„Dlaczego nie działa mi strona”, czyli jak ABW walczy z kremlowską propagandą

dodał 29 kwietnia 2022 o 18:08 w kategorii Info  z tagami:
„Dlaczego nie działa mi strona”, czyli jak ABW walczy z kremlowską propagandą

Niektóre strony nie działają od końca lutego, inne przestały w ostatnich dniach. Rośnie lista witryn blokowanych przez polskich operatorów internetowych na zlecenie ABW w ramach walki z propagandą szerzoną na rzecz Rosji.

Każda cenzura internetu budzi duże i zrozumiałe emocje. W Polsce istnieje co najmniej kilka „czarnych list” stron internetowych (a konkretnie domen), które mogą lub muszą być blokowane przez dostawców internetu. Najwięcej emocji budzi dzisiaj ta tworzona przez „uprawnione podmioty” na podstawie art. 180 Prawa Telekomunikacyjnego. Jej efekty odczuły zarówno klasyczne tuby rosyjskiej propagandy, jak i ich sojusznicy w Polsce.

Co mówią przepisy

Artykuł 180 ust. 1 Prawa Telekomunikacyjnego mówi jasno:

Przedsiębiorca telekomunikacyjny jest obowiązany do niezwłocznego blokowania połączeń telekomunikacyjnych lub przekazów informacji, na żądanie uprawnionych podmiotów, jeżeli połączenia te mogą zagrażać obronności, bezpieczeństwu państwa oraz bezpieczeństwu i porządkowi publicznemu, albo do umożliwienia dokonania takiej blokady przez te podmioty.

W Polsce według naszej wiedzy z niemałej listy „uprawnionych podmiotów” (czyli „służb”) ostatnio z tego artykułu korzysta głównie ABW, przekazując operatorom telekomunikacyjnym adresy domen, które powinny zostać zablokowane.

Mechanizm blokowania oparty jest – tak samo jak w przypadku innych „czarnych list” – na usłudze DNS, czyli serwerach operatorów tłumaczących nazwy domenowe na adresy IP. Jeśli zapytamy serwer operatora telekomunikacyjnego o adres takiej domeny, otrzymamy nieprawdziwą odpowiedź, uniemożliwiającą nam odwiedzenie strony. Jak to wygląda?

Przykład 1: Używamy serwera DNS firmy UPC (62.179.1.160) i pytamy o domenę z czarnej listy.

adam@MBP-Adam ~ % dig @62.179.1.60 wolnemedia.net
[…]
;; ANSWER SECTION:
wolnemedia.net. 3600 IN A 0.0.0.0

W odpowiedzi dostajemy adres IP 0.0.0.0 – czyli fałszywą odpowiedź, która powoduje, że nasza przeglądarka nie zobaczy żadnej strony. A jeśli zapytamy o tę samą domenę serwer DNS Google (8.8.8.8), dostajemy prawdziwą odpowiedź.

adam@MBP-Adam ~ % dig @8.8.8.8 wolnemedia.net
[...]
;; ANSWER SECTION:
wolnemedia.net. 3089 IN A 192.166.218.33

Jakie domeny zostały umieszczone na „czarnej liście rosyjskiej propagandy” przez ABW?

Lista jest oczywiście niejawna – ABW już wcześniej odmawiało jej ujawnienia, a organizacje starające się o dostęp do tych informacji te decyzje skarżyły, ale niestety przegrywały. Nam udało się potwierdzić umieszczenie na tej liście części dość oczywistych domen, szerzących kremlowską propagandę i ich lokalnych amplifikatorów w Polsce. Poniżej adresy, które potwierdziliśmy na podstawie doniesień czytelników i własnoręcznych testów na serwerach DNS kilku operatorów:

  • dziennik-polityczny.com
  • lenta.ru
  • myslpolska.info
  • pl.sputniknews.com
  • ria.ru
  • rt.com
  • ruptly.com
  • wicipolskie.pl
  • wolnemedia.net
  • wrealu24.pl
  • wrealu24.tv
  • xportal.pl

Powyższa lista jest niepełna – bez wątpienia znajdują się na niej także inne strony o podobnym, prorosyjskim i dezinformacyjnym charakterze.

To nie jedyna „czarna lista”

Na podobnych zasadach funkcjonuje także lista domen hazardowych, prowadzona przez Ministerstwo Finansów (gdzie trwa odwieczna gra w ciuciubabkę operatorów rejestrujących po kilkadziesiąt nowych domen dziennie) – tu jednak lista blokowanych adresów jest jawna. Jej mechanizm działania opisywaliśmy w tym artykule.

Niektórzy operatorzy blokują także listę złośliwych domen zidentyfikowanych przez CERT Polska (tu nie ma obowiązku ustawowego, tylko dobra wola operatorów) – ta lista także jest jawna. Jej działanie opisaliśmy w tym artykule.

Funkcjonuje także lista domen zgłaszanych przez ABW na podstawie artykułu 32c ustawy o ABW, zawierająca witryny „terrorystyczne”, która – podobnie jak lista witryn „propagandowych” – pozostaje niejawna.

Czy to dobrze, czy to źle?

Z rosyjską propagandą trzeba bez wątpienia walczyć. Czy jednak blokowanie stron to najlepsza metoda? Bez wątpienia szybka i prosta, ale to chyba jedyne jej pozytywne cechy.

Cenzura oparta o DNS jest trywialna do minięcia – wystarczy zmienić ustawienia serwera DNS. Inne techniki opisaliśmy obszernie w tym artykule.

Aktualizacja: Pozdrawiamy kremlowskie trolle i z uwagi na ich dynamiczny napływ wyłączamy dalsze komentowanie.