокируют доступ для пользователей из Украины, могут невольно закрыть его и для жителей ДНР, ЛНР, Херсонской и Запорожской областей. Эксперты отмечают, что стоимость разработки новой базы зависит в том числе от требуемой точности геолокации.
Фото: Александр Черных, Коммерсантъ
Директор подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) Сергей Хуторцев в ходе форума «Спектр» в Сочи заявил, что в начале 2024 года заработает российская информационная система, которая будет содержать доверенную базу данных геолокации IP-адресов. «Система будет объединять множество источников информации, в том числе базы данных и информацию об IP-адресах от наших систем, операторов связи. И конечный файл с информацией о географическом распределении будет в относительно свободном доступе для пользователей и владельцев систем»,— сказал он (цитата по ТАСС).
Система потребовалась, поскольку сейчас большинство цифровых сервисов используют зарубежные источники данных о географической принадлежности сетевых адресов. «Но в этой базе в настоящий момент находятся некорректные данные о наших новых регионах, Республике Крым»,— отметил господин Хуторцев. По его словам, ведомство в этом году зафиксировало более 400 обращений жителей новых и отдельных регионов РФ, которые не могут получить доступ к российским сервисам из-за некорректных баз данных географической принадлежности IP-адресов.
Максут Шадаев, глава Минцифры, о безопасности дистанционного электронного голосования, 6 сентября:
«Как мы видим, [атаки] идут с зарубежных IP-адресов. Поэтому мы отсекаем зарубежные IP-адреса» (цитата по ТАСС)
Базы данных IP-геолокации (GeoIP) позволяют владельцам интернет-сервисов сопоставлять IP-адрес посетителя (идентифицируют устройства в сети) с его приблизительным местоположением — как правило, на уровне стран и городов. Их используют, в частности, интернет-магазины для определения города доставки, также такие базы используются для ограничения доступа к контенту по географическому признаку (см. “Ъ” от 21 июля).
Базы составляются, как правило, коммерческими компаниями, основные их разработчики — американская MaxMind и малазийская IP2Location.
Они берут информацию о страновой принадлежности IP-адресов из баз региональных интернет-регистраторов (некоммерческих организаций, обеспечивающих работу интернета на уровне макрорегиона, в Европе — RIPE NCC), а затем обогащают ее коммерческими данными и тем самым повышают точность.
База MaxMind относит IP-адреса, идентифицирующие клиентов в ДНР, ЛНР, Херсонской и Запорожской областях, к Украине. Минцифры поручало операторам связи, работающим на этих территориях, переоформить IP-адреса в российское адресное пространство, писали «Ведомости» в марте 2023 года. При этом в декабре 2022 года RIPE NCC ввела возможность добровольно заблокировать такой перенос ресурсов: эта мера позиционировалась как способ защитить украинские компании от принудительного переноса.
В Минцифры не ответили на запрос “Ъ”. В «+7Телеком» (один из операторов связи, работающих в ДНР) заявили “Ъ”, что введение такой системы позволит повысить верификацию IP-адресов, «в том числе на новых территориях».
Некоторые компании блокируют доступ к своим сайтам для посетителей из Украины, но из-за несоответствия информации в базах данных под блокировку попадают и адреса в новых регионах, говорит руководитель направления защиты на уровне веб-приложений компании DDoS-Guard Дмитрий Никонов. Инициатива, по его мнению, должна упорядочить информацию, а также «позволить госорганам проводить следственно-оперативные мероприятия, такие как поиск экстремистов и проведение дополнительных проверок безопасности».
Практически каждая интернет-компания масштаба «Яндекса» и VK решает задачу IP-геопозиционирования самостоятельно, говорит гендиректор Qrator Labs Дмитрий Ткачев.
По его словам, стоимость разработки новой геолокационной базы данных зависит от требуемой точности, а также от того, насколько динамично планируется обновлять ее: «IP-адреса часто меняют свою страну, особенно в последние пять лет, благодаря развитому рынку их продажи и аренды».
Если объем данных в базе планируется ограничить лишь данными по тем локальным интернет-регистраторам (LIR), что относятся к российской юрисдикции, то ЦМУ ССОП, вероятно, сможет выпустить базу в заявленный срок, считает источник “Ъ” в телеком-отрасли: «Для решения такой конкретной задачи, как корректировка геоблокировок, их, вероятно, будет достаточно».